Vérifier son exposition (OSINT)
- Fuites de données : haveibeenpwned.com
- « Prénom Nom » — recherche l'occurrence exacte sur le Web
- site:linkedin.com "Nom" — analyser ce que Google voit de votre profil
- filetype:pdf "Votre Entreprise" — détecter les documents exposés
Réseaux sociaux & profils publics
- Comptes personnels (Instagram, Facebook) en mode privé
- LinkedIn : région globale plutôt que commune exacte
- Attention à l'empreinte mosaïque (croisement photos perso / trajets pro)
Messagerie & autorisations (OAuth)
- La boîte mail principale est la clé de voûte de l'identité numérique
- Nettoyage régulier des accès tiers accordés via « Se connecter avec Google / Microsoft »
Mots de passe & phrases de passe
- La longueur prime sur la complexité (visez 14+ caractères)
- Une phrase de passe unique par service
- Coffre-fort recommandé : Bitwarden ou KeePass (recommandé ANSSI)
Double authentification (2FA / MFA)
- Activation prioritaire sur mail, banque, réseaux professionnels
- Applications d'authentification à privilégier
- SMS à éviter (interception, transfert de carte SIM)
Les 3 réflexes d'or du quotidien
- Souveraineté — un mot de passe unique et fort pour sa boîte mail
- Sobriété — moins de données publiées, moins de prise pour un attaquant
- Vigilance — un doute sur un mail ou SMS : on ne clique pas, on vérifie par un autre canal