Fuite de données Knuddels
808 330 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 5 septembre 2018
- Référencée le 8 avril 2019
- 808 330 comptes
- Fuite vérifiée
- Gravité élevée
Knuddels, c'est quoi ?
Knuddels est un site de discussion et de rencontres amicales allemand, très populaire outre-Rhin. Vous êtes potentiellement concerné si vous y avez créé un compte — souvent à l'adolescence, ou lors d'un séjour en Allemagne.
Ce qui s'est passé
En septembre 2018, le site a subi une fuite exposant 808 000 adresses email uniques, avec les pseudonymes, les noms réels, la ville de la personne — et les mots de passe stockés en clair.
L'affaire est restée célèbre pour sa suite : l'entreprise a écopé d'une amende de 20 000 €, l'une des toutes premières sanctions prononcées en application du RGPD.
Les données exposées
- adresses email
- localisations géographiques
- noms
- mots de passe — donnée sensible
- noms d'utilisateur
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité élevée — expose mots de passe.
Mot de passe en clair : celui que vous utilisiez là-bas est public, sans nuance — il doit avoir disparu de tous vos comptes actuels, variantes comprises. Le reste (nom réel associé au pseudonyme et à la ville) relève de la vie privée plus que de la sécurité : c'est le genre de lien qui permet de rattacher une identité en ligne à une personne réelle. L'amende, modeste au regard des sommes que le RGPD autorise, a surtout valeur de repère : elle a marqué le moment où stocker des mots de passe en clair a commencé à se payer.
Que faire maintenant
- Changez votre mot de passe sur Knuddels (knuddels.de).
- Si vous utilisiez le même mot de passe ailleurs, changez-le partout : c’est le point le plus important.
- Activez la double authentification (validation par téléphone) sur votre boîte mail et vos comptes sensibles.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Mon mot de passe est compromis : que faire ? · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite Knuddels ?
Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Faut-il changer son mot de passe Knuddels ?
Oui, si vous ne l'avez pas changé depuis 2018. Et surtout : si ce mot de passe (ou une variante proche) sert encore sur d'autres comptes, changez-le là-bas en priorité — la réutilisation d'un mot de passe fuité est la première cause de piratage de comptes.
La fuite Knuddels date de 2018 : est-ce encore un risque aujourd'hui ?
Le risque principal qui subsiste est la réutilisation : un mot de passe fuité en 2018 et encore utilisé ailleurs aujourd'hui reste une porte d'entrée. Si vous avez changé vos mots de passe depuis, le risque résiduel est faible.
Êtes-vous touché par cette fuite ?
Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Source : registre public Have I Been Pwned, fiche « Knuddels » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 31 juillet 2026.