Votre téléphone reçoit les codes MFA, les emails critiques, parfois l’accès banque. Le traiter comme un jouet perso pendant que le laptop est « sécurisé » crée un trou évident. Voici le minimum pro.
Disclaimer : article de sensibilisation, pas un conseil juridique. Pour vos obligations RGPD/sectorielles, consultez un professionnel qualifié. Blackwall Security n’est pas un cabinet d’avocats ni un DPO externalisé.
Bases : MAJ, code, chiffrement
OS à jour automatique. Code long / alphanumérique, pas 4 chiffres. Biométrie ok en complément, pas à la place d’un secret fort si le modèle le permet. Chiffrement appareil activé (défaut moderne, vérifiez quand même).
Hygiène apps
Stores officiels seulement. Revue périodique des permissions (micro, photos, tracking). Désinstallez l’abandonné. Méfiez-vous des app « VPN gratuits » et nettoyeurs miracles.
Perso / pro
Idéal : profil travail (Android) ou séparation forte. Réaliste : pas d’installations douteuses sur l’appareil qui porte banque + MFA critiques. Évitez le sideload.
Anti SIM-swap
Code PIN opérateur / protection SIM-swap chez le carrier si dispo. Préférez app MFA au SMS pour les comptes critiques. Un SIM-swap vole vos SMS — et donc souvent vos resets.
Perte / vol
Find My / Localiser activé, effacement distant testé une fois. En cas de perte : wipe, rotation des comptes critiques depuis un autre appareil, revue sessions.
Quand le téléphone est le second facteur
Perdre le téléphone sans codes de récupération = lock-out. Stockez recovery codes dans le password manager / hors ligne. Envisagez une clé matérielle de secours pour email admin.
Alignez avec laptop et MFA. Le maillon faible mobile casse la chaîne entière.
Pour aller plus loin
Replacez ce sujet dans le Guide sécurité pour fondateurs et vérifiez que la stack minimale est déjà en place. Les raffinements sans bases identité/appareils/sauvegardes donnent une fausse sensation de contrôle.
Question, cas limite ou suggestion d’article : Contact. Incident en cours : spécialiste d’abord. Ce texte vise l’action pragmatique d’une petite équipe, pas une conformité décorative.
Bloquez un créneau cette semaine pour une action concrète issue de ce guide. La lecture seule ne réduit pas le risque.
Pour aller plus loin
Pour aller plus loin
Pour aller plus loin
Pour aller plus loin
En résumé : appliquez une action cette semaine, documentez le owner, et revoir le point au prochain rappel trimestriel. La régularité bat l’intensité ponctuelle — surtout dans une équipe où personne n’a le titre de responsable sécurité à plein temps.
Pour situer ce guide dans la séquence globale, ouvrez le Guide sécurité pour fondateurs et vérifiez la stack minimale. Les bases d’abord ; le détail ensuite.