Module 10 · Rester en sécurité
Quatre habitudes vous gardent en sécurité : mettre à jour, sauvegarder, ne pas ouvrir n'importe quoi, et bien gérer vos mots de passe. Aucune n'est compliquée. Sur un poste géré par votre ministère, l'informatique en pré-règle une partie ; ce module vous montre ce qui tourne en dessous et ce qui dépend de vous. Les réflexes sont les mêmes que sous Windows.
À la fin de ce module, vous saurez :
- Mettre à jour votre système en un clic avec l'application Mises à jour, et pourquoi une seule mise à jour couvre toutes vos applications d'un coup
- Sauvegarder votre travail avec Déjà Dup vers une clé USB ou un dossier réseau, et tester une restauration une fois
- Repérer ce qu'il ne faut pas ouvrir : courriels d'hameçonnage, pièces jointes douteuses, fausses fenêtres « votre ordinateur est infecté »
- Bien gérer vos mots de passe : un gestionnaire de mots de passe, une phrase secrète solide, jamais le même mot de passe partout, la double authentification quand elle est proposée
Quatre habitudes, et vous êtes tranquille
La sécurité au quotidien tient en quatre gestes simples : mettre à jour, sauvegarder, ne pas ouvrir les pièges, et bien gérer ses mots de passe. Sur Windows, vous faisiez déjà tout ça. Sur Linux, c'est plus discret et souvent automatique. Sur un ordinateur géré par votre ministère, l'informatique pré-règle les mises à jour et les sauvegardes ; ce module vous explique ce qui tourne en dessous, et la version « chez vous » sur votre matériel personnel.
1. Les mises à jour
Une mise à jour, ce sont des correctifs de sécurité et des améliorations. La grande différence avec Windows : sous Linux, une seule mise à jour couvre tout, le système ET toutes vos applications d'un coup. Pas de mise à jour séparée pour le navigateur, la suite bureautique, le lecteur PDF.
- Ouvrez Mises à jour (Software Updater) depuis le menu Activités. C'est l'équivalent de Windows Update.
- L'application liste les correctifs en attente. Cliquez sur Installer maintenant.
- Tapez votre mot de passe si on vous le demande. C'est tout.
La plupart des mises à jour ne demandent pas de redémarrage. Quand une mise à jour touche le cœur du système, une petite invitation à redémarrer apparaît : vous le faites quand cela vous arrange, pas en plein travail. Sur un poste géré, l'informatique s'occupe de tout, vous n'avez parfois qu'à accepter le redémarrage proposé.
Le réflexe simple
Quand l'icône Mises à jour vous fait signe, lancez l'installation et continuez à travailler. Inutile d'attendre : sous Linux, installer une mise à jour ne bloque pas l'ordinateur.
2. Les sauvegardes
Une sauvegarde, c'est une copie de votre travail ailleurs, pour qu'un disque en panne ou un fichier supprimé par erreur ne vous coûte rien. L'outil intégré s'appelle Déjà Dup (Sauvegardes), l'équivalent de l'Historique des fichiers de Windows.
- Quoi sauvegarder : votre dossier personnel (Documents, Images, Bureau). Pas le système : il se réinstalle, vos fichiers non.
- Où : une clé USB, un disque externe ou un dossier réseau du bureau. L'idéal : une copie qui ne reste pas branchée en permanence.
- Comment : ouvrez Sauvegardes, choisissez le dossier à sauvegarder et la destination, activez les sauvegardes automatiques. Déjà Dup s'occupe du reste, chiffré et automatique.
Testez une restauration, une seule fois
Une sauvegarde jamais testée est un espoir, pas une sauvegarde. Une fois la première sauvegarde faite, ouvrez Sauvegardes → Restaurer, récupérez un fichier au hasard et vérifiez qu'il s'ouvre. Vous serez tranquille pour de bon.
3. Ne pas ouvrir n'importe quoi
Linux attrape beaucoup moins de virus que Windows, mais aucun système ne vous protège d'un clic sur un piège. Les mêmes règles que dans Outlook s'appliquent :
- L'hameçonnage : un courriel qui imite votre banque, la DGFiP ou votre service informatique et réclame un mot de passe ou un paiement urgent. Vérifiez l'adresse de l'expéditeur, survolez les liens pour voir où ils mènent vraiment, et méfiez-vous de toute urgence (« votre compte sera bloqué dans 24 h »).
- Les pièces jointes : n'ouvrez pas un fichier que vous n'attendiez pas, même d'un expéditeur connu. En cas de doute, demandez par un autre canal.
- Les fausses fenêtres : une page web qui crie « votre ordinateur est infecté, appelez ce numéro » est toujours fausse. Fermez l'onglet. Aucun site web ne peut analyser votre ordinateur.
Dans le doute, ne cliquez pas
Aucune administration ne vous demandera votre mot de passe par courriel. Si un message vous met la pression pour agir vite, c'est précisément le signal pour ralentir et vérifier. Signalez-le à votre informatique.
4. Les mots de passe
Un bon mot de passe est long et unique. Le secret : ne pas chercher à les retenir, mais les confier à un gestionnaire de mots de passe.
- Le trousseau GNOME est intégré à Linux et retient déjà certains mots de passe (Wi-Fi, comptes). Pour le reste, installez Bitwarden depuis la Logithèque : gratuit, il remplit vos mots de passe dans le navigateur, comme le faisait votre gestionnaire sous Windows.
- Une phrase secrète plutôt qu'un mot : trois ou quatre mots sans rapport sont à la fois solides et faciles à taper. Vous n'en retenez qu'une seule, celle qui ouvre le gestionnaire.
- Jamais le même mot de passe partout. Surtout, le mot de passe du travail ne doit servir nulle part ailleurs : si un autre site est piraté, votre compte professionnel reste protégé.
- La double authentification (un code à 6 chiffres en plus du mot de passe) : activez-la partout où elle est proposée. C'est la même que celle déjà utilisée pour vous connecter à ce cours.
Quatre habitudes, et vous voilà protégé. Le quiz ci-dessous récapitule les points clés. Vient ensuite l'atelier 3, qui vous fait pratiquer ces réflexes.