1.5Séparer usages pro & perso
De quoi parle cette section. Un poste de travail laissé déverrouillé pendant 5 minutes en open-space, c'est un attaquant interne ou un visiteur curieux qui peut tout faire en votre nom : envoyer un e-mail, consulter vos fichiers, installer un logiciel malveillant.
Le réflexe à acquérir : Windows + L (ou Ctrl+Cmd+Q sur Mac) à chaque fois que vous quittez votre poste, même 2 minutes. Configurer le verrouillage automatique après quelques minutes d'inactivité. Activer le chiffrement du disque (BitLocker, FileVault) en cas de vol.
Vocabulaire de la section
- Séparation pro/perso
- Chaque univers chez soi : comptes, messageries, appareils et mots de passe distincts — une compromission ne contamine pas l'autre.
- Shadow IT
- Utiliser des outils non validés pour le travail (WeTransfer perso, Gmail perso, clé USB maison) : pratique… et hors de tout contrôle de sécurité.
- Messagerie personnelle au travail
- Transférer des fichiers pro vers son Gmail : une fuite de données au sens propre — souvent interdite par la charte.
- BYOD
- « Bring Your Own Device » : l'usage d'appareils personnels pour le travail, encadré (ou interdit) par des règles d'entreprise.
Quel raccourci verrouille instantanément votre session Windows ?
En pratique — L'audit de la frontière pro/perso
- Listez vos croisements actuels : fichiers pro sur le PC familial ? mails pro transférés en perso ? mot de passe commun aux deux mondes ?
- Corrigez le plus grave d'abord : plus AUCUN mot de passe commun entre pro et perso (le gestionnaire du 1.1 rend cela facile).
- Rapatriez : les fichiers professionnels retournent sur les outils d'entreprise (OneDrive/SharePoint pro), pas sur le cloud personnel.
- Pour un besoin réel non couvert (transfert de gros fichiers, etc.) : demandez l'outil validé à l'IT au lieu de bricoler.
Points clés à retenir
- Comptes, appareils, mots de passe : pro et perso ne se mélangent jamais.
- Le transfert vers sa messagerie personnelle est une fuite de données, pas une commodité.
- Le shadow IT crée des failles invisibles : le besoin est légitime, la réponse est l'outil validé.
- Un appareil personnel utilisé pour le travail suit les règles BYOD de l'entreprise — ou ne l'est pas.
Questions fréquentes
Puis-je consulter mes mails perso au bureau ?
La consultation ponctuelle est généralement tolérée (voir charte). Le problème est le TRANSFERT de données pro vers le perso, et l'inverse : installer des logiciels personnels sur le poste pro.
Je travaille parfois sur mon ordinateur personnel : comment limiter les risques ?
Cadre BYOD si l'entreprise l'autorise : session dédiée, outils cloud d'entreprise (pas de copies locales), appareil à jour, chiffré et verrouillé. Sinon, la vraie réponse est un équipement professionnel — à demander.