6 paramètres de sécurité que je modifie toujours sur un nouveau PC Windows
Il est tentant de se lancer directement dans la personnalisation d’un nouveau PC Windows 11 : applications, fond d’écran, etc. J'y suis allé. Il y a juste quelque chose dans le fait de peaufiner une nouvelle machine qui lui donne l'impression d'être la vôtre. Mais avant que le plaisir ne commence, je prends toujours le temps de verrouiller les paramètres de sécurité. C'est un petit effort qui rapporte en termes de tranquillité d'esprit, surtout avec le grand nombre de menaces en ligne qui guettent. Après tout, rien ne tue plus vite l’enthousiasme suscité par un nouveau PC que de tomber sur un virus ou une alerte à la sécurité.
Voici les paramètres que je modifie chaque fois que j’achète un nouveau PC Windows 11 – et pourquoi ils sont importants.
1. Installez un antivirus fiable
L’une des premières choses que je fais sur tout nouveau PC Windows 11 est d’installer l’un des meilleurs programmes antivirus que je puisse me permettre. J'utilise ESET depuis des années et je suis satisfait de la façon dont il assure la sécurité de mon PC. Cela m'a évité à plusieurs reprises de visiter des sites dangereux et de télécharger des fichiers dangereux, et j'aime la page Banque et navigation sécurisées où je peux effectuer mes opérations financières en toute sécurité. Ce ne sont là que quelques-unes des raisons pour lesquelles je continue à l’utiliser après toutes ces années.
Je recommande toujours d'opter pour un antivirus de premier plan, car les menaces peuvent provenir de toutes sortes d'endroits : pièces jointes fragmentaires, fenêtres contextuelles apparemment inoffensives, voire fausses extensions de navigateur. Cela dit, aucun antivirus n’est parfait à tous points de vue. ESET peut parfois être un peu trop prudent, signalant les applications ou les sites Web auxquels je fais déjà confiance. Mais je préfère gérer un faux positif plutôt que de laisser passer quelque chose de dangereux. Les options gratuites conviennent pour une protection minimale, mais je préfère la tranquillité d’esprit que procure une option de premier plan.
2. Désactivez la connexion sans mot de passe
Même si Windows vous encourage à configurer une connexion sans mot de passe (et je comprends pourquoi, c'est pratique), je la désactive toujours. Cela pose un risque sérieux pour la sécurité. Si quelqu'un accède physiquement à votre ordinateur, il peut accéder à vos fichiers. Même si vous vivez seul, vous pouvez emmener votre ordinateur portable dans un café ou en voyage, et s'il est volé, celui qui l'a pris aura un accès instantané à tout ce qu'il contient. Il est plus sûr de prendre un moment pour créer un mot de passe fort . Vous pouvez même utiliser l’un des meilleurs gestionnaires de mots de passe pour vous aider à en créer un. Sur mon ordinateur portable Windows 11, j'utilise toujours le lecteur d'empreintes digitales pour des connexions rapides, mais uniquement comme couche supplémentaire, pas comme seule ligne de défense.
3. Vérification des autorisations de l'application
Une fois que j'ai terminé avec les deux options précédentes, je vérifie quelles applications ont accès à des éléments tels que ma position, mon micro et ma caméra. Il n'est pas rare que les applications demandent plus d'autorisations que ce dont elles ont besoin, donc vérifier les autorisations de l'application est toujours une bonne idée. L'examen des autorisations des applications peut être facile à négliger jusqu'à ce que vous fassiez une recherche dans les paramètres.
Sur un nouveau PC Windows 11, accédez à Paramètres > Confidentialité et sécurité , puis faites défiler jusqu'à la section « Autorisations des applications ». À partir de là, je peux gérer quelles applications ont accès à mon micro, ma localisation, ma caméra et d'autres fonctionnalités sensibles. Si une application a accès et que je ne me souviens plus pourquoi, je la désactive. À moins qu'il ne s'agisse d'une application comme Zoom ou Maps, il existe rarement une bonne raison pour qu'une application ait accès à vos données par défaut.
Cela ne prend que quelques minutes, mais cela vous permet de mieux contrôler ce que les applications peuvent faire en arrière-plan et de limiter la collecte de données inutiles. C'est l'un de ces changements qui permet à votre PC de respecter un peu plus votre vie privée. Parfois, les développeurs demandent des autorisations au cas où ils ajouteraient une fonctionnalité à l'application nécessitant cette autorisation. Si vous l'avez déjà donné, votre expérience utilisateur ne sera pas interrompue. Une autre raison pourrait être qu’un outil tiers sur lequel s’appuie l’application en a besoin. Quoi qu’il en soit, cela vaut la peine de vérifier afin de ne pas donner l’accès sans même vous en rendre compte. Une fois, j’ai vu qu’une calculatrice nécessitait de connaître ma position. Euh, non merci.
4. Désactivation des données de diagnostic optique
La désactivation des données de diagnostic facultatives est un choix personnel. Pourtant, je l'ai désactivé parce que je ne me sentais pas à l'aise avec la collecte de mes habitudes de navigation, de l'utilisation de mes applications et de l'activité de mon appareil. Par défaut, votre PC envoie des informations de base sur votre système à Microsoft. Néanmoins, il vous donne également la possibilité d'envoyer des données supplémentaires sur la façon dont vous utilisez les paramètres système, les applications et même les sites que vous visitez dans Edge. Je désactive toujours cette option, et si vous le faites également, vous pouvez accéder à Paramètres > Confidentialité et sécurité > Diagnostics et commentaires. Que vous l'éteigniez ou non est un choix personnel, mais je le ferais.
5. Activez BitLocker (si disponible)
Si vous utilisez Windows 11 Professionnel, l'une des choses les plus intelligentes que vous puissiez faire est d'activer BitLocker. Il s'agit d'un outil de cryptage intégré qui protège l'intégralité du disque, ce qui signifie que si quelqu'un vole votre ordinateur portable, il ne peut pas simplement retirer le disque dur et le brancher sur un autre PC pour afficher vos fichiers. Pour le trouver, accédez à Paramètres > Confidentialité et sécurité , puis faites défiler vers le bas et regardez sous la section Paramètres associés pour BitLocker Drive Encryption . S'il est disponible, mais pas encore activé, cela vaut la peine de l'activer. Assurez-vous simplement de sauvegarder votre clé de récupération dans un endroit sûr, car vous en aurez besoin si jamais vous êtes bloqué. Même si la perte de votre ordinateur portable semble peu probable, cela ne prend qu'un instant inattendu. Je préfère passer quelques minutes à configurer le cryptage plutôt que de craindre que mes fichiers tombent entre de mauvaises mains.
Protéger votre ordinateur
La plupart des utilisateurs ne pensent à la sécurité qu’en cas de problème. Mais avec quelques changements simples lors de la configuration, vous pouvez éviter beaucoup de frustration et de dommages potentiels sur toute la ligne. Ce ne sont pas des changements que seul un ingénieur peut gérer ; même quelqu'un qui découvre Windows peut les créer. Vous n'avez pas besoin d'être un expert en cybersécurité pour prendre le contrôle de votre vie privée. Qu'il s'agisse de vérifier quelles applications ont accès à votre microphone ou de permettre à BitLocker de chiffrer vos données, le temps investi en vaut vraiment la peine. Il est facile de reporter ces paramètres à plus tard, mais d'après mon expérience, le faire dès le début vous évite bien des problèmes et réduit vos soucis à long terme.
