Comment protéger son identité et ses données sur internet

niklos

Modérateur
Staff MoneyVox
Hello,

Suite aux nombreux piratage dernièrement, on constate que nous (oui je m'inclus dans le lot) n'utilisons pas tous les moyens à notre disposition pour nous protéger.
Je vais donc essayer de centraliser ici les différentes astuces que l'on a pu voir un peu partout. Je vais surement en oublier. N'hésitez pas à me corriger ou à ajouter des points.

1/ Le bon sens...

Ne donner pas votre identité à n'importe qui... Contrôler que le site sur lequel vous êtes est bien celui qu'il prétend être. Eviter de cliquer sur un lien reçu par SMS ou par Email. Il est préférable de se rendre directement sur le site ou l'appli.
1 doute = 1 contrôle plus poussé

2/ Utiliser différents mots de passe pour les sites.

Certains dirons que ce n'est pas simple et c'est vrai. La solution est le gestionnaire de mot de passe. A titre personnel, j'aime beaucoup "KeePass". Logiciel gratuit, open source et largement validé par de nombreuses entreprises à travers le monde qui le proposent à leurs employés. De plus, vous en avez des versions Android (j'utilise KPass), iOS, MacOS, Linux etc...
Cet outil vous permet donc de stocker de manière sécurisée, nom d'utilisateur, mot de passe, adresse des sites web mais aussi de générer des mots de passe aléatoire complexe (vous pouvez gérer la complexité) ainsi que mettre des dates de validité de mot de passe.
C'est son gros avantage, un site = un mot de passe unique. Il y a une fuite, vous n'avez qu'un mot de passe dans la nature et vous pouvez devez le changer.
Attention à sauvegarder votre base de mot de passe régulièrement à diverses endroits. Si vous la perdez... Ca peut devenir compliqué.
Vous pouvez aussi utiliser des clés d'accès qui ne peuvent etre prises.

3/ Le MFA

Quand cela est possible, comme sur MoneyVox, je vous suggère d'activer le MFA, Authentification Multifacteurs (ou Multi Factors Authentication). C'est une couche de sécurité supplémentaire qui vous demande de rentrer un mot de passe (souvent une suite de quelques chiffres) généré aléatoirement par un logiciel.

1772779412593.png
A chaque fois que vous utiliserez un nouveau navigateur, vous devrez rentrer le code MFA généré par votre application. (en général, lors de l'activation, un site vous donne un QR code qu'il faut scanner avec l'application qui vous génère une "ligne" avec le "token" valable quelques secondes (ci dessous : Google Authenticator, mais il existe aussi Microsoft Authenticator et probablement beaucoup d'autres) :
1772779521430.png

4/ Avoir plusieurs emails. Voir même utiliser des emails jetables quand c'est possible (comme Yopmail par exemple)

5/ Ne donner que le minimum d'informations nécessaires. Inutile de donner votre numéro de téléphone si on n'exige que l'adresse, nom et prénom par exemple.

6/ Ne faites pas confiance aux appels ou email d'inconnus... Ca peut paraitre simple et idiot... Mais ils sont de plus en plus persuasif... Pour les appels d'inconnus, il est possible d'utiliser des applications de blocage de numéros ou de préfixes de numéros.
(Les préfixes souvent reconnus comme étant des spams :
  • 0162
  • 0163
  • 0270
  • 0271
  • 0377
  • 0378
  • 0424
  • 0425
  • 0568
  • 0569
  • 0948
  • 0949

On peut souvent faire la même chose avec ses emails en bloquant tous les mails venant d'un domaine (*@spam.com par exemple)

7/ Filigraner les documents que vous donnez

On peut le faire ici : [lien réservé abonné]
Ce n'est cependant pas parfait.

Il y en a surement d'autres chose que l'on peut mettre en place et j'éditerai au fur et à mesure si nécessaire. Mais c'est déjà pas mal l'instant. J'insiste tout particulièrement sur le gestionnaire de mot de passe et le MFA.
 
Dernière modification:
niklos a dit:
Il y en a surement d'autres chose que l'on peut mettre en place
oui comme ne pas passer son temps sur internet ou acheter dessus . :ROFLMAO:
 
Eviter de cliquer sur un lien reçu par SMS ou par Email. Il est préférable de se rendre directement sur le site ou l'appli.
 
@Cygne06 , je rajoute ça dans le point 1/. Ca me semble être du bon sens. Mais, ça peut être utile de la préciser !
 
niklos a dit:
Il y en a surement d'autres chose que l'on peut mettre en place
Bonjour @niklos ,

J'ajoute ce lien qui pointe sur un fil de discussion initié l'année dernière ; il fait aussi référence à l'application NetGuard - no-root firewall qui permet de limiter la sortie de données issues d'un smartphone sous Android.
 
Salut,
Pour les numéro de démarchage
  • 0162
  • 0163
  • 0270
  • 0271
  • 0377
  • 0378
  • 0424
  • 0425
  • 0568
  • 0569
  • 0948
  • 0949
que tu as cité, j'utilise l"application " Dois-je répondre" sur android.
Il y a un apprentissage et au bout de quelques jours ces numéros sont éjectés et tu retrouves ta tranquillité.
Tu peux indiquer des numéros indésirables sur l'appli.
 
Naviguer avec un VPN, envisager toute solution garantissant une souveraineté des données (au-dela du piratage il y a le détournement des données)
Travailler avec des logiciels installés sur l'ordinateur (pas de cloud) même si ça devient rare...
 
Kizzo a dit:
Naviguer avec un VPN, envisager toute solution garantissant une souveraineté des données (au-dela du piratage il y a le détournement des données)
Travailler avec des logiciels installés sur l'ordinateur (pas de cloud) même si ça devient rare...
Avez vous un VPN à conseiller ?
 
Jeune_padawan a dit:
Avez vous un VPN à conseiller ?
J'utilise NordVPN mais je suis incapable de dire s'il est mieux ou moins bien que d'autres
 
il ne permet pas la redirection de port ce qui peut être embêtant.
En revanche, il est basé au Panama ce qui limite les risques de fuite de données.
 
niklos a dit:
il ne permet pas la redirection de port ce qui peut être embêtant.
Là je ne sais plus de quoi on parle ! 😅
 
Ceux qui en ont besoin sauront de quoi je parle :-). Mais dans l'idée, ça permet de rediriger des flux entre le VPN et un porte (une "entrée") spécifique de l'ordinateur. Sans cette fonctionnalité, le débit peut être lent, voir la connexion impossible pour ce flux particulier.
 
Sur son smartphone :
- Limiter les droits demandés par les applications,
- Bloquer la caméra et le micro,
- Être averti de l'utilisation de la caméra, du micro et du GPS par les applications,
- Interdire l'accès à Internet pour certaines applications,
- Chiffrer ses fichiers sensibles.

Et certainement d'autres actions encore... ;)
 
Bonjour,
Pour chaque solution, il serait bon de spécifier le matériel auquel elle s'applique.
Pc/mac iphone/android.

Sous Android,obliger un mot de passe pour l'accès aux paramètres.
( Utile au cas où l'on se fait arracher des mains le smartphone en fonctionnement)
Idem pour le gestionnaire de mot de passe.
Idem pour l'accès aux navigateurs.
 
attentif a dit:
Sur son smartphone :
- Limiter les droits demandés par les applications,
- Bloquer la caméra et le micro,
- Être averti de l'utilisation de la caméra, du micro et du GPS par les applications,
- Interdire l'accès à Internet pour certaines applications,
- Chiffrer ses fichiers sensibles.

Et certainement d'autres actions encore... ;)
- N'installer que l'utile (trier les applis de la suite Google)
- Appli libre et respectueuse des données
 
Dernière modification:
moietmoi a dit:
Pour chaque solution, il serait bon de spécifier le matériel auquel elle s'applique.
Pc/mac iphone/android.
Tout ce que j'ai mis dans le.premier post s'applique sur tout. Sauf le blocage de certains numéros mais j'imagine qu'on sait tous que ce n'est pas pour Windows ou MacOS.
 
Consulter les tentatives réussies ou échouées d'accès à Internet, par les applications sur un smartphone.
 
Protection Avancée pour Android [lien réservé abonné]
 
niklos a dit:
Hello,

Suite aux nombreux piratage dernièrement, on constate que nous (oui je m'inclus dans le lot) n'utilisons pas tous les moyens à notre disposition pour nous protéger.

Tu parles de deux choses différentes, protéger ses données personnelles chez soi et protéger ses données personnelles lorsqu’elles sont stockées chez un prestataire.

Je me suis adapté mais tout est devenu encore plus simple qu’avant.

Chez moi, je n’ai plus de données sur mon PC, sauf mon logiciel libre office pour faire ma compta et il n’y a aucune donnée sensible. Tous mes documents sont stockés sur une clé usb de 50 gigas. Mes photos et vidéos sont sur un disque dur de 1000 gigas.

Parler de vpn, de logiciel de mot de passe, etc…, il ne faut pas non plus tomber dans la paranoïa. Quand je me connecte sur un site, j’utilise uniquement mes favoris pour être sur d’être sur le bon site et je ne vois pas où il y a un risque. Edge a un vpn intégré (je ne sais pas ce que ça vaut, je ne vais pas m’abonner à un prestataire VPN et je fais avec ce qui est gratuit). J’ai aussi installé depuis de nombreuses années Trusteer qui est d’ailleurs proposé par BoursoBank. J’avais essayé Opéra et son VPN intégré mais ça m’empêche de me connecter à BoursoBank..
[lien réservé abonné]

Les gens se font entuber parce qu’ils répondent au téléphone à n’importe qui et ils cliquent sur n’importe quoi.

Par rapport à tout ça, je me suis simplifié la vie.

Si mes banques, mes courtiers, mes prestataires (électricité, eau, etc…) me téléphonent, je ne réponds pas. S’ils veulent me joindre, ils m’envoient un courrier par voie postale. De toute façon, ce n’est jamais très important…

Mon téléphone perso sert uniquement à communiquer avec mes amis, la famille et c’est tout. J’utilise Orange Téléphone qui est fait pour lutter contre les spams. Si un 02 70 m’appelle, j’ai la possibilité de bloquer le numéro qui m’a appelé ou bloquer une plage de numéros. Hier, un numéro 01 62 30 XX XX m’a téléphoné, je n’ai pas décroché et ensuite j’ai bloqué la plage de 01 62 30 00 00 à 01 62 30 99 99. En règle générale l’appli fait son travail, depuis le début de l’année j’ai eu de numéros spams qui m’ont téléphoné.

Pour mon épouse qui est à son compte, elle ne répond pas aux numéros qu’elle ne connaît pas, elle a enregistré un message disant qu’elle est en clientèle, qu’elle ne peut pas répondre, qu’elle invite ses interlocuteurs à laisser un message et qu’elle leur répondra dans les meilleurs délais…

Ce sont quoi les solutions pour protéger ses données lorsqu’elles sont stockées chez Free, Bouygues, chez un courtier assurance vie, assurance auto, la DGFIP, etc….? Aucune…
 
Dernière modification:
attentif a dit:
Protection Avancée pour Android [lien réservé abonné]
Le mieux pour être sûr, tu éteins ton smartphone ensuite tu retires la carte Sim.
Étape finale : tu balances le smartphone et la sim dans la poubelle.

Tu n'auras pas mieux comme sécurité et quel gain de temps ! ;)
 
Retour
Haut