skip to content
Gravité élevée confirmée

France VAE : identités et parcours professionnels de candidats exposés

Le service public France VAE informe ses candidats le 13 août 2026 d'un incident de sécurité survenu le 10 août : identité, coordonnées, parcours professionnel, évaluations et données de financement ont été exposés.

Organisation
France VAE (service public de la validation des acquis de l'expérience, vae.gouv.fr)
Secteur
Secteur public
Pays
France
Date des faits
Incident de sécurité survenu le 10 août 2026 ; notification par courriel aux candidats concernés à partir du 13 août 2026
Ampleur
Nombre non communiqué par le service : la notification adressée aux candidats ne comporte aucun décompte. Volume exclu du compteur cumulé
Vecteur
Non précisé par le service : la notification n'indique ni la méthode employée ni le point d'entrée. Ni mot de passe ni donnée bancaire ne sont mentionnés parmi les informations exposées
Données exposées
Identité (nom, prénoms, genre), Date et lieu de naissance, nationalité, Coordonnées (adresse postale, département de résidence, e-mail, téléphone), Certifications professionnelles visées, Qualifications et expériences professionnelles, Résultats d'évaluation du parcours, Données relatives au financement de la VAE

France VAE, le portail public qui accompagne les démarches de validation des acquis de l’expérience, a informé ses candidats le 13 août 2026 d’un incident de sécurité survenu trois jours plus tôt. Le courriel de notification décrit une exposition de données personnelles sans en préciser ni l’ampleur ni l’origine, ce qui laisse les personnes concernées sans repère sur le nombre de dossiers touchés.

Le périmètre annoncé est en revanche détaillé, et il dépasse largement les données de contact. Aux éléments d’état civil (nom, prénoms, genre, date et lieu de naissance, nationalité) et aux coordonnées s’ajoutent la certification visée, les qualifications et expériences professionnelles déclarées, les résultats d’évaluation du parcours et les données relatives au financement de la démarche. Le service indique qu’aucun mot de passe ni aucune donnée bancaire ne figure parmi les informations exposées.

Un dossier de VAE constitue de fait un curriculum vitae enrichi, adossé à une identité vérifiée et à un projet professionnel daté. Cette combinaison se prête particulièrement bien à l’hameçonnage ciblé : un message évoquant nommément la certification préparée, l’organisme certificateur ou le financement du parcours a toutes les apparences d’un suivi administratif légitime, alors même que le secteur de la formation professionnelle concentre déjà de nombreuses fraudes autour du compte personnel de formation.

France VAE indique avoir pris des mesures immédiates pour sécuriser ses systèmes et recommande la vigilance face aux tentatives d’hameçonnage et d’usurpation d’identité. L’incident vient allonger la liste des services numériques de l’État touchés durant l’été 2026, aux côtés de Tchap, de l’INSEE, du Compte Asso, de Santé publique France, de Bloctel et de la DGFiP. Cette accumulation, sur des plateformes gérées par des équipes et des prestataires différents, interroge moins la sécurité de chaque service pris isolément que l’homogénéité du niveau d’exigence appliqué aux applications publiques.