18 questions en 3 volets — pratiques en ligne, appareils, données sensibles. Chaque réponse « à risque » ajoute des points : obtenez votre niveau (faible, modéré, élevé, critique) et la liste priorisée des actions correctrices.
Réutilisez-vous le même mot de passe sur plusieurs sites ?
Avez-vous activé la double authentification (2FA) sur vos comptes importants (e-mail, banque, réseaux) ?
Cliquez-vous sur les liens des e-mails et SMS sans vérifier l'expéditeur ?
Vos mots de passe sont-ils déjà apparus dans une fuite de données (vérification haveibeenpwned.com) ?
Utilisez-vous un gestionnaire de mots de passe ?
Vous connectez-vous à vos comptes depuis des réseaux Wi-Fi publics (cafés, gares, hôtels) ?
Vos appareils (PC, smartphone, tablette) sont-ils à jour avec les dernières mises à jour de sécurité ?
Votre téléphone et votre ordinateur sont-ils protégés par un code, une empreinte ou un verrouillage automatique ?
Installez-vous des applications ou logiciels provenant de sources non officielles (APK, cracks, torrents) ?
Avez-vous un antivirus / anti-malware actif et à jour sur votre ordinateur ?
Vos appareils perdus ou volés sont-ils localisables et effaçables à distance ?
Votre box Internet est-elle configurée avec le mot de passe par défaut ou un mot de passe faible ?
Faites-vous des sauvegardes régulières de vos documents importants (photos, travaux, factures) ?
Conservez-vous des données sensibles en clair sur vos appareils (RIB, passeport scanné, mots de passe dans un fichier) ?
Partagez-vous des documents sensibles par e-mail ou messagerie sans chiffrement ?
Sauriez-vous réagir correctement à un rançongiciel (message « vos fichiers sont chiffrés, payez ») ?
Vos comptes en ligne ont-ils des questions de sécurité faciles à deviner (nom de jeune fille, ville natale) ?
Vos objets connectés (caméras, enceintes, montres) sont-ils protégés par des mots de passe forts et des mises à jour ?
Score de risque : —
—
Chaque réponse est notée de 0 (saine) à 1 (à risque), avec une réponse intermédiaire à 0,5. Le score total s'étale de 0 à 18. Le niveau de risque est dérivé du score brut, et les recommandations sont générées à partir des questions où vous avez obtenu le plus de points.
| Niveau | Score | Interprétation |
|---|---|---|
| 🟢 Faible | 0 à 3,5 | Bonne hygiène numérique. Maintenez vos pratiques et comblez les derniers points. |
| 🟡 Modéré | 4 à 7,5 | Exposition réelle mais limitée. Les actions prioritaires ci-dessous réduisent fortement le risque. |
| 🟠 Élevé | 8 à 11,5 | Une compromission est statistiquement probable dans les 2 ans (fuite, phishing, malveillance). Agissez ce mois-ci. |
| 🔴 Critique | 12 à 18 | Exposition majeure : vos comptes ou données peuvent être compromis à tout moment. Traitez chaque recommandation dans la semaine. |
Selon les bilans annuels de l'ANSSI et de cybermalveillance.gouv.fr, la grande majorité des incidents domestiques relève de trois causes — toutes couvertes par le questionnaire :
| Cause | Part des incidents | Contre-mesure principale |
|---|---|---|
| Mots de passe faibles ou réutilisés (après fuite) | ≈ 40 % | Gestionnaire de mots de passe + 2FA |
| Hameçonnage (phishing) et fraude en ligne | ≈ 35 % | Vérification systématique des expéditeurs |
| Logiciels non mis à jour / piratés | ≈ 25 % | Mises à jour automatiques, sources officielles |
La bonne nouvelle : ces trois failles se corrigent en un week-end. La checklist pour sécuriser sa vie numérique vous guide pas à pas, et le guide anti-phishing vous entraîne à repérer les pièges.
Commencez par le plus rentable : un mot de passe principal solide pour votre gestionnaire, la double authentification sur votre e-mail, et une sauvegarde externe. En entreprise, transposez l'exercice avec le guide sécurité TPE/PME.