Liste de contrôle rapide pour la sécurité en voyage
En voyage, vous vous connectez plus souvent à des réseaux inconnus, laissez vos appareils sans surveillance et les rechargez via des ports que vous ne contrôlez pas — c'est précisément à ces moments que le risque de fuite de données grimpe. Voici une courte liste de contrôle que vous pouvez boucler en 15–20 minutes avant votre vol, et qui reste utile pendant tout le séjour.
Avant de prendre l'avion (5 minutes)
- Mettez à jour le système d'exploitation et toutes les applications de votre téléphone et de votre ordinateur portable — les derniers correctifs comblent les failles les plus souvent utilisées pour intercepter des données sur les réseaux publics.
- Activez un code PIN ou un verrouillage biométrique de l'écran sur chaque appareil que vous emportez, y compris une tablette ou une montre connectée.
- Vérifiez que l'authentification à deux facteurs est activée pour vos e-mails, applications bancaires et messageries — elle bloque la connexion même avec un mot de passe intercepté quelque part.
- Si vous utilisez des mots de passe différents selon les services, synchronisez votre gestionnaire de mots de passe à l'avance, pendant que vous êtes encore sur votre réseau domestique — pas sur le Wi-Fi de l'aéroport.
- Si vous prévoyez de chiffrer votre trafic sur votre téléphone et votre ordinateur portable en voyage, installez et configurez l'application en amont : télécharger et se connecter à HamikVPN chez soi est bien plus rapide que de le faire dans la file d'embarquement.
Wi-Fi d'hôtel et de café
Un réseau sans mot de passe dans un hôtel, un café ou un aéroport ne garantit pas que votre trafic est invisible pour les autres appareils connectés au même réseau. L'écart entre les normes compte ici : le Wi-Fi prenant en charge le WPA3 et le mode Enhanced Open (OWE) crée un chiffrement individuel pour chaque appareil, même sur un réseau ouvert sans mot de passe — alors que l'ancienne norme WPA2 n'offre aucune protection de ce type pour les points d'accès ouverts. Il n'y a généralement aucun moyen de savoir à l'avance quelle norme utilise un réseau donné, il vaut donc mieux suivre les règles générales recommandées, entre autres, par l'agence américaine de cybersécurité CISA :
- désactivez la connexion automatique aux réseaux ouverts et supprimez le réseau de votre liste enregistrée une fois que vous êtes parti ;
- désactivez le partage de fichiers et de dossiers sur votre téléphone et votre ordinateur portable pendant toute la durée du voyage ;
- confirmez le nom exact du réseau auprès du personnel — un faux point d'accès portant un nom similaire (« Hotel_Free_WiFi » au lieu de « Hotel-WiFi ») reste un moyen facile d'intercepter le trafic de quelqu'un d'autre ;
- dans la mesure du possible, utilisez une connexion chiffrée par-dessus le réseau auquel vous vous connectez — cela réduit le risque d'interception quelle que soit la norme de sécurité utilisée par un point d'accès donné (plus de détails dans notre analyse des risques du Wi-Fi public).
Recharge et ports USB
Les bornes de recharge publiques dans les aéroports et les gares présentent un risque distinct connu sous le nom de « juice jacking » : un port USB compromis ou modifié pourrait théoriquement être utilisé pour tenter d'accéder aux données de votre appareil. Conformément aux recommandations de la Federal Communications Commission (FCC) américaine, il est plus sûr de recharger votre téléphone via votre propre adaptateur secteur branché sur une prise, une batterie externe portable, ou un câble qui ne transporte physiquement aucune donnée. S'il n'y a pas de prise et que vous devez utiliser un port USB public, choisissez « charger uniquement » plutôt que « transférer des données » dans la fenêtre qui s'affiche à l'écran.
Pendant vos déplacements
- Laissez le Bluetooth et le NFC désactivés lorsque vous ne les utilisez pas activement.
- Activez la fonction de localisation d'appareil (« Localiser mon appareil » sur Android, Localiser sur iOS) — en cas de vol ou de perte pendant le voyage.
- Ne vous connectez pas à des comptes personnels sur les ordinateurs du centre d'affaires d'un hôtel ; si vous devez le faire, veillez à vous déconnecter ensuite et n'acceptez jamais d'enregistrer le mot de passe dans le navigateur.
Une fois de retour
Changez les mots de passe de tout service auquel vous avez accédé via des réseaux dont vous n'étiez pas certain, et vérifiez la liste des sessions actives dans vos e-mails et applications de messagerie — la plupart des services indiquent quels appareils et quelles villes ont récemment servi à se connecter. Il vaut la peine de revoir cette liste périodiquement, même hors voyage — par exemple lors d'une vérification de routine de votre téléphone.
Question fréquente
Dois-je vraiment désactiver le Wi-Fi et le Bluetooth en avion ?
Les exigences varient selon la compagnie aérienne et les instructions de l'équipage : en général, activer le mode avion suffit, et le Wi-Fi et le Bluetooth peuvent être réactivés séparément si le vol l'autorise explicitement. En dehors d'un avion, les désactiver n'est pas une question de règlement — cela réduit votre surface d'attaque, puisqu'un appareil sans connexion sans fil active est plus difficile à repérer et à connecter sans le consentement de son propriétaire.
