Aller au contenu

🔒 Auditer et sécuriser les paramètres de confidentialité d'un compte

Objectifs pédagogiques

  • Vérifier les paramètres de confidentialité d'un compte de test et identifier ceux exposant le plus d'informations
  • Activer une protection renforcée (double authentification) et en expliquer l'intérêt

Contexte

Tu vas auditer les paramètres de confidentialité et de sécurité d'un compte de test (créé pour l'exercice, pas ton compte personnel), pour repérer les réglages laissés par défaut et corriger ceux qui exposent trop d'informations.

Si aucun compte de test ne t'a été fourni en classe (absence, retard)

Crée toi-même un compte de test avant de commencer : utilise une adresse e-mail dédiée (jamais ton compte personnel principal), un nom d'utilisateur fictif, et n'y renseigne aucune information réelle te concernant (photo, localisation, contacts). Une fois ce compte de test créé sur le réseau social de ton choix, réalise l'audit demandé en A, B et C sur ce compte.

Problématique

« Quels réglages par défaut d'un compte de réseau social exposent le plus d'informations, et comment les corriger sans perdre les fonctionnalités utiles ? »

Mission

A — J'audite les paramètres du compte de test

  1. Ouvre les paramètres de confidentialité du compte de test fourni et liste au moins 5 réglages qui contrôlent la visibilité des informations (profil, publications, liste de contacts, localisation, historique).
  2. Pour chacun, note s'il est réglé public, réservé aux contacts, ou privé par défaut.

B — Je corrige les réglages exposants

  1. Identifie les 2 ou 3 réglages qui exposent le plus d'informations à des inconnus, et justifie ton choix.
  2. Modifie ces réglages pour réduire la visibilité, sans désactiver les fonctionnalités utiles au compte.

C — J'active une double authentification

  1. Sur la fiche Pourquoi et comment bien gérer ses mots de passe ? — cybermalveillance.gouv.fr, repère ce que change la double authentification en cas de mot de passe volé.
  2. Active la double authentification sur le compte de test et vérifie qu'elle fonctionne réellement.

Questions de synthèse

  • Quel réglage par défaut t'a semblé le plus surprenant en termes d'exposition d'informations ?
  • Qu'est-ce que la double authentification change concrètement si un mot de passe est volé ?
Vérifier mes réponses
  • Il n'y a pas de réponse unique : la réponse doit citer un réglage réellement observé sur le compte de test.
  • Même avec le bon mot de passe, l'accès reste bloqué sans le second facteur, ce qui empêche l'essentiel des accès frauduleux.

Où répondre ?

Dépose ton audit des réglages, tes corrections appliquées et tes réponses de synthèse dans ton bloc-notes OneNote, section Pluri — Réseaux sociaux numériques.

Ressources et outils

  • Cybermalveillance.gouv.fr — Bien gérer ses mots de passe : méthode de mot de passe robuste et double authentification — lien.
  • Compte de test : fourni pour l'exercice, réglages de confidentialité par défaut à auditer.

CRCN / Pix

  • CRCN 4.2 — Protéger les données personnelles et la vie privée

Ce qu'il faut retenir

  • Audité au moins 5 réglages de confidentialité d'un compte de test et leur visibilité par défaut
  • Corrigé les réglages les plus exposants sans perdre de fonctionnalités utiles
  • Activé et testé la double authentification sur le compte de test

Grille d'évaluation

Confidentialité et sécurité des comptes (Pluri MG2)

Critère Indicateurs observables Niveau
Audit des réglages Au moins 5 réglages identifiés avec leur niveau de visibilité par défaut. -- / - / + / ++
Correction argumentée Réglages exposants corrigés et justifiés sans perte de fonctionnalité utile. -- / - / + / ++
Double authentification Activée et testée avec succès sur le compte de test. -- / - / + / ++