Québec, Canada

403-1381 1re Avenue

+1 581.849.27.96

bdgouthiere@gmail.com

Audit de sécurité personnel : vingt points à vérifier en une soirée

Ou : le VPN est une ligne sur vingt, et ce n’est pas la première.

La réponse courte : les listes officielles de mesures essentielles se ressemblent beaucoup, et aucune ne commence par le VPN. Cybermalveillance.gouv.fr en retient dix, le NCSC britannique six, l’agence américaine CISA quatre, et le Centre pour la Cybersécurité Belgique les répartit sur plusieurs pages de Safeonweb. Leur socle commun tient en trois points : des mots de passe longs et uniques rangés dans un gestionnaire, la double authentification, et les mises à jour. Les sauvegardes et la méfiance envers les messages inattendus figurent dans trois des quatre listes. Les vingt vérifications ci-dessous les réunissent, avec les réglages de la maison ; le VPN n’en occupe qu’une, sur les réseaux Wi-Fi publics. C’est le bilan qui clôt le tour des compléments au VPN.

L’ordre compte. La messagerie vient en premier, parce qu’elle sert à réinitialiser presque tous les autres comptes : le NCSC fait de son mot de passe, long et distinct de tous les autres, sa première action, et le CCB conseille de commencer la double authentification par elle. Il rappelle aussi qu’itsme ou un Digipass bancaire sont déjà des formes de double authentification.

Checklist de sécurité numérique : les vingt points

À vérifierRecommandé par
1Un mot de passe long et unique pour la messagerieNCSC
2Un gestionnaire de mots de passe pour tous les autres comptesCybermalveillance, NCSC, CISA, CCB
3La double authentification sur la messagerie, la banque et les réseaux sociauxCybermalveillance, NCSC, CISA, CCB
4Une application ou une clé plutôt que le SMS, quand c’est possibleANSSI
5Ses adresses vérifiées sur Have I Been PwnedOutil gratuit
6Les mises à jour automatiques du systèmeCybermalveillance, NCSC, CISA, CCB
7Les mises à jour des applications et du navigateurCybermalveillance, CCB
8Des applications installées depuis les boutiques officielles seulementCybermalveillance
9Un antivirus actifCybermalveillance
10Le disque chiffré et l’écran verrouillé automatiquementANSSI, CNIL
11Une sauvegarde régulière, débranchée après usageCybermalveillance, CCB, NCSC
12Une restauration testée au moins une foisCCB
13Le mot de passe d’administration de la box changéCCB
14Le Wi-Fi en WPA3 et un réseau invitéCCB
15Le WPS désactivé et les objets connectés sur un réseau à partANSSI
16Les objets connectés à jour, sans mot de passe d’usineCCB, Cybermalveillance
17Un VPN sur les réseaux Wi-Fi publics ou inconnusCybermalveillance
18De la méfiance envers les messages inattendusCybermalveillance, CISA, CCB
19Des usages personnels et professionnels séparésCybermalveillance
20Des réseaux sociaux paramétrésCybermalveillance

Le point 5 prend deux minutes. Have I Been Pwned recense au 19 septembre 2026 plus de 17,8 milliards de comptes compromis, issus de 1 036 fuites ; saisir son adresse indique dans quelles fuites elle apparaît, et donc quels mots de passe changer en priorité. Le point 12 est facile à oublier : le CCB recommande de tester sa sauvegarde, et une sauvegarde qu’on n’a jamais restaurée reste une hypothèse. Et le point 11 n’a de valeur contre un rançongiciel que si la copie est débranchée après usage, comme le demandent Cybermalveillance et le CCB.

Plus de 17,8 milliards de comptes compromis recensés : mieux vaut vérifier si le sien est dans le filet.

Une soirée suffit pour la plupart de ces vérifications ; les points 13 à 16 demandent l’accès à la box et un peu plus de patience. Le mieux est de refaire le tour une fois par an, ou après chaque changement d’appareil ou d’opérateur.

La box et les objets connectés

Les points 13 à 16 sont détaillés, avec les réglages des box belges et les nouvelles règles européennes, dans la sécurisation du réseau domestique.

Le bon second facteur

Tous les seconds facteurs ne résistent pas à l’hameçonnage. Le point 4 est développé dans la double authentification.

La messagerie, point de départ

La boîte mail est le premier compte à protéger, et parfois à changer. Les options chiffrées sont comparées dans la messagerie chiffrée.