Guide pratique

Smartphone et tablette

Verrouillage, applications installées hors boutique, autorisations trop larges, sauvegarde oubliée : voici les réglages simples qui protègent votre téléphone et votre tablette, et quoi faire en cas de perte ou de vol.

Particuliers Niveau : débutant Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 9 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : pourquoi protéger son mobile ?

Réponse rapide. Un smartphone contient souvent plus d’informations sensibles qu’un ordinateur — messages, photos, banque, codes de double authentification — et il se perd ou se vole plus facilement. Quatre réglages couvrent l’essentiel : un code de verrouillage solide avec verrouillage automatique, des mises à jour installées sans tarder, des applications uniquement issues des magasins officiels avec des autorisations contrôlées, et une sauvegarde régulière. Ajoutez la fonction de localisation à distance, et notez le numéro IMEI de l’appareil pour pouvoir le faire bloquer en cas de vol.

Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, le résume ainsi : les fonctionnalités des appareils mobiles égalent voire dépassent parfois celles des ordinateurs, mais ils sont généralement bien moins sécurisés par leurs propriétaires. Les cybercriminels le savent et certains se spécialisent dans les attaques visant les mobiles.

La bonne nouvelle : les systèmes récents (Android et iOS/iPadOS) intègrent déjà la plupart des protections utiles. Il suffit souvent de les activer et de garder de bonnes habitudes. Une tablette familiale mérite les mêmes réglages qu’un téléphone, surtout si elle est connectée aux comptes des parents.

Comment un mobile se fait piéger ou voler ses données

Le vol ou la perte de l’appareil

C’est le risque le plus courant. Sans code de verrouillage, n’importe qui peut lire vos messages, accéder à vos comptes ouverts, recevoir vos codes de validation par SMS et réinitialiser vos mots de passe. Sans sauvegarde, vous perdez en plus vos photos et vos contacts.

L’application piégée

Une application installée en dehors des magasins officiels — parce qu’elle promet un jeu payant « gratuit », une « mise à jour » urgente ou le suivi d’un colis — peut être un logiciel malveillant. Cybermalveillance.gouv.fr rappelle que les sites « parallèles » ne contrôlent pas les applications qu’ils proposent et que les applications payantes offertes gratuitement en téléchargement illégal sont généralement piégées.

Exemple réaliste : un SMS annonce un colis en attente et vous invite à installer une application de suivi depuis un lien. Le fichier téléchargé demande l’accès à vos SMS : il pourra intercepter vos codes bancaires.

L’application trop curieuse

Même téléchargée depuis une boutique officielle, une application peut réclamer des droits sans rapport avec son usage. Cybermalveillance.gouv.fr cite l’exemple d’un simple jeu de cartes « gratuit » qui demande l’accès à votre répertoire, vos messages, votre position GPS ou votre appareil photo : c’est évidemment suspect. Attention aussi, les autorisations peuvent évoluer lors des mises à jour.

La faille non corrigée

Les mises à jour du système et des applications corrigent souvent des failles qui pourraient permettre de prendre le contrôle de l’appareil. Un téléphone qui n’est plus mis à jour reste exposé.

Les connexions ouvertes

Un Wi-Fi public ou inconnu peut être contrôlé par un cybercriminel capable d’intercepter vos connexions. Le Wi-Fi, le Bluetooth et le NFC laissés actifs en permanence sont autant de portes d’entrée supplémentaires.

Les signaux d’alerte à surveiller

Signal Ce que cela peut indiquer Première vérification
Batterie qui se vide anormalement vite, appareil qui chauffe au repos Application qui tourne en arrière-plan à votre insu Consultez l’utilisation de la batterie par application
Application inconnue dans la liste Installation non souhaitée Désinstallez-la et lancez une analyse
Publicités envahissantes hors des applications Logiciel publicitaire Identifiez l’application installée récemment
SMS envoyés ou appels passés que vous ne reconnaissez pas Application malveillante utilisant votre ligne Contrôlez votre facture et les autorisations SMS
Codes de validation reçus sans avoir rien demandé Quelqu’un tente d’accéder à vos comptes Changez le mot de passe du compte concerné
Application qui demande une autorisation sans rapport avec sa fonction Collecte abusive de données Refusez, ou choisissez une autre application
Page web qui vous pousse à télécharger une « mise à jour » Tentative d’installation de logiciel malveillant Fermez la page ; les mises à jour passent par les réglages du système

Aucun de ces signes n’est une preuve à lui seul, mais plusieurs à la fois justifient une vérification approfondie.

Les réflexes de protection

Ce tableau reprend les dix bonnes pratiques de Cybermalveillance.gouv.fr pour les appareils mobiles, complétées par les outils intégrés présentés par Google pour Android et par Apple pour les sauvegardes.

Réflexe Ce que ça bloque Comment faire
Code de verrouillage + verrouillage automatique L’accès à vos données en cas de perte ou de vol Évitez 0000 ou 1234 ; préférez un code long ou la biométrie avec code de secours
Code PIN de la carte SIM L’utilisation de votre ligne dans un autre appareil Activez la demande du code PIN dans les réglages
Chiffrement des données Le contournement du code de verrouillage Activé sur la plupart des appareils récents ; vérifiez aussi une éventuelle carte mémoire
Mises à jour sans tarder L’exploitation de failles connues Activez les mises à jour automatiques du système et des applications
Applications uniquement depuis les magasins officiels Les applications piégées Consultez les avis et le nombre de téléchargements ; au moindre doute, n’installez pas
Contrôle des autorisations La collecte abusive de vos données Vérifiez à l’installation et après les mises à jour ; retirez ce qui est inutile
Sauvegarde régulière La perte définitive de photos, contacts, messages Sauvegarde automatique dans le nuage ou sur ordinateur
Solution de sécurité Virus, rançongiciels, hameçonnage Sur Android, gardez Google Play Protect actif ; une solution spécialisée peut compléter
Désactiver Wi-Fi, Bluetooth, NFC inutilisés Les connexions indésirables Coupez-les quand vous ne vous en servez pas, évitez les Wi-Fi publics inconnus
Ne pas stocker de secrets en clair Le vol de mots de passe et de codes bancaires Pas de code dans les notes ou les contacts ; utilisez un gestionnaire de mots de passe
Ne pas prêter son appareil sans surveillance Le piégeage de l’appareil Gardez le contrôle physique si quelqu’un doit passer un appel

Les réglages à faire en 15 minutes

1. Le verrouillage

Choisissez un code difficile à deviner et un délai de verrouillage automatique court. La biométrie (empreinte, visage) est pratique au quotidien, mais elle repose toujours sur un code de secours : c’est lui qui doit être solide. Google recommande, pour un code PIN Android, six chiffres ou plus.

2. La localisation à distance

Activez la fonction de localisation de votre appareil (« Localiser » sur Android, « Localiser » chez Apple). Elle permet de retrouver l’appareil, de le verrouiller ou d’effacer ses données à distance. Google présente aussi, sur les versions récentes d’Android, des protections contre le vol, comme le verrouillage automatique lorsqu’un vol est détecté ou lorsque l’appareil est mis hors connexion.

3. Les autorisations

Passez en revue, dans les réglages, la liste des applications ayant accès à votre position, vos contacts, votre micro, votre appareil photo et vos SMS. Retirez tout ce qui n’est pas justifié. Selon Google, Android désactive aussi automatiquement les autorisations des applications inutilisées depuis longtemps ; profitez-en pour désinstaller ce qui ne sert plus.

4. Les applications hors boutique

Sur Android, l’installation d’applications provenant de « sources inconnues » doit rester bloquée. Si vous l’avez autorisée un jour pour une application précise, retirez cette permission. Google Play Protect analyse chaque jour les applications à la recherche de logiciels malveillants et avertit ou supprime celles qui paraissent dangereuses : ne le désactivez pas.

5. La sauvegarde

Votre mobile contient des informations que vous n’avez nulle part ailleurs. Activez une sauvegarde automatique (service de votre système ou de votre fabricant). Sur iPhone et iPad, si vous sauvegardez sur un ordinateur, Apple propose l’option « Chiffrer la sauvegarde locale », protégée par un mot de passe : elle inclut en plus vos mots de passe enregistrés, vos réglages Wi-Fi, votre historique de navigation, vos données Santé et l’historique des appels. Notez ce mot de passe en lieu sûr : sans lui, Apple indique que les sauvegardes chiffrées existantes sont inutilisables.

6. Le numéro IMEI

Le code IMEI, de 15 à 17 chiffres, est le numéro de série de votre appareil. Il figure généralement sur la boîte. Vous pouvez aussi l’afficher en tapant *#06#. Notez-le : en cas de vol, il permet de faire bloquer l’appareil sur tous les réseaux.

7. Le compte principal

Protégez votre compte Google ou Apple par un mot de passe unique et la validation en deux étapes : c’est la clé de vos sauvegardes, de vos achats et de la localisation à distance.

Que faire en cas de perte, de vol ou de piratage ?

En cas de perte ou de vol

  1. Localisez, verrouillez ou effacez l’appareil depuis un autre appareil, via la fonction de localisation de votre compte Google ou Apple.
  2. Faites suspendre votre ligne auprès de votre opérateur et demandez le blocage de l’appareil grâce à son IMEI.
  3. Changez les mots de passe de vos comptes les plus sensibles (messagerie, banque, réseaux sociaux), en commençant par votre compte Google ou Apple.
  4. Prévenez votre banque si des applications bancaires ou des moyens de paiement étaient configurés.
  5. Déclarez le vol au commissariat ou à la gendarmerie : le récépissé est souvent demandé par l’opérateur et l’assureur.

Si vous pensez que votre appareil est infecté

  • Désinstallez toute application suspecte ou récemment installée.
  • Mettez à jour le système et lancez une analyse (Google Play Protect ou solution de sécurité).
  • Changez, depuis un autre appareil sain, les mots de passe des comptes utilisés sur le mobile.
  • En dernier recours, restaurez l’appareil à ses paramètres d’usine, puis réinstallez vos données depuis une sauvegarde antérieure à l’infection.
  • Faites-vous aider sur Cybermalveillance.gouv.fr ou sur 17Cyber (17cyber.gouv.fr), le service public d’assistance en ligne aux victimes de cybermalveillance.

Questions fréquentes

Un antivirus est-il nécessaire sur un smartphone ?

Cybermalveillance.gouv.fr recommande de s’équiper d’une solution de sécurité, les mobiles étant visés par les virus, rançongiciels et hameçonnage. Sur Android, Google Play Protect est intégré et actif par défaut ; une solution complémentaire peut ajouter un filtrage des sites dangereux. Dans tous les cas, l’essentiel reste les mises à jour et l’installation depuis les boutiques officielles.

Le déverrouillage par empreinte ou par visage est-il sûr ?

Il est pratique et évite de taper son code en public. Mais il s’appuie toujours sur un code de secours : c’est ce code qui doit être difficile à deviner. Ne le communiquez à personne.

Puis-je installer une application trouvée sur un site web ?

C’est déconseillé. Seuls les magasins officiels offrent un contrôle des applications, même s’il n’est pas infaillible. Au moindre doute, n’installez pas l’application et choisissez-en une autre.

Mon téléphone ne reçoit plus de mises à jour : que faire ?

Il reste utilisable, mais il n’est plus protégé contre les nouvelles failles. Limitez alors les usages sensibles (banque, paiement, messagerie professionnelle) et envisagez son remplacement. Vérifiez la durée de suivi annoncée par le fabricant avant d’acheter un nouvel appareil.

Faut-il chiffrer sa sauvegarde ?

Oui, dès qu’elle est stockée sur un ordinateur ou un support externe. Elle contient vos messages, vos photos et parfois vos mots de passe. Conservez le mot de passe de chiffrement dans un endroit sûr, par exemple un gestionnaire de mots de passe.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources suivantes, consultées le 1er octobre 2026.

  • Cybermalveillance.gouv.fr — « Protéger ses appareils mobiles » — les 10 bonnes pratiques (codes d’accès, PIN, chiffrement, mises à jour, sauvegardes, solution de sécurité, magasins officiels, autorisations, IMEI et *#06#, Wi-Fi publics, informations confidentielles) : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/appareils-mobiles
  • Google / Android — « Comment protéger votre téléphone et vos données » — Google Play Protect, Localiser, écran de verrouillage et code de six chiffres ou plus, autorisations désactivées automatiquement, protection contre le vol : https://www.android.com/intl/fr_fr/articles/how-to-secure-android-phone/
  • Apple — « À propos des sauvegardes chiffrées sur votre iPhone, iPad… » — contenu supplémentaire des sauvegardes chiffrées, activation, conséquences d’un mot de passe oublié : https://support.apple.com/fr-fr/108353

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.