Aller au contenu
La Brèche
Sécurité · Guide

Sécurité en ligne : 6 réflexes qui protègent vraiment

Mots de passe, double authentification, mises à jour, sauvegardes : les réflexes qui évitent la plupart des piratages, classés par efficacité réelle.

L'essentiel
  • L'e-mail principal est la clé de tous vos comptes : protégez-le en premier
  • Un mot de passe unique par site, retenu par un gestionnaire, élimine le risque le plus courant
  • La double authentification bloque l'essentiel des connexions frauduleuses
  • Mises à jour et sauvegardes règlent la majorité des autres problèmes
  • Le VPN est utile dans certains cas, mais il n'est pas un réflexe de base

La plupart des piratages de particuliers ne demandent aucun talent particulier. Un mot de passe réutilisé qui a fuité ailleurs, un faux message de livraison, un téléphone jamais mis à jour : l'attaquant ramasse ce qui traîne. La bonne nouvelle, c'est que six réflexes simples ferment l'immense majorité de ces portes. Ils sont classés ici par effet réel, du plus rentable au plus spécifique.

1. Protéger d'abord votre adresse e-mail

Votre boîte mail principale est le passe-partout de votre vie numérique. Presque tous les services permettent de réinitialiser un mot de passe par e-mail : quelqu'un qui contrôle votre messagerie peut donc reprendre la main sur vos réseaux sociaux, votre banque en ligne ou vos achats.

Concrètement :

  • donnez-lui un mot de passe long et utilisé nulle part ailleurs ;
  • activez la double authentification (voir le réflexe 3) ;
  • vérifiez les adresses et numéros de récupération enregistrés, et supprimez ceux que vous n'utilisez plus ;
  • jetez un œil à la liste des appareils connectés et déconnectez ceux que vous ne reconnaissez pas.

Ce seul réflexe protège indirectement tous vos autres comptes.

2. Un mot de passe unique par site, grâce à un gestionnaire

La réutilisation est la première cause de piratage de comptes. Quand un site se fait voler sa base de données, les couples e-mail et mot de passe circulent, et des robots les essaient automatiquement partout ailleurs. Si vous utilisez le même mot de passe sur dix sites, une seule fuite suffit.

Personne ne peut retenir cinquante mots de passe différents. C'est le rôle d'un gestionnaire : il crée des mots de passe aléatoires, les retient, les remplit pour vous et vous prévient quand l'un d'eux apparaît dans une fuite connue. Vous n'avez plus qu'un seul mot de passe à mémoriser, celui du coffre.

Pour bien démarrer, lisez notre guide Gestionnaire de mots de passe : pourquoi en utiliser un ?, puis notre sélection Meilleur gestionnaire de mots de passe : notre sélection pour choisir selon votre profil.

3. Activer la double authentification sur les comptes importants

La double authentification ajoute une seconde preuve au mot de passe : un code généré par une application, une notification à valider, une clé physique. Même si votre mot de passe fuite, l'attaquant reste bloqué à la porte.

Activez-la en priorité sur l'e-mail, la banque, les comptes Apple, Google ou Microsoft, les réseaux sociaux et votre gestionnaire de mots de passe. Toutes les méthodes ne se valent pas : le SMS est mieux que rien, une application d'authentification est nettement mieux, une clé de sécurité ou une passkey résiste même à l'hameçonnage. Le détail est dans Double authentification : quelle méthode choisir ?.

4. Installer les mises à jour sans attendre

Une mise à jour corrige souvent des failles déjà connues des attaquants. Laisser traîner une mise à jour du système, du navigateur ou d'une application, c'est laisser une fenêtre ouverte dont tout le monde connaît l'emplacement.

Le plus simple est d'activer les mises à jour automatiques partout : téléphone, ordinateur, navigateur, box internet si elle le permet. Méfiez-vous des appareils qui ne reçoivent plus de mises à jour : un vieux téléphone peut rester utile, mais il ne devrait plus servir pour la banque ou l'e-mail.

5. Apprendre à reconnaître l'hameçonnage

L'hameçonnage (« phishing ») consiste à vous faire saisir vos identifiants sur un faux site, souvent après un message pressant : colis bloqué, compte suspendu, amende à régler, remboursement en attente. Les messages sont de mieux en mieux écrits, en partie grâce à l'IA générative, donc les fautes d'orthographe ne suffisent plus à les repérer.

Trois habitudes protègent bien :

  • ne jamais se connecter depuis un lien reçu par SMS ou e-mail : ouvrez l'application ou tapez l'adresse vous-même ;
  • se méfier de toute urgence artificielle, surtout si elle touche à l'argent ;
  • laisser votre gestionnaire de mots de passe vous alerter : il ne remplit pas automatiquement un mot de passe sur un faux domaine, ce qui est un excellent signal d'alarme.

Les Passkey : c'est quoi et faut-il l'adopter ? vont plus loin : elles sont liées au vrai site et ne peuvent tout simplement pas être saisies sur une imitation.

6. Sauvegarder ce qui compte

Un rançongiciel, un téléphone perdu, un disque qui lâche : sans sauvegarde, les photos et documents disparaissent. La règle classique reste valable : trois copies, sur deux supports différents, dont une hors de chez vous. En pratique, pour un particulier, une synchronisation dans un service en ligne et un disque externe débranché la plupart du temps couvrent l'essentiel.

Si vous voulez éviter les géants américains pour vos fichiers, notre sélection Alternatives à Google Drive : 3 options européennes présente trois options européennes.

Et le VPN dans tout ça ?

Le VPN n'est pas dans la liste des réflexes de base, et c'est volontaire. Il chiffre votre connexion jusqu'à un serveur et masque votre adresse IP aux sites visités : utile sur un Wi-Fi public douteux, en voyage ou pour certains usages de vie privée. Mais il ne protège ni contre l'hameçonnage, ni contre un mot de passe réutilisé, ni contre un logiciel malveillant. Notre guide VPN : à quoi ça sert vraiment ? explique ce qu'il fait vraiment.

Le plan d'action en une heure

Si vous partez de zéro, voici un ordre réaliste :

  1. Changer le mot de passe de l'e-mail principal et activer la double authentification (15 minutes).
  2. Installer un gestionnaire de mots de passe et y enregistrer vos comptes au fil de l'eau (20 minutes pour démarrer).
  3. Activer la double authentification sur la banque, les comptes Apple, Google ou Microsoft et les réseaux sociaux (15 minutes).
  4. Vérifier que les mises à jour automatiques sont actives sur le téléphone et l'ordinateur (5 minutes).
  5. Programmer une sauvegarde (5 minutes).

Le reste se fait progressivement : à chaque connexion à un vieux compte, remplacez son mot de passe par un mot de passe généré.

Outils cités

Questions fréquentes

Par quoi commencer si je n'ai rien mis en place ?

Sécurisez d'abord votre adresse e-mail principale (mot de passe unique et double authentification), car elle permet de réinitialiser tous vos autres comptes. Installez ensuite un gestionnaire de mots de passe.

Un antivirus payant est-il indispensable ?

Sur un ordinateur Windows ou macOS à jour, la protection intégrée suffit pour la plupart des usages. Les mises à jour et la prudence face à l'hameçonnage comptent davantage qu'un antivirus supplémentaire.

Un VPN protège-t-il contre le piratage ?

Non, pas contre les piratages les plus fréquents. Un VPN chiffre la connexion jusqu'à son serveur, mais il n'empêche ni l'hameçonnage, ni la réutilisation d'un mot de passe volé, ni un logiciel malveillant.