1.5 · Séparer usages pro & perso

Niveau 1 · Débutant — Hygiène numérique

1.5Séparer usages pro & perso

Objectif : ne pas mélanger comptes/appareils pro et perso, et limiter l'usage du matériel professionnel à des fins privées.
Temps estimé : 12 min

De quoi parle cette section. Un poste de travail laissé déverrouillé pendant 5 minutes en open-space, c'est un attaquant interne ou un visiteur curieux qui peut tout faire en votre nom : envoyer un e-mail, consulter vos fichiers, installer un logiciel malveillant.

Le réflexe à acquérir : Windows + L (ou Ctrl+Cmd+Q sur Mac) à chaque fois que vous quittez votre poste, même 2 minutes. Configurer le verrouillage automatique après quelques minutes d'inactivité. Activer le chiffrement du disque (BitLocker, FileVault) en cas de vol.

Vocabulaire de la section

Séparation pro/perso
Chaque univers chez soi : comptes, messageries, appareils et mots de passe distincts — une compromission ne contamine pas l'autre.
Shadow IT
Utiliser des outils non validés pour le travail (WeTransfer perso, Gmail perso, clé USB maison) : pratique… et hors de tout contrôle de sécurité.
Messagerie personnelle au travail
Transférer des fichiers pro vers son Gmail : une fuite de données au sens propre — souvent interdite par la charte.
BYOD
« Bring Your Own Device » : l'usage d'appareils personnels pour le travail, encadré (ou interdit) par des règles d'entreprise.
Vérifiez votre compréhension

Quel raccourci verrouille instantanément votre session Windows ?

Hacker n'importe quel mot de passe — la méthode de la force brute
Vidéo hébergée sur YouTube — ouvrir dans un nouvel onglet ↗

En pratique — L'audit de la frontière pro/perso

  1. Listez vos croisements actuels : fichiers pro sur le PC familial ? mails pro transférés en perso ? mot de passe commun aux deux mondes ?
  2. Corrigez le plus grave d'abord : plus AUCUN mot de passe commun entre pro et perso (le gestionnaire du 1.1 rend cela facile).
  3. Rapatriez : les fichiers professionnels retournent sur les outils d'entreprise (OneDrive/SharePoint pro), pas sur le cloud personnel.
  4. Pour un besoin réel non couvert (transfert de gros fichiers, etc.) : demandez l'outil validé à l'IT au lieu de bricoler.
Une frontière nette : un piratage personnel ne touche plus l'entreprise, et inversement.

Points clés à retenir

  • Comptes, appareils, mots de passe : pro et perso ne se mélangent jamais.
  • Le transfert vers sa messagerie personnelle est une fuite de données, pas une commodité.
  • Le shadow IT crée des failles invisibles : le besoin est légitime, la réponse est l'outil validé.
  • Un appareil personnel utilisé pour le travail suit les règles BYOD de l'entreprise — ou ne l'est pas.

Questions fréquentes

Puis-je consulter mes mails perso au bureau ?

La consultation ponctuelle est généralement tolérée (voir charte). Le problème est le TRANSFERT de données pro vers le perso, et l'inverse : installer des logiciels personnels sur le poste pro.

Je travaille parfois sur mon ordinateur personnel : comment limiter les risques ?

Cadre BYOD si l'entreprise l'autorise : session dédiée, outils cloud d'entreprise (pas de copies locales), appareil à jour, chiffré et verrouillé. Sinon, la vraie réponse est un équipement professionnel — à demander.

Autres ressources

Testez-vous : quiz du niveau 15 questions pour valider vos acquis avant de passer au niveau suivant