Trajets professionnels : les défis de la sécurité en itinérance

Train, café, espace de coworking ou encore aéroport : les collaborateurs en déplacement travaillent aujourd'hui d'un peu partout, tout le temps. Pour la plupart des PMEs, loin est l'époque ou chacun travaillait exclusivement au siège ou dans une succursale de l'entreprise. C'est un vrai confort autant pour le collaborateur que pour l'employeur, mais chaque écran ouvert en public et chaque réseau WiFi inconnu est une porte ouverte sur vos données. Comment garder cette flexibilité sans transformer chaque déplacement en risque pour l'entreprise ? C'est ce que nous abordons dans cet article du mois de septembre 2026.

👀 Le shoulder surfing, c'est quoi au juste ?

Le terme peut sembler technique, mais le principe est très simple : c'est le fait de lire, discrètement, par-dessus l'épaule de quelqu'un pendant qu'il travaille sur son écran. Si vous avez déjà pris le train à côté d'un passager utilisant son ordinateur, vous aurez certainement été tenté (consciemment ou non) de jeter un oeil à son écran. Un mot de passe tapé, un mail confidentiel ouvert, un tableau de bord financier ou tout document ouvert : il suffit d'un regard un peu trop curieux au bon moment.

Ce n'est pas du piratage informatique à proprement parler. C'est plus simple, et c'est justement ce qui en fait un risque sous-estimé.

Heureusement, se protéger du shoulder surfing est plutôt simple : il existe des filtres pouvant être rajoutés sur l'écran. Ils sont nommés filtres de confidentialité et peuvent être trouvés dans les magasins en ligne que vous avez l'habitude d'utiliser. Attention cependant à en choisir un modèle qui corresponde à l'écran que vous souhaitez protéger.

🔣 Le chiffrement du disque dur, un élément essentiel

Un ordinateur portable qui voyage, c'est aussi un ordinateur portable qui peut se perdre ou se faire voler. Et là, la question n'est plus de savoir qui regarde votre écran, mais ce qui se passe si l'appareil entier tombe entre de mauvaises mains. Sans chiffrement, un disque dur volé peut être extrait puis branché sur un autre ordinateur, et son contenu lu presque comme une simple clé USB (le mot de passe de session ne protège pas grand-chose dans ce cas). Avec le chiffrement activé, les données restent illisibles sans la clé de déverrouillage, même si le disque est physiquement démonté.

La bonne nouvelle, c'est que cette protection est déjà intégrée dans la plupart des systèmes d'exploitation actuels, et qu'elle ne coûte rien à activer : BitLocker sur Windows, FileVault sur macOS. Quelques minutes suffisent pour la mettre en place, et l'impact sur l'usage quotidien est ensuite quasi nul.

Notre recommandation : faites du chiffrement du disque dur une étape obligatoire avant tout déplacement professionnel. En cas de vol, l'appareil reste perdu, mais les données, elles, sont protégées et inutilisables.

📶 Le WiFi public, un danger plus discret qu'il n'y paraît

Se connecter au WiFi gratuit d'un café ou d'un hôtel est un réflexe simple et innocent. Le problème, c'est que ces réseaux ne sont pas toujours sécurisés, et qu'on ne sait jamais vraiment qui d'autre y est connecté. Un réseau ouvert peut permettre à un tiers mal intentionné d'intercepter certaines données échangées, de rediriger du trafic vers un site malveillant (vous pensez accéder à un site, mais accédez en réalité à une copie), ou de proposer un faux point d'accès imitant le nom de celui du lieu.

Est-ce qu'il est nécessaire de bannir le WiFi pour autant ? La réponse est plus complexe qu'il n'y paraît. En règle générale, nous vous recommandons de procéder avec les règles suivantes:

  • Si le WiFi ne nécessite pas de code pour se connecter (borne publique), ne vous y connectez pas
  • Si le WiFi n'appartient pas ou n'est pas géré par une personne de confiance que vous connaissez, ne vous y connectez pas
  • Les WiFi invités des entreprises (lorsque vous êtes en visite chez un client ou un fournisseur, par exemple) peuvent être accédés, mais veillez à en faire un usage modéré, donc à reporter les tâches confidentielles à plus tard si possible

En l'absence d'un réseau WiFi sécurisé, nous vous recommandons tout simplement d'effectuer un partage de connexion avec votre smartphone. Ceux-ci sont bien plus sûrs et souvent suffisants en terme de qualité et de rapidité pour effectuer vos opérations usuelles.

📋 La charte informatique : le cadre qui simplifie tout

La charte informatique prend tout son sens pour aider chaque collaborateur à comprendre ce qu'il est autorisé ou non. Plutôt que de laisser chaque collaborateur improviser ses propres habitudes en déplacement, elle pose des règles claires et communes, par exemple :

  • Privilégier le partage de connexion du téléphone professionnel (4G/5G) plutôt qu'un WiFi public inconnu
  • N'utiliser un WiFi public qu'avec un VPN d'entreprise activé
  • Verrouiller systématiquement son écran dès qu'on s'éloigne, même quelques secondes
  • Éviter de traiter des données sensibles (contrats, données clients, comptabilité) dans un lieu très fréquenté
  • Utiliser un filtre de confidentialité sur l'écran de l'ordinateur portable pour les trajets réguliers

L'intérêt d'une charte est de donner à chacun un cadre simple pour ne pas avoir à se demander, lors de chaque déplacement, « est-ce que je fais bien ? ». Une charte bien pensée ne ralentit pas le travail en déplacement, mais l'encadre avec des règles simples et claires.

✅ Notre conseil : commencez petit, mais commencez

Vous n'avez pas besoin d'une politique de sécurité complexe pour progresser. Commencez par lister les situations d'itinérance les plus fréquentes chez vous (déplacements chez des clients, télétravail en horaires décalés, trajets réguliers en train), puis formalisez deux ou trois règles simples autour du partage de connexion et du WiFi. Vous pourrez toujours enrichir la charte par la suite.

Si vos collaborateurs voyagent, c'est souvent que c'est nécessaire pour votre activité. Notre rôle, chez iptagone, est de vous aider à ce que cette mobilité reste un atout, sans jamais devenir une faille. Parlons-en ensemble : nous pouvons vous accompagner pour bâtir une charte informatique adaptée à la réalité de vos équipes sur le terrain.

Transparence : L'auteur a utilisé l'IA générative lors de la rédaction de cet article afin d'améliorer sa lisibilité. Les éléments ainsi générés ont été édités afin de fournir une expérience de lecture optimale, et refléter l'expérience, le point de vue et les connaissances de l'auteur.

Article précédent