
Sinds het begin van het schooljaar 2025-2026 zijn de blokkades van Webmel-accounts op de academie van Créteil toegenomen. De oorzaken beperken zich niet langer tot eenvoudige vergeten wachtwoorden: verscherpte beveiligingsmaatregelen, genomen na een datalek, hebben geleid tot preventieve schorsingen van accounts. Voor de betrokken medewerkers is de toegang tot convocaties, pedagogische uitwisselingen en administratieve circulaires zonder waarschuwing afgesloten.
Preventieve schorsingen na beveiligingsincident: een nieuw type blokkade
De concurrerende artikelen beschrijven vooral blokkades die verband houden met invoerfouten of verlopen wachtwoorden. De recente realiteit is complexer. Getuigenissen van docenten op gespecialiseerde forums melden dat de digitale diensten van de academie van Créteil gedwongen wachtwoordreset hebben uitgevoerd na onderhouds- en beveiligingswerkzaamheden in verband met een datalek.
Aanvullende lectuur : Hoe de genezing van een uitgetrokken nagel te bevorderen: essentiële verzorgingstips en trucs
Concreet kan een account geblokkeerd raken zonder dat de gebruiker de minste fout heeft gemaakt. De academische DSI schorst de toegang als preventieve maatregel, om te controleren of het account niet is gecompromitteerd. Dit type blokkade genereert niet altijd een melding per e-mail, wat veel medewerkers in verwarring laat.
Wanneer een gebroken webmailaccount op de academie van Créteil zich in deze context voordoet, verschilt de deblokkeringprocedure van een eenvoudige verlenging via het Passconnect-portaal. Men moet via het Arena-ondersteuningsportaal gaan of rechtstreeks contact opnemen met de DSI, omdat de beveiligingsvergrendeling niet door de gebruiker alleen kan worden opgeheven.
Ook interessant : Wat te doen als de afdruk sneltoets niet meer werkt op uw computer?

Passconnect-portaal of Arena-portaal: het juiste deblokkeringproces onderscheiden
De verwarring tussen de twee portalen is een van de eerste oorzaken van tijdverlies. Passconnect (passconnect.ac-creteil.fr) behandelt alleen klassieke wachtwoordresets. Als het account is vergrendeld wegens vermoeden van compromittering of na een verplichte verlengingscampagne, geeft Passconnect een foutmelding of biedt het gewoonweg geen oplossing aan.
Het Arena-portaal, toegankelijk vanaf de website van de academie (rubriek “Ondersteuning en diensten”), maakt het mogelijk om een traceerbaar ticket aan te maken bij de DSI. Dit ticket wordt naar de juiste technische dienst gestuurd, afhankelijk van de aard van het probleem. Voor beveiligingsblokkades is dit het enige kanaal dat een identiteitscontrole en heractivatie van het account in gang zet.
Wat het schoolsecretariaat kan (en niet kan) doen
Het secretariaat heeft een nuttige maar beperkte rol. Het kan uw identificatie bevestigen (in het formaat [email protected]) en controleren of uw account in het academische register staat. Echter, het heeft niet langer de bevoegdheid om een geblokkeerd account om veiligheidsredenen te heractiveren. Deze beperking is het gevolg van het ministeriële actieplan op het gebied van cyberbeveiliging, dat gevoelige operaties centraliseert op het niveau van de DSI.
Het secretariaat bellen voor een inlogprobleem is alleen relevant in één geval: om te controleren of de blokkade niet het gevolg is van een fout in uw gegevens in het register (verkeerd gespeld naam, account niet aangemaakt voor nieuw aangesteld personeel).
Einde van doorverwijzingen naar persoonlijke e-mail: een indirecte blokkadefactor
De trend die in verschillende academies is waargenomen, waaronder Versailles waar de automatische doorverwijzingen naar persoonlijke adressen zijn stopgezet vanaf 17 juli 2025, begint ook Créteil te raken. Het verwijderen van doorverwijzingen naar Gmail of andere externe diensten dwingt medewerkers om zich rechtstreeks opnieuw aan te melden bij Webmel, soms na maanden zonder toegang.
Het probleem is dubbel. Ten eerste kan een account dat lange tijd niet is gebruikt, zijn gedeactiveerd of onderworpen zijn aan een verplichte wachtwoordvernieuwing. Ten tweede bevinden medewerkers die hun academische inloggegevens nooit hebben onthouden (aangezien alles naar hun persoonlijke inbox kwam) zich in de onmogelijkheid om in te loggen.
De ervaringen op het terrein verschillen hierover: sommige instellingen hebben vooraf gecommuniceerd over het stopzetten van de doorverwijzingen, andere niet. Deze discrepantie verklaart deels de piek in verzoeken bij de digitale referenten aan het begin van het schooljaar.

Een IMAP-client configureren om niet afhankelijk te zijn van Webmel
In plaats van uitsluitend op de Webmel-interface (die op het Convergence 2.0-platform is gebaseerd) te vertrouwen, stelt het configureren van een e-mailclient in IMAP gebruikers in staat om hun berichten te raadplegen, zelfs wanneer het webportaal in onderhoud of overbelast is. Dit lost een accountblokkade niet op, maar vermindert de afhankelijkheid van één enkele interface.
De parameters die u in uw e-mailapplicatie moet invoeren:
- Inkomende IMAP-server: gebruik het adres van de academische server met de bijbehorende poort en STARTTLS-encryptie. Deze informatie staat in de documentatie van Arena onder “E-mailinstellingen”.
- Uitgaande SMTP-server: de SMTP-server van de academie vereist ook een beveiligde verbinding. De poort en het protocol worden in dezelfde documentatie vermeld.
- Identificatie: uw volledige adres [email protected], met het geldige academische wachtwoord.
Een correct geconfigureerde IMAP-client synchroniseert berichten lokaal, wat zorgt voor toegang tot de inhoud, zelfs bij tijdelijke onbeschikbaarheid van de server. Deze configuratie werkt op Thunderbird, Outlook of de native mail-apps van iPhone en Android.
Beperkingen van deze aanpak
Als het account zelf door de DSI is geschorst, kan geen enkele IMAP-client zich authentiseren. De lokale configuratie beschermt alleen tegen interface-uitval, niet tegen beveiligingsblokkades. Men moet ook denken aan het wachtwoord in de client bij te werken na elke vernieuwing, anders kan dit leiden tot een automatische vergrendeling door herhaalde mislukte authenticatiepogingen.
Academische phishing: wanneer de blokkade voortkomt uit een ongelukkige klik
De phishingcampagnes die gericht zijn op academische e-mailadressen zijn de afgelopen jaren toegenomen, met e-mails die de officiële meldingen van de academie nabootsen. Een klik op een frauduleuze link gevolgd door het invoeren van inloggegevens is voldoende om het account te compromitteren, wat een automatische blokkade door de detectiesystemen van de DSI in gang zet.
Om een verdachte e-mail te identificeren, blijven drie reflexen betrouwbaar:
- Controleer of het e-mailadres van de afzender eindigt op @ac-creteil.fr en niet op een onnauwkeurige variant (ac-cretei1.fr, ac-creteil-support.com).
- Beweeg over de links zonder te klikken om de werkelijke URL in de statusbalk van de browser weer te geven. Een legitieme link wijst naar een domein in ac-creteil.fr.
- Wees op uw hoede voor elke vraag om opnieuw een wachtwoord in te voeren via een extern formulier, zelfs als de e-mail spreekt van een “verplichte beveiligingsupdate”.
Een verdachte e-mail melden aan de digitale referent van de instelling of via het Arena-portaal helpt om de anti-spamfilters van de academie te voeden. Een account dat is gecompromitteerd door phishing vereist een langere heractivatieprocedure dan een eenvoudige wachtwoordvernieuwing, omdat de DSI moet controleren of er geen frauduleuze berichten vanuit het account zijn verzonden.
De blokkade van een Webmel-account op de academie van Créteil heeft niet langer één enkele oorzaak. Tussen de beveiligingscampagnes na incidenten, het geleidelijke einde van doorverwijzingen en phishingpogingen, vereist elke situatie een andere procedure. Het identificeren van de exacte oorzaak voordat men het ondersteuningskanaal kiest, blijft de veiligste manier om snel weer toegang te krijgen.