Skip to content
Avatar de Thomas Bnt Thomas Bnt @thomasbnt
retour

Se sécuriser sur Internet

Publié le

Table des matières

Introduction

On entend parler de fuites de données tous les mois. Des millions de comptes exposés, des mots de passe en clair qui traînent sur des forums obscurs, et des entreprises qui s’excusent poliment avant de passer à autre chose. Si tu n’as pas encore jeté un œil à C’est qui qui a fuité aujourd’hui ?Favicon de bonjourlafuite.eu.org, c’est le moment. 🥲

🙊 Spoiler : tu es probablement dedans.

😎 Bonne nouvelle : tu n’as pas besoin d’être un expert en sécu pour limiter la casse. Voici ce que tu peux faire concrètement, sans te prendre la tête.

Les GAFAM, tu as le droit de les éviter

Google, Facebook, Microsoft, Apple, Amazon… Ces boîtes ont construit des empires en monétisant tes données. Utiliser leur OAuth2 (“Se connecter avec Google”) pour te connecter à des sites tiers, c’est offrir un résumé complet de ton activité sur un plateau.

Des alternatives existent pour quasiment chaque usage :

UsageAlternative recommandée
EmailProtonMailFavicon de go.getproton.me ou TutanotaFavicon de tuta.com
CloudNextcloudFavicon de nextcloud.com ou un NAS
Agenda / ContactsNextcloud ou Proton CalendarFavicon de calendar.proton.me
OAuth2Crée un compte dédié, ou utilise un alias email

Bloque les pubs et les traqueurs

Les traqueurs sont partout, y compris sur des sites que tu considères “normaux”. Un bon bloqueur, c’est la base. uBlock OriginFavicon de ublockorigin.com est le must have, point. Installe-le, oublie-le, il fait son boulot. Privacy BadgerFavicon de privacybadger.org vient en complément et apprend à détecter les traqueurs invisibles. Et si tu as un peu de matos chez toi, Pi-holeFavicon de pi-hole.net est un DNS qui bloque les pubs à l’échelle de tout ton réseau, même sur ta TV ou ton téléphone. D’ailleurs, si tu veux installer sur un Raspberry Pi : Pi-hole avec un écran LCD pour voir les stats en temps réel, j’ai écrit un article complet sur mon blog : Installer Pi-hole avec un écran LCD.

Pour aller plus loin : The Markup - BlacklightFavicon de themarkup.org, un outil qui scanne n’importe quel site et te montre ce qu’il collecte sur toi. Exemple de scan de mon site web thomasbnt.dev Monde avec Blacklight, montrant les traqueurs absents

Ton navigateur, c’est ta porte d’entrée

Chrome envoie beaucoup de données à Google. FirefoxFavicon de firefox.com reste la référence, Brave est une bonne alternative basée sur Chromium avec des protections intégrées, et Tor BrowserFavicon de torproject.org quand tu veux vraiment disparaître.

Dans les paramètres, pense à activer le blocage des cookies tiers, le DNS over HTTPS, et la résistance au fingerprinting si ton navigateur le propose.

Les moteurs de recherche

Google te profile à chaque requête. Des alternatives sérieuses existent :

Startpage

Pourquoi avoir choisi DuckDuckGo comme moteur de recherche ?

Mots de passe : arrête d’utiliser le même partout

Un mot de passe fort et unique pour chaque site. Non, tu n’arriveras pas à tous les retenir dans ta tête, c’est pour ça que les gestionnaires de mots de passe existent. ProtonPassFavicon de go.getproton.me est une excellente option, surtout si tu utilises déjà ProtonMail. BitwardenFavicon de bitwarden.com est open source, gratuit, et auto-hébergeable. KeePassXCFavicon de keepassxc.org si tu préfères tout garder en local. Et surtout, active le 2FA partout où c’est possible. Pas par SMS si tu peux l’éviter, mais avec une app comme AegisFavicon de getaegis.app sur Android ou Raivo sur iOS.

Vérifie si ton email a déjà fuité sur Have I Been PwnedFavicon de haveibeenpwned.com.

Le VPN, ça sert à quoi vraiment ?

Un VPN chiffre ta connexion entre toi et le serveur VPN. Ça cache ton IP, c’est surtout utile sur un Wi-Fi public (café, hôtel, aéroport) où quelqu’un pourrait intercepter ton trafic. Ça ne te rend pas anonyme pour autant, ça déplace juste la confiance vers le fournisseur VPN. Si t’en cherches un sérieux, MullvadFavicon de mullvad.net ne demande pas de compte à la création et accepte le paiement en cash. ProtonVPNFavicon de go.getproton.me est open source avec une politique no-log auditée.

Open source par défaut

Les logiciels open source peuvent être audités par n’importe qui. Une backdoor dans du code ouvert, ça se voit. Ce n’est pas une garantie absolue, mais c’est un gage de transparence que le logiciel propriétaire ne peut pas offrir. Pour trouver des alternatives open source à tes apps habituelles, Privacy GuidesFavicon de privacyguides.org est un guide de référence maintenu par la communauté. AlternativeToFavicon de alternativeto.net filtré sur “open source” marche aussi très bien.

Le bon état d’esprit

La sécurité, ce n’est pas un état qu’on atteint, c’est une habitude. Tu ne peux pas tout faire d’un coup et c’est normal.

Commence par les sujets qui ont le plus d’impact :

Le reste vient progressivement. Et méfie-toi des emails de phishing. La majorité des compromissions ne viennent pas d’une faille technique, mais d’un clic malheureux sur un lien bizarre. Quand un mail te semble urgent ou trop beau pour être vrai, vérifie l’expéditeur, passe par le site directement, et ne clique pas.

Pour rester informé

Certains liens dans cet article sont des liens d’affiliation, ce qui signifie que je peux recevoir une commission si tu décides de t’inscrire ou d’acheter via ces liens, sans coût supplémentaire pour toi. Cela m’aide à payer les frais d’hébergement/noms de domaines. Merci pour ton soutien !

Partager sur

Article Suivant
Nouveau design pour 2026 sous Astro !