OfficialOTT — Premium Streaming Experience← Guides

CANADA · SÉCURITÉ ET CONFIDENTIALITÉ

Protéger son expérience de diffusion, du routeur jusqu’au soutien

Une méthode pratique pour sécuriser les téléviseurs, lecteurs, comptes et communications d’un foyer canadien, limiter les renseignements transmis et réagir correctement lorsqu’un incident survient.

Publication : 4 août 2026Mise à jour éditoriale : Guide approfondiFR‑CAAuteur : OfficialOTT

1. Réponse rapide

Pour mieux protéger la diffusion à la maison, sécurisez d’abord vos comptes, gardez les appareils à jour et limitez les renseignements partagés. Aucun réglage ne supprime tous les risques.

Commencez par le contrôle en 20 minutes. Si un incident est en cours, consultez plutôt la procédure de réaction.

Repères : liste gouvernementale de préparation d’un appareil (en anglais) et fraudes au soutien technique — Centre antifraude du Canada.

Cinq gestes pour un foyer connecté — Protégez vos accès, mettez vos appareils à jour et vérifiez les demandes avant d’agir.
Lire la transcription validée

Une soirée devant la télé commence bien avant d'appuyer sur Lecture. Dans le salon, le téléviseur, le téléphone et le routeur partagent le même quotidien connecté. Avec OfficialOTT, voici cinq gestes pour mieux protéger cette expérience, sans vous compliquer la vie. Première étape : les comptes. Évitez de réutiliser le même mot de passe pour votre courriel, vos applications et vos autres services. Activez une deuxième étape de vérification lorsqu'elle est proposée. Et si quelqu'un vous réclame un code de connexion par message, ne le transmettez pas. Vérifiez la demande par un canal que vous connaissez déjà. Regardez ensuite le routeur. Son mot de passe d'administration n'est pas nécessairement celui du Wi-Fi. Suivez les instructions de votre fournisseur ou du fabricant pour protéger cet accès et installer les mises à jour. Avant de modifier un réglage réseau, notez sa valeur initiale, puis vérifiez que la télévision et les appareils utiles fonctionnent encore. Sur le téléviseur et le lecteur, vérifiez les mises à jour et l'origine des applications. Prenez aussi un moment pour regarder les autorisations : microphone, caméra ou personnalisation. Les menus changent selon les modèles. Consultez la documentation du vôtre et désactivez seulement ce qui n'est pas nécessaire à votre usage. Un message annonce que votre compte sera fermé dans dix minutes ? La pression n'est pas une preuve d'urgence réelle. Un logo peut être copié. Ne suivez pas le lien reçu : ouvrez vous-même le site connu. N'accordez pas d'accès distant à une personne qui vous contacte de façon inattendue. Pour demander de l'aide, montrez le problème, pas vos renseignements privés. Recadrez la capture et masquez les identifiants, les notifications et les codes. Exportez une copie, rouvrez-la et inspectez-la avant l'envoi. Un simple flou n'est pas une méthode à laquelle confier vos secrets. Commencez aujourd'hui par un compte, une mise à jour et une capture à vérifier. Aucun réglage ne supprime tous les risques. Retrouvez la liste de contrôle et les sources dans le guide sécurité OfficialOTT. Avancez une étape à la fois.

Scènes générées, démonstrations fictives et narration synthétique. Cette vidéo illustre des gestes généraux, pas les menus d’un fabricant.

Foyer canadien avec téléviseur, ordinateur et téléphone affichant OfficialOTT, accompagnés d’un routeur et d’un lecteur
La sécurité de la diffusion dépend de toute la chaîne : compte, application, appareil, téléviseur, routeur et canal de soutien.

Un téléviseur connecté n’est pas seulement un écran. Il peut contenir des comptes, un historique d’utilisation, des préférences, des applications, des identifiants d’appareil et des connexions vers d’autres services. Un boîtier Fire TV, Android TV, Google TV, Apple TV, Formuler, BuzzTV, MAG ou TVIP ajoute son propre système, ses autorisations et ses mises à jour. Le routeur relie ensuite cet ensemble à Internet. Protéger un seul mot de passe ne suffit donc pas.

Ce guide propose une démarche éducative pour les foyers et petites organisations au Canada. Il explique les bonnes pratiques techniques et les principes généraux de confidentialité, mais ne remplace pas un avis juridique, une analyse de risque professionnelle ou les instructions du fabricant. La loi applicable dépend notamment de la province, de la nature de l’organisation, des renseignements et du contexte. En cas de doute, consultez le Commissariat à la protection de la vie privée du Canada ou un conseiller qualifié.

Règle immédiate : ne publiez jamais une adresse MAC, une URL de portail, un nom d’utilisateur, un mot de passe, un code à usage unique, une clé d’activation, une facture complète ou une capture montrant ces éléments. OfficialOTT ne demande jamais un numéro complet de carte de paiement par WhatsApp, courriel ou formulaire de soutien.

2. Comprendre ce que l’on protège

Commencez par trois catégories. Les comptes comprennent le courriel, la boutique d’applications, l’appareil, le fournisseur autorisé, le soutien et le paiement. Les appareils comprennent téléviseur, boîtier, téléphone de configuration, ordinateur, routeur, répéteur et stockage USB. Les données comprennent coordonnées, choix de forfait, messages, adresse IP, identifiants techniques, reçus, préférences, historique et captures.

Le risque n’est pas identique pour chaque élément. La perte d’un favori est gênante; la divulgation d’un mot de passe réutilisé peut compromettre plusieurs comptes. Une adresse MAC n’est pas un secret cryptographique, mais elle peut devenir sensible lorsqu’elle sert d’identifiant auprès d’un service. Une capture banale peut révéler un nom, un réseau Wi‑Fi, une URL, une adresse IP ou une notification privée.

ActifRisque principalProtection prioritaire
Courriel principalRéinitialisation de tous les comptesMot de passe unique et MFA
RouteurAccès au réseau domestiqueMises à jour et administration protégée
Téléviseur ou boîtierApplications et sessions exposéesCorrectifs, verrouillage et révocation
Identifiants de sourceUtilisation non autoriséeCanal privé et stockage protégé
Facture ou conversationProfilage et fraudeMinimisation et masquage

3. Faire l’inventaire du foyer connecté

Notez le modèle exact de chaque appareil, sa version logicielle, le compte qui le contrôle, la date approximative de mise à jour et son emplacement. Ajoutez le routeur, les points d’accès, les assistants vocaux, les télécommandes Bluetooth, les caméras et les supports externes. Le Centre canadien pour la cybersécurité recommande de connaître les technologies utilisées afin de prioriser les mesures de protection.

Évitez de conserver cet inventaire avec tous les mots de passe. Un tableau peut indiquer « compte familial A » ou « gestionnaire de mots de passe » sans reproduire le secret. Inscrivez aussi la procédure de retrait : déconnexion, révocation d’une session, réinitialisation, suppression d’un profil et recyclage. Un appareil oublié dans une chambre ou donné à un proche reste connecté tant qu’il n’est pas retiré correctement.

Pour compléter cet inventaire, consultez le guide des appareils compatibles et relevez le modèle exact de chaque équipement avant de choisir une application.

4. Sécuriser les comptes et mots de passe

Ordinateur avec écran de connexion illustratif et clé de sécurité physique branchée
Scène générée et interface fictive : utilisez une authentification renforcée lorsque le service la prend en charge. La clé illustrée ne signifie pas que toutes les applications sont compatibles.

Utilisez un mot de passe ou une phrase de passe unique pour le courriel, la boutique, le routeur, le fournisseur et chaque compte administratif. La réutilisation transforme la compromission d’un petit service en porte d’entrée vers les autres. Un gestionnaire de mots de passe reconnu peut générer et conserver des secrets distincts. Protégez son compte maître par une phrase longue que vous n’utilisez ailleurs.

Activez l’authentification multifacteur lorsqu’elle est proposée, en priorité sur le courriel, le paiement, le domaine, WordPress et les comptes administratifs. Conservez les codes de récupération hors ligne dans un emplacement protégé. Ne transmettez jamais un code reçu par texto ou application à une personne qui vous contacte. Un véritable agent de soutien n’a pas besoin de votre code de connexion personnel.

5. Choisir et maintenir les appareils

Achetez auprès d’une source identifiable et vérifiez le modèle sur le site du fabricant. Une annonce qui promet des applications « illimitées » ou un accès préinstallé sans origine claire mérite un arrêt. Au premier démarrage, installez les mises à jour officielles avant d’ajouter des comptes. Activez les mises à jour automatiques lorsque le fabricant offre une méthode fiable, puis vérifiez périodiquement qu’elles s’appliquent réellement.

Installez les applications depuis la boutique du système ou la source officielle du développeur. Vérifiez le nom de l’éditeur, les autorisations et la date de mise à jour. Une application vidéo n’a généralement pas besoin de vos contacts, de votre microphone en permanence ou de l’accès complet aux fichiers. Refusez une autorisation inutile; si l’application cesse de fonctionner, cherchez d’abord l’explication officielle plutôt que d’accorder tous les droits.

Avant toute installation, utilisez le guide des applications compatibles pour comparer les lecteurs et vérifier leur éditeur. La compatibilité ne dispense pas de contrôler les autorisations demandées.

6. Sécuriser le routeur et le Wi‑Fi

Personne consultant un graphique de connexion sur ordinateur relié par câble, sans afficher la configuration du routeur
La mesure de performance doit être séparée de l’administration : ne montrez jamais le mot de passe ou l’écran de configuration du routeur dans une capture de soutien.

Changez le mot de passe d’administration par défaut et vérifiez que l’interface n’est pas accessible directement depuis Internet. Installez le micrologiciel fourni par le fabricant ou le fournisseur Internet. Utilisez un chiffrement Wi‑Fi moderne pris en charge par tous les appareils essentiels. Désactivez les fonctions d’administration distante, de redirection automatique ou de découverte dont vous n’avez pas besoin.

Le Centre canadien pour la cybersécurité recommande une attention particulière à UPnP, qui facilite la découverte et l’ouverture automatique de communications. Désactivez-le sur le routeur lorsqu’il n’est pas requis, après avoir vérifié les besoins des consoles et appareils. Pour les objets connectés moins fiables, un réseau invité ou un segment distinct peut limiter les mouvements vers les ordinateurs personnels. Testez ensuite impression, diffusion locale et commandes mobiles, car la séparation peut bloquer une fonction attendue.

Pour distinguer les générations, les bandes et les limites de votre équipement, poursuivez avec le guide Wi-Fi 6, 6E et 7 au Canada. Ces choix de réseau complètent, mais ne remplacent pas, les réglages de sécurité ci-dessus.

7. Régler la confidentialité du téléviseur

Parcourez les menus de confidentialité du téléviseur, du boîtier et des applications. Examinez la personnalisation publicitaire, la reconnaissance automatique du contenu, les diagnostics, la commande vocale, le microphone, la caméra, l’historique et le partage avec des partenaires. Le Commissariat rappelle que les appareils connectés peuvent observer des habitudes et que Wi‑Fi ou Bluetooth peuvent aussi contribuer au suivi.

Désactivez ce qui n’est pas nécessaire à la fonction choisie. Un téléviseur peut rester utile sans personnalisation publicitaire. Une commande vocale peut être limitée à la télécommande plutôt qu’à un microphone permanent. Après un changement, vérifiez que l’accessibilité, les sous-titres et le contrôle parental fonctionnent encore. Notez le réglage initial pour permettre un retour arrière.

8. Demander de l’aide sans livrer ses secrets

Préparez un dossier minimal : modèle exact, version, date, heure, message d’erreur, type de connexion et tests déjà effectués. Masquez les notifications, noms de réseau, adresses, identifiants et autres fenêtres avant une capture. Pour démontrer un problème, reproduisez-le avec un contenu non sensible et recadrez uniquement la zone utile.

Une demande légitime peut parfois nécessiter une adresse MAC ou un identifiant d’appareil afin d’associer un appareil autorisé. Transmettez cette donnée uniquement au fournisseur concerné, par son canal privé vérifié, et seulement lorsqu’elle est nécessaire. Ne la placez jamais dans un commentaire, un forum, un avis client ou une vidéo. Ne donnez pas d’accès à distance permanent; si une assistance temporaire est réellement requise, surveillez la session et révoquez-la immédiatement après.

9. Reconnaître l’hameçonnage et l’usurpation

Personne examinant un message illustratif suspect sur téléphone avant d’ouvrir un lien
Scène générée et message fictif : vérifiez la demande par un canal officiel connu, sans ouvrir le lien reçu.
MESSAGE FICTIF · PAS UNE ALERTE OFFICIALOTT

Repérer les signaux d’alerte

Expéditeur : « Soutien diffusion »

Votre compte ferme dans 10 minutes. Envoyez votre code de connexion pour rétablir l’accès.

Adresse affichée : example.invalid

1. Pression

Un délai urgent vous pousse à agir sans vérifier.

2. Usurpation

Un nom familier ou un logo copié ne prouve pas l’identité.

3. Secret demandé

N’envoyez ni mot de passe ni code de connexion à usage unique.

Réaction sûre : N’utilisez pas le lien du message. Ouvrez vous-même une adresse officielle connue et vérifiez la demande par ce canal.

Maquette pédagogique, pas une capture d’une application réelle. L’adresse d’exemple n’est pas un lien. Source : Pensez cybersécurité — hameçonnage.

Une urgence artificielle est un signal classique : « paiement refusé », « compte suspendu », « dernière chance » ou « envoyez le code maintenant ». Ne suivez pas le lien reçu. Ouvrez vous-même le site ou l’application officielle, puis vérifiez la situation. Comparez le domaine complet, pas seulement le logo ou le nom affiché. Les fraudeurs peuvent copier une image OfficialOTT ou le profil WhatsApp.

Un changement soudain de numéro, d’adresse de paiement ou de bénéficiaire doit être vérifié par un second canal connu. Pour Interac, confirmez le destinataire et la question avant l’envoi. Pour Stripe, utilisez la page de paiement sécurisée prévue; ne dictez pas la carte au soutien. Conservez la confirmation, mais masquez les renseignements avant de la joindre à un dossier.

10. Limiter les renseignements transmis

Le principe est simple : demander et transmettre seulement ce qui est nécessaire à une finalité comprise. Une demande de test gratuit n’exige pas automatiquement une pièce d’identité, un consentement marketing ou une carte de paiement. Le test OfficialOTT de 24 heures commence à la livraison effective, se termine automatiquement et n’entraîne ni paiement, ni abonnement, ni renouvellement automatique.

Avant d’envoyer un formulaire, relisez chaque champ. Une adresse MAC peut être requise pour certaines applications ou appareils; elle ne doit pas devenir un identifiant public. Une adresse IP peut apparaître dans des journaux de sécurité; elle ne doit pas être copiée dans une campagne. Les conversations de soutien doivent être conservées seulement pendant la période justifiée par le service, la sécurité ou les obligations applicables.

11. Mesure d’audience, cookies et consentement

La mesure d’audience doit rester distincte du fonctionnement essentiel. Le choix doit être compréhensible, réversible et enregistré selon la configuration approuvée. Google interdit l’envoi à Analytics de renseignements permettant d’identifier directement une personne, notamment courriels et numéros personnels. Les URL, titres, paramètres et événements doivent donc être contrôlés avant l’activation de GA4 ou de GTM.

Un formulaire ne doit jamais placer le courriel, le téléphone, la MAC ou le message dans l’URL. Les événements analytiques devraient décrire une action générale — par exemple l’ouverture d’un guide — et non son contenu sensible. GTM est un conteneur : chaque balise ajoutée doit être inventoriée, testée et soumise au mécanisme de consentement. Une seule implémentation doit envoyer la mesure afin d’éviter doublons et comportements imprévus.

12. Distinguer service et marketing

Une réponse demandée, une livraison ou un message de sécurité n’équivaut pas automatiquement à une inscription promotionnelle. Pour les messages électroniques commerciaux, le CRTC résume trois obligations générales : consentement applicable, identification et mécanisme de désabonnement fonctionnel. La preuve du consentement doit être conservée. Une personne qui retire son consentement ne doit plus recevoir les messages visés.

Le bouton de test gratuit et le soutien WhatsApp ne doivent donc pas cocher silencieusement une permission marketing. Si une infolettre est proposée, son choix doit être distinct et actif. L’organisation doit documenter la source, la date, la portée et le retrait du consentement. Ce guide décrit une pratique prudente; l’application précise de la LCAP dépend du message et du contexte.

13. Réagir à un incident

Si un compte semble compromis, cessez d’utiliser le lien ou l’appareil suspect. Depuis un appareil sain, changez d’abord le mot de passe du courriel, puis les comptes liés; révoquez les sessions et activez la MFA. Contactez l’émetteur du paiement par son canal officiel si une transaction est en cause. Notez les heures, messages et actions sans partager davantage les données exposées.

Pour une organisation assujettie à la LPRPDE, le Commissariat explique que certaines atteintes présentant un risque réel de préjudice grave doivent être signalées et que des registres d’atteinte doivent être conservés. N’improvisez pas cette évaluation dans un article public. Contenez l’incident, identifiez les renseignements et personnes touchés, préservez les preuves, consultez les exigences applicables et communiquez de manière exacte.

14. Contrôle en 20 minutes

  1. Vérifier les mises à jour du routeur, du téléviseur et du boîtier.
  2. Confirmer que les mots de passe principaux sont uniques.
  3. Activer la MFA sur le courriel et les comptes administratifs.
  4. Retirer les applications ou sessions inutilisées.
  5. Revoir microphone, caméra, personnalisation et diagnostics.
  6. Masquer les secrets dans les captures enregistrées.
  7. Contrôler les appareils connectés au routeur.
  8. Vérifier le canal officiel de soutien et de paiement.
  9. Tester le retrait du consentement analytique ou marketing.
  10. Noter la procédure de révocation et de retour arrière.

15. Questions fréquentes

Une adresse MAC est-elle un mot de passe?

Non, mais elle peut servir d’identifiant technique. Protégez-la et transmettez-la seulement au fournisseur autorisé lorsqu’elle est nécessaire.

Dois-je installer un antivirus sur mon téléviseur?

Pas automatiquement. Priorisez les mises à jour, la boutique officielle, les permissions minimales et la sécurité du routeur. Suivez les recommandations du fabricant du modèle exact.

Le soutien peut-il demander mon code MFA?

Non. Un code MFA sert à prouver votre connexion et ne doit pas être communiqué.

Puis-je envoyer une photo complète de mon écran?

Seulement après avoir masqué notifications, identifiants, URLs, MAC, adresse IP et données personnelles. Un recadrage précis est préférable.

Une case marketing peut-elle être précochée avec le test gratuit?

Le projet OfficialOTT prévoit un consentement distinct : le test gratuit ne crée pas un consentement marketing implicite.

16. Organiser la sécurité d’un foyer

Famille dans un salon canadien examinant une tablette, avec un téléviseur affichant le logo OfficialOTT
Illustration originale d’un foyer fictif : examinez ensemble les comptes, les appareils et le réseau, sans partager vos renseignements personnels. Le logo est une signature éditoriale, pas une certification de sécurité.

Une maison n’est pas une entreprise, mais elle a besoin de rôles simples. Une personne peut administrer le routeur, une autre gérer les achats, tandis que chaque membre garde son profil. Évitez un seul compte administrateur partagé par toute la famille. Créez des profils lorsque la plateforme le permet, protégez les achats par un NIP et expliquez comment reconnaître une demande suspecte.

Pour les enfants, limitez l’accès aux achats, aux conversations et aux réglages de confidentialité. Le document conjoint 2026 des autorités du G7 souligne que les téléviseurs intelligents et autres appareils domestiques peuvent recourir à des technologies de suivi, avec des enjeux particuliers pour les enfants. Ne supposez pas qu’un contrôle parental limite la collecte de données : vérifiez séparément contenu, achats, microphone, caméra et personnalisation.

17. Télécommandes, Bluetooth et appareils mobiles

Téléviseur, téléphone, lecteur de diffusion, routeur Wi-Fi et casque, avec la signature OfficialOTT sur les écrans
Matériel générique illustré : chaque appareil et chaque jumelage doivent être examinés séparément. Cette scène ne représente ni un modèle précis testé ni une interface d’application réelle.

Une télécommande Bluetooth, un casque ou un téléphone de contrôle ajoute une relation de confiance. Supprimez les anciens jumelages et rendez l’appareil détectable seulement pendant l’association. Refusez une demande de jumelage inattendue. Lorsque vous prêtez le téléphone de configuration, verrouillez les applications sensibles et les notifications.

Le téléphone peut contenir l’application du fabricant, les codes de connexion et l’accès au Wi‑Fi. Ne le laissez pas déverrouillé sur une table de location ou dans un atelier. Si vous changez de téléphone, révoquez l’ancien depuis le compte, effacez-le selon la procédure du système et vérifiez que la télécommande virtuelle ne fonctionne plus.

18. Créer une capture ou une vidéo de soutien sûre

ÉCRAN DE SOUTIEN FICTIF

Garder le symptôme. Retirer les identifiants.

Renseignements utiles

Appareil : lecteur de démonstration
Symptôme : la lecture s’arrête
Quand : après la reprise de lecture

Retiré de la copie partagée

Courriel : MASQUÉ

MAC / adresse du portail : MASQUÉ

Mot de passe / code QR : NON INCLUS

Avant l’envoi : Recadrez les zones inutiles. Utilisez un outil d’expurgation opaque; ne comptez pas sur le flou. Exportez une copie aplatie, rouvrez ce fichier exporté et inspectez-le à pleine taille. Vérifiez aussi les notifications et les reflets.

Exemple illustré sans identifiant réel caché. Partagez uniquement la copie exportée et vérifiée, pas le fichier source modifiable.
Capture illustrative d’une lecture interrompue sur téléphone, avec des zones masquées avant un envoi au soutien
Une illustration de soutien doit montrer le symptôme, pas les renseignements qui donnent accès au compte ou à l’appareil.

Fermez le courriel et les applications de messagerie, activez un mode qui masque les notifications, puis ouvrez uniquement l’écran nécessaire. Photographiez une petite zone ou utilisez l’outil de capture avec recadrage. Relisez l’image à pleine taille : une adresse dans un coin reste lisible après téléchargement.

Pour une vidéo, préparez une scène de démonstration sans véritable identifiant. Ne filmez pas la saisie d’un mot de passe et coupez le son si une personne prononce une adresse ou un code. Supprimez les métadonnées lorsque le fichier contient une localisation inutile. Conservez l’original dans un espace protégé et partagez une copie expurgée.

19. Paiement et réduction de la fraude

Un paiement doit suivre le parcours annoncé. Ne changez pas de destinataire parce qu’un message pressant le demande. Vérifiez la devise, le montant, le forfait et la durée avant de confirmer. Le fournisseur de paiement peut traiter des données que le site ne doit pas recevoir directement; cette séparation réduit l’exposition.

OfficialOTT utilise Stripe et Interac selon le parcours applicable. Le soutien peut aider à retrouver une commande avec des renseignements limités, mais ne doit pas collecter le numéro complet de carte, le code de sécurité ou le mot de passe bancaire. Pour contester une opération, utilisez les coordonnées officielles du fournisseur et conservez l’identifiant de transaction dans un dossier privé.

20. Utiliser WhatsApp comme canal de soutien

Un bouton peut ouvrir une conversation vers le numéro officiel sans afficher publiquement le numéro sur la page temporaire. Cette interface ne garantit toutefois pas l’identité d’un message reçu ailleurs. Commencez toujours depuis le domaine officiel ou un contact déjà vérifié. Examinez le numéro complet avant d’envoyer des données.

WhatsApp appartient à Meta et constitue un sous-traitant distinct. Évitez d’y envoyer plus que nécessaire : modèle, problème et heure suffisent souvent. Ne joignez pas pièce d’identité, carte complète ou sauvegarde d’application. Si la conversation doit servir de dossier, exportez seulement la partie nécessaire et appliquez le calendrier de conservation approuvé.

21. Conservation, suppression et exactitude

Une donnée ne devient pas sans risque parce qu’elle est ancienne. Définissez une durée par catégorie : demande de test, compte client, commande, facture, soutien, MAC, consentement, journal de sécurité et avis. La durée doit tenir compte de la finalité, des obligations applicables, des délais de contestation et de la nécessité réelle. La politique publique doit correspondre aux pratiques internes.

À l’échéance, supprimez ou anonymisez selon une procédure vérifiable, y compris les copies de travail et sauvegardes lorsque leur cycle le permet. Documentez les exceptions de gel. Corrigez les données inexactes avant de les réutiliser. Une liste marketing, un journal d’incident et une facture ne doivent pas partager automatiquement la même durée.

22. Accès, correction et question de confidentialité

Une personne peut vouloir savoir quels renseignements l’organisation détient, corriger une erreur ou retirer un consentement. La politique OfficialOTT désigne un responsable de la confidentialité et une adresse spécialisée. La demande doit être authentifiée proportionnellement au risque, sans exiger automatiquement plus de données que le dossier visé.

Accusez réception, consignez la portée et protégez la réponse. Ne transmettez pas le dossier d’une autre personne. Si une loi ou une exception limite la réponse, expliquez le processus applicable. Le Commissariat fournit une orientation sur les principes et les plaintes; le présent guide ne décide pas de la loi applicable à un cas individuel.

23. Vendre, donner ou recycler un appareil

AVANT UNE VENTE, UN DON OU UN RECYCLAGE

Céder un appareil ne se résume pas à supprimer une application.

  1. 1. Sauvegarder

    Gardez seulement le nécessaire dans un espace protégé.

  2. 2. Déconnecter

    Fermez les sessions et révoquez l’appareil dans les comptes lorsque c’est possible.

  3. 3. Séparer

    Retirez les clés USB et autres supports amovibles; traitez-les séparément.

  4. 4. Effacer de façon adaptée

    Suivez la procédure officielle du modèle et du type de stockage exacts.

  5. 5. Vérifier

    Contrôlez l’écran d’accueil initial et les listes d’appareils des comptes sans vous reconnecter.

Limite importante : Un écran d’accueil vide ne prouve pas un effacement irréversible. Une réinitialisation peut laisser les supports externes intacts. Si l’appareil est brisé ou contient des données sensibles, obtenez un avis adapté avant de le céder.

Schéma de préparation, pas une garantie d’effacement. Source : Centre canadien pour la cybersécurité — nettoyage des appareils.

Déconnectez les comptes, révoquez les sessions, supprimez les sources et retirez les supports USB. Effectuez ensuite la réinitialisation officielle du modèle exact. Redémarrez comme un nouvel utilisateur afin de confirmer qu’aucun profil, favori, historique, réseau ou identifiant n’apparaît. Une réinitialisation visuelle qui conserve une partition ou une application n’est pas suffisante.

Si l’appareil est brisé et ne peut pas être effacé, évaluez les données qu’il contient avant le recyclage. Utilisez un programme reconnu et ne vendez pas le stockage séparément. Retirez aussi l’appareil des comptes du fabricant, de la boutique, de la maison intelligente et du routeur.

24. Location, hôtel et réseau public

Un boîtier emporté en voyage peut mémoriser un réseau, afficher des notifications et rester connecté après le départ. Préférez un appareil dédié avec peu de données. Évitez de saisir des secrets sur un écran public ou sous caméra. Au départ, déconnectez les comptes et demandez au téléviseur de supprimer les appareils jumelés.

Un réseau public peut isoler les appareils ou au contraire permettre certaines communications locales. Ne désactivez pas les protections du système uniquement pour faire fonctionner la diffusion. Utilisez les méthodes officiellement prises en charge. Si le portail captif demande une information excessive ou un certificat à installer, arrêtez et demandez une autre connexion.

25. Audit trimestriel et retour arrière

  1. Exporter la liste des appareils et sessions sans mots de passe.
  2. Comparer les versions aux sources officielles.
  3. Retirer les comptes, applications et jumelages inutilisés.
  4. Vérifier les administrateurs, la MFA et les codes de récupération.
  5. Revoir routeur, UPnP, réseau invité et administration distante.
  6. Examiner consentements, balises analytiques et formulaires.
  7. Tester la procédure d’incident avec un scénario fictif.
  8. Consigner les changements et leur méthode de restauration.

Changez une seule variable à la fois. Avant de modifier le réseau, photographiez le câblage sans données sensibles et exportez la configuration si le fabricant le permet. Après le changement, testez navigation, diffusion, sous-titres, impression et contrôle mobile. Si le résultat se dégrade, restaurez le réglage documenté.

26. Journaux techniques, sauvegardes et accès administratifs

Un journal utile indique une heure, une catégorie d’événement, un résultat et un identifiant interne non directement reconnaissable. Il n’a pas besoin de copier le texte complet d’une conversation, un mot de passe, une URL de portail ou une adresse MAC entière. Limitez l’accès aux personnes qui en ont besoin, protégez l’export et supprimez-le selon le calendrier prévu. Avant d’activer un niveau de débogage détaillé, vérifiez quelles données il écrit réellement.

Les sauvegardes doivent être chiffrées lorsqu’elles contiennent des renseignements sensibles, séparées du système principal et testées périodiquement. Une copie qui ne peut pas être restaurée ne protège pas le service. Conservez les clés de récupération à part et documentez qui peut déclencher une restauration. Après un incident, restaurez d’abord dans un environnement isolé afin de ne pas réintroduire une configuration vulnérable.

Réservez les comptes administratifs aux tâches d’administration. Pour la consultation quotidienne, utilisez un profil standard. Retirez rapidement l’accès d’un ancien collaborateur ou fournisseur et vérifiez les jetons, clés d’application et sessions persistantes. Un changement de mot de passe ne révoque pas toujours chaque session; utilisez la fonction officielle de déconnexion globale lorsqu’elle existe.

27. Assistance à distance et partage d’écran

Un accès distant peut donner le contrôle de l’appareil à une autre personne. Avant une séance que vous avez vous-même demandée auprès d’un interlocuteur vérifié, convenez de la tâche exacte, fermez les fichiers et messageries personnels et, si possible, utilisez un profil temporaire. Vous devez pouvoir observer les actions, comprendre les autorisations et interrompre la séance. N’ouvrez pas un lien d’assistance reçu sans sollicitation sous prétexte qu’un compte va expirer.

Lorsque montrer un problème suffit, privilégiez un partage d’écran sans contrôle. Si une prise de contrôle est réellement nécessaire, obtenez l’outil depuis sa source officielle, utilisez une session ponctuelle et évitez l’accès permanent sans surveillance. Ne montrez ni gestionnaire de mots de passe, ni page de paiement, ni clés privées, ni identifiants administratifs. Saisissez vous-même un secret nécessaire après avoir interrompu le partage.

À la fin, déconnectez la séance, fermez l’outil, révoquez les accès et retirez tout compte temporaire devenu inutile. Comparez les changements à ce qui était convenu. Vérifiez si une application, une extension ou un service a été ajouté et s’il reste nécessaire. Un compte rendu de soutien n’a pas à conserver un enregistrement de renseignements personnels sans rapport avec le problème.

Le Centre antifraude du Canada décrit les faux services de soutien qui cherchent à obtenir l’accès à un ordinateur : une alerte inquiétante ou un appel inattendu ne prouve pas l’identité de l’interlocuteur.

28. Protéger l’appareil pendant tout son cycle de vie

Avant l’achat, vérifiez les informations du fabricant sur les mises à jour, les réglages de confidentialité, les comptes nécessaires et la remise à zéro. À l’installation, mettez le système à jour, limitez les autorisations et notez le modèle. Pendant l’utilisation, examinez les alertes et retirez les profils inutilisés. Au remplacement, transférez seulement les données nécessaires, révoquez l’ancien appareil et suivez la procédure d’effacement documentée avant de le céder.

La fin du soutien de sécurité demande une décision réfléchie : le fait qu’une vidéo fonctionne encore ne démontre pas que l’appareil reste approprié pour des comptes personnels. Selon le risque et les instructions du fabricant, envisagez le remplacement, un usage local limité et isolé, ou la déconnexion. Installer un micrologiciel non officiel n’est pas une solution anodine : son authenticité, ses risques et la possibilité de revenir en arrière doivent être évalués.

Cette approche évite de découvrir les comptes oubliés au moment d’un don ou d’un recyclage. Chaque personne doit savoir quel compte contrôle l’appareil et comment y mettre fin. La sécurité se maintient par des mises à jour, des vérifications, la limitation des accès et la documentation, pas seulement au premier démarrage.

29. Conclusion : votre prochaine action

Commencez par le compte principal et les appareils réellement utilisés dans votre foyer. Terminez le contrôle en 20 minutes, notez les points non résolus sans inscrire de secrets, puis appliquez un changement à la fois. Vérifiez ensuite que la diffusion et les fonctions utiles fonctionnent toujours.

Gardez une trace du réglage modifié et de son retour arrière. Reprenez l’audit périodique après un remplacement d’appareil ou une modification importante du réseau. En cas de message suspect, interrompez l’échange et vérifiez le canal de soutien par un moyen indépendant avant de poursuivre.

Critères d’acceptation : appareils inventoriés; comptes uniques et MFA prioritaire; systèmes corrigés; routeur protégé; autorisations minimales; captures expurgées; paiements et soutien vérifiés; consentements distincts; données limitées; procédure d’incident, suppression et retour arrière documentée.

30. Sources officielles et méthode

Sources consultées le 4 août 2026 : Commissariat à la protection de la vie privée du Canada — LPRPDE et principes; appareils intelligents et vie privée; document conjoint G7 sur les appareils domestiques connectés et les enfants; atteintes à la vie privée; Centre canadien pour la cybersécurité — appareils et réseaux; sécurité des routeurs; hameçonnage; CRTC — FAQ LCAP; Google Analytics — éviter les renseignements permettant d’identifier une personne. Le contenu a été reformulé et contextualisé; aucune source secondaire n’a été utilisée.