Comment retrouver un mot de passe Mel2Web perdu ou bloqué ?

Mel2Web, la messagerie sécurisée des agents de plusieurs ministères (Transition écologique, Agriculture, Logement, Transports, Mer, Cohésion des territoires), repose sur le portail d’authentification Cerbère. Perdre son mot de passe ou se retrouver avec un compte bloqué implique une procédure qui dépasse la simple réinitialisation classique, surtout depuis la généralisation de l’authentification à deux facteurs.

Blocage Mel2Web et authentification forte : ce qui a changé

Depuis 2026, l’accès à Mélanie 2 Web impose une authentification forte à deux facteurs (2FA) pour tous les agents des ministères concernés. Cette évolution a un impact direct sur la récupération d’un mot de passe perdu ou le déblocage d’un compte.

Avec le 2FA, la simple réinitialisation du mot de passe Cerbère ne suffit plus. Si le second facteur (téléphone professionnel, dispositif d’authentification) n’est pas opérationnel, l’agent reste bloqué même après avoir changé son mot de passe.

La DSI doit alors réinitialiser à la fois le mot de passe et la configuration du second facteur, ce qui rallonge les délais par rapport à une procédure classique. Cette double dépendance est la première cause de blocages prolongés sur Mel2Web.

Situation Procédure avant 2FA Procédure avec 2FA (depuis 2026)
Mot de passe oublié, 2FA fonctionnel Réinitialisation via Cerbère (autonome) Réinitialisation via Cerbère (autonome)
Mot de passe oublié, 2FA non configuré ou perdu Non applicable Intervention DSI obligatoire (mot de passe + 2FA)
Compte bloqué après tentatives erronées Déblocage via lien Cerbère ou DSI Déblocage via DSI, reconfiguration 2FA possible
Première connexion à distance sans configuration préalable Connexion directe possible Connexion impossible, configuration 2FA requise sur réseau interne

Homme consultant sa messagerie Mel2Web sur un ordinateur de bureau pour réinitialiser son mot de passe

Réinitialisation mot de passe Cerbère : étapes concrètes

Le portail Cerbère reste le point d’entrée pour toute tentative de récupération autonome. Deux cas se présentent selon l’état du compte.

Mot de passe oublié sans blocage

Rendez-vous sur la page d’authentification Cerbère et cliquez sur le lien « Mot de passe oublié ». Le portail demande l’identifiant agent (généralement l’adresse mail ministérielle). Un lien de réinitialisation est envoyé sur l’adresse de secours enregistrée lors de la création du compte.

Si aucune adresse de secours n’a été renseignée, la procédure en ligne s’arrête là. Le recours à la DSI locale devient la seule option.

Compte bloqué après plusieurs tentatives

Le verrouillage intervient après un nombre limité de tentatives échouées. La page Cerbère affiche alors un message explicite et propose un formulaire de demande de déblocage. Ce formulaire requiert l’identifiant et l’adresse mail associée.

  • Le déblocage par formulaire Cerbère fonctionne uniquement si le second facteur est déjà configuré et accessible.
  • Sans accès au dispositif 2FA, la demande est redirigée vers la DSI qui doit valider l’identité de l’agent avant toute action.
  • Les délais de traitement varient selon la DSI locale, mais comptez un délai plus long qu’une réinitialisation simple quand le 2FA est impliqué.

Configuration 2FA depuis le réseau interne : le piège des nouveaux agents

Un point méconnu génère une part significative des blocages. La configuration initiale du second facteur doit être réalisée depuis le réseau interne ministériel, via le portail Cerbère, avant toute tentative de connexion à distance.

Un agent qui tente de se connecter en télétravail ou en déplacement sans avoir préalablement activé le 2FA au bureau se retrouve dans une impasse technique. Le portail refuse l’accès, et aucune procédure en ligne ne permet de contourner cette exigence.

Pour les contractuels, remplaçants ou nouveaux arrivants, cette contrainte est rarement expliquée lors de la prise de poste. Le résultat : un appel à la DSI dès le premier jour de télétravail, alors que la configuration aurait pris quelques minutes sur site.

Vérifications à faire avant de quitter le bureau

  • Confirmer que le 2FA est actif dans les paramètres du compte Cerbère.
  • Tester une connexion complète à Mel2Web (identifiant + mot de passe + second facteur) depuis le poste de travail.
  • Noter ou sauvegarder les codes de secours si le dispositif d’authentification le propose.
  • Vérifier que l’adresse mail de récupération est bien renseignée et accessible.

Jeune femme utilisant son smartphone pour récupérer l'accès à son compte Mel2Web depuis chez elle

Contacter la DSI pour débloquer un compte Mel2Web

Quand la procédure autonome via Cerbère échoue, la DSI de votre ministère ou direction reste le seul recours. Chaque ministère dispose de son propre service d’assistance, et les canaux varient (téléphone, ticket interne, formulaire dédié).

Pour accélérer le traitement, préparez votre identifiant Cerbère, votre adresse mail ministérielle, et précisez si le blocage concerne le mot de passe seul ou aussi le second facteur. Cette distinction évite un aller-retour supplémentaire avec le support technique.

En cas d’urgence (mission terrain, échéance administrative), signalez-le explicitement. Certaines DSI disposent d’une procédure accélérée pour les situations critiques, mais elle n’est pas systématique.

Prévenir la perte de mot de passe Mel2Web

Le gestionnaire de mots de passe intégré au navigateur professionnel reste l’outil le plus simple pour éviter l’oubli, à condition que le poste soit sécurisé et non partagé. Un gestionnaire dédié (proposé par certaines DSI) offre une meilleure protection.

Renouveler le mot de passe avant son expiration programmée évite le scénario classique du mot de passe expiré confondu avec un mot de passe oublié. Le portail Cerbère envoie généralement un rappel, mais ce mail passe parfois inaperçu dans le flux quotidien.

Mel2Web et le portail Cerbère forment un système où la moindre étape manquée (adresse de secours absente, 2FA non configuré, mot de passe expiré) peut transformer une opération de quelques minutes en blocage de plusieurs jours. La meilleure protection reste la vérification régulière de l’ensemble de ces paramètres, idéalement depuis le réseau interne.

Les immanquables