Pourquoi vous, spécifiquement ?
Vous n’avez pas besoin d’être un expert en technologie pour être une cible. En tant que décideur, vous êtes recherché pour votre accès (budget, validation, données sensibles), votre calendrier (qui révèle vos absences) et votre autorité (qui permet de faire croire qu’un message vient vraiment de vous).
L’hygiène numérique n’est pas une discipline informatique : c’est une discipline de gestion des risques, comme fermer les portes d’un bureau après avoir quitté la salle. Voici douze actions concrètes. Chacune est autonome, immédiate et ne coûte rien.
Les douze gestes
Chacun est autonome. Vous pouvez les suivre dans l’ordre ou commencer par ceux qui vous concernent le plus.
Faites le « test du miroir » (votre empreinte publique)
Le risqueVotre nom + votre entreprise = une carte de visite que n’importe qui peut consulter pour deviner votre email ou vos habitudes.
Marche à suivre- Ouvrez un onglet de navigation privé (mode « privé » ou « incognito »).
- Tapez votre nom, puis votre nom + le nom de votre entreprise.
- Notez les cinq premiers résultats : annuaire d’ancienne association, bio de conférence, liste de participants, site ancien.
- Si un lien expose votre e-mail professionnel direct, votre numéro de téléphone ou des données personnelles, cherchez en bas de page « Retirer » / « Signaler / Contact ». Envoyez un message court : « Je souhaite retirer cette information publique. » Mettez à jour votre profil LinkedIn pour que vos coordonnées ne soient pas visibles de tous.
Vous savez exactement ce qu’un adversaire voit de vous avant de vous approcher.
Verrouillez la clé de voûte : votre messagerie principale
Le risqueVotre e-mail professionnel est la porte d’entrée de presque tout le reste (banque, réseaux, messageries).
Marche à suivre- Allez dans les réglages de votre boîte (Gmail, Outlook, etc.).
- Changez le mot de passe si celui-ci date de plus d’un an, ou s’il est identique ailleurs.
- Activez la « vérification en deux étapes » : votre messagerie vous enverra un code sur votre téléphone en plus du mot de passe. Utilisez simplement le code par SMS proposé ; cela suffit pour commencer, sans rien acheter.
- Vérifiez la section « Applications connectées » ou « Sécurité > Applications tierces ». Retirez tout ce que vous ne reconnaissez pas (anciennes applications de newsletter, services de voyage, etc.).
- Vérifiez le numéro de téléphone / e-mail de « récupération » : s’il s’agit d’un vieux compte, mettez-le à jour.
Même si un mot de passe fuit ailleurs, votre boîte reste verrouillée.
Débranchez les invités invisibles (applications et accès)
Le risqueDes applications que vous avez oubliées ont toujours accès à vos contacts, votre calendrier et vos photos.
Marche à suivre- Sur votre téléphone : Réglages > Confidentialité > Calendrier, puis Contacts, puis Photos. Retirez l’autorisation pour toutes les applications sauf celles absolument essentielles (votre calendrier officiel, votre application de messagerie).
- Sur votre messagerie (Google / Microsoft / Apple) : Paramètres > Sécurité > Applications tierces / Accès aux données. Supprimez celles qui ne sont pas utilisées depuis trois mois.
- Spécialement : retirez l’accès aux contacts des applications de réseaux sociaux, de jeux ou de lifestyle.
Moins d’applications = moins de portes ouvertes sur votre vie numérique.
Nettoyez vos liens ouverts dans le cloud
Le risqueVous avez peut-être partagé un dossier avec « n’importe qui possédant le lien » pour un projet d’équipe ; ce lien est toujours actif.
Marche à suivre- Ouvrez votre stockage en ligne (Google Drive, OneDrive, iCloud, Dropbox).
- Dans la barre de recherche, cherchez « partagé publiquement », « public », ou regardez les icônes de lien à côté des fichiers.
- Pour chaque document sensible (présentations stratégiques, contrats, données personnelles), changez le lien en « Accès restreint aux personnes que j’invite » ou « Privé ».
- Supprimez les vieux dossiers de projets terminés contenant des données personnelles.
Un simple copier-coller d’URL ne peut plus exposer vos documents.
Masquez votre visage public sur les réseaux professionnels
Le risqueLes attaquants cartographient vos relations, vos mutations et vos déplacements via votre profil.
Marche à suivre- Sur LinkedIn : Paramètres > Confidentialité > Comment les autres voient votre profil et votre activité.
- Désactivez « Partager les mises à jour du profil » : cela évite d’annoncer automatiquement vos changements de poste, de titre ou d’entreprise à des inconnus.
- Masquez votre adresse e-mail et votre numéro de téléphone : montrez-les uniquement à vos contacts de premier niveau.
- Limitez qui peut voir votre liste de connexions (Réglages > Confidentialité > Visionnage du réseau).
- Désactivez « Autoriser des personnes à me découvrir par mon e-mail / mon téléphone ».
Vous ne diffusez plus vos mouvements et votre réseau à des personnes que vous ne connaissez pas.
Sécurisez vos messageries instantanées (WhatsApp, etc.)
Le risqueLes messages truqués et les faux messages d’identité passent souvent par ces canaux parce qu’ils sont peu protégés.
Marche à suivre- WhatsApp / équivalent : Paramètres > Confidentialité.
- Photo du profil / Dernière connexion / Statut : réglez sur « Mes contacts » ou « Personne ».
- « Qui peut m’ajouter dans des groupes » : réglez sur « Mes contacts ».
- Activez la « vérification en deux étapes » dans WhatsApp (Paramètres > Compte > Vérification en deux étapes) : cela bloque celui qui aurait volé votre carte SIM ou votre téléphone.
- Vérifiez aussi votre photo de profil sur d’autres messageries : elle est souvent utilisée pour créer de faux comptes.
Un attaquant ne peut pas vous usurper visuellement ni vous ajouter à des groupes malveillants.
Nettoyez votre téléphone : supprimer, pas seulement déplacer
Le risqueChaque application est un capteur potentiel (micro, position, contacts).
Marche à suivre- Réglages > Général / Applications : supprimez tout ce que vous n’avez pas ouvert depuis trois mois (jeux, vieilles applications de voyage, anciens services bancaires, applications de coupons).
- Pour chaque application restante : Réglages > Confidentialité > Microphone / Position / Photos / Contacts. Retirez l’accès sauf si c’est indispensable (ex. une app de navigation a besoin de la position ; vos réseaux sociaux n’en ont pas besoin).
- Spécialement : retirez l’accès au microphone aux applications de réseaux sociaux si elles n’en ont pas besoin.
Moins d’applications = moins de fuites.
Masquez vos notifications sur l’écran verrouillé
Le risqueUn message sensible de votre banque, de votre équipe ou d’un client se lit tout seul dans un avion, un hall ou un café.
Marche à suivre- Réglages > Notifications > [Votre messagerie pro / Banque / Messagerie] : activez « Masquer le contenu » ou « Ne pas afficher le contenu » sur l’écran verrouillé (iPhone : « Aperçus » réglé sur « Jamais » ou « En déverrouillant » ; Android : « Notifications sensibles » ou « Masquer le contenu » selon la marque).
- Faites de même pour vos applications de messagerie instantanée.
- Si vous avez une montre connectée ou un haut-parleur intelligent : désactivez la lecture des messages privés dessus.
Personne dans votre entourage immédiat ne lit vos informations sensibles.
Séparez le web public du réseau sensible
Le risqueLes réseaux ouverts (« Free_WiFi_Airport ») permettent d’intercepter ou de rediriger vos données.
Marche à suivre- Réglages > Wi-Fi : désactivez « Rejoindre automatiquement » (iPhone) ou « Auto-join » (Android).
- Supprimez de vos réseaux connus tout ce qui ressemble à un réseau public ancien.
- Règle d’or : pour toute conversation sensible (appel vidéo important, accès à la banque, lecture d’un document stratégique), utilisez vos données mobiles (4G/5G) plutôt que le Wi-Fi du café ou de l’hôtel.
- Si vous devez absolument utiliser un Wi-Fi inconnu, activez le partage de connexion de votre téléphone pour rester sur un réseau que vous contrôlez, plutôt que de vous connecter à celui de l’établissement.
Vous ne risquez pas vos données chaque fois que vous vous déplacez.
Renforcez vos mots de passe critiques (sans rien acheter)
Le risqueVous réutilisez peut-être votre mot de passe depuis des années.
Marche à suivre- Ouvrez votre navigateur (Chrome, Safari, Edge) > Paramètres > Mots de passe / Gestionnaire de mots de passe.
- Le navigateur vous indique souvent en rouge si un mot de passe est réutilisé ou trop faible. C’est votre tableau de bord, pas une nouvelle application.
- Changez immédiatement ceux de : votre e-mail principal, votre banque, votre compte Apple / Google / Microsoft, et LinkedIn.
- Utilisez une phrase connue de vous mais difficile à deviner (ex : « MonChienAlbertMangeLesPommesEn2025! »). Si le navigateur vous propose de générer un mot de passe, acceptez : il le retient pour vous.
Une fuite sur un site secondaire ne verrouille pas vos comptes stratégiques.
Protégez vos données de contact et votre calendrier
Le risqueVotre calendrier révèle vos absences ; vos contacts sont une carte d’accès pour créer des faux messages.
Marche à suivre- Téléphone : Réglages > Confidentialité > Calendrier : retirez l’accès à toutes les applications sauf votre calendrier officiel.
- Réglages > Confidentialité > Contacts : faites de même.
- Vérifiez votre boîte vocale : mettez un code PIN si ce n’est pas fait. Effacez le message d’accueil trop informatif (« Je suis en déplacement jusqu’au 15, appelez mon adjointe… »). Remplacez-le par : « Vous avez atteint ma boîte vocale. Laissez un message, je vous rappellerai. »
- Dans votre messagerie, vérifiez votre réponse automatique : ne mentionnez pas vos dates de vacances ni votre absence du bureau.
Les attaquants qui entrent par une application secondaire ne récupèrent pas votre agenda ni vos relations.
Le rituel du vendredi : 10 minutes pour maintenir
Le risqueL’hygiène ne s’achète pas ; elle s’entretient.
Marche à suivreCréez un événement récurrent chaque vendredi après-midi (10 minutes) intitulé « Entretien de ma sécurité numérique ». Durant ces 10 minutes, faites ceci dans cet ordre :
- Vérifiez s’il y a un e-mail d’alerte de connexion inconnue (de votre banque, Apple/Google, LinkedIn, Microsoft).
- Supprimez une application que vous n’avez pas utilisée cette semaine.
- Vérifiez si un nouveau lien a été créé dans votre cloud (certains services montrent un avertissement « partagé avec un lien »).
- Faites le point : y a-t-il un service qui pousse trop d’informations ? Si oui, désactivez ses notifications ou réduisez ses accès.
Vous maintenez votre exposition basse sans effort massif, de manière durable.
Votre feuille de route immédiate
Si vous ne faites rien d’autre aujourd’hui : faites l’action 2 (messagerie principale + double verrou) et l’action 9 (désactiver l’auto-join Wi-Fi + utiliser les données mobiles). Ce sont deux gestes de moins de 20 minutes qui réduisent immédiatement vos risques les plus courants.
Si vous voulez savoir ce que vous exposez réellement
Ce guide vous permet d’agir seul. Un audit d’hygiène numérique établit ce qui est réellement visible de votre organisation ou de vous-même — trente contrôles, cinq domaines, et un plan d’action hiérarchisé.
Le cadrage dure trente minutes, n’engage à rien, et vous en repartez avec une note écrite qui vous appartient.
Présenter une problématique