Votre smartphone Android : votre bien le plus precieux
Au Senegal, le smartphone est devenu le centre de votre vie numerique : Wave, Orange Money, WhatsApp, emails professionnels, photos, contacts. Un telephone mal securise ou vole peut entrainer des pertes financieres directes (compte mobile money vide), du vol d’identite et la compromission de tous vos comptes. Ce guide couvre la securisation complete de votre Android, du verrouillage de base a la protection avancee.
Verrouillage de l’ecran : votre premiere ligne de defense
| Methode | Securite | Praticite | Recommandation |
|---|---|---|---|
| Empreinte digitale | Tres bonne | Excellente | Meilleur compromis securite/praticite |
| Reconnaissance faciale | Bonne (variable selon telephone) | Excellente | Acceptable sur les modeles recents |
| Code PIN 6 chiffres | Bonne | Bonne | Minimum recommande |
| Mot de passe | Excellente | Moyenne | Ideal pour les donnees tres sensibles |
| Schema | Faible | Bonne | Deconseille (les traces sur l’ecran revelent le schema) |
| Code PIN 4 chiffres | Faible | Bonne | Insuffisant |
| Aucun | Aucune | – | Jamais acceptable |
Configuration : Parametres > Securite > Verrouillage de l’ecran. Choisissez empreinte digitale + code PIN 6 chiffres en secours. Configurez le verrouillage automatique apres 30 secondes d’inactivite.
Proteger vos applications financieres
Verrouiller Wave, Orange Money et les apps bancaires
- Wave : activez le code PIN et la biometrie dans les parametres de l’application
- Orange Money : changez regulierement votre code secret via #144#
- Verrou d’application : utilisez le verrouillage d’applications integre a votre telephone (Samsung : Dossier Securise, Xiaomi : Verrouillage d’applications) ou une application comme Norton App Lock
- Principe : meme si quelqu’un deverrouille votre ecran, il doit encore deverrouiller chaque application financiere
Samsung Dossier Securise
Si vous avez un Samsung Galaxy, le Dossier Securise est un espace chiffre et isole :
- Parametres > Biometrie et securite > Dossier securise
- Installez une copie de Wave, OM et vos apps bancaires dans le Dossier Securise
- Supprimez les versions non protegees de l’ecran principal
- Le Dossier Securise a son propre mot de passe ou biometrie
Mises a jour et protection contre les malwares
Mises a jour systeme
- Parametres > Systeme > Mise a jour logicielle > verifiez regulierement
- Les mises a jour de securite mensuelles corrigent les failles exploitees par les attaquants
- Si votre telephone ne recoit plus de mises a jour (trop ancien), envisagez de le remplacer pour un modele encore supporte
Google Play Protect
- Verifiez qu’il est actif : Play Store > Profil > Play Protect
- Il scanne automatiquement toutes les applications installees
- Il vous avertit si une application est dangereuse
Eviter les malwares
- Installez uniquement depuis le Google Play Store. Les APK telecharges depuis des sites tiers sont la premiere source de malwares au Senegal
- Desactivez « Sources inconnues » : Parametres > Securite > Sources inconnues > Desactiver
- Mefiez-vous des applications prometteuses qui n’existent pas sur le Store (« WhatsApp Gold », « Wave Premium », « Free Money Hack »)
- Verifiez les avis et le nombre de telechargements avant d’installer une application du Store
- N’installez jamais un APK envoye par WhatsApp, meme par un ami (son compte est peut-etre pirate)
Gerer les permissions des applications
Revisez les permissions dans Parametres > Applications > Gestionnaire de permissions :
| Permission | Qui devrait l’avoir | Qui ne devrait PAS l’avoir |
|---|---|---|
| Localisation | Maps, Uber, apps de livraison | Jeux, lampe torche, calculatrice |
| Camera | WhatsApp, Instagram, scanner QR | Jeux, applications de texte |
| Microphone | WhatsApp (appels), dictaphone | La plupart des autres apps |
| Contacts | WhatsApp, email, telephone | Jeux, apps de shopping |
| Stockage | Gestionnaire de fichiers, camera | Apps qui n’ont pas besoin de lire vos fichiers |
| SMS | Application SMS par defaut | Pratiquement aucune autre app |
| Telephone | Application telephone, WhatsApp | Jeux, apps de shopping |
Pour la localisation, choisissez toujours « Uniquement pendant l’utilisation » plutot que « Toujours autoriser ».
Configurer « Localiser mon appareil » (anti-vol)
En cas de vol de telephone (malheureusement courant dans les grandes villes) :
- Parametres > Securite > Localiser mon appareil > Activer
- Assurez-vous que la localisation est activee sur le telephone
- En cas de vol, allez sur android.com/find depuis n’importe quel navigateur
- Vous pouvez : localiser le telephone sur une carte, le faire sonner, le verrouiller avec un message, ou effacer toutes les donnees a distance
Procedure en cas de vol au Senegal :
- Depuis un autre telephone : bloquez Wave (33 869 65 65) et OM (145) immediatement
- Localisez le telephone via android.com/find
- Verrouillez le telephone a distance avec un message « Telephone vole, contactez le [numero d’un proche] »
- Si impossible de le recuperer : effacez les donnees a distance
- Contactez votre operateur pour bloquer la SIM (IMEI)
- Deposez plainte au commissariat avec le numero IMEI (visible dans Parametres > A propos > IMEI, ou tapez *#06#)
Sauvegarder votre smartphone
- Google Sauvegarde : Parametres > Google > Sauvegarde > Activez « Sauvegarder sur Google Drive ». Cela sauvegarde les apps, parametres, SMS et contacts
- Photos : Google Photos > Parametres > Sauvegarde > Activez la sauvegarde automatique. Choisissez « Economiseur de stockage » pour economiser les donnees mobiles
- WhatsApp : Parametres > Discussions > Sauvegarde > sauvegardez quotidiennement sur Google Drive. Activez la sauvegarde chiffree de bout en bout
- Contacts : assurez-vous que vos contacts sont synchronises avec votre compte Google (pas stockes uniquement sur la SIM ou le telephone)
Securiser le reseau
WiFi
- Desactivez la connexion automatique aux reseaux WiFi ouverts : Parametres > WiFi > Preferences WiFi > Desactiver la connexion automatique
- Oubliez les reseaux WiFi publics apres utilisation
- Utilisez un VPN sur les WiFi publics (ProtonVPN gratuit)
- Privilegiez votre connexion 4G pour les operations sensibles (Wave, banque)
Bluetooth et NFC
- Desactivez le Bluetooth quand vous ne l’utilisez pas (economise aussi la batterie)
- Ne couplez pas votre telephone avec des appareils inconnus
- Desactivez le NFC si vous ne l’utilisez pas pour les paiements sans contact
Protection avancee
Chiffrement du stockage
Sur les smartphones modernes, le stockage est chiffre par defaut quand un ecran de verrouillage est configure. Verifiez : Parametres > Securite > Chiffrement. Si ce n’est pas active, activez-le. Cela signifie que si le telephone est vole, les donnees sont illisibles sans votre code.
DNS prive (Android 9+)
# Activez le DNS prive pour bloquer les trackers et sites malveillants
# Parametres > Reseau > DNS prive
# Choisir "Nom d'hote du fournisseur DNS prive"
# Entrez : dns.quad9.net (bloque les malwares)
# Ou : family.cloudflare-dns.com (filtre familial)
Comptes multiples / Profil professionnel
Si vous utilisez le meme telephone pour le travail et le personnel :
- Profil professionnel Android : certains telephones supportent un profil professionnel separe (Parametres > Comptes > Profil professionnel)
- Espace secondaire (Xiaomi, Huawei) : creez un second espace avec ses propres applications et donnees
- Samsung Dossier Securise : isolez les applications professionnelles dans un espace chiffre
Que faire si votre telephone est compromis
- Activez le mode avion immediatement (empeche l’exfiltration de donnees)
- Changez vos mots de passe depuis un AUTRE appareil (email, Facebook, banque en ligne)
- Bloquez vos comptes financiers : Wave, OM, banque
- Scannez avec Malwarebytes pour Android (Play Store)
- En dernier recours : reinitialisation d’usine (Parametres > Systeme > Options de reinitialisation > Effacer toutes les donnees). Assurez-vous d’abord que vos sauvegardes sont a jour
- Apres la reinitialisation : reinstallez uniquement les applications necessaires depuis le Play Store, reactivez le 2FA sur tous les comptes
Checklist securite Android
- Ecran de verrouillage avec empreinte digitale + code PIN 6 chiffres
- Verrouillage automatique apres 30 secondes
- Applications financieres protegees par un verrou supplementaire
- Google Play Protect actif
- Sources inconnues desactivees
- Mises a jour systeme installees
- Permissions des applications revisees et limitees
- Localiser mon appareil active
- Numero IMEI note quelque part en cas de vol (*#06#)
- Sauvegarde Google activee (contacts, apps, parametres)
- Photos sauvegardees automatiquement sur Google Photos
- WhatsApp sauvegarde chiffree activee
- WiFi automatique desactivee, VPN pour WiFi public
- Bluetooth et NFC desactives quand non utilises
- DNS prive configure