Guide pratique

Télétravail et nomadisme sécurisé

Ordinateur familial, box partagée, café-bureau ou train : découvrez comment travailler depuis chez vous ou en déplacement sans exposer ni votre employeur, ni votre vie privée, ni vos proches.

Particuliers Niveau : intermédiaire Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 9 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : la zone grise du télétravail

Réponse rapide. Quand on travaille depuis chez soi, la frontière entre usages personnels et professionnels devient poreuse : même ordinateur, même box, même téléphone, parfois même boîte mail. C’est cette « zone grise » que les cybercriminels exploitent. La règle de base est de séparer : utiliser en priorité le matériel fourni par l’employeur, des mots de passe différents pour le pro et le perso, des messageries et des stockages en ligne distincts, et ne jamais échanger d’informations confidentielles depuis un Wi-Fi public ou inconnu. En cas de doute ou d’incident, prévenez immédiatement votre employeur.

Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, le constate : grâce aux ordinateurs portables, tablettes et smartphones, on peut accéder depuis presque n’importe où à ses informations personnelles mais aussi au système informatique de son entreprise. Il faut donc adapter ses pratiques pour protéger à la fois son organisation et sa vie privée.

Ce guide s’adresse au salarié, au freelance ou au bénévole associatif qui « branche son travail à la maison ». Les mesures côté entreprise (accès distants, pare-feu, journalisation) relèvent de votre employeur ; elles sont traitées dans notre page professionnelle dédiée.

Comment le travail à la maison crée des failles

Le mot de passe réutilisé

C’est la faille numéro un. Si vous utilisez le même mot de passe pour un site marchand et pour votre accès professionnel, la fuite du premier ouvre la porte du second. Cybermalveillance.gouv.fr souligne qu’un cybercriminel pourrait alors utiliser vos identifiants pour voler ou détruire des informations de votre entreprise.

L’ordinateur familial partagé

L’ordinateur du salon sert aux devoirs des enfants, aux jeux, aux téléchargements. Il peut héberger des logiciels douteux installés par un membre de la famille. Cybermalveillance.gouv.fr rappelle aux employeurs que les équipements personnels des salariés ne pourront jamais avoir un niveau de sécurité vérifiable, et sont peut-être déjà compromis par leur usage personnel.

Exemple réaliste : votre adolescent installe un « logiciel de triche » pour un jeu vidéo. Ce logiciel contient un voleur de mots de passe qui récupère aussi ceux que vous avez enregistrés dans le navigateur pour votre messagerie professionnelle.

La messagerie et le stockage mélangés

Transférer un document de travail vers sa boîte personnelle « pour le finir ce soir », ou le déposer dans son espace de stockage en ligne gratuit, paraît anodin. Mais la messagerie personnelle est généralement bien moins sécurisée que la messagerie professionnelle, et les services de stockage grand public ne sont pas conçus pour les exigences des entreprises. Si votre compte personnel est piraté, ce sont les données de votre employeur qui fuient.

La clé USB qui passe de main en main

Une clé USB trouvée ou offerte doit être considérée comme piégée. Cybermalveillance.gouv.fr conseille aussi d’utiliser une clé pour le personnel et une autre pour le professionnel, pour éviter que la compromission de l’une infecte l’autre.

L’hameçonnage ciblé sur les télétravailleurs

Isolé de ses collègues, on vérifie moins facilement une demande inhabituelle. Faux message du service informatique demandant de « revalider votre accès VPN », faux appel d’un collègue pressé, fausse facture : les escrocs misent sur cet isolement.

Les signaux d’alerte et les situations à risque

Situation Pourquoi c’est risqué Ce qu’il vaut mieux faire
Travailler sur l’ordinateur familial avec un seul compte pour tous Les logiciels installés par les autres utilisateurs ont accès à vos fichiers Utiliser le poste fourni ; à défaut, une session dédiée au travail
Même mot de passe pour le pro et le perso Une seule fuite donne accès à tout Mots de passe uniques, gestionnaire de mots de passe
Envoyer des documents de travail sur sa messagerie personnelle Fuite si le compte personnel est piraté, erreurs de destinataire Rester sur les outils fournis par l’employeur
Déposer des fichiers de travail sur un cloud personnel Niveau de sécurité inadapté N’utiliser que les solutions validées par l’employeur
Message du « service informatique » demandant vos identifiants Hameçonnage Vérifier par un autre canal (numéro interne connu)
Clé USB inconnue branchée « pour voir » Infection de l’appareil Ne jamais la brancher, la remettre au service informatique
Visio confidentielle dans un lieu public Écoute et regards indiscrets Casque, lieu calme, écran orienté vers un mur

Les réflexes de protection

Ces réflexes reprennent les dix bonnes pratiques « usages pro-perso » de Cybermalveillance.gouv.fr et les recommandations de la CNIL aux salariés en télétravail.

Réflexe Ce que ça bloque Comment faire
Suivre les consignes de son employeur Les pratiques non sécurisées ou non autorisées Lisez la charte informatique, demandez en cas de doute
Privilégier le matériel fourni et géré par l’entreprise L’infection par les usages familiaux Ne prêtez pas l’ordinateur professionnel, n’y installez rien de personnel
Mots de passe différents pro et perso + double authentification La réutilisation d’identifiants volés Un gestionnaire de mots de passe facilite la tâche
Ne pas mélanger les messageries Fuites et erreurs de destinataire Le pro reste dans la messagerie pro
Pas de stockage en ligne personnel pour le travail Fuite de documents confidentiels Uniquement les espaces partagés fournis
Mises à jour sans tarder L’exploitation de failles Mises à jour automatiques sur tous les appareils, y compris la box
Solution de sécurité à jour Virus, rançongiciels, hameçonnage Antivirus actif sur les appareils personnels qui se connectent au travail
Applications uniquement depuis les magasins officiels Les logiciels piégés Pas de logiciel « gratuit » d’origine douteuse sur une machine utilisée pour le travail
Se méfier des supports USB L’introduction de logiciels malveillants Une clé pour le perso, une autre pour le pro
Éviter les Wi-Fi publics ou inconnus L’interception des connexions Partage de connexion de votre téléphone ou VPN de l’entreprise
Maîtriser ses propos sur les réseaux sociaux La fuite d’informations exploitables par un escroc Ne publiez ni projets, ni organigramme, ni photos de votre poste

Si vous devez utiliser un appareil personnel

La CNIL recommande de favoriser les équipements fournis et contrôlés par l’entreprise. Si vous n’avez pas le choix, assurez-vous que votre ordinateur est suffisamment sécurisé et, pour votre téléphone personnel, protégez vos données et limitez les accès. Concrètement :

  • créez une session utilisateur dédiée au travail, sans droits d’administrateur, protégée par un mot de passe ;
  • vérifiez que le système et le navigateur sont à jour et que l’antivirus est actif ;
  • n’enregistrez pas vos mots de passe professionnels dans le navigateur familial ;
  • verrouillez l’écran dès que vous vous éloignez, même à la maison ;
  • demandez à votre employeur ce qui est autorisé (accès par navigateur, application de messagerie, VPN).

Sécuriser la connexion à la maison

La CNIL invite les télétravailleurs à sécuriser leur connexion internet. Changez le mot de passe d’origine du Wi-Fi et de l’interface d’administration de votre box, activez le chiffrement le plus récent proposé, gardez la box à jour et ne communiquez pas la clé Wi-Fi à tout visiteur — un réseau invité est souvent disponible. Utilisez le VPN fourni par votre employeur lorsqu’il en existe un : selon Cybermalveillance.gouv.fr, ces dispositifs chiffrent les connexions et limitent les accès aux seuls équipements authentifiés.

Communiquer et vérifier

La CNIL demande de communiquer en toute sécurité et d’être particulièrement vigilant face à l’hameçonnage. Utilisez les outils de messagerie et de visioconférence validés par l’employeur. Pour toute demande inhabituelle — changement de RIB d’un fournisseur, virement urgent, demande d’identifiants — rappelez la personne sur un numéro que vous connaissez déjà.

En déplacement : les règles du nomade

Train, hôtel, espace de travail partagé ou terrasse de café : le travail nomade ajoute des risques physiques. L’ANSSI consacre un guide entier au nomadisme numérique, qui insiste sur la maîtrise des équipements de connexion et la sensibilisation de tous les utilisateurs nomades.

  • Ne laissez jamais votre ordinateur ou votre téléphone sans surveillance, même quelques minutes. Verrouillez l’écran systématiquement.
  • Protégez-vous des regards : asseyez-vous dos à un mur, utilisez un filtre de confidentialité sur l’écran, évitez de travailler sur des documents sensibles dans les transports.
  • Méfiez-vous des conversations : un appel professionnel dans un train est entendu par tout le wagon.
  • Évitez les Wi-Fi publics ou inconnus ; préférez le partage de connexion de votre téléphone. N’échangez jamais d’informations confidentielles depuis un tel réseau.
  • N’utilisez pas les ports USB publics ou les câbles prêtés pour recharger votre appareil professionnel ; emportez votre chargeur.
  • Ne branchez aucun support inconnu, y compris les cadeaux promotionnels reçus lors d’un salon.

Que faire en cas d’incident ?

  1. Prévenez immédiatement votre employeur ou son service informatique : perte ou vol de matériel, clic sur un lien douteux, saisie d’identifiants sur un faux site, message suspect. Plus l’alerte est rapide, plus les dégâts sont limités. N’ayez pas honte : c’est vous qui permettez de bloquer l’attaque.
  2. Déconnectez l’appareil d’Internet si vous soupçonnez une infection (coupez le Wi-Fi), sans l’éteindre si l’employeur doit l’analyser.
  3. Changez vos mots de passe depuis un appareil sain, en commençant par ceux qui ont pu être saisis ou volés, et ceux que vous réutilisiez ailleurs.
  4. Conservez les preuves : message reçu, adresse du faux site, captures d’écran.
  5. En cas de vol, déposez plainte au commissariat ou à la gendarmerie et transmettez le récépissé à votre employeur.
  6. Pour vos comptes personnels touchés, faites-vous aider sur Cybermalveillance.gouv.fr ou sur 17Cyber (17cyber.gouv.fr), le service public d’assistance en ligne aux victimes de cybermalveillance.

Questions fréquentes

Mon employeur peut-il contrôler ce que je fais sur ma connexion professionnelle ?

Cybermalveillance.gouv.fr rappelle que votre entreprise est en droit de contrôler l’utilisation de la connexion qu’elle met à votre disposition, et qu’elle peut se retourner contre vous en cas d’actes répréhensibles. Les règles précises et leurs limites dépendent de votre contrat et de la charte informatique ; pour toute question juridique, renseignez-vous auprès des représentants du personnel ou d’un professionnel du droit.

Puis-je utiliser mon ordinateur personnel pour télétravailler ?

Seulement si votre employeur l’autorise et dans les conditions qu’il fixe. La CNIL recommande de favoriser le matériel fourni par l’entreprise ; à défaut, sécurisez l’ordinateur personnel (mises à jour, antivirus, session dédiée) et limitez au maximum les données professionnelles stockées dessus.

Un VPN grand public suffit-il pour travailler depuis un café ?

Un VPN grand public chiffre le trajet entre votre appareil et le serveur du fournisseur, ce qui protège contre l’espionnage du Wi-Fi. Il ne remplace pas le VPN de l’entreprise, qui sert aussi à authentifier votre accès à ses systèmes. Le partage de connexion de votre téléphone reste souvent l’option la plus simple.

Mes enfants peuvent-ils utiliser mon ordinateur professionnel ?

C’est fortement déconseillé : un téléchargement ou un clic malheureux peut compromettre le réseau de votre employeur. Prévoyez un appareil ou une session séparée pour la famille.

J’ai cliqué sur un lien suspect avec mon poste de travail : dois-je le dire ?

Oui, immédiatement. Prévenir son employeur permet de vérifier l’appareil et de bloquer un éventuel accès frauduleux avant qu’il ne se propage. Taire l’incident est bien plus risqué pour vous comme pour l’entreprise.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.

  • Cybermalveillance.gouv.fr — « Apprendre à séparer ses usages pro-perso » — les 10 bonnes pratiques (mots de passe différents, messageries séparées, contrôle de la connexion par l’employeur, réseaux sociaux, stockage en ligne, mises à jour, antivirus, magasins officiels, USB, Wi-Fi publics) : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/securite-usages-pro-perso
  • Cybermalveillance.gouv.fr — « La sécurisation du télétravail » — politique d’équipement, équipements personnels au niveau de sécurité invérifiable, VPN et double authentification, sensibilisation des télétravailleurs : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/securisation-du-teletravail
  • CNIL — « Salariés en télétravail : quelles sont les bonnes pratiques à suivre ? » — les sept recommandations aux salariés (consignes de l’employeur, connexion, équipements fournis, ordinateur et téléphone personnels, communications, hameçonnage) : https://www.cnil.fr/fr/salaries-en-teletravail-quelles-sont-les-bonnes-pratiques-suivre
  • ANSSI — « Recommandations sur le nomadisme numérique » — enjeux du nomadisme, maîtrise des équipements de connexion, sensibilisation des utilisateurs : https://messervices.cyber.gouv.fr/guides/recommandations-sur-le-nomadisme-numerique

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.