EN FR
OPENING DIGITAL HYGIENE MANUAL...
CHECKING ACCOUNTS, DEVICES, PASSWORDS, BACKUPS...
STATUS: BASIC DEFENSE MODE

HYGIÈNE NUMÉRIQUE :: SÉCURITÉ EN LIGNE DE BASE

> L’hygiène numérique regroupe les petites habitudes qui réduisent les risques quotidiens pour la sécurité et la vie privée.
> Il ne s’agit pas de paranoïa, mais de rendre les attaques courantes plus difficiles.
EN BREF : utilisez des mots de passe uniques, activez la 2FA, mettez vos appareils à jour, méfiez-vous de l’hameçonnage, limitez les autorisations des applications, sauvegardez les données importantes et séparez les comptes sensibles de la navigation courante.

POURQUOI L’HYGIÈNE NUMÉRIQUE EST IMPORTANTE

La plupart des problèmes de sécurité réels ne commencent pas par un piratage d’élite. Ils commencent par des mots de passe réutilisés, de fausses pages de connexion, de vieux logiciels, des pièces jointes malveillantes, des options de récupération faibles ou des comptes sans second facteur.

Une bonne hygiène numérique limite les dégâts lorsqu’un problème survient. Elle rend également vos outils de confidentialité plus utiles, car un VPN, Tor ou une messagerie chiffrée ne peut pas protéger un compte utilisant un mot de passe divulgué.

COMPTES

Utilisez des mots de passe uniques, des paramètres de récupération solides et l’authentification à deux facteurs pour les services importants.

APPAREILS

Maintenez les systèmes à jour, chiffrez le stockage, verrouillez les écrans et évitez d’installer des logiciels au hasard.

DONNÉES

Sauvegardez les fichiers importants, nettoyez les métadonnées avant le partage et évitez de stocker des données sensibles partout.

MOTS DE PASSE

Une bonne stratégie de mots de passe est simple : un mot de passe unique par compte. Ne réutilisez pas vos mots de passe. Si un service subit une fuite, les mots de passe réutilisés permettent aux attaquants de tester les mêmes identifiants ailleurs.

cluster@hygiene:~$ password-rules
Utilisez un gestionnaire de mots de passe.
Utilisez un mot de passe unique pour chaque compte.
Utilisez de longues phrases secrètes lorsque vous devez en mémoriser une.
Ne stockez jamais vos mots de passe dans des notes en texte clair.
Ne réutilisez jamais le mot de passe de votre messagerie ailleurs.
Outils utiles : Bitwarden, KeePassXC, Proton Pass, 1Password ou tout gestionnaire de mots de passe fiable adapté à votre modèle de menace et à votre manière de travailler.

AUTHENTIFICATION À DEUX FACTEURS

L’authentification à deux facteurs ajoute une seconde étape après le mot de passe. Elle peut empêcher de nombreuses prises de contrôle de compte, notamment lorsqu’un mot de passe a été divulgué ou obtenu par hameçonnage.

RECOMMANDÉ

Applications d’authentification, clés de sécurité matérielles, passkeys et codes de récupération conservés hors ligne.

PLUS FAIBLE

Les codes SMS sont préférables à l’absence de second facteur, mais ils sont davantage exposés au SIM swapping, à l’interception et aux attaques visant le numéro de téléphone.

MISES À JOUR

Les mises à jour sont peu passionnantes, mais importantes. Elles corrigent des bogues et des vulnérabilités dans les systèmes d’exploitation, navigateurs, téléphones, applications, routeurs, NAS et extensions.

Ordre de priorité des mises à jour :
1. Navigateur
2. Système d’exploitation
3. Gestionnaire de mots de passe
4. Client de messagerie
5. Applications du téléphone
6. Routeur / pare-feu / NAS
7. Serveurs et applications web exposés

HAMEÇONNAGE

L’hameçonnage cherche à vous faire agir rapidement : cliquer sur un lien, ouvrir une pièce jointe, saisir des identifiants, approuver une connexion, payer une facture ou communiquer un code. L’attaque exploite souvent la pression, l’urgence, la peur ou la curiosité.

Ne saisissez jamais un mot de passe après avoir suivi un lien inattendu. Ouvrez manuellement le site depuis vos favoris ou saisissez vous-même son adresse.
VÉRIFIEZ LE DOMAINE

Recherchez les fautes volontaires, les mots supplémentaires, les extensions de domaine inhabituelles ou les liens raccourcis.

VÉRIFIEZ LA DEMANDE

Réinitialisation urgente d’un mot de passe, demande de paiement, demande de code MFA ou pièce jointe inattendue ? Ralentissez.

VÉRIFIEZ PAR UN AUTRE CANAL

Pour une demande sensible, confirmez-la par un numéro de téléphone connu, une messagerie interne ou un moyen de contact de confiance.

HYGIÈNE DU NAVIGATEUR

Votre navigateur est l’une des applications les plus exposées que vous utilisez. Maintenez-le à jour, réduisez le nombre d’extensions, bloquez les traqueurs et séparez les sessions sensibles de la navigation courante.

Habitudes recommandées :
- Utilisez uBlock Origin ou un bloqueur de contenu fiable.
- Supprimez les extensions dont vous n’avez pas réellement besoin.
- N’installez pas au hasard des extensions de coupons, de PDF ou de téléchargement vidéo.
- Utilisez des profils de navigateur distincts pour le travail, les opérations bancaires et la navigation courante.
- Supprimez les autorisations de sites devenues inutiles.
- Activez le mode HTTPS uniquement lorsqu’il est disponible.

AUTORISATIONS DES APPLICATIONS

Les applications demandent souvent plus d’accès que nécessaire. Vérifiez régulièrement les autorisations, notamment celles concernant la caméra, le microphone, la localisation, les contacts, les fichiers, le Bluetooth et les notifications.

TÉLÉPHONE

Désactivez la localisation pour les applications qui n’en ont pas besoin. Préférez « uniquement pendant l’utilisation » à un accès permanent à la localisation.

ORDINATEUR

Soyez prudent avec les applications qui exigent des droits administrateur, une extension de navigateur, l’enregistrement de l’écran, l’accès aux fonctions d’accessibilité ou l’accès complet au disque.

SAUVEGARDES

Les sauvegardes protègent contre les rançongiciels, les pannes de disque, les suppressions accidentelles, le vol d’appareils et les mauvaises mises à jour. Une sauvegarde jamais testée n’est qu’un espoir.

Règle de sauvegarde simple :
3 copies des données importantes
2 types de stockage différents
1 copie hors ligne ou hors site
Chiffrez les sauvegardes contenant des données personnelles, professionnelles ou sensibles. Testez la restauration avant d’en avoir besoin.

RÈGLES DE BASE POUR LES APPAREILS

HABITUDES DE CONFIDENTIALITÉ

Sécurité et confidentialité se recoupent, mais ne sont pas identiques. La sécurité protège l’accès. La confidentialité limite l’exposition inutile. Les deux sont importantes.

PARTAGEZ MOINS

Ne publiez pas de documents, badges, billets, adresses, captures d’écran ou photos sans vérifier les données cachées.

SÉPAREZ LES IDENTITÉS

Utilisez des adresses e-mail ou des alias différents pour le travail, les comptes personnels, les lettres d’information et les inscriptions risquées.

LIMITEZ LE PISTAGE

Bloquez les traqueurs tiers, évitez les applications inutiles et privilégiez les services dont les pratiques de confidentialité sont plus claires.

LISTE DE CONTRÔLE RAPIDE

[ ] Gestionnaire de mots de passe installé
[ ] Mot de passe unique pour la messagerie
[ ] 2FA activée sur la messagerie
[ ] 2FA activée sur le gestionnaire de mots de passe
[ ] Codes de récupération conservés hors ligne
[ ] Navigateur à jour
[ ] Téléphone et ordinateur à jour
[ ] Extensions inutilisées supprimées
[ ] Fichiers importants sauvegardés
[ ] Restauration de sauvegarde testée
[ ] Autorisations des applications vérifiées
[ ] Anciennes sessions déconnectées

ERREURS COURANTES

SOURCES