Comprendre
Protéger ses données personnelles en ligne : 15 gestes concrets
Vous ne pouvez pas empêcher une entreprise de se faire pirater. Mais vous pouvez limiter les dégâts. Voici 15 gestes concrets pour protéger vos données personnelles, classés par ordre d'importance, avec le temps nécessaire pour chacun.

Chaque semaine, de nouvelles fuites touchent des opérateurs, des commerces ou des administrations. Vous ne contrôlez pas leur sécurité. En revanche, vous pouvez protéger vos données personnelles pour que ces fuites aient moins de conséquences pour vous. Voici 15 gestes concrets. Ils sont classés du plus important au moins important. Chacun indique le temps nécessaire.
Pour comprendre ce qui se passe lors d'une fuite, lisez notre page pilier : qu'est-ce qu'une fuite de données ?.
Pourquoi protéger ses données personnelles en ligne ?
Une fuite ne vide pas votre compte toute seule. Ce sont les escrocs qui exploitent ensuite les données. Avec votre nom, votre téléphone et votre adresse, ils montent des arnaques crédibles. Avec un mot de passe, ils entrent dans vos comptes.
Les gestes ci-dessous visent trois objectifs :
- bloquer l'accès à vos comptes, même si un mot de passe fuite ;
- réduire la quantité de données qui circulent sur vous ;
- repérer vite une tentative d'arnaque ou une fuite.
Les 15 gestes en un coup d'œil
| N° | Geste | Temps nécessaire |
|---|---|---|
| 1 | Activer la double authentification | 5 à 10 min par compte |
| 2 | Un mot de passe différent par site | 1 h pour démarrer |
| 3 | Sécuriser votre boîte e-mail principale | 15 min |
| 4 | Installer les mises à jour | 10 min, puis automatique |
| 5 | Adopter les réflexes anti-arnaque | 10 min pour apprendre |
| 6 | Vérifier si vos données ont fuité | 5 min |
| 7 | Protéger votre ligne mobile | 10 min |
| 8 | Activer les alertes bancaires | 10 min |
| 9 | Sauvegarder vos données | 30 min |
| 10 | Verrouiller vos appareils | 5 min |
| 11 | Protéger les copies de vos papiers d'identité | 2 min par envoi |
| 12 | Régler la confidentialité de vos réseaux sociaux | 20 min |
| 13 | Supprimer les comptes inutilisés | 30 min |
| 14 | Partager moins de données | Réflexe quotidien |
| 15 | Trier les autorisations des applications | 15 min |
Quels sont les gestes les plus importants pour protéger ses données personnelles ?
1. Activer la double authentification (5 à 10 minutes par compte)
C'est le geste le plus efficace. La double authentification demande une seconde preuve en plus du mot de passe. Par exemple, un code dans une application ou une validation sur votre téléphone. Si votre mot de passe fuite, le pirate reste bloqué.
Commencez par vos comptes les plus importants : e-mail, banque, réseaux sociaux, compte Apple ou Google. Quand c'est possible, préférez une application d'authentification au SMS. Notre guide pas à pas : mots de passe et double authentification.
2. Utiliser un mot de passe différent pour chaque site (1 heure pour démarrer)
Réutiliser un mot de passe est très risqué. Si un site fuite, les pirates testent le même mot de passe partout. C'est le credential stuffing.
Utilisez un gestionnaire de mots de passe. Il crée et retient des mots de passe longs et uniques. Quand le mot de passe est la seule protection, la CNIL recommande au moins 12 caractères. Mélangez majuscules, minuscules, chiffres et caractères spéciaux. Changez d'abord les mots de passe de vos comptes principaux, puis les autres au fil de l'eau. Votre mot de passe a déjà fuité ? Lisez mot de passe piraté : que faire.
3. Sécuriser votre boîte e-mail principale (15 minutes)
Votre adresse e-mail est la clé de tous vos comptes. Avec elle, un pirate peut réinitialiser vos autres mots de passe. Protégez-la en priorité :
- un mot de passe unique et solide ;
- la double authentification ;
- une adresse et un numéro de secours à jour ;
- la vérification des appareils connectés, avec déconnexion des inconnus.
Voir aussi : adresse e-mail piratée.
4. Installer les mises à jour (10 minutes, puis automatique)
Les mises à jour corrigent des failles de sécurité. Beaucoup d'attaques visent des failles déjà corrigées, chez des personnes qui n'ont pas mis à jour. Activez les mises à jour automatiques sur votre téléphone, votre ordinateur, votre navigateur et vos applications. N'oubliez pas votre box internet.
5. Adopter les réflexes anti-arnaque (10 minutes pour apprendre)
Après une fuite, les escrocs utilisent vos vraies données pour vous piéger. Retenez trois règles :
- votre banque ne vous demandera jamais vos codes par téléphone, SMS ou e-mail ;
- ne cliquez pas sur un lien reçu par message : passez par le site ou l'application officielle ;
- en cas de doute, raccrochez et rappelez le numéro officiel vous-même.
Signalez les SMS frauduleux. En France, transférez-les gratuitement au 33700 (explications de la DGCCRF). En Belgique, transférez les messages suspects à suspect@safeonweb.be (explications de la police). Pour les SMS, envoyez une capture d'écran. Plus de conseils : reconnaître les arnaques après une fuite et hameçonnage (phishing).
6. Vérifier si vos données ont fuité (5 minutes)
Des services gratuits indiquent si votre adresse e-mail apparaît dans des fuites connues. Certains proposent aussi une alerte en cas de nouvelle fuite. Faites ce test une fois, puis activez les alertes. Notre méthode : vérifier si mes données ont fuité. Suivez aussi les incidents récents dans notre rubrique fuites.
Comment protéger son téléphone et son argent ?
7. Protéger votre ligne mobile (10 minutes)
Votre numéro reçoit des codes de sécurité. Un escroc peut tenter de le détourner : c'est le SIM swapping. Pour réduire le risque :
- activez le code PIN de votre carte SIM ;
- sécurisez votre espace client chez l'opérateur avec un mot de passe unique ;
- préférez une application d'authentification aux codes par SMS.
Si votre téléphone n'a soudain plus de réseau sans raison, contactez vite votre opérateur. Voir aussi numéro de téléphone et arnaques par SMS.
8. Activer les alertes bancaires (10 minutes)
Activez dans l'application de votre banque les notifications de paiement. Vous verrez tout de suite une opération que vous n'avez pas faite. Pour les achats en ligne, utilisez une carte virtuelle si votre banque le propose. Votre IBAN a fuité ? Lisez fuite d'IBAN : que risque-t-on. Votre carte est concernée ? Voir carte bancaire piratée.
9. Sauvegarder vos données (30 minutes)
Une sauvegarde vous protège d'un rançongiciel, d'une panne ou d'un vol. Gardez une copie de vos photos et documents importants sur un disque externe, débranché après usage. Vous pouvez y ajouter une copie dans un service en ligne. Voir rançongiciel (ransomware).
10. Verrouiller vos appareils (5 minutes)
Activez un code, une empreinte ou la reconnaissance faciale sur votre téléphone et votre ordinateur. Réglez un verrouillage automatique après quelques minutes. Sur ordinateur, activez aussi le chiffrement du disque s'il est proposé. En cas de vol, vos données restent alors illisibles.
Comment réduire les données qui circulent sur vous ?
11. Protéger les copies de vos papiers d'identité (2 minutes par envoi)
Une copie de carte d'identité peut servir à usurper votre identité. Avant de l'envoyer, ajoutez un filigrane indiquant le destinataire, la date et l'objet. En France, le service public gratuit Filigrane Facile le fait en ligne. Voir carte d'identité : fuite et usurpation et usurpation d'identité : que faire.
12. Régler la confidentialité de vos réseaux sociaux (20 minutes)
Votre date de naissance, votre ville ou le nom de vos proches aident les escrocs. Ils servent aussi à deviner des réponses aux questions de sécurité. Passez vos profils en mode privé ou restreint. Masquez votre numéro de téléphone et votre adresse e-mail. Vérifiez qui peut vous retrouver par ces informations.
13. Supprimer les comptes inutilisés (30 minutes)
Chaque compte oublié est une fuite possible. Faites la liste des sites où vous avez un compte. Votre gestionnaire de mots de passe ou votre boîte e-mail vous aideront. Supprimez ceux dont vous n'avez plus besoin. Si la suppression n'est pas proposée, utilisez votre droit à l'effacement prévu par le RGPD. Voir RGPD et fuite de données : vos droits.
14. Partager moins de données (réflexe quotidien)
Ne remplissez que les champs obligatoires des formulaires. Refusez les cartes de fidélité qui ne vous servent pas. Pour les inscriptions peu importantes, utilisez une adresse e-mail secondaire ou un alias. Les données que vous ne donnez pas ne peuvent pas fuiter.
15. Trier les autorisations des applications (15 minutes)
Dans les réglages de votre téléphone, vérifiez quelles applications accèdent à votre position, vos contacts, votre micro ou vos photos. Retirez les autorisations inutiles. Désinstallez les applications que vous n'utilisez plus. Sur les sites web, refusez les cookies non nécessaires.
Que faire si mes données ont quand même fuité ?
Même avec ces gestes, vos données peuvent se retrouver dans une fuite. Ce n'est pas de votre faute. Suivez alors notre fiche que faire après une fuite de données. Si une fraude est commise, portez plainte. Vous pouvez aussi, sous conditions, demander réparation : voir indemnisation après une fuite de données.
Un terme vous échappe ? Consultez notre lexique de la cybersécurité.
Questions fréquentes
Par quoi commencer si je n'ai qu'une heure ?
Activez la double authentification sur votre e-mail et votre banque. Changez ensuite le mot de passe de votre e-mail pour un mot de passe unique. Activez enfin les mises à jour automatiques. Ces trois gestes bloquent une grande partie des attaques courantes.
Un gestionnaire de mots de passe est-il sûr ?
Oui, s'il est bien choisi et protégé par un mot de passe principal solide et la double authentification. Il reste bien plus sûr que de réutiliser le même mot de passe partout. Choisissez un outil reconnu et maintenu à jour.
La double authentification par SMS est-elle suffisante ?
Elle vaut beaucoup mieux que rien. Mais un SMS peut être intercepté, notamment en cas de SIM swapping. Quand c'est possible, préférez une application d'authentification, une clé physique ou une passkey.
Faut-il utiliser un VPN pour protéger ses données ?
Un VPN chiffre vos échanges, ce qui est utile sur un Wi-Fi public. Il ne protège pas de l'hameçonnage ni des fuites chez les entreprises. Ce n'est donc pas une priorité par rapport à la double authentification et aux mots de passe uniques.
Comment savoir si un SMS ou un appel est une arnaque ?
Méfiez-vous de tout message urgent qui demande de cliquer, de payer ou de donner un code. Ne vous fiez pas au numéro affiché, qui peut être falsifié. En cas de doute, raccrochez et contactez l'organisme par son numéro officiel.
Mes données ont fuité : est-ce trop tard pour agir ?
Non. Changer vos mots de passe et activer la double authentification limite fortement les risques. Restez vigilant face aux arnaques dans les mois qui suivent. Vous pouvez aussi exercer vos droits RGPD auprès de l'entreprise concernée.



