Introduction
Aujourd’hui, une grande partie de nos activités passe par Internet et les appareils numériques : communication, travail, formation, achats, opérations bancaires, stockage de documents et utilisation des réseaux sociaux.
Cette évolution apporte de nombreux avantages, mais elle expose également les utilisateurs à différentes menaces : vol de comptes, phishing, logiciels malveillants, arnaques en ligne, perte de données ou accès non autorisé aux appareils.
La cybersécurité ne concerne donc pas uniquement les informaticiens. Chaque utilisateur a un rôle à jouer dans la protection de ses informations.
Ce guide présente les principales bonnes pratiques que toute personne peut appliquer au quotidien pour améliorer sa sécurité numérique.
Partie 1 — Comprendre la cybersécurité
1. Qu’est-ce que la cybersécurité ?
La cybersécurité désigne l’ensemble des mesures permettant de protéger :
les ordinateurs ;
les téléphones ;
les comptes en ligne ;
les réseaux ;
les fichiers ;
les données personnelles ;
les informations professionnelles.
L’objectif est notamment de protéger les informations contre :
l’accès non autorisé ;
la modification ;
la destruction ;
le vol ;
la perte.
2. Pourquoi la cybersécurité est-elle importante ?
Imaginez que votre téléphone contient :
vos e-mails ;
vos photos ;
vos contacts ;
vos documents ;
vos comptes de réseaux sociaux ;
votre compte bancaire ;
vos conversations professionnelles.
Si une personne malveillante obtient l’accès à votre appareil ou à votre compte principal, elle peut potentiellement accéder à une grande quantité d’informations.
La sécurité numérique commence donc par de petites habitudes quotidiennes.
Partie 2 — Créer des mots de passe solides
Le mot de passe constitue souvent la première barrière de protection d’un compte.
1. Utiliser des mots de passe longs
Évitez les mots de passe très courts ou faciles à deviner.
❌ À éviter
123456
password
azerty
000000
nom123
date de naissance
✅ Préférez
Une phrase de passe longue et difficile à deviner, idéalement différente pour chaque service.
2. Ne pas utiliser le même mot de passe partout
C’est une règle essentielle.
Si vous utilisez le même mot de passe pour :
Gmail ;
Facebook ;
votre compte professionnel ;
votre compte bancaire ;
et qu’un service est compromis, les autres comptes peuvent également être exposés.
Bonne pratique
Un compte important = un mot de passe unique.
Partie 3 — Utiliser un gestionnaire de mots de passe
Mémoriser plusieurs mots de passe complexes peut être difficile.
Un gestionnaire de mots de passe peut permettre de :
stocker les mots de passe ;
générer des mots de passe robustes ;
éviter de réutiliser les mêmes mots de passe ;
remplir automatiquement certains formulaires.
Si vous utilisez un gestionnaire de mots de passe, protégez particulièrement bien son mot de passe principal.
Partie 4 — Activer l’authentification à deux facteurs
L’authentification à deux facteurs, souvent appelée 2FA, ajoute une deuxième étape de vérification lors de la connexion.
Par exemple :
Mot de passe + code de vérification
Ainsi, même si quelqu’un découvre votre mot de passe, il peut lui manquer le deuxième élément nécessaire pour accéder au compte.
Activez-la en priorité sur :
votre compte e-mail principal ;
vos comptes professionnels ;
vos comptes financiers ;
vos comptes de réseaux sociaux ;
vos comptes contenant des informations importantes.
Partie 5 — Comprendre le phishing
Le phishing est une technique utilisée pour tromper une personne afin de lui faire communiquer des informations ou effectuer une action.
Un message peut prétendre provenir :
d’une banque ;
de Google ;
d’un réseau social ;
d’une entreprise ;
d’un collègue ;
d’une administration ;
d’un service de livraison.
Le message peut vous demander de :
cliquer sur un lien ;
saisir votre mot de passe ;
communiquer un code ;
télécharger un fichier ;
effectuer un paiement.
Partie 6 — Reconnaître un message suspect
Soyez particulièrement prudent lorsqu’un message :
Vous met sous pression
« Votre compte sera supprimé dans 10 minutes. »
Demande des informations sensibles
« Envoyez votre mot de passe pour confirmer votre identité. »
Contient un lien inhabituel
Vérifiez attentivement la destination du lien avant de cliquer.
Contient des fautes ou formulations étranges
Ce n’est pas une preuve suffisante à elle seule, mais cela peut constituer un signal d’alerte.
Promet quelque chose d’extraordinaire
« Vous avez gagné un prix ! »
Si vous n’avez jamais participé à un concours, soyez particulièrement prudent.
Partie 7 — Ne jamais communiquer son mot de passe
Une entreprise, une banque ou un service sérieux ne devrait pas avoir besoin que vous lui communiquiez votre mot de passe.
Ne transmettez jamais votre mot de passe :
par e-mail ;
par SMS ;
par messagerie instantanée ;
par téléphone à une personne non vérifiée ;
sur un formulaire dont l’origine est douteuse.
Règle simple
Votre mot de passe doit rester secret.
Partie 8 — Faire attention aux codes de vérification
Les codes reçus par SMS ou générés par une application d’authentification peuvent permettre de confirmer votre identité.
Ne communiquez jamais un code de sécurité à une personne simplement parce qu’elle prétend travailler pour un service.
Exemple d’arnaque
Une personne vous appelle et affirme :
« Je suis du service de sécurité. Donnez-moi le code que vous venez de recevoir pour bloquer une tentative de connexion. »
Ne donnez pas le code.
Si vous avez un doute, contactez directement le service concerné par un canal officiel.
Partie 9 — Protéger son ordinateur
Votre ordinateur doit être régulièrement entretenu et mis à jour.
Bonnes pratiques
Installez les mises à jour de sécurité.
Utilisez un système d’exploitation pris en charge.
Installez les logiciels depuis des sources fiables.
Supprimez les programmes que vous n’utilisez plus.
Utilisez une solution de sécurité adaptée.
Évitez les logiciels piratés.
Les mises à jour permettent notamment de corriger certaines vulnérabilités de sécurité.
Partie 10 — Protéger son téléphone
Le smartphone contient souvent énormément d’informations personnelles.
Protégez-le avec :
un code de verrouillage ;
une empreinte digitale lorsque disponible ;
la reconnaissance faciale lorsque disponible ;
des mises à jour régulières ;
des applications provenant de sources fiables.
Évitez également de laisser votre téléphone déverrouillé sans surveillance.
Partie 11 — Attention aux applications
Avant d’installer une application :
Vérifiez son nom.
Vérifiez son éditeur.
Consultez les avis avec discernement.
Vérifiez les autorisations demandées.
Installez-la depuis une source officielle lorsque possible.
Exemple
Une application de calculatrice n’a probablement pas besoin d’accéder à vos contacts, à vos messages et à votre microphone.
Soyez attentif lorsque les autorisations demandées semblent disproportionnées par rapport à la fonction de l’application.
Partie 12 — Protéger son réseau Wi-Fi
Le Wi-Fi permet de connecter facilement les appareils à Internet, mais il doit également être correctement sécurisé.
Bonnes pratiques
Utilisez un mot de passe Wi-Fi robuste.
Modifiez le mot de passe administrateur par défaut du routeur lorsque nécessaire.
Maintenez le routeur à jour.
Utilisez les mécanismes de sécurité modernes proposés par votre équipement.
Ne partagez pas inutilement votre mot de passe Wi-Fi.
Partie 13 — Utiliser un Wi-Fi public avec prudence
Les réseaux Wi-Fi publics peuvent être pratiques dans :
les hôtels ;
les cafés ;
les aéroports ;
les restaurants ;
les centres commerciaux.
Mais soyez prudent lorsque vous utilisez un réseau public.
Évitez notamment d’effectuer des opérations sensibles sur un réseau dont vous ne connaissez pas la sécurité.
Bon réflexe
Pour les opérations importantes, privilégiez :
votre réseau mobile ;
un réseau de confiance ;
ou une connexion sécurisée adaptée à votre situation.
Partie 14 — Sauvegarder ses données
Imaginez que votre ordinateur tombe en panne ou que votre téléphone soit perdu.
Sans sauvegarde, vous risquez de perdre :
des photos ;
des documents ;
des fichiers professionnels ;
des travaux scolaires ;
des contacts ;
d’autres données importantes.
La règle 3-2-1
Une stratégie de sauvegarde souvent recommandée consiste à conserver :
3 copies des données
sur 2 supports différents
dont 1 copie dans un emplacement séparé
L’objectif est de réduire le risque de perdre toutes les copies en même temps.
Partie 15 — Tester ses sauvegardes
Avoir une sauvegarde ne suffit pas.
Vous devez également vérifier qu’elle peut être restaurée.
Exemple
Vous avez sauvegardé un dossier important.
De temps en temps :
ouvrez la sauvegarde ;
vérifiez la présence des fichiers ;
ouvrez quelques documents ;
assurez-vous qu’ils sont lisibles.
Une sauvegarde inutilisable au moment où vous en avez besoin ne vous protège pas suffisamment.
Partie 16 — Protéger ses données personnelles
Évitez de publier inutilement des informations personnelles sur Internet.
Soyez prudent avec :
votre numéro de téléphone ;
votre adresse ;
vos documents d’identité ;
vos informations financières ;
vos informations professionnelles ;
vos informations de connexion.
Réfléchissez avant de publier une information :
« Est-ce que je serais à l’aise si cette information était visible par n’importe qui ? »
Partie 17 — Attention aux réseaux sociaux
Les réseaux sociaux peuvent fournir beaucoup d’informations sur une personne.
Évitez de publier publiquement des informations qui pourraient faciliter :
l’usurpation d’identité ;
les tentatives d’arnaque ;
le ciblage personnalisé ;
l’accès à vos comptes.
Vérifiez régulièrement les paramètres de confidentialité de vos comptes.
Partie 18 — Se méfier des téléchargements
Ne téléchargez pas n’importe quel fichier depuis Internet.
Soyez particulièrement prudent avec les fichiers reçus de sources inconnues.
Un fichier peut contenir un logiciel malveillant ou vous rediriger vers un site dangereux.
Avant d’ouvrir un fichier
Demandez-vous :
Qui me l’a envoyé ?
Est-ce que j’attendais ce fichier ?
Le nom du fichier est-il normal ?
La personne qui l’a envoyé est-elle réellement celle qu’elle prétend être ?
Partie 19 — Attention aux clés USB
Les clés USB peuvent également présenter des risques.
Évitez de connecter à votre ordinateur une clé USB dont vous ne connaissez pas l’origine.
Exemple
Vous trouvez une clé USB dans un parking.
Ne la branchez pas simplement pour découvrir ce qu’elle contient.
Elle pourrait contenir un fichier ou un programme malveillant.
Partie 20 — Sécuriser ses comptes après une compromission
Si vous pensez qu’un compte a été compromis :
Changez rapidement le mot de passe.
Utilisez un mot de passe unique.
Activez l’authentification à deux facteurs.
Vérifiez les appareils connectés.
Vérifiez les activités inhabituelles.
Déconnectez les sessions inconnues lorsque le service le permet.
Vérifiez les informations de récupération du compte.
Si plusieurs comptes utilisent le même mot de passe, changez également celui de ces autres comptes.
Partie 21 — Les erreurs à éviter
❌ Utiliser « 123456 » comme mot de passe
❌ Utiliser la même combinaison partout
❌ Cliquer immédiatement sur un lien reçu
❌ Télécharger n’importe quel logiciel
❌ Désactiver les mises à jour
❌ Partager ses codes de sécurité
❌ Utiliser un compte administrateur pour toutes les activités lorsque ce n’est pas nécessaire
❌ Ne jamais sauvegarder ses documents importants
❌ Connecter des périphériques inconnus
❌ Croire qu’un message est fiable uniquement parce qu’il contient un logo connu
Partie 22 — Les 10 règles d’or de la cybersécurité
Retenez ces dix règles :
Utilisez des mots de passe solides et uniques.
Activez l’authentification à deux facteurs.
Ne partagez jamais vos mots de passe et codes de sécurité.
Méfiez-vous des messages et liens inattendus.
Maintenez vos appareils et logiciels à jour.
Installez les applications depuis des sources fiables.
Soyez prudent sur les réseaux Wi-Fi publics.
Sauvegardez régulièrement vos données importantes.
Limitez les informations personnelles que vous publiez.
En cas de doute, vérifiez avant d’agir.
Partie 23 — Exercice pratique 1 : Identifier un phishing
Objectif
Apprendre à reconnaître les signes d’un message suspect.
Situation
Vous recevez le message suivant :
Objet : URGENT — Votre compte sera suspendu
Bonjour,
Nous avons détecté une activité inhabituelle sur votre compte. Pour éviter sa fermeture, veuillez confirmer immédiatement vos informations en cliquant sur le lien ci-dessous.
[Confirmer mon compte]
Cordialement,
Service de sécurité
Travail demandé
Analysez le message et identifiez au moins 5 éléments suspects.
Questions
Le message crée-t-il un sentiment d’urgence ?
Demande-t-il une action immédiate ?
Demande-t-il des informations sensibles ?
Le destinataire connaît-il réellement l’expéditeur ?
Où mène le lien ?
Le message contient-il suffisamment d’informations permettant de vérifier son origine ?
Conclusion attendue
Expliquez si vous cliqueriez ou non sur le lien et pourquoi.
Partie 24 — Exercice pratique 2 : Créer une stratégie de mots de passe
Objectif
Comprendre l’importance des mots de passe uniques.
Imaginez que vous utilisez les services suivants :
Gmail ;
Facebook ;
Instagram ;
compte professionnel ;
compte bancaire.
Travail demandé
Identifiez les comptes les plus importants.
Expliquez pourquoi ils doivent être particulièrement protégés.
Proposez une stratégie permettant d’utiliser des mots de passe différents.
Indiquez les comptes sur lesquels vous activeriez l’authentification à deux facteurs.
Ne communiquez jamais vos vrais mots de passe dans l’exercice.
Partie 25 — Exercice pratique 3 : Sécuriser son smartphone
Mission
Vérifiez les paramètres de sécurité de votre téléphone.
Vérifiez :
Le téléphone possède un verrouillage d’écran.
Le système est à jour.
Les applications sont à jour.
Les applications inutilisées sont supprimées.
Les applications ont des autorisations appropriées.
Une méthode de sauvegarde est configurée.
La fonction permettant de retrouver l’appareil est activée lorsque disponible.
Partie 26 — Exercice pratique 4 : Créer une sauvegarde
Objectif
Apprendre à protéger ses fichiers importants.
Consigne
Sélectionnez un dossier contenant des documents non sensibles.
Créez une sauvegarde sur un second support ou dans un espace de stockage approprié.
Travail demandé
Sélectionnez les fichiers.
Identifiez leur emplacement.
Créez une copie.
Stockez-la sur un autre support.
Ouvrez quelques fichiers depuis la copie.
Vérifiez qu’ils sont correctement accessibles.
Question
Que se passerait-il si votre ordinateur principal devenait inutilisable ?
Exercice final — Audit de sécurité numérique
Situation
Vous êtes chargé de réaliser un contrôle de sécurité sur votre environnement numérique personnel ou professionnel.
Complétez le tableau suivant :
| Élément | Situation actuelle | Risque identifié | Action à effectuer |
| Mot de passe | |||
| Authentification à deux facteurs | |||
| Ordinateur | |||
| Smartphone | |||
| Wi-Fi | |||
| Sauvegardes | |||
| Applications | |||
| E-mails | |||
| Réseaux sociaux | |||
| Données personnelles |
Objectif
À la fin de l’exercice, vous devez être capable d’identifier au moins cinq améliorations concrètes à apporter à votre sécurité numérique.
Checklist de sécurité
Comptes
Mes mots de passe sont suffisamment robustes.
Je n’utilise pas le même mot de passe partout.
L’authentification à deux facteurs est activée sur mes comptes importants.
Je ne communique jamais mes codes de sécurité.
E-mails
Je vérifie l’expéditeur.
Je me méfie des messages urgents.
Je vérifie les liens avant de cliquer.
Je suis prudent avec les pièces jointes inattendues.
Appareils
Mon système est à jour.
Mes applications sont à jour.
Mon téléphone est protégé par un verrouillage.
Je n’installe pas de logiciels provenant de sources douteuses.
Données
Mes fichiers importants sont sauvegardés.
Je teste régulièrement mes sauvegardes.
Je protège mes données personnelles.
Réseaux
Mon Wi-Fi est correctement sécurisé.
Je suis prudent sur les réseaux publics.
À retenir
La cybersécurité commence par des habitudes simples et régulières.
Il n’est pas nécessaire d’être informaticien pour mieux protéger ses données. Les premières protections sont souvent comportementales :
Réfléchir avant de cliquer → vérifier avant de communiquer → mettre à jour → sauvegarder → protéger ses comptes.
En cybersécurité, la prudence est une protection.
Un utilisateur attentif peut éviter une grande partie des erreurs qui permettent aux cybercriminels de compromettre des comptes ou de voler des informations.
Prochaine étape
Après ces bases, l’apprenant pourra approfondir la sécurité des comptes, le phishing avancé, la protection des données personnelles, les logiciels malveillants, la sécurité des réseaux Wi-Fi et les bonnes pratiques de cybersécurité en entreprise.