Pour reprendre le contrôle de votre souveraineté numérique, la première étape essentielle consiste à réaliser un audit personnel de votre présence en ligne.
Voici la méthode pour évaluer vos usages et identifier vos données sensibles :
1. Identifier et évaluer vos usages numériques
Il s’agit de lister l’ensemble des outils, appareils et services que vous utilisez au quotidien. Vous pouvez classer ces éléments en quatre grandes catégories :
- Équipements (Matériel) : Listez vos ordinateurs, smartphones, tablettes, montres connectées et objets connectés (domotique).
- Systèmes d’exploitation : Identifiez ce qui propulse vos appareils (Windows, macOS, Android, iOS). Sont-ils hautement centralisés ou permettent-ils une gestion de la vie privée ?
- Applications et Logiciels : Listez vos outils du quotidien. Séparez-les par usage : communication (emails, messageries instantanées), productivité (suites bureautiques, cloud), et divertissement (réseaux sociaux, streaming).
- Services et Comptes en ligne : Notez tous les sites où vous possédez un compte (e-commerce, administrations publiques, banques, forums).
2. Identifier et classer vos données sensibles
Toutes les données n’ont pas la même valeur ni le même niveau de risque. Classez vos données selon ces trois catégories de criticité :
| Niveau de sensibilité | Types de données concernées | Exemples concrets |
| Haute criticité (Données régaliennes & hautement sensibles) | Données d’identification officielles, de santé, financières ou biométriques. | Numéro de d’assurance sociale, dossiers médicaux, identifiants bancaires, empreintes digitales, mots de passe. |
| Moyenne criticité (Données privées & vie quotidienne) | Données liées à vos habitudes, votre localisation ou vos échanges privés. | Historique de géolocalisation, photos personnelles, correspondances par email, opinions politiques ou religieuses. |
| Basse criticité (Données publiques ou professionnelles basiques) | Informations facilement trouvables ou à faible impact en cas de fuite. | Adresse email publique, pseudonymes de forums, centres d’intérêt généraux pour le ciblage publicitaire. |
3. Grille d’évaluation de la souveraineté numérique de vos données
Pour chaque usage et type de données identifié, appliquez cette grille d’analyse simple afin de mesurer votre niveau de contrôle :
| Critère d’évaluation | Niveau Faible | Niveau Moyen | Niveau Élevé |
| Localisation des données | Hébergées sur un cloud américain (GAFAM) | Hébergées sur un cloud souverain / local | Stockées localement ou Cloud souverain |
| Format du logiciel | Propriétaire et fermé | Code fermé mais données exportables | Logiciel libre (Open Source) et ouvert |
| Chiffrement | Aucun ou géré par le fournisseur | Chiffré au repos | Chiffrement de bout en bout |
| Dépendance technique | Impossible de migrer facilement | Migration possible mais complexe | Interopérabilité totale / Contrôle des clés |
4. Repérer où dorment vos données (La traque aux partages)
Pour savoir exactement où se trouvent ces données sensibles, effectuez les vérifications suivantes :
- Consultez vos gestionnaires de mots de passe ou navigateurs : La liste de vos identifiants enregistrés vous donnera une idée immédiate du nombre de services tiers qui possèdent vos informations.
- Analysez les autorisations de vos applications : Allez dans les réglages de votre smartphone et vérifiez quelles applications ont accès en permanence à votre micro, votre appareil photo, vos contacts ou votre position géographique.
- Recherchez vos traces publiques : Tapez votre nom et votre adresse email principale entre guillemets sur un moteur de recherche pour voir quelles informations sont indexées publiquement. Vous pouvez aussi utiliser des outils de vérification de fuites de données comme Have I Been Pwned1 pour savoir si vos données sensibles ont déjà été compromises lors de piratages massifs.
Note 1 : Outil uniquement anglophone
Prochaine étape
Une fois ce travail de repérage terminé, vous pourrez passer à la phase de reprise en main (suppression des comptes inutilisés, migration vers des alternatives open source et locales, ou cloud souverain avec chiffrement de bout en bout).

