Les petites entreprises se croient souvent trop petites pour être attaquées. C'est l'inverse : les attaquants les adorent, justement parce que personne n'y surveille les portes. La bonne nouvelle — la plupart des attaques qui réussissent exploitent des bases manquantes, pas du piratage génial. Ces sept habitudes sont gratuites ou presque, et aucune ne demande un service informatique.
1. Utilisez un gestionnaire de mots de passe
La plus grande amélioration disponible. Un gestionnaire de mots de passe (Bitwarden, 1Password et d'autres) retient un mot de passe fort et différent pour chaque compte — une fuite chez un service n'ouvre donc pas tous les autres. Vous mémorisez un mot de passe maître ; il s'occupe du reste.
2. Activez la double authentification
La double authentification (2FA) signifie que se connecter demande votre mot de passe plus un code de votre téléphone. Même si quelqu'un vole votre mot de passe, il ne peut pas entrer. Activez-la partout où c'est proposé — surtout pour l'e-mail, la banque, et partout où vivent des données clients. Deux minutes par compte.
3. Traitez votre boîte e-mail comme le joyau de la couronne
Qui contrôle votre e-mail peut réinitialiser le mot de passe de presque tous vos autres comptes. Donnez-lui d'abord votre mot de passe le plus fort et la 2FA. Si vous ne protégez qu'une seule chose aujourd'hui, que ce soit celle-là.
4. Installez les mises à jour — vraiment
Ces rappels de mise à jour que vous repoussez sans cesse ? Ce sont surtout des correctifs de sécurité pour des failles que les attaquants connaissent déjà. Réglez ordinateur, téléphone et logiciel de site sur la mise à jour automatique quand c'est possible.
5. Gardez des copies de ce que vous ne pouvez pas perdre
Fichiers clients, factures, votre site — tout ce dont la perte ferait mal devrait exister à plus d'un endroit, avec au moins une copie ailleurs (le cloud compte). Notre guide de la règle de sauvegarde 3-2-1 décrit un système simple.
6. Ralentissez devant les messages inattendus
La plupart des intrusions commencent par un e-mail convaincant, pas par du code astucieux. Tout message qui crée l'urgence — « votre compte sera fermé », « facture impayée », « t'es dispo ? j'ai besoin d'un service » — mérite un second regard méfiant. Notre guide pour repérer le phishing détaille les signes révélateurs.
7. Ne donnez que les accès nécessaires
Le freelance qui a retouché votre site il y a deux ans a-t-il encore le mot de passe ? Chaque personne supplémentaire avec un accès est une porte supplémentaire. Supprimez les vieux comptes — et quand quelqu'un part, changez les mots de passe partagés le jour même.