L’autre jour, je scrollais sur mon téléphone quand je tombe sur cette info : un opérateur télécom français vient de se prendre une amende de 5 millions d’euros pour avoir mal protégé les données de ses clients. 5 millions. Pour des mots de passe stockés n’importe comment.
Ça m’a fait flipper.
Parce que franchement, qui peut dire qu’il fait vraiment gaffe à ses données ? Moi le premier, j’utilisais le même mot de passe partout jusqu’à l’année dernière. Genre vraiment partout. Mon compte Netflix, ma banque, mon adresse mail… tout pareil. Le fameux « Azerty123! » (ou presque).
Pourquoi on s’en fout (alors qu’on devrait pas)
Le truc c’est que protéger ses données, ça paraît chiant. On se dit qu’on n’a rien à cacher, que personne ne va s’intéresser à notre petite vie. Sauf que.
Sauf que tes données valent de l’or. Un compte mail piraté, c’est l’accès à tous tes autres comptes. Ta date de naissance sur Facebook + ton nom de jeune fille de ta mère en sécu, c’est jackpot pour un hacker. Et je parle même pas de tes photos perso ou de tes conversations WhatsApp – imagine les dégâts si ces infos tombent entre de mauvaises mains, comme pour les offres de casino qui récoltent tes données personnelles.
Google vient d’ailleurs de sortir une nouvelle fonctionnalité qui centralise toutes tes infos perso. Pour mieux les protéger qu’ils disent. Mouais. Perso je préfère garder le contrôle.
Les bases que tout le monde zappe
Bon, soyons clairs. Y’a des trucs de base qu’on connaît tous mais qu’on fait pas. Parce que flemme.
Le mot de passe unique (oui, vraiment)
Un mot de passe différent pour chaque site. Je sais, c’est relou. Mais c’est LA base. Imagine : tu utilises le même partout, un site se fait pirater (ça arrive tout le temps), et boom, le hacker a accès à toute ta vie numérique. C’est exactement ce qui s’est passé l’année dernière quand j’ai voulu parier sur Seven Casino et que j’ai réalisé que mon mot de passe avait déjà fuité sur 3 autres sites.
Solution ? Un gestionnaire de mots de passe. J’utilise Bitwarden (gratuit et open source). Tu retiens UN SEUL mot de passe maître, le reste il génère des trucs impossibles à deviner genre « k#9Lm$2pQ!xR7 ».
La double authentification partout
La 2FA comme on dit. En gros, même si quelqu’un a ton mot de passe, il peut pas se connecter sans ton téléphone. C’est chiant au début, après on s’habitue.
Active-la sur :
- Tes mails (Gmail, Outlook…)
- Tes réseaux sociaux
- Ta banque (normalement c’est déjà fait)
- Ton compte PayPal si t’en as un
Les trucs moins évidents mais super importants
Les permissions d’applications
Tu sais, quand tu installes une appli et qu’elle demande accès à tes contacts, ta localisation, ton appareil photo… Bah la plupart du temps, elle en a pas besoin. Une appli de calculatrice qui veut accéder à tes contacts ? Red flag.
Va faire un tour dans les paramètres de ton téléphone. Sur iPhone c’est dans Réglages > Confidentialité. Sur Android dans Paramètres > Applications. Tu vas halluciner de voir ce que certaines applis peuvent faire.
Le filigrane sur tes documents
Ça c’est un truc que j’ai découvert récemment. Quand tu envoies une copie de ta carte d’identité ou un RIB, mets un filigrane dessus. Genre « Pour inscription [nom du site] uniquement ». Comme ça si le document fuite, il peut pas être réutilisé ailleurs.
Y’a des sites gratuits qui font ça en 2 clics. Ou tu peux le faire avec n’importe quel logiciel de retouche basique.
Les réseaux sociaux, le piège absolu
Facebook, Instagram, TikTok… On partage tout sans réfléchir. Mais chaque info que tu balances peut être utilisée contre toi.
Ton anniversaire ? Souvent utilisé dans les mots de passe.
Le nom de ton chien ? Question de sécurité classique.
Tes photos de vacances ? Les cambrioleurs adorent.
Sans devenir parano, quelques réflexes :
- Passe tes comptes en privé
- Vérifie qui peut voir tes publications
- Évite de publier en temps réel (attends d’être rentré pour poster tes photos de voyage)
- Fais gaffe aux quiz « Quel personnage Disney es-tu ? » qui demandent plein d’infos perso
Le wifi public, ce traître
Le wifi du Starbucks ou de la gare, c’est pratique. Mais c’est aussi open bar pour les hackers. N’importe qui sur le même réseau peut potentiellement voir ce que tu fais.
Si tu dois vraiment l’utiliser :
- Jamais pour te connecter à ta banque
- Utilise un VPN (y’en a des gratuits corrects comme ProtonVPN)
- Active le HTTPS partout (extension de navigateur)
- Désactive le partage de fichiers sur ton ordi
Perso je préfère utiliser la 4G de mon téléphone. Ça coûte un peu de data mais au moins je suis tranquille.
Les trucs qui ont changé ma vie
L’adresse mail poubelle
J’ai créé une adresse mail spéciale pour tous les sites random. Newsletter, inscription sur un forum, téléchargement d’un PDF… Tout passe par là. Comme ça ma vraie adresse reste clean et je reçois moins de spam.
Le navigateur en mode privé par défaut
Pas pour faire des trucs louches hein. Juste pour éviter que Google et compagnie trackent tout ce que je fais. Firefox Focus sur mobile fait ça très bien.
Les sauvegardes chiffrées
Toutes mes données importantes sont sauvegardées et chiffrées. Photos de famille, documents administratifs, tout. J’utilise un disque dur externe avec VeraCrypt. C’est gratuit et même si on me vole le disque, personne peut accéder aux fichiers.
FAQ – Les questions qu’on me pose tout le temps
C’est pas un peu parano tout ça ?
Peut-être. Mais je préfère être parano que de me faire piquer mon identité ou vider mon compte. Et puis une fois que c’est en place, ça prend pas plus de temps.
Par quoi je commence si je veux m’y mettre ?
Gestionnaire de mots de passe. C’est LA priorité. Après, active la double authentification sur tes comptes importants. Ces deux trucs couvrent déjà 80% des risques.
Ça coûte cher de bien protéger ses données ?
Pas forcément. La plupart des outils que j’utilise sont gratuits. Bitwarden, ProtonVPN (version de base), Signal, VeraCrypt… Tout gratuit. Après tu peux payer pour avoir plus de fonctionnalités mais c’est pas obligatoire.
Est-ce que ça sert vraiment à quelque chose ?
Pose la question aux millions de personnes qui se sont fait pirater leur compte Facebook ou vider leur compte bancaire. Les données personnelles c’est le nouveau pétrole. Si c’est gratuit, c’est toi le produit.
Voilà. C’est pas exhaustif mais c’est déjà un bon début. Le plus dur c’est de s’y mettre, après ça devient des automatismes. Et franchement, dormir tranquille en sachant que tes données sont safe, ça n’a pas de prix.