<t>En 2026, les cyberattaques contre les particuliers et les PME françaises ont augmenté de 38% par rapport à 2024 selon l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information). Ransomwares, phishing, vol de données personnelles : les menaces sont omniprésentes et de plus en plus sophistiquées grâce à l’intelligence artificielle utilisée par les cybercriminels. Bonne nouvelle : la grande majorité des attaques réussies exploitent des failles simples que vous pouvez corriger vous-même. Ce guide vous présente les 10 étapes essentielles pour sécuriser efficacement votre PC Windows, que vous soyez un particulier ou un professionnel.<br/>
Pourquoi sécuriser votre PC est urgent<br/>
Avant de commencer, comprenez l’ampleur du risque :<br/>
<br/>
1 PME française sur 2 a subi au moins une cyberattaque en 2025 (Baromètre CESIN)<br/>
Le coût moyen d’une attaque ransomware pour une PME est de 50 000 à 200 000 €<br/>
95% des violations de données sont causées par une erreur humaine ou une négligence<br/>
Un mot de passe volé se revend entre 0,50 € et 20 € sur le dark web<br/>
Les attaques par phishing utilisant l’IA sont 40% plus efficaces que les emails classiques<br/>
<br/>
La bonne nouvelle : appliquer ces 10 étapes réduit votre risque d’au moins 80%.<br/>
Étape 1 : Activer l’authentification à deux facteurs (2FA) partout<br/>
L’authentification à deux facteurs est la mesure de sécurité la plus efficace que vous puissiez prendre. Elle empêche un attaquant d’accéder à vos comptes même s’il possède votre mot de passe.<br/>
Comment l’activer sur vos comptes Microsoft<br/>
<br/>
Connectez-vous sur account.microsoft.com<br/>
Allez dans Sécurité → Options de sécurité avancées<br/>
Activez la vérification en deux étapes<br/>
Choisissez l’application Microsoft Authenticator (recommandée) ou un SMS<br/>
<br/>
Applications d’authentification recommandées<br/>
<br/>
Microsoft Authenticator (recommandé pour l’écosystème Microsoft)<br/>
Google Authenticator (simple, fiable)<br/>
Authy (avec sauvegarde cloud chiffrée)<br/>
Bitwarden Authenticator (open source)<br/>
<br/>
<br/>
Important : Évitez le SMS comme seul facteur 2FA — les attaques SIM-swapping permettent de le contourner. Utilisez une application d’authentification.<br/>
<br/>
Comptes prioritaires à sécuriser avec le 2FA<br/>
<br/>
Compte Microsoft / Windows Hello<br/>
Email professionnel et personnel<br/>
Comptes bancaires et services financiers<br/>
Réseaux sociaux professionnels (LinkedIn)<br/>
Hébergeurs et registrars de domaines<br/>
Gestionnaires de mots de passe<br/>
<br/>
Étape 2 : Maintenir Windows et ses applications à jour<br/>
Les mises à jour sont la première ligne de défense contre les cyberattaques. En 2024, 60% des attaques réussies exploitaient des vulnérabilités pour lesquelles un correctif existait depuis plus de 30 jours.<br/>
Automatiser Windows Update<br/>
<br/>
Ouvrez Paramètres → Windows Update<br/>
Activez les mises à jour automatiques<br/>
Cochez Recevoir les mises à jour pour d’autres produits Microsoft<br/>
Activez les mises à jour des pilotes dans les options avancées<br/>
<br/>
Mettre à jour vos applications tierces<br/>
Windows Update ne met à jour que les composants Microsoft. Pour vos autres applications :<br/>
<br/>
Navigateurs (Chrome, Firefox, Edge) : se mettent à jour automatiquement — vérifiez régulièrement<br/>
Adobe Reader, VLC, 7-Zip : vérifiez les mises à jour dans les paramètres de chaque application<br/>
Winget (Windows Package Manager) : utilisez winget upgrade --all dans PowerShell pour tout mettre à jour en une commande<br/>
<br/>
Mettre à jour toutes les applications via winget<br/>
winget upgrade --all --accept-source-agreements --accept-package-agreements<br/>
<br/>
Étape 3 : Utiliser un gestionnaire de mots de passe<br/>
75% des internautes français réutilisent le même mot de passe sur plusieurs sites. Une seule fuite de données suffit alors à compromettre tous vos comptes. Un gestionnaire de mots de passe résout ce problème.<br/>
Gestionnaires recommandés<br/>
<br/>
<br/>
<br/>
<br/>
Solution<br/>
Prix<br/>
Points forts<br/>
<br/>
<br/>
<br/>
<br/>
Bitwarden<br/>
Gratuit / 1 €/mois Premium<br/>
Open source, audité, cloud<br/>
<br/>
<br/>
1Password<br/>
3 €/mois<br/>
Interface excellent, Watchtower<br/>
<br/>
<br/>
Dashlane<br/>
4 €/mois<br/>
VPN intégré, alertes dark web<br/>
<br/>
<br/>
KeePass<br/>
Gratuit<br/>
Local uniquement, très sécurisé<br/>
<br/>
<br/>
Microsoft Authenticator<br/>
Gratuit<br/>
Intégré à l’écosystème Microsoft<br/>
<br/>
<br/>
<br/>
Bonnes pratiques des mots de passe<br/>
<br/>
Utilisez des mots de passe d’au moins 16 caractères générés aléatoirement<br/>
Ne jamais réutiliser un mot de passe sur plusieurs sites<br/>
Utilisez une phrase de passe pour votre gestionnaire principal (ex: Cheval-Bleu-Mange-42-Pommes!)<br/>
Changez immédiatement tout mot de passe en cas de fuite de données annoncée<br/>
<br/>
Étape 4 : Configurer Windows Defender correctement<br/>
Windows Defender (Microsoft Defender Antivirus) est inclus gratuitement dans Windows 11 et offre une protection excellente. Encore faut-il le configurer correctement.<br/>
Vérifier l’état de la protection<br/>
<br/>
Ouvrez Sécurité Windows (icône bouclier dans la barre des tâches)<br/>
Vérifiez que toutes les tuiles sont vertes :<br/>
<br/>
Protection contre les virus et menaces ✓<br/>
Protection du compte ✓<br/>
Pare-feu et protection du réseau ✓<br/>
Contrôle des applications et du navigateur ✓<br/>
<br/>
<br/>
<br/>
Activer la protection avancée<br/>
Dans Protection contre les virus et menaces → Paramètres de protection :<br/>
<br/>
Activez la protection en temps réel<br/>
Activez la protection fournie par le cloud (améliore la détection de 40%)<br/>
Activez la protection contre les falsifications (empêche les malwares de désactiver Defender)<br/>
Activez la protection contre les ransomwares (accès contrôlé aux dossiers)<br/>
<br/>
Vérifier l'état de Windows Defender via PowerShell<br/>
Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, TamperProtectionSource<br/>
<br/>
Étape 5 : Activer et configurer le pare-feu Windows<br/>
Le pare-feu Windows contrôle les connexions entrantes et sortantes de votre PC. Il est activé par défaut mais souvent mal configuré.<br/>
Vérification et activation<br/>
Vérifier l'état du pare-feu<br/>
Get-NetFirewallProfile | Select-Object Name, Enabled<br/>
<br/>
Activer le pare-feu sur tous les profils<br/>
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True<br/>
<br/>
Bonnes pratiques pare-feu<br/>
<br/>
Utilisez le profil Réseau public sur les Wi-Fi d’hôtels, cafés et aéroports<br/>
Revoyez régulièrement les exceptions : supprimez celles pour les applications que vous n’utilisez plus<br/>
N’autorisez jamais une application inconnue à communiquer sur le réseau<br/>
<br/>
Étape 6 : Chiffrer votre disque avec BitLocker<br/>
BitLocker protège vos données en cas de vol physique de votre PC. Sans la clé de chiffrement, vos données sont illisibles même si quelqu’un retire le disque dur.<br/>
Activer BitLocker (Windows 11 Pro/Enterprise)<br/>
<br/>
Tapez BitLocker dans la recherche Windows<br/>
Cliquez sur Gérer BitLocker<br/>
En regard de votre lecteur C:, cliquez sur Activer BitLocker<br/>
Sauvegardez votre clé de récupération dans votre compte Microsoft (ou imprimez-la)<br/>
Choisissez de chiffrer tout le disque (recommandé)<br/>
Laissez le chiffrement s’effectuer (peut prendre plusieurs heures)<br/>
<br/>
<br/>
Critique : Conservez votre clé de récupération en lieu sûr. Sans elle, vous ne pourrez plus accéder à vos données en cas de problème matériel.<br/>
<br/>
Windows Hello : biométrie pour remplacer les mots de passe<br/>
Complétez BitLocker avec Windows Hello :<br/>
<br/>
Reconnaissance faciale (IR)<br/>
Empreinte digitale<br/>
PIN sécurisé lié au matériel (TPM)<br/>
<br/>
Étape 7 : Sécuriser votre navigation web<br/>
Le navigateur est la principale porte d’entrée des malwares et du phishing. Quelques précautions s’imposent.<br/>
Extensions de sécurité recommandées<br/>
<br/>
uBlock Origin : bloqueur de publicités et de scripts malveillants<br/>
Bitwarden (gestionnaire de mots de passe intégré au navigateur)<br/>
HTTPS Everywhere (ou activez HTTPS-Only Mode dans Firefox)<br/>
Privacy Badger : bloque les traqueurs publicitaires<br/>
<br/>
Paramètres de sécurité dans Microsoft Edge<br/>
<br/>
Paramètres → Confidentialité, recherche et services<br/>
Activez Microsoft Defender SmartScreen<br/>
Activez la protection contre les téléchargements potentiellement indésirables<br/>
Configurez la prévention du suivi sur Strict<br/>
<br/>
Identifier les sites de phishing<br/>
Méfiez-vous des emails vous demandant de cliquer sur un lien. Vérifiez toujours :<br/>
<br/>
L’URL exacte (microsoft.com et non microsoft-support.xyz)<br/>
La présence du cadenas HTTPS (nécessaire mais pas suffisant)<br/>
L’adresse email de l’expéditeur (domaine exact)<br/>
<br/>
Étape 8 : Gérer les comptes utilisateurs et les permissions<br/>
Principe du moindre privilège : n’utilisez pas un compte administrateur pour vos activités quotidiennes.<br/>
Créer un compte standard pour l’usage quotidien<br/>
<br/>
Paramètres → Comptes → Famille et autres utilisateurs<br/>
Créez un nouveau compte local ou Microsoft<br/>
Définissez-le comme Utilisateur standard (pas Administrateur)<br/>
Utilisez ce compte pour votre travail quotidien<br/>
<br/>
Contrôle de compte d’utilisateur (UAC)<br/>
Vérifiez que l’UAC est correctement configuré :<br/>
<br/>
Recherchez UAC dans le menu Démarrer<br/>
Définissez le curseur sur “Me notifier uniquement lorsque des programmes tentent d’apporter des modifications” (niveau 3 recommandé)<br/>
<br/>
Étape 9 : Sauvegarder régulièrement vos données (règle 3-2-1)<br/>
Aucune protection n’est infaillible. Une stratégie de sauvegarde solide est votre filet de sécurité ultime, notamment contre les ransomwares.<br/>
La règle 3-2-1<br/>
<br/>
3 copies de vos données<br/>
2 supports différents (disque interne + externe, ou cloud)<br/>
1 copie hors site (cloud ou disque stocké ailleurs)<br/>
<br/>
Solutions de sauvegarde pour Windows<br/>
<br/>
OneDrive (Microsoft 365) : synchronisation automatique des Documents, Images, Bureau<br/>
Historique des fichiers Windows : sauvegarde incrémentale vers disque externe<br/>
Veeam Agent for Windows (gratuit) : sauvegarde complète du système<br/>
Macrium Reflect (free) : images disque complètes<br/>
<br/>
Activer l'historique des fichiers via PowerShell<br/>
Enable-ComputerRestore -Drive "C:\"<br/>
<br/>
<br/>
Attention ransomware : Assurez-vous que votre sauvegarde n’est pas connectée en permanence à votre PC. Un ransomware chiffrerait aussi vos sauvegardes accessibles depuis Windows.<br/>
<br/>
Étape 10 : Former les utilisateurs et adopter les bons réflexes<br/>
La technologie ne suffit pas. L’humain reste le maillon le plus vulnérable et le plus exploité par les cybercriminels.<br/>
Les 10 réflexes de cybersécurité à adopter<br/>
<br/>
Ne jamais cliquer sur un lien dans un email inattendu — allez directement sur le site<br/>
Vérifier l’expéditeur d’un email avant toute action (même si le nom semble connu)<br/>
Ne jamais brancher une clé USB trouvée ou reçue de source inconnue<br/>
Verrouiller son PC dès qu’on s’en éloigne (Win + L)<br/>
Ne jamais partager ses mots de passe, même à un “technicien Microsoft” qui appelle<br/>
Utiliser un réseau Wi-Fi privé ou un VPN sur les réseaux publics<br/>
Vérifier l’URL avant de saisir ses identifiants<br/>
Signaler immédiatement tout incident suspect au service IT<br/>
Ne pas installer de logiciels sans autorisation en entreprise<br/>
Mettre à jour ses appareils dès qu’une mise à jour de sécurité est disponible<br/>
<br/>
Ressources françaises de cybersécurité<br/>
<br/>
ANSSI (anssi.gouv.fr) : recommandations officielles pour particuliers et entreprises<br/>
Cybermalveillance.gouv.fr : assistance aux victimes de cyberattaques<br/>
CNIL (cnil.fr) : guide de protection des données personnelles<br/>
France Num : accompagnement numérique des TPE/PME<br/>
<br/>
Conclusion : votre plan d’action<br/>
Appliquer ces 10 étapes demande entre 2 et 4 heures au total, mais vous protège contre la grande majorité des cyberattaques. Voici votre plan d’action prioritaire :<br/>
Cette semaine (urgent) :<br/>
<br/>
Activez le 2FA sur votre compte Microsoft, email et banque<br/>
Vérifiez que Windows Update est automatique<br/>
Vérifiez l’état de Windows Defender<br/>
<br/>
Ce mois-ci :<br/>
- Installez un gestionnaire de mots de passe et migrez vos comptes importants<br/>
- Activez BitLocker sur votre PC<br/>
- Mettez en place une stratégie de sauvegarde 3-2-1<br/>
Régulièrement :<br/>
- Vérifiez les mises à jour des applications tierces (mensuel)<br/>
- Révisez les comptes et permissions utilisateurs (trimestriel)<br/>
- Testez la restauration de vos sauvegardes (semestriel)<br/>
La cybersécurité n’est pas un état, c’est un processus continu. Restez informé des nouvelles menaces en suivant les alertes de l’ANSSI et de Cybermalveillance.gouv.fr. N’hésitez pas à poser vos questions dans ce forum !</t>