1.4Verrouiller sa session & sécuriser son poste
De quoi parle cette section. Le navigateur web est aujourd'hui votre première interface avec l'extérieur — donc le point d'attaque le plus exposé. Adopter quelques réflexes simples y réduit énormément le risque.
Vérifier la présence du cadenas HTTPS et la conformité du nom de domaine, se méfier des fenêtres pop-up et des extensions inconnues, ne jamais saisir d'identifiants depuis un lien dans un e-mail (allez sur le site officiel directement), et fermer ses sessions après usage sur un poste partagé.
Vocabulaire de la section
- Verrouillage de session
- Windows + L en quittant son poste : le geste d'une seconde qui empêche l'accès physique à vos données et votre messagerie.
- Session individuelle
- Un compte par personne, jamais de session partagée : la traçabilité et la responsabilité en dépendent.
- Écran de confidentialité
- Filtre physique ou vigilance en open space/train : les regards indiscrets sont une fuite de données discrète mais réelle.
- Politique du bureau propre
- Pas de documents sensibles ni de post-it de mots de passe visibles : le rangement est une mesure de sécurité.
Quelle forme de 2FA est la plus robuste ?
En pratique — Les automatismes du poste sécurisé
- Entraînez le réflexe : levez-vous → Windows + L (Ctrl+Cmd+Q sur Mac). Répétez-le jusqu'à l'automatisme.
- Réglez le verrouillage automatique : écran de veille verrouillant après 5 minutes maximum.
- Activez le verrouillage de votre téléphone professionnel (code 6 chiffres minimum ou biométrie, verrouillage à 30 secondes).
- Faites le tour de votre bureau : documents sensibles rangés, aucun mot de passe visible, écran non lisible depuis le couloir ?
Points clés à retenir
- Windows + L en se levant : LE réflexe physique de la sécurité au bureau.
- Verrouillage automatique en filet (5 min max) — le réflexe manuel reste la règle.
- Une session non verrouillée = votre messagerie, vos fichiers et votre identité offerts à quiconque passe.
- La sécurité physique compte autant que la numérique : écran, documents, post-it.
Questions fréquentes
Entre collègues de confiance, est-ce vraiment nécessaire ?
Oui : visiteurs, prestataires, ménage circulent aussi — et en cas d'incident, une session ouverte rend impossible de savoir qui a fait quoi. Ce n'est pas une question de confiance, mais de traçabilité.
Et si un collègue me demande « juste 2 minutes » sur ma session ?
La bonne réponse est la session invité ou SA session : tout ce qui se fait sous votre identifiant vous est attribué. La charte informatique (5.3) l'interdit généralement noir sur blanc.