Au fil des années, nos appareils mobiles sont devenus des accessoires indispensables de nos vies connectées, renfermant une quantité impressionnante de données personnelles : contacts, agenda, accès à la quasi-totalité de nos comptes en ligne, dont les mails, réseaux sociaux... Ce ne sont pas les princesses Hollywoodiennes qui diront le contraire.

Il y a évidemment de quoi se soucier un minimum de la sécurité de ces petites bêtes.

Car qu'arriverait-il si tu venais à le perdre ? Voir pire, à te le faire voler ?

Voici quelques idées pour améliorer la sécurité de tes appareils sous Android. Je me suis restreint à Android pour cet article, car c'est le deuxième système le plus utilisé par mes lecteurs, bureau et mobile confondus, juste derrière Windows, et bien avant iOS.

Note que j'ai parfois renvoyé sur le support d'Android, sur la partie qui traite des appareils Nexus, afin de ne pas tenir compte des légères différences possibles selon les constructeurs d'appareils. Tu trouveras des informations plus précises si nécessaire en recherchant sur le support d'Android.

Verrouiller l'écran

Une précaution indispensable que beaucoup préfèrent ne pas utiliser, simplement pour une question de confort d'utilisation.

J'avais fait un petit tour du sujet il y a quelques temps, car Android propose de multiples façon de déverrouiller son appareil.

Ce réglage se trouve dans Sécurité / Verrouillage de l'écran.

Pour ceux qui en ont marre de taper un mot de passe ou dessiner un schéma même lorsqu'ils sont chez eux ou à leur bureau, et que le risque de se faire voler son téléphone est très faible, j'ai également trouvé l'application Unlock With WiFi qui permet de déverrouiller l'appareil dès qu'il capte le signal de ton réseau sans fil préféré. Pratique.

Note que la planète n'est pas non plus faite que de personnes malintentionnées, et que si tu perds ton téléphone mais que tu as un peu de chance, une personne honnête pourrait tomber dessus et vouloir te le rendre.

Comment trouver la moindre information pour te contacter si elle ne parvient pas à passer l'écran de verrouillage ?

C'est là qu'une autre fonction d'Android intervient, dans Sécurité / Infos propriétaire : tu peux décider de laisser affichées quelques informations utiles pour te contacter le cas échéant ; numéro de téléphone (mais pas celui de ton mobile !), adresse mail, adresse d'un site web...

C'est aussi une fonction utile pour ajouter un message "en cas d'urgence", par exemple une personne à prévenir s'il t'arrive quelque chose. On ne sait jamais.

Plus d'infos sur le verrouillage de l'écran.

Chiffrer ses appareils

Le chiffrement, on en parle de plus en plus avec toutes les affaires qui tournent autour de la NSA, et il n'est pas idiot d'y penser pour tout ses appareils, y compris les mobiles.

Android propose une solution ultra simple pour ça, qui va rendre tout le contenu de l'appareil illisible sans avoir entré un mot de passe à l'allumage (en principe sans perte de performance, en tout cas sur des appareils assez récents)

Il suffit d'aller dans Sécurité / Chiffrer le téléphone (ou la tablette), où un message d'accueil te demandera de brancher ton appareil sur le secteur, et de le laisser branché tout au long du processus qui peut durer plus d'une heure (attention à ne pas interrompre le processus en cours, tu risques de perdre des données).

Plus d'infos sur le chiffrement des données sur Android.

Utiliser l'authentification en deux étapes

Une fonction qui ne sert pas réellement à protéger ses appareils sous Android, mais à protéger ses comptes en ligne GRÂCE A ses appareils mobiles.

Elle nécessite une étape supplémentaire lorsque tu te connectes à un de tes comptes ainsi protégé, en envoyant un mot de passe sur ton mobile, que tu dois alors reporter à l'écran.

Impossible donc de se connecter à ton compte sans posséder à la fois ton mot de passe ET ton mobile (soit une chose que tu connais + une chose que tu possèdes, c'est le principe de la validation en deux étapes). Cela constitue une sacrée sécurité supplémentaire.

C'est bien entendu possible pour tes comptes Google, par SMS ou grâce à une application dédiée, Google Authenticator.

Cette dernière est bien pratique car elle peut être utilisée pour la double authentification d'autres services.

Car je te conseille de vérifier si tes services préférés ne proposent pas cette solution de sécurité, ils commencent à être assez nombreux : Apple, Facebook, Twitter, Dropbox, Evernote, PayPal, Steam, Microsoft, Yahoo, LinkedIn, WordPress... et même certains hébergeurs de sites web et gestionnaire de nom de domaine (le mien, Gandi, le propose depuis quelques temps).

Suivre ses appareils à la trace ?

Une question polémique, et une choix éthique pour beaucoup : que privilégier entre sa vie privée et la sécurité de ses appareils ?

Vaut-il mieux être certain de pouvoir retrouver, ou tout au moins bloquer, ses appareils en cas de perte ou de vol, ou faut-il faire le choix de ne pas laisser le plaisir à des multinationales comme Google d'accéder n'importe quand à notre localisation ?

Chacun choisira sa voie en son âme et conscience.

Sache cependant que Google propose une fonction bien foutue pour les appareils Android, qui peut être activée simplement à partir de cette page, et qui te permettra :

- de localiser assez précisément tes appareils enregistrés

- de les faire sonner à distance (même s'ils sont restés en mode silencieux)

- de les verrouiller avec un nouveau mot de passe

- à l'extrême, si tu es certain de ne pas les retrouver, d'effacer toutes les données se trouvant dessus.

Plus d'infos sur le gestionnaire d'appareils Android. A noter qu'il existe également une application pour Android.

Installer une suite de sécurité ?

Android suite de sécurité

Je n'ai pas encore tranché définitivement sur le caractère indispensable d'un antivirus sur Android, bien que je me pose la question depuis plus de deux ans, et que, par sécurité, j'en ai tout de même installé un sur mon smartphone.

Mais je découvre que certaines suites vont plus loin que le simple Antivirus, incluant par exemple des fonctionnalités de blocage à distance et de localisation.

Certaines proposent plusieurs applications distinctes comme Avast, pour te permettre de n'installer que ce que tu souhaites, d'autres choisissent de tout centraliser dans une seule application comme Lookout, découvert au cours de mes lectures et qui à l'air plutôt appréciée, avec une bonne quantité de fonctions gratuites.

N'hésite pas à nous faire des retours si tu as l'occasion de tester ces solutions, où si tu connais d'autres applications similaires.

 

Bon, on fait le bilan à présent, parmi ces 5 possibilités quelles sont celles que tu utilises ?


Tu aimes ce site ?


Tu devrais lire aussi

Commentaires

Portrait de Kévin

Très bon à savoir ! Je crois que ce post résume très bien un certain nombre d'astuces qu'on connait tous mais qu'on peut avoir tendance à parfois ne pas appliquer ... Tu m'as donné envie de me repencher sur le sujet, merci pour les infos ;)

Portrait de bibousiq

Merci pour ces tuyaux ! Par contre, en ce qui concerne le chiffrement, je ne le trouve pas sur mon HTC One M7...
snif !

Portrait de Spark

Excellents tuyaux mais je crois que la meilleure app qui existe pour protéger la vie privée c'est xprivacy, un module à télécharger et à installer avec le xposed framework. Il gère toutes les autorisations sur Android de toutes les applications. Ça permet d'autoriser ou non l'accès aux contacts, la géolocalisation, l'accès à l'ID de l'appareil... Bref tout et en temps réel ;)

Portrait de JohnDoe

Perso comme appli de sécurité sur Android j'ai opté pour Zoner Antivirus qui propose des options anti-vol intéressantes et le tout gratuitement (contrairement à Lookout qui est payant dans sa version premium).

https://play.google.com/store/apps/details?id=com.zoner.android.antivirus

C'est vrai que nos téléphones regorgent maintenant de toutes sortes d'informations, de la plus basique à la plus importante, et son utilisation journalière pour tout et n'importe quoi à tendance à nous faire oublier ce qu'il contient réellement...
Très bon article, un petit rappel sur la sécurité n'est jamais de trop ! :)