Tech · 22 juillet 2026
Protéger ses données en ligne : les bons réflexes en 15 minutes

Protéger ses données en ligne n’a rien d’un chantier réservé aux experts. En quinze minutes chrono, quelques réglages bien placés suffisent à fermer les portes les plus évidentes que les applications, les réseaux sociaux et les navigateurs laissent grandes ouvertes par défaut.
Le risque n’est pas théorique. Une adresse mail qui fuit, un mot de passe réutilisé sur trois sites, une application qui géolocalise vos déplacements en arrière-plan : ce sont ces petites brèches que les collecteurs de données et les arnaqueurs exploitent. Voici ce qu’il faut verrouiller, dans l’ordre, sans y passer la soirée.
Les 3 portes d’entrée que tout le monde oublie
La première porte, c’est le navigateur. Chrome, Firefox, Safari : tous embarquent des permissions accordées parfois depuis des mois sans qu’on s’en souvienne. Ouvrez les paramètres de confidentialité de votre navigateur et passez en revue trois choses : les sites autorisés à envoyer des notifications (supprimez tout ce qui ne vous est pas indispensable), l’accès à la localisation (passez-le en « demander avant d’autoriser »), et l’accès au microphone et à la caméra (même principe). L’opération prend trois minutes. La deuxième porte, ce sont les applications mobiles. Sur Android comme sur iOS, la section « Autorisations » permet de voir, application par application, ce qui accède à vos contacts, votre position, votre galerie photo ou votre micro. Une app de lampe torche n’a aucun besoin légitime de lire vos contacts. Désactivez tout ce qui n’est pas strictement nécessaire au fonctionnement. Cinq minutes pour les principales.
La troisième porte est la moins visible : les comptes dormants. Un compte créé il y a six ans sur un forum, un site d’e-commerce où vous avez acheté une fois, une newsletter à laquelle vous ne vous êtes jamais désabonné — chaque compte inactif est un point d’entrée potentiel si la plateforme subit une fuite de données. Passez cinq minutes à supprimer les comptes que vous n’utilisez plus. Pour retrouver la trace des inscriptions oubliées, cherchez « bienvenue », « confirmation d’inscription » ou « activate your account » dans votre boîte mail. Vous serez surpris du nombre.
Mots de passe et double authentification, sans prise de tête
Un mot de passe solide ne se retient pas : il se génère et se stocke. Les gestionnaires de mots de passe intégrés à votre téléphone ou à votre navigateur font très bien ce travail sans que vous ayez à installer quoi que ce soit. Laissez-les créer des mots de passe longs et uniques pour chaque compte, et ne conservez en mémoire que le mot de passe maître — le seul que vous devez vraiment retenir.
La double authentification, elle, ajoute une couche de protection qui bloque la quasi-totalité des piratages automatisés. Activez-la en priorité sur votre messagerie (c’est la clé de voûte : qui contrôle votre boîte mail peut réinitialiser tous vos autres mots de passe), puis sur vos réseaux sociaux, puis sur vos comptes bancaires et administratifs. Privilégiez une application d’authentification (type générateur de codes temporaires) plutôt que le SMS : certes un peu plus technique à mettre en place, mais insensible au détournement de carte SIM, une fraude en progression en 2026.
En pratique, commencez par la messagerie aujourd’hui. Activez la double authentification sur ce seul compte. Vous aurez fait le plus important en moins de deux minutes. Et si vous aimez les formats qui vont à l’essentiel, notre sélection de podcasts qui valent le détour vous donnera d’autres pistes pour occuper vos trajets sans écran.
Réglages de confidentialité qui comptent vraiment
Tous les réglages de confidentialité ne se valent pas. Voici les trois qui changent réellement votre exposition.
| Réglage | Où le trouver | Impact réel |
|---|---|---|
| Personnalisation publicitaire | Compte Google > Données et confidentialité ; Facebook > Préférences publicitaires | Coupe le ciblage comportemental |
| Géolocalisation des photos | Réglages appareil photo du téléphone | Supprime les coordonnées GPS des images |
| Cookies inter-sites | Paramètres de confidentialité du navigateur | Limite le pistage d’un site à l’autre |
D’abord, désactivez la personnalisation publicitaire sur vos comptes principaux. Sur Google, rendez-vous dans « Données et confidentialité » puis « Paramètres des annonces » et décochez la personnalisation. Sur Facebook et Instagram, cherchez « Préférences publicitaires » et retirez les centres d’intérêt qui y sont listés. L’objectif n’est pas de ne plus voir de publicité — elle sera toujours là — mais qu’elle ne soit plus basée sur un profil détaillé de vos comportements.
Ensuite, vérifiez ce que vos applications publient par défaut. Une photo postée sur un réseau social peut embarquer vos données de localisation si le paramètre n’a pas été désactivé. Sur votre téléphone, dans les réglages de l’appareil photo, cherchez l’option « Enregistrer la position » et désactivez-la. De même, passez vos comptes sociaux en mode privé si vous ne cherchez pas de visibilité publique : un compte privé, c’est un compte qui n’alimente pas les bases de données accessibles à tout le monde.
Enfin, un geste simple et puissant : videz régulièrement les cookies et le cache de votre navigateur. Ou mieux, réglez-le pour qu’il le fasse automatiquement à la fermeture. Cela limite le pistage inter-sites qui permet aux régies publicitaires de reconstituer votre parcours en ligne.
Repérer les tentatives d’arnaque
La technique évolue, mais les signaux faibles restent les mêmes. Un message qui vous presse d’agir (« votre compte sera supprimé dans 24 h »), une adresse expéditrice qui imite un nom connu en décalant une lettre (« service-client@amaz0n.com »), une pièce jointe inattendue dans un mail aux allures officielles : ce sont les trois drapeaux rouges qui précèdent la quasi-totalité des arnaques en ligne.
Le réflexe qui sauve tient en quatre mots : ne jamais cliquer directement. Si un mail de votre banque, de la Sécurité sociale ou d’un opérateur vous semble suspect — ou même simplement urgent —, fermez-le et connectez-vous à votre espace client depuis le site officiel tapé manuellement dans la barre d’adresse. Vous verrez immédiatement si l’alerte était fondée.
Un point souvent négligé : activez le filtre anti-spam et anti-phishing de votre messagerie. La plupart des fournisseurs (Gmail, Outlook, Yahoo) proposent des niveaux de filtrage réglables dans les paramètres. Passez-les au niveau maximal. Ce n’est pas parfait, mais cela bloque déjà une large majorité des tentatives avant même qu’elles n’arrivent dans votre boîte de réception.
FAQ
Un gestionnaire de mots de passe intégré au navigateur, est-ce vraiment sûr ?
Oui, pour l’immense majorité des usages personnels. Votre navigateur chiffre la base de mots de passe localement. Le risque principal serait qu’une personne ait physiquement accès à votre ordinateur déverrouillé — ce qui est un problème bien plus large que vos mots de passe.
Pourquoi désactiver la géolocalisation des photos ?
Parce que les métadonnées EXIF d’une image incluent les coordonnées GPS du lieu de prise de vue si l’option est active. Publier une photo de votre salon avec ces données, c’est communiquer votre adresse exacte à toute personne qui télécharge le fichier.
Faut-il vraiment supprimer ses anciens comptes ?
Oui. Chaque base de données inactive est une cible potentielle. En 2025, la CNIL a recensé plus de 5 000 notifications de violations de données en France. Un compte que vous avez oublié depuis 2018 peut se retrouver dans un lot de données compromises demain.
La navigation privée suffit-elle à protéger ma vie privée ?
Non. Le mode navigation privée empêche votre navigateur de conserver l’historique local et les cookies de session, mais il ne masque ni votre adresse IP, ni votre activité aux yeux de votre fournisseur d’accès ou des sites que vous visitez. C’est un outil utile, mais très partiel.
Vous avez désormais une liste d’actions concrètes et calibrées dans le temps : navigateur, applications, comptes dormants, mots de passe, double authentification, réglages de confidentialité, réflexes anti-arnaque. Quinze minutes suffisent à poser les premières briques. Le plus efficace est d’en faire une habitude — prenez un rendez-vous trimestriel de cinq minutes pour vérifier que les portes sont toujours fermées. Comme pour une maison : une serrure posée puis oubliée n’a jamais protégé personne. Et si cette approche par étapes vous parle, elle s’applique aussi bien au numérique qu’aux grands virages de la vie : se reconvertir commence par le même premier petit pas.