Protéger ses données personnelles : 12 réflexes simples à adopter sur Internet

Protéger ses données personnelles : 12 réflexes simples

Commander en ligne, consulter ses comptes, utiliser les réseaux sociaux, envoyer des photos, installer une application… Nous confions chaque jour une quantité impressionnante d’informations à nos smartphones et ordinateurs.

Adresse e-mail, numéro de téléphone, photos, coordonnées, mots de passe, habitudes de navigation : nos données personnelles sont partout.

Pourtant, protéger ses données personnelles ne nécessite pas forcément de devenir expert en cybersécurité.

Quelques habitudes simples permettent déjà de réduire de nombreux risques : compte piraté, mot de passe volé, tentative de phishing, application trop curieuse ou informations personnelles exposées inutilement.

Voici 12 réflexes accessibles à tous pour mieux protéger ses données personnelles sur Internet.


1. Utilisez un mot de passe différent pour chaque compte important

Vous avez trouvé un excellent mot de passe.

Il est compliqué, vous le connaissez par cœur et vous l’utilisez partout.

Pratique ?

Oui.

Bonne idée ?

Non.

Imaginez qu’un service sur lequel vous possédez un compte subisse une fuite de données et que vos identifiants soient compromis.

Si vous utilisez exactement le même mot de passe ailleurs, un attaquant peut tenter cette combinaison sur votre messagerie, vos réseaux sociaux ou d’autres services.

C’est pourquoi il est important d’utiliser des mots de passe uniques, particulièrement pour les comptes sensibles.

Votre messagerie mérite une attention particulière : elle peut souvent servir à réinitialiser les mots de passe de nombreux autres comptes.

2. Utilisez un gestionnaire de mots de passe

« Un mot de passe différent pour chaque site ? Mais comment voulez-vous que je retienne tout ça ? »

Justement.

Vous n’êtes pas obligé de tout mémoriser.

Un gestionnaire de mots de passe permet de stocker vos identifiants de manière sécurisée et de générer des mots de passe longs et uniques.

Il peut s’agir de la solution intégrée à votre navigateur ou système, ou d’un gestionnaire dédié reconnu.

Vous devez alors surtout protéger correctement l’accès au gestionnaire lui-même.

Le réflexe BigAstuces

Ne stockez pas tous vos mots de passe dans un fichier appelé :

« mots-de-passe.txt »

posé sur le bureau de votre ordinateur.

C’est pratique… mais pas exactement l’objectif recherché.

3. Activez la double authentification

La double authentification, parfois appelée authentification à deux facteurs ou 2FA, ajoute une vérification supplémentaire lors de la connexion.

Ainsi, connaître votre mot de passe peut ne plus suffire pour accéder au compte.

Selon le service, cette seconde vérification peut utiliser :

  • une application d’authentification ;
  • une clé de sécurité ;
  • une notification ;
  • un code envoyé par SMS ;
  • d’autres méthodes proposées par le fournisseur.

Toutes les méthodes n’offrent pas exactement le même niveau de protection, mais activer une seconde couche d’authentification lorsqu’elle est disponible constitue généralement un excellent réflexe.

Commencez par vos comptes les plus importants :

messagerie, services financiers, stockage de fichiers, réseaux sociaux et comptes contenant beaucoup de données personnelles.

4. Méfiez-vous des messages qui créent un sentiment d’urgence

Vous recevez :

« Votre colis est bloqué. Payez 1,99 € immédiatement. »

Ou :

« Votre compte sera suspendu dans 2 heures. »

Ou encore :

« Une opération suspecte a été détectée. Cliquez ici. »

L’urgence est l’une des techniques utilisées pour vous empêcher de réfléchir.

Avant de cliquer, posez-vous quelques questions.

Attendiez-vous réellement ce message ?

L’expéditeur est-il cohérent ?

Pourquoi vous demande-t-on d’agir aussi rapidement ?

Le message contient-il un lien inattendu ?

En cas de doute, ne passez pas par le lien reçu.

Ouvrez vous-même l’application officielle ou saisissez l’adresse habituelle du service dans votre navigateur.

Vous pourrez vérifier directement si une action est réellement nécessaire.

5. Ne communiquez jamais un code de connexion reçu par SMS ou application

Vous recevez un code à six chiffres.

Quelques secondes plus tard, quelqu’un vous contacte :

« Bonjour, nous devons vérifier votre identité. Pouvez-vous me donner le code que vous venez de recevoir ? »

Stop.

Un code de validation peut permettre d’autoriser une connexion ou une opération.

Ne le communiquez jamais à une personne qui vous le demande de manière inattendue.

Lisez également le message accompagnant le code : les services précisent souvent sa fonction et indiquent qu’il ne doit pas être partagé.

Si vous recevez un code sans avoir demandé quoi que ce soit, cela peut signifier que quelqu’un tente d’accéder à votre compte ou qu’une personne a saisi vos coordonnées par erreur.

Dans le doute, vérifiez votre compte directement depuis le service officiel.

6. Installez régulièrement les mises à jour

Nous connaissons tous ce bouton :

« Plus tard »

Puis encore :

« Me le rappeler demain »

Les mises à jour ne servent pourtant pas uniquement à changer l’apparence d’une application.

Elles peuvent également corriger des vulnérabilités de sécurité.

Maintenez donc raisonnablement à jour :

  • votre smartphone ;
  • votre ordinateur ;
  • votre navigateur ;
  • vos applications ;
  • vos objets connectés lorsqu’ils proposent des mises à jour.

Utilisez les mécanismes officiels et évitez de télécharger des mises à jour depuis des liens reçus dans des messages suspects.

7. Vérifiez les autorisations accordées aux applications

Pourquoi cette petite application de lampe torche voudrait-elle accéder à vos contacts ?

Bonne question.

Lorsque vous installez une application, regardez les autorisations qu’elle demande.

Selon sa fonction, elle peut avoir besoin d’accéder à :

  • l’appareil photo ;
  • votre microphone ;
  • votre localisation ;
  • vos contacts ;
  • vos photos ;
  • différents fichiers.

Certaines demandes sont parfaitement logiques.

Une application GPS a évidemment besoin de votre position pour vous guider.

Mais toutes les autorisations ne sont pas forcément nécessaires en permanence.

Android et iOS permettent de revoir les autorisations accordées aux applications.

Prenez quelques minutes de temps en temps pour les vérifier.

8. Téléchargez vos applications depuis des sources fiables

Vous trouvez sur Internet une version « gratuite » d’une application normalement payante.

Le site vous demande simplement de télécharger un fichier et de modifier quelques réglages de sécurité.

Mauvais signal.

Privilégiez les boutiques officielles et les sources reconnues.

Cela ne garantit pas qu’une application sera parfaite, mais réduit certains risques liés aux logiciels distribués depuis des sources inconnues.

Avant d’installer une application, regardez également :

  • son éditeur ;
  • son utilité ;
  • les autorisations demandées ;
  • sa réputation ;
  • les informations disponibles sur sa politique de confidentialité lorsque cela est pertinent.

Et posez-vous une question très simple :

« Ai-je réellement besoin de cette application ? »

Moins vous installez de logiciels inutiles, moins vous multipliez les accès potentiels à vos données.

9. Soyez prudent sur les réseaux Wi-Fi publics

Wi-Fi gratuit dans un hôtel, une gare, un café ou un centre commercial : très pratique.

Mais évitez de considérer automatiquement tous les réseaux publics comme fiables.

Vérifiez notamment que vous vous connectez au bon réseau.

Un nom ressemblant à celui de l’établissement ne garantit pas qu’il s’agit réellement de son Wi-Fi officiel.

Lorsque vous utilisez un réseau que vous ne contrôlez pas, soyez particulièrement prudent avec les opérations sensibles.

Privilégiez lorsque cela est possible votre connexion mobile ou une solution de connexion de confiance pour certaines opérations importantes.

Et évitez d’activer inutilement le partage de fichiers ou d’autres fonctions destinées à un réseau de confiance.

10. Réfléchissez avant de publier des informations personnelles

Une photo peut révéler beaucoup plus que prévu.

Votre adresse visible en arrière-plan.

Une plaque d’immatriculation.

Le nom de l’école d’un enfant.

Un billet comportant un code.

Une carte professionnelle.

Votre absence pendant trois semaines.

Avant de publier une photo ou une information publiquement, regardez tout ce qu’elle contient, pas seulement son sujet principal.

Vérifiez également les paramètres de confidentialité de vos réseaux sociaux.

Qui peut voir :

  • vos publications ?
  • votre liste d’amis ?
  • vos informations personnelles ?
  • vos anciennes photos ?
  • votre localisation éventuelle ?

Ce qui n’est jamais publié n’a pas besoin d’être retiré plus tard.

11. Sauvegardez vos données importantes

Protéger ses données ne signifie pas uniquement empêcher quelqu’un d’y accéder.

Il faut aussi éviter de les perdre.

Téléphone cassé.

Ordinateur en panne.

Vol.

Mauvaise manipulation.

Logiciel malveillant.

Un appareil peut devenir inutilisable du jour au lendemain.

Conservez donc une sauvegarde des données réellement importantes :

  • photos ;
  • documents ;
  • fichiers professionnels ;
  • informations indispensables.

Selon vos besoins, vous pouvez utiliser un stockage externe, un service en ligne fiable ou plusieurs solutions complémentaires.

Une sauvegarde n’existe vraiment que si elle fonctionne

Vérifiez de temps en temps que vous pouvez réellement accéder aux fichiers sauvegardés.

Découvrir après une panne que la sauvegarde automatique ne fonctionnait plus depuis huit mois est une très mauvaise surprise.

12. Supprimez les comptes que vous n’utilisez plus

Combien de comptes avez-vous créés depuis que vous utilisez Internet ?

Probablement beaucoup.

Forums.

Boutiques.

Applications.

Jeux.

Services essayés une seule fois.

Chaque compte peut contenir certaines informations vous concernant.

Lorsque vous n’utilisez définitivement plus un service, recherchez les options permettant de supprimer votre compte lorsque cela est approprié. Vérifier s’ils sont associés à des abonnements payants devenus inutiles.

Attention : désinstaller une application ne supprime généralement pas le compte associé.

Ce sont deux choses différentes.

Avant de supprimer un compte, récupérez évidemment les informations que vous souhaitez conserver.


Quelles sont les données personnelles à protéger ?

Lorsque l’on parle de protéger ses données personnelles, on pense souvent uniquement aux mots de passe.

Mais beaucoup d’autres informations peuvent être concernées.

Par exemple :

  • nom et prénom ;
  • adresse ;
  • numéro de téléphone ;
  • adresse e-mail ;
  • date de naissance ;
  • photos ;
  • données de localisation ;
  • documents personnels ;
  • informations financières ;
  • identifiants de connexion.

Toutes les informations n’ont pas le même niveau de sensibilité.

Le bon réflexe consiste simplement à se demander :

« Est-il réellement nécessaire de fournir cette information à ce service ? »

Si la réponse est non, pourquoi la communiquer ?

Comment reconnaître un site suspect ?

Aucun indice pris isolément ne permet toujours d’affirmer qu’un site est frauduleux.

Mais plusieurs signaux doivent vous inciter à la prudence :

  • adresse du site inhabituelle ;
  • fautes ou présentation étrange ;
  • prix incroyablement bas ;
  • sentiment d’urgence ;
  • moyens de paiement suspects ;
  • coordonnées difficiles à trouver ;
  • demandes d’informations inhabituelles.

Attention également à une idée reçue :

le cadenas HTTPS ne prouve pas qu’un site est honnête.

Il indique que la connexion utilise un chiffrement approprié entre votre navigateur et le site. Un site frauduleux peut lui aussi utiliser HTTPS.

Regardez donc l’ensemble des signaux.

Que faire si vous avez cliqué sur un lien suspect ?

Vous venez de cliquer.

Pas besoin de paniquer, mais ne continuez pas machinalement.

Si la page vous demande des informations, ne les saisissez pas.

Fermez-la et passez par le site ou l’application officielle du service concerné.

Si vous avez déjà communiqué un mot de passe, modifiez-le rapidement depuis le service officiel et changez-le également sur les autres comptes où vous auriez utilisé le même.

Activez ou vérifiez la double authentification.

Si vous avez transmis des informations financières, contactez rapidement l’établissement concerné via ses coordonnées officielles pour connaître la marche à suivre.

Et si un fichier ou programme suspect a été installé, faites vérifier votre appareil avec les outils de sécurité appropriés.

Comment savoir si son mot de passe a été compromis ?

Certaines plateformes et certains gestionnaires de mots de passe proposent des alertes lorsque des identifiants apparaissent dans des fuites de données connues.

Prenez ces alertes au sérieux.

Si un mot de passe est compromis :

  1. modifiez-le sur le compte concerné ;
  2. ne réutilisez pas l’ancien ;
  3. recherchez les autres comptes utilisant éventuellement le même mot de passe ;
  4. activez la double authentification lorsqu’elle est disponible.

C’est précisément pour cette raison que les mots de passe uniques sont importants.

Une fuite sur un petit site ne doit pas permettre d’accéder à votre messagerie.

Protéger ses données personnelles sur smartphone

Notre téléphone concentre une énorme partie de notre vie numérique.

Commencez par quelques protections simples :

Verrouillage de l’écran

Utilisez un code suffisamment robuste et les fonctions biométriques adaptées lorsque vous le souhaitez.

Mises à jour

Maintenez le système et les applications à jour.
Les mises à jour font également partie des vérifications utiles lorsqu’un smartphone devient lent ou rencontre des dysfonctionnements

Applications

Installez uniquement celles dont vous avez besoin et vérifiez leurs autorisations.

Localisation

Ne donnez pas systématiquement un accès permanent à votre position si l’application n’en a pas besoin.

Sauvegardes

Assurez-vous que vos données importantes peuvent être récupérées en cas de perte ou de casse. Une sauvegarde vérifiée permet ensuite de libérer de l’espace sur son téléphone plus sereinement, notamment pour les photos et vidéos

Localisation de l’appareil

Les fonctions officielles permettant de retrouver, verrouiller ou éventuellement effacer à distance un appareil perdu peuvent également être utiles lorsqu’elles sont correctement configurées.

Les 5 erreurs de sécurité numérique les plus faciles à corriger

Utiliser le même mot de passe partout

Commencez par sécuriser votre messagerie puis vos comptes importants.

Cliquer immédiatement sur les messages urgents

Passez directement par le service officiel.

Donner trop d’autorisations aux applications

Faites un petit contrôle.

Reporter indéfiniment les mises à jour

Planifiez-les à un moment pratique.

Ne jamais sauvegarder

Choisissez au moins une solution adaptée pour vos fichiers irremplaçables.

Pas besoin de tout transformer aujourd’hui.

Corrigez progressivement.

Le défi BigAstuces : sécurisez votre vie numérique en 15 minutes

Prenez votre téléphone et accordez-vous un quart d’heure.

5 minutes : votre messagerie principale

Vérifiez votre mot de passe et activez la double authentification si nécessaire et disponible.

5 minutes : vos applications

Regardez les autorisations accordées à quelques applications.

Une application possède un accès qui vous semble inutile ?

Vérifiez et ajustez-le.

5 minutes : vos sauvegardes

Choisissez quelques photos ou documents importants et assurez-vous qu’ils existent réellement ailleurs que sur votre téléphone.

C’est terminé.

Vous n’avez pas besoin de devenir expert en cybersécurité en une soirée.

Mais vous venez déjà d’améliorer plusieurs points importants.

En résumé : comment protéger ses données personnelles ?

Pour protéger ses données personnelles sur Internet, adoptez progressivement ces réflexes :

  • utilisez des mots de passe uniques ;
  • servez-vous d’un gestionnaire de mots de passe ;
  • activez la double authentification ;
  • méfiez-vous des messages urgents ;
  • ne communiquez jamais vos codes de validation ;
  • installez les mises à jour ;
  • contrôlez les autorisations des applications ;
  • privilégiez les sources fiables ;
  • soyez prudent sur les Wi-Fi publics ;
  • réfléchissez avant de publier ;
  • sauvegardez vos fichiers importants ;
  • supprimez les comptes devenus inutiles.

La sécurité numérique ne consiste pas à vivre dans la peur du moindre clic.

Elle consiste surtout à ajouter quelques secondes de réflexion avant les actions importantes.

Avant de cliquer.

Avant de communiquer une information.

Avant d’installer.

Avant de publier.

Ce petit réflexe peut faire une énorme différence.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut