Pour reprendre le contrôle de votre souveraineté numérique, la première étape essentielle consiste à réaliser un audit personnel de votre présence en ligne.

Voici la méthode pour évaluer vos usages et identifier vos données sensibles :

1. Identifier et évaluer vos usages numériques

Il s’agit de lister l’ensemble des outils, appareils et services que vous utilisez au quotidien. Vous pouvez classer ces éléments en quatre grandes catégories :

  • Équipements (Matériel) : Listez vos ordinateurs, smartphones, tablettes, montres connectées et objets connectés (domotique).
  • Systèmes d’exploitation : Identifiez ce qui propulse vos appareils (Windows, macOS, Android, iOS). Sont-ils hautement centralisés ou permettent-ils une gestion de la vie privée ?
  • Applications et Logiciels : Listez vos outils du quotidien. Séparez-les par usage : communication (emails, messageries instantanées), productivité (suites bureautiques, cloud), et divertissement (réseaux sociaux, streaming).
  • Services et Comptes en ligne : Notez tous les sites où vous possédez un compte (e-commerce, administrations publiques, banques, forums).

2. Identifier et classer vos données sensibles

Toutes les données n’ont pas la même valeur ni le même niveau de risque. Classez vos données selon ces trois catégories de criticité :

Niveau de sensibilitéTypes de données concernéesExemples concrets
Haute criticité (Données régaliennes & hautement sensibles)Données d’identification officielles, de santé, financières ou biométriques.Numéro de d’assurance sociale, dossiers médicaux, identifiants bancaires, empreintes digitales, mots de passe.
Moyenne criticité (Données privées & vie quotidienne)Données liées à vos habitudes, votre localisation ou vos échanges privés.Historique de géolocalisation, photos personnelles, correspondances par email, opinions politiques ou religieuses.
Basse criticité (Données publiques ou professionnelles basiques)Informations facilement trouvables ou à faible impact en cas de fuite.Adresse email publique, pseudonymes de forums, centres d’intérêt généraux pour le ciblage publicitaire.


3. Grille d’évaluation de la souveraineté numérique de vos données

Pour chaque usage et type de données identifié, appliquez cette grille d’analyse simple afin de mesurer votre niveau de contrôle :

Critère d’évaluationNiveau FaibleNiveau MoyenNiveau Élevé
Localisation des donnéesHébergées sur un cloud américain (GAFAM)Hébergées sur un cloud souverain / localStockées localement ou Cloud souverain
Format du logicielPropriétaire et ferméCode fermé mais données exportablesLogiciel libre (Open Source) et ouvert
ChiffrementAucun ou géré par le fournisseurChiffré au reposChiffrement de bout en bout
Dépendance techniqueImpossible de migrer facilementMigration possible mais complexeInteropérabilité totale / Contrôle des clés

4. Repérer où dorment vos données (La traque aux partages)

Pour savoir exactement où se trouvent ces données sensibles, effectuez les vérifications suivantes :

  • Consultez vos gestionnaires de mots de passe ou navigateurs : La liste de vos identifiants enregistrés vous donnera une idée immédiate du nombre de services tiers qui possèdent vos informations.
  • Analysez les autorisations de vos applications : Allez dans les réglages de votre smartphone et vérifiez quelles applications ont accès en permanence à votre micro, votre appareil photo, vos contacts ou votre position géographique.
  • Recherchez vos traces publiques : Tapez votre nom et votre adresse email principale entre guillemets sur un moteur de recherche pour voir quelles informations sont indexées publiquement. Vous pouvez aussi utiliser des outils de vérification de fuites de données comme Have I Been Pwned1 pour savoir si vos données sensibles ont déjà été compromises lors de piratages massifs.


Note 1 : Outil uniquement anglophone


Prochaine étape

Une fois ce travail de repérage terminé, vous pourrez passer à la phase de reprise en main (suppression des comptes inutilisés, migration vers des alternatives open source et locales, ou cloud souverain avec chiffrement de bout en bout).