CHECKING ACCOUNTS, DEVICES, PASSWORDS, BACKUPS...
STATUS: BASIC DEFENSE MODE
HYGIÈNE NUMÉRIQUE :: SÉCURITÉ EN LIGNE DE BASE
> Il ne s’agit pas de paranoïa, mais de rendre les attaques courantes plus difficiles.
POURQUOI L’HYGIÈNE NUMÉRIQUE EST IMPORTANTE
La plupart des problèmes de sécurité réels ne commencent pas par un piratage d’élite. Ils commencent par des mots de passe réutilisés, de fausses pages de connexion, de vieux logiciels, des pièces jointes malveillantes, des options de récupération faibles ou des comptes sans second facteur.
Une bonne hygiène numérique limite les dégâts lorsqu’un problème survient. Elle rend également vos outils de confidentialité plus utiles, car un VPN, Tor ou une messagerie chiffrée ne peut pas protéger un compte utilisant un mot de passe divulgué.
Utilisez des mots de passe uniques, des paramètres de récupération solides et l’authentification à deux facteurs pour les services importants.
Maintenez les systèmes à jour, chiffrez le stockage, verrouillez les écrans et évitez d’installer des logiciels au hasard.
Sauvegardez les fichiers importants, nettoyez les métadonnées avant le partage et évitez de stocker des données sensibles partout.
MOTS DE PASSE
Une bonne stratégie de mots de passe est simple : un mot de passe unique par compte. Ne réutilisez pas vos mots de passe. Si un service subit une fuite, les mots de passe réutilisés permettent aux attaquants de tester les mêmes identifiants ailleurs.
Utilisez un gestionnaire de mots de passe.
Utilisez un mot de passe unique pour chaque compte.
Utilisez de longues phrases secrètes lorsque vous devez en mémoriser une.
Ne stockez jamais vos mots de passe dans des notes en texte clair.
Ne réutilisez jamais le mot de passe de votre messagerie ailleurs.
AUTHENTIFICATION À DEUX FACTEURS
L’authentification à deux facteurs ajoute une seconde étape après le mot de passe. Elle peut empêcher de nombreuses prises de contrôle de compte, notamment lorsqu’un mot de passe a été divulgué ou obtenu par hameçonnage.
Applications d’authentification, clés de sécurité matérielles, passkeys et codes de récupération conservés hors ligne.
Les codes SMS sont préférables à l’absence de second facteur, mais ils sont davantage exposés au SIM swapping, à l’interception et aux attaques visant le numéro de téléphone.
MISES À JOUR
Les mises à jour sont peu passionnantes, mais importantes. Elles corrigent des bogues et des vulnérabilités dans les systèmes d’exploitation, navigateurs, téléphones, applications, routeurs, NAS et extensions.
Ordre de priorité des mises à jour :
1. Navigateur
2. Système d’exploitation
3. Gestionnaire de mots de passe
4. Client de messagerie
5. Applications du téléphone
6. Routeur / pare-feu / NAS
7. Serveurs et applications web exposés
HAMEÇONNAGE
L’hameçonnage cherche à vous faire agir rapidement : cliquer sur un lien, ouvrir une pièce jointe, saisir des identifiants, approuver une connexion, payer une facture ou communiquer un code. L’attaque exploite souvent la pression, l’urgence, la peur ou la curiosité.
Recherchez les fautes volontaires, les mots supplémentaires, les extensions de domaine inhabituelles ou les liens raccourcis.
Réinitialisation urgente d’un mot de passe, demande de paiement, demande de code MFA ou pièce jointe inattendue ? Ralentissez.
Pour une demande sensible, confirmez-la par un numéro de téléphone connu, une messagerie interne ou un moyen de contact de confiance.
HYGIÈNE DU NAVIGATEUR
Votre navigateur est l’une des applications les plus exposées que vous utilisez. Maintenez-le à jour, réduisez le nombre d’extensions, bloquez les traqueurs et séparez les sessions sensibles de la navigation courante.
Habitudes recommandées :
- Utilisez uBlock Origin ou un bloqueur de contenu fiable.
- Supprimez les extensions dont vous n’avez pas réellement besoin.
- N’installez pas au hasard des extensions de coupons, de PDF ou de téléchargement vidéo.
- Utilisez des profils de navigateur distincts pour le travail, les opérations bancaires et la navigation courante.
- Supprimez les autorisations de sites devenues inutiles.
- Activez le mode HTTPS uniquement lorsqu’il est disponible.
AUTORISATIONS DES APPLICATIONS
Les applications demandent souvent plus d’accès que nécessaire. Vérifiez régulièrement les autorisations, notamment celles concernant la caméra, le microphone, la localisation, les contacts, les fichiers, le Bluetooth et les notifications.
Désactivez la localisation pour les applications qui n’en ont pas besoin. Préférez « uniquement pendant l’utilisation » à un accès permanent à la localisation.
Soyez prudent avec les applications qui exigent des droits administrateur, une extension de navigateur, l’enregistrement de l’écran, l’accès aux fonctions d’accessibilité ou l’accès complet au disque.
SAUVEGARDES
Les sauvegardes protègent contre les rançongiciels, les pannes de disque, les suppressions accidentelles, le vol d’appareils et les mauvaises mises à jour. Une sauvegarde jamais testée n’est qu’un espoir.
Règle de sauvegarde simple :
3 copies des données importantes
2 types de stockage différents
1 copie hors ligne ou hors site
RÈGLES DE BASE POUR LES APPAREILS
- Utilisez un verrouillage d’écran sur les téléphones, ordinateurs portables et tablettes.
- Activez le chiffrement complet du disque lorsque cela est possible.
- N’utilisez pas de comptes administrateur partagés pour le travail quotidien.
- Supprimez les anciens appareils des pages de sécurité de vos comptes.
- Vérifiez les sessions actives de vos comptes de messagerie, cloud et gestionnaire de mots de passe.
- Désactivez le Bluetooth, le partage de fichiers ou l’accès à distance lorsqu’ils ne sont pas nécessaires.
HABITUDES DE CONFIDENTIALITÉ
Sécurité et confidentialité se recoupent, mais ne sont pas identiques. La sécurité protège l’accès. La confidentialité limite l’exposition inutile. Les deux sont importantes.
Ne publiez pas de documents, badges, billets, adresses, captures d’écran ou photos sans vérifier les données cachées.
Utilisez des adresses e-mail ou des alias différents pour le travail, les comptes personnels, les lettres d’information et les inscriptions risquées.
Bloquez les traqueurs tiers, évitez les applications inutiles et privilégiez les services dont les pratiques de confidentialité sont plus claires.
LISTE DE CONTRÔLE RAPIDE
[ ] Gestionnaire de mots de passe installé
[ ] Mot de passe unique pour la messagerie
[ ] 2FA activée sur la messagerie
[ ] 2FA activée sur le gestionnaire de mots de passe
[ ] Codes de récupération conservés hors ligne
[ ] Navigateur à jour
[ ] Téléphone et ordinateur à jour
[ ] Extensions inutilisées supprimées
[ ] Fichiers importants sauvegardés
[ ] Restauration de sauvegarde testée
[ ] Autorisations des applications vérifiées
[ ] Anciennes sessions déconnectées
ERREURS COURANTES
- Croire que la navigation privée vous masque à tous les traqueurs.
- Utiliser un VPN tout en restant connecté à tous ses comptes personnels.
- Conserver le même mot de passe pour la messagerie, le cloud et les boutiques.
- Négliger la sécurité de l’adresse e-mail et du numéro de téléphone de récupération.
- Faire confiance à toutes les extensions de navigateur.
- Partager des captures d’écran révélant des onglets, des noms d’utilisateur, des URL internes ou des notifications.