Fuite de données Baydöner
1 266 822 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 8 mars 2026
- Référencée le 15 mars 2026
- 1 266 822 comptes
- Fuite vérifiée
- Gravité élevée
Baydöner, c'est quoi ?
Baydöner est une chaîne de restaurants turque. Vous êtes potentiellement concerné si vous aviez un compte sur son application ou son site, typiquement pour commander ou pour un programme de fidélité.
Ce qui s'est passé
En mars 2026, la chaîne de restaurants turque Baydöner a subi une fuite de données, ensuite publiée sur un forum de piratage public.
L'incident a exposé plus de 1,2 million d'adresses email uniques, avec les noms, les numéros de téléphone, les villes de résidence et les mots de passe en clair.
Un petit nombre d'enregistrements comprenait également le numéro d'identité national turc et la date de naissance.
Dans son avis, Baydöner a indiqué que les données de paiement et les informations financières n'étaient pas concernées.
Les données exposées
- dates de naissance
- adresses email
- genres
- localisations géographiques
- pièces d'identité — donnée sensible
- noms
- mots de passe — donnée sensible
- numéros de téléphone
- achats
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité élevée — expose pièces d'identité + mots de passe.
Les mots de passe étaient stockés en clair : c'est le point à traiter immédiatement, et il n'y a rien à nuancer. Le vôtre est lisible tel quel par quiconque détient le fichier, et s'il sert ailleurs, ces comptes-là sont ouverts. Changez-le partout, en commençant par la messagerie, puis par tout ce qui touche à l'argent. Qu'une chaîne de restauration ait conservé des mots de passe en clair en 2026 en dit long sur l'écart entre les enseignes en matière de sécurité — et rappelle qu'un compte créé pour commander un repas mérite malgré tout un mot de passe unique. Pour le petit nombre de fiches contenant le numéro d'identité national turc, le risque est d'une autre nature : cet identifiant sert de preuve d'identité auprès des administrations et des banques, il ne se change pas, et sa présence dans un fichier public ouvre la voie à l'usurpation. L'entreprise précise en revanche qu'aucune donnée de paiement n'est concernée.
Que faire maintenant
- Changez votre mot de passe sur Baydöner (baydoner.com).
- Si vous utilisiez le même mot de passe ailleurs, changez-le partout : c’est le point le plus important.
- Activez la double authentification (validation par téléphone) sur votre boîte mail et vos comptes sensibles.
- Une pièce d’identité est concernée : restez vigilant face aux démarches administratives inhabituelles à votre nom.
- Votre numéro de téléphone est exposé : vous pouvez recevoir des SMS ou appels qui semblent vous connaître. En cas de doute, raccrochez et rappelez vous-même le vrai numéro.
- Votre numéro de téléphone est aussi exposé : vous pouvez recevoir des SMS ou appels qui semblent vous connaître. En cas de doute, raccrochez et rappelez vous-même le vrai numéro.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Mon mot de passe est compromis : que faire ? · Mon numéro de téléphone a fuité · Reconnaître les arnaques qui suivent une fuite
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite Baydöner ?
Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Faut-il changer son mot de passe Baydöner ?
Oui, si vous ne l'avez pas changé depuis 2026. Et surtout : si ce mot de passe (ou une variante proche) sert encore sur d'autres comptes, changez-le là-bas en priorité — la réutilisation d'un mot de passe fuité est la première cause de piratage de comptes.
La fuite Baydöner date de 2026 : est-ce encore un risque aujourd'hui ?
Oui. Les données bancaires ou d'identité ne « périment » pas comme un mot de passe : elles restent exploitables des années après la fuite, notamment pour des arnaques ciblées. La vigilance reste de mise durablement.
Êtes-vous touché par cette fuite ?
Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Source : registre public Have I Been Pwned, fiche « Baydöner » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 15 août 2026.