Ressource gratuite — à partager librement

10 vérifications cybersécurité
à faire aujourd'hui

Une checklist pratique pour les freelances et TPE — sans jargon, sans budget, sans expert. Cochez au fur et à mesure.

Temps estimé : 30 à 60 minutes pour tout cocher

Votre progression
0 / 10 (0%)

À démarrer — commencez par les points Critique.

01

Activer la double authentification (2FA) sur Gmail / Outlook

Critique

La 2FA bloque 99 % des tentatives de piratage automatisées. Même si votre mot de passe fuite, votre compte reste inaccessible sans le second code.

02

Vérifier si votre email a été compromis

Critique

Rendez-vous sur haveibeenpwned.com et saisissez votre adresse professionnelle. Si elle apparaît dans une fuite, changez immédiatement les mots de passe associés. → haveibeenpwned.com

03

Mettre à jour votre système d'exploitation

Critique

Les mises à jour corrigent des failles exploitées activement. Sur Windows : Paramètres → Windows Update. Sur macOS : Préférences → Mise à jour de logiciels.

04

Utiliser un mot de passe unique pour chaque service

Critique

Un seul mot de passe compromis ne doit pas ouvrir toutes vos portes. Bitwarden (gratuit) génère et stocke des mots de passe forts à votre place.

05

Activer le chiffrement du disque dur

Haute

Si votre ordinateur est volé, le chiffrement rend vos données illisibles. BitLocker (Windows Pro) et FileVault (macOS) s'activent en quelques clics.

06

Sauvegarder vos données selon la règle 3-2-1

Haute

3 copies, sur 2 supports différents, dont 1 hors site (cloud chiffré ou disque externe chez vous). Sans sauvegarde, un ransomware peut tout effacer définitivement.

07

Vérifier les autorisations des applications installées

Haute

Sur mobile, vérifiez régulièrement quelles apps accèdent à votre micro, caméra, contacts ou localisation — et révoquez ce qui est inutile.

08

Activer le pare-feu de votre système

Haute

Le pare-feu intégré bloque les connexions non autorisées. Sur Windows : Sécurité Windows → Pare-feu. Sur macOS : Préférences → Sécurité → Pare-feu.

09

Vérifier SPF et DKIM si vous avez un domaine pro

Moyenne

Sans SPF/DKIM, n'importe qui peut envoyer des emails en usurpant votre domaine. Vérifiez vos enregistrements DNS sur mxtoolbox.com/spf.aspx. → mxtoolbox.com/spf.aspx

10

Mettre à jour votre antivirus et lancer une analyse

Haute

Un antivirus obsolète ne reconnaît pas les menaces récentes. Mettez à jour les signatures et lancez une analyse complète au moins une fois par mois.

Aller plus loin

Ces 10 points ne sont que le début.
Le guide complet va bien plus loin.

Le Guide Complet Guardien couvre les 10 principes essentiels en profondeur — avec des checklists détaillées, des outils testés, et un plan d'action priorisé pour votre situation.

Protection de la messagerie (SPF, DKIM, DMARC détaillés)
Formation anti-phishing pour vous et votre équipe
Verrouillage des appareils professionnels (MDM)
Plan de réponse aux incidents — que faire si ça arrive
Résumé exécutif avec tableau de priorités
Aller plus loin avec le Guide Complet Guardien

Guide PDF · 39€ · Satisfait ou remboursé 7 jours