Aller au contenu principal

Guide de sécurité en voyage

Préparez avant de partir, comportez-vous une fois sur place

Voyager modifie votre modèle de menace de trois façons : vous emportez tout avec vous, vous utilisez des réseaux et des machines que vous ne contrôlez pas, et perdre un appareil signifie le perdre loin de chez vous. L'essentiel du travail se fait avant le départ, et la préparation la plus utile consiste à s'assurer que rien de ce dont vous avez besoin n'existe en un seul exemplaire.

Avant de partir

Assurez-vous que rien n'existe en un seul exemplaire

C'est la préparation qui compte le plus, et celle que les gens sautent.

Un téléphone volé dans une ville que vous ne connaissez pas, avec votre application d'authentification dessus et sans sauvegarde, vous verrouille hors de vos propres comptes au moment où vous êtes le moins en mesure d'y faire face.

Un seul appareil, un seul point de défaillance

Une Seedkeeper de secours se configure en dix minutes et élimine le seul vrai risque de la sécurité matérielle : perdre l'unique appareil qui détient vos identifiants. Carte, bague, ou une de chaque - elles se sauvegardent dans n'importe quelle combinaison.


Ajouter un équipement secondaire

Réduisez ce que vous emportez

La protection la plus simple consiste à ne pas avoir les données avec soi.

Emportez les comptes que vous utiliserez réellement et laissez le reste. Déconnectez-vous de ce dont vous n'avez pas besoin. Si vous détenez de la crypto, demandez-vous si l'appareil qui la contient a besoin de voyager - voir Liste de contrôle sécurité pour les utilisateurs de crypto.

Vérifiez que vos appareils sont à jour

Mises à jour, chiffrement intégral du disque activé, verrouillage d'écran avec un vrai PIN plutôt que quatre chiffres. Voir Guide de sécurité du smartphone.

Sachez que votre numéro de téléphone sera peu fiable

L'itinérance, une SIM locale ou un changement d'eSIM rompent tous l'authentification à deux facteurs par SMS - parfois silencieusement. Tout ce qui repose encore sur le SMS devrait être basculé vers une application d'authentification ou une passkey avant le départ, pas depuis un aéroport.

Cela vaut la peine d'être fait de toute façon : voir SMS vs TOTP.

Une fois sur place

Wi-Fi d'hôtel et d'aéroport

Moins dangereux que le folklore ne le suggère, la majorité du trafic étant chiffrée. Deux risques réels subsistent.

Les faux portails captifs imitent la page de connexion du réseau pour récolter des identifiants. Un réseau qui vous demande de vous connecter avec un compte e-mail plutôt qu'un numéro de chambre est un signal d'alarme.

Les réseaux trop permissifs laissent les autres clients voir votre appareil. Définissez le réseau comme public plutôt que privé sur votre ordinateur portable, ce qui désactive le partage de fichiers.

Un VPN est réellement utile ici, surtout parce qu'il vous évite d'avoir à juger chaque réseau individuellement.

Ordinateurs partagés ou empruntés

Centres d'affaires d'hôtels, cybercafés, portable d'un collègue. Supposez que tout ce qui y est tapé est enregistré, car cela pourrait l'être.

Si vous devez vous y connecter :

  • Ne saisissez jamais un mot de passe que vous utilisez ailleurs
  • Utilisez une fenêtre de navigation privée, et déconnectez-vous explicitement
  • Privilégiez une passkey sur un appareil que vous transportez - l'identifiant ne le quitte jamais, et rien n'est laissé sur la machine. Voir Utiliser vos passkeys sur plusieurs appareils

C'est la situation où un authentificateur itinérant prend tout son sens : une carte ou une bague fonctionne sur une machine à laquelle vous ne faites pas confiance sans rien y déposer.

Vigilance physique

Peu glorieux et efficace. Le regard par-dessus l'épaule est une réalité dans les aéroports et les cafés, les téléphones disparaissent des tables, et les sacoches d'ordinateur sont prises dans les porte-bagages.

Utilisez un filtre de confidentialité si vous travaillez sur du matériel sensible en public, et ne laissez pas vos appareils sans surveillance, même brièvement.

Passages de frontière

Les règles varient énormément selon les pays, et c'est une question juridique autant que technique - ce qui suit est un éclairage, pas un conseil.

Certaines juridictions peuvent exiger que vous déverrouilliez un appareil, et le refus a des conséquences allant du retard au refus d'entrée. Votre position est meilleure si vous l'avez anticipée que si vous improvisez au guichet.

Les principes généraux que la plupart des voyageurs trouvent utiles : connaître les règles de votre destination avant de partir, comprendre qu'un appareil que vous n'emportez pas ne peut pas être fouillé, et savoir qu'un appareil éteint se trouve généralement dans un état plus protégé qu'un appareil déverrouillé depuis son démarrage.

Pour tout ce qui dépasse le voyage personnel ordinaire - journalisme, travail juridique, matériel commercial sensible - faites-vous conseiller en fonction de votre situation et de votre destination.

Si quelque chose tourne mal

L'ordre compte. Procédez dans cette séquence :

  1. Verrouillez l'appareil à distance via Localiser mon iPhone ou Localiser mon appareil
  2. Changez le mot de passe de votre messagerie depuis un autre appareil - c'est la voie de réinitialisation de tout le reste
  3. Révoquez l'accès de l'appareil sur les comptes où il était enregistré : passkeys, sessions actives, appareils de confiance. Voir Appareil perdu ou volé
  4. Contactez votre opérateur si la SIM a disparu, pour empêcher son usage pour les codes SMS
  5. Ensuite seulement, occupez-vous du téléphone lui-même

L'instinct pousse à commencer par le matériel. Les comptes comptent davantage.

FAQ

Que faire avant de voyager avec mes appareils ?

Assurez-vous que rien dont vous dépendez n'existe en un seul exemplaire : codes de récupération conservés ailleurs que sur le téléphone, second authentificateur ou QR codes d'origine sauvegardés, et second appareil passkey enregistré.

Le Wi-Fi d'hôtel est-il sûr ?

Généralement, le trafic étant chiffré par défaut. Les vrais risques sont les faux portails captifs imitant la page de connexion et les réseaux qui laissent les autres clients atteindre votre appareil, deux points que couvrent un VPN et un profil de réseau public.

Puis-je utiliser en sécurité l'ordinateur du centre d'affaires d'un hôtel ?

Supposez que tout ce qui y est tapé est enregistré. Si vous n'avez pas le choix, utilisez la navigation privée et déconnectez-vous ensuite - et privilégiez une passkey matérielle, qui authentifie sans laisser d'identifiant sur la machine.

Mes codes à deux facteurs fonctionneront-ils à l'étranger ?

Les codes d'application oui, puisqu'ils n'ont besoin d'aucun réseau. Les codes SMS souvent non, l'itinérance et les SIM locales rompant leur acheminement - ce qui est une bonne raison d'abandonner le SMS avant de partir.

Que faire si mon téléphone est volé en voyage ?

Verrouillez-le à distance, changez le mot de passe de votre messagerie depuis un autre appareil, révoquez son accès sur vos comptes, puis contactez votre opérateur au sujet de la SIM. Les comptes comptent plus que le matériel.

Articles liés