Hygiène numérique des enfants : une liste de contrôle pour les parents
La sécurité en ligne d'un enfant n'est pas le fruit d'une seule interdiction — elle repose sur une douzaine de petits réglages et quelques conversations franches. Nous les avons réunis dans une liste de contrôle que vous pouvez parcourir en une soirée.
Commencez par le propre compte de votre enfant, pas par des interdictions
La première étape consiste à créer un compte enfant distinct — pas votre compte adulte emprunté « juste pour cette fois ». Chez Google, il s'agit d'un compte enfant géré via Family Link ; chez Apple, d'un membre d'un groupe de Partage familial. Ce type de compte vous donne le droit légal de gérer l'appareil et met en place, dès le départ, des limites sur ce que votre enfant voit et sur la destination de ses données.
Pendant que vous configurez le profil, parcourez aussi les paramètres de confidentialité : désactivez la personnalisation des publicités, restreignez l'accès des applications à la localisation, au microphone et aux contacts, et vérifiez qui peut voir le profil sur les réseaux sociaux. La FTC conseille directement de choisir des outils de contrôle parental adaptés à l'appareil spécifique de votre enfant et aux limites que votre famille a fixées, plutôt que d'activer tout « au cas où » (FTC : comment utiliser le contrôle parental).
Temps d'écran : des accords appuyés par des réglages
Le temps d'écran fonctionne quand une règle a été discutée avec votre enfant et qu'elle est appuyée par un réglage sur l'appareil. Sur Android, ouvrez Family Link et définissez une limite quotidienne, un horaire de repos (Downtime) et des limites par application ; une fois la limite atteinte, l'appareil se verrouille, ne laissant disponibles que les appels et les applications approuvées (Google : gérer le temps d'écran de votre enfant).
Sur iPhone et iPad, tout cela se trouve dans Temps d'écran : un horaire de repos, des limites d'application, les Restrictions de contenu et de confidentialité, ainsi que des limites de communication — vous choisissez qui votre enfant peut contacter pendant les heures autorisées et pendant le temps de repos (Apple : utiliser Temps d'écran pour gérer l'iPhone ou l'iPad de votre enfant). Commencez par des limites souples et ajustez-les avec votre enfant — les règles seront alors perçues comme un accord, pas comme une punition.
Mots de passe et authentification à deux facteurs
Les comptes d'enfants sont piratés de la même manière que ceux des adultes — via un mot de passe faible ou réutilisé. Les règles de base sont simples :
- Chaque compte important (e-mail, service de jeu, réseau social) a son propre mot de passe long et unique.
- Les mots de passe vivent dans un gestionnaire de mots de passe, pas dans un carnet ou une application de notes — il signalera aussi les mots de passe réutilisés ou compromis.
- L'authentification à deux facteurs est activée partout où elle est proposée ; pour le compte d'un enfant, une application d'authentification est un meilleur choix que le SMS.
Faites-en une habitude : un nouveau service pour votre enfant signifie immédiatement un mot de passe unique et un second facteur. Cela prend une minute et bloque la plupart des attaques courantes.
Parler des inconnus et du phishing
Aucun réglage ne remplace une conversation courte et franche sur ce qui se passe de l'autre côté de l'écran. La FTC conseille d'expliquer aux enfants des règles simples de comportement en ligne et de garder le sujet ouvert, afin qu'un enfant vienne vous voir avec un message inquiétant au lieu de le cacher (FTC : protéger les enfants en ligne). Passez en revue quelques règles avec votre enfant :
- Les informations personnelles ne sont pas pour les discussions. Adresse, école, numéro de téléphone, balises de localisation et photos prises à la maison ne doivent pas être envoyées à des inconnus.
- Un lien accompagné d'un « cadeau urgent » est un signal d'alarme. Les promesses de monnaie de jeu gratuite, de skins ou de cadeaux en échange d'un clic sur un lien ou de la saisie d'un mot de passe relèvent du phishing.
- Un inconnu parmi ses amis est une raison de vous demander conseil. Un adulte qui demande de passer sur une autre messagerie, de garder un secret envers les parents ou d'envoyer des photos est un signal d'alarme.
- En cas de doute, montrer à un parent. Convenez à l'avance que montrer un message suspect ne lui vaudra jamais de reproches.
Réglages de l'appareil et du réseau : une courte liste de contrôle
Parcourez ces points sur le téléphone de votre enfant — cela prend environ vingt minutes :
- Un compte enfant existe (Family Link ou Partage familial) — un profil adulte n'est pas réutilisé.
- Une limite quotidienne, un horaire de repos et des limites par application sont définis.
- Le filtrage de contenu est activé dans la boutique d'applications, YouTube et le navigateur ; l'installation de nouvelles applications requiert votre approbation.
- Les autorisations excessives des applications (localisation, microphone, appareil photo) ont été révoquées.
- Chaque compte important a un mot de passe unique dans un gestionnaire et la 2FA activée.
- Les mises à jour système et d'applications s'installent automatiquement. Il existe une analyse détaillée pour les téléphones dans notre liste de vérification de sécurité Android.
Un dernier point à aborder : les réseaux publics. Dans une école, un café ou le Wi-Fi d'un hôtel, le trafic est facile à intercepter, il vaut donc la peine de garder activé sur l'appareil de votre enfant un outil de chiffrement de la connexion comme HamikVPN : il chiffre le trafic pour que les données et les identifiants ne soient pas lisibles sur un réseau ouvert. Ce n'est pas un substitut au contrôle parental — c'est une couche de protection supplémentaire spécifiquement pour la connexion.
Parcourez la liste de contrôle une première fois, puis revenez-y tous les deux mois environ : les applications sont mises à jour, les centres d'intérêt de votre enfant évoluent, et il est utile d'ajuster les réglages ensemble.
