On protège ses ordinateurs, on sauvegarde ses serveurs, on met à jour ses sites web… et on oublie l’appareil qui contient le plus d’informations sensibles sur nous : le smartphone. Il a nos e-mails professionnels, nos accès bancaires, nos codes de double authentification, nos photos, nos contacts. Il est souvent le passe-partout de toute notre vie numérique, personnelle comme professionnelle.
Bonne nouvelle : quelques habitudes simples, qui ne demandent aucune compétence technique, réduisent considérablement les risques. Passons-les en revue.
1. Faire les mises à jour, sans attendre
Chaque mise à jour du système (Android ou iOS) et des applications corrige des failles de sécurité. Certaines de ces failles sont connues publiquement au moment où le correctif est publié : à partir de là, les attaquants savent exactement où frapper sur les appareils qui n’ont pas été mis à jour.
Ce qu’il faut faire :
- Activer les mises à jour automatiques du système et des applications, lorsque cela est possible.
- Ne pas repousser indéfiniment la notification « Mise à jour disponible » : laisser le téléphone se mettre à jour la nuit, en charge.
- Vérifier que votre modèle reçoit encore des mises à jour de sécurité. Un téléphone qui n’en reçoit plus reste utilisable, mais chaque nouvelle faille découverte ne sera jamais corrigée. Pour un appareil professionnel, c’est un signal clair qu’il est temps de le remplacer.
2. Redémarrer de temps en temps
Cela paraît anodin, et pourtant. Une partie des logiciels malveillants qui ciblent les smartphones ne s’installent pas durablement : ils s’exécutent en mémoire et disparaissent au redémarrage. C’est d’ailleurs l’une des recommandations de bon sens formulées par plusieurs agences de cybersécurité : redémarrer son téléphone régulièrement, au moins une fois par semaine.
Cela vous donne l’occasion de vous rappeler de votre code PIN !
Le redémarrage a aussi des effets pratiques : il libère la mémoire, ferme les applications qui tournent en arrière-plan depuis des jours, et applique certaines mises à jour qui ne s’activent qu’après un reboot. Un téléphone qui n’a pas été éteint depuis trois mois n’est pas une preuve de fiabilité, c’est une occasion manquée.
3. Supprimer les applications que vous n’utilisez plus
Chaque application installée est une porte supplémentaire vers votre appareil. Une application que vous n’ouvrez plus continue pourtant à :
- disposer des autorisations que vous lui avez accordées (contacts, localisation, micro, photos) ;
- recevoir des mises à jour, ou pire, ne plus en recevoir si l’éditeur l’a abandonnée, laissant d’éventuelles failles ouvertes ;
- parfois changer de propriétaire : une application rachetée peut voir son comportement évoluer sans que vous en soyez informé.
Une fois par trimestre, prenez cinq minutes pour parcourir la liste de vos applications. Celle que vous avez installée pour un seul usage il y a deux ans, le jeu que vous n’avez pas lancé depuis des mois : supprimez-les. Vous pourrez toujours les réinstaller. Moins d’applications, c’est moins de surface d’attaque, plus de place et une meilleure autonomie.
4. Surveiller les autorisations
Une application de lampe torche n’a pas besoin d’accéder à vos contacts. Un jeu n’a pas besoin de votre localisation en permanence. Les réglages d’Android et d’iOS permettent de consulter, application par application, ce que chacune peut faire. Passez en revue en priorité : localisation, micro, caméra, contacts, SMS et accès aux photos. Préférez « uniquement pendant l’utilisation » à « toujours » quand le choix existe.
5. N’installer que depuis les boutiques officielles
Google Play et l’App Store ne sont pas infaillibles, mais ils filtrent une grande partie des applications malveillantes. Une application proposée par un lien reçu par SMS, un fichier à télécharger depuis un site inconnu, une « version gratuite » d’une application payante : ce sont les vecteurs classiques d’infection. Si une application n’est pas disponible dans la boutique officielle, posez-vous la question de savoir pourquoi.
6. Verrouiller l’appareil
Un code de déverrouillage, l’empreinte ou la reconnaissance faciale : c’est la première barrière en cas de perte ou de vol. Choisissez un code à six chiffres plutôt que quatre, et évitez les évidences (date de naissance, 123456). Réglez le verrouillage automatique sur un délai court. Activez la localisation à distance (« Localiser mon appareil » sur Android, « Localiser » sur iPhone) pour pouvoir verrouiller ou effacer le téléphone à distance si nécessaire.
7. Se méfier des messages, pas seulement des e-mails
Le hameçonnage par SMS (le « smishing ») est aujourd’hui l’une des attaques les plus courantes sur mobile : faux colis en attente, fausse amende, faux message de votre banque, faux avis de la Sécurité sociale. Le principe est toujours le même : créer l’urgence pour vous faire cliquer. Aucun organisme sérieux ne vous demandera de saisir vos identifiants ou vos coordonnées bancaires via un lien reçu par SMS. En cas de doute, ne cliquez pas : allez directement sur le site ou l’application officielle.
Évitez de de faire des « choses importantes » sur votre smartphone, les escrocs savent profiter de ce manque de visibilité et manipulation contrainte par l’ergonomie des écrans tactiles. Un doigt mal placé peut avoir de graves conséquences.
8. Sauvegarder
Un téléphone peut être perdu, volé, cassé ou compromis au point de devoir être réinitialisé. Activez la sauvegarde automatique (Google One ou iCloud, ou une solution d’entreprise si vous en disposez) pour que la perte de l’appareil ne soit pas aussi la perte de vos données.
En résumé
| Habitude | Fréquence |
|---|---|
| Mises à jour système et applications | Automatiques, dès qu’elles sont disponibles |
| Redémarrage | Au moins une fois par semaine |
| Tri des applications inutilisées | Une fois par trimestre |
| Revue des autorisations | Une fois par trimestre |
| Vérification de la sauvegarde | Une fois par mois |
Aucune de ces mesures ne prend plus de quelques minutes. Mises bout à bout, elles font la différence entre un appareil qui reste sous votre contrôle et un appareil qui devient le maillon faible de toute votre organisation.
Et si votre téléphone est aussi votre outil de travail, avec vos e-mails, vos accès à l’ERP ou à la boutique en ligne, ces habitudes ne relèvent plus du confort personnel : elles protègent l’entreprise entière.
Pascal Bazzea 17/09/2026