Aller au contenu

Accueil Sécurité et mots de passe

Jaquette de la page « Réseaux sociaux de l'entreprise : les 10 règles de sécurité officielles » : 10 règles

QuestionRelu par Hugo Berton

Réseaux sociaux de l'entreprise : les 10 règles de sécurité officielles

Réseaux sociaux d'entreprise : accès protégés, confidentialité, applications tierces, connexions actives, comptes inutilisés. Les 10 règles officielles de 2026.

Par Hugo Berton · · 2 min de lecture · relu le 14 septembre 2026

En bref

Pour sécuriser les réseaux sociaux d'une entreprise, Cybermalveillance.gouv.fr, dans sa fiche mise à jour le 26 février 2026, liste dix règles : un mot de passe robuste et unique avec double authentification, des paramètres de confidentialité vérifiés, des publications maîtrisées, de la méfiance envers les contacts, des applications tierces contrôlées, pas d'ordinateur ni de wifi publics, la vérification des connexions actives, du discernement face aux fausses informations, de la prudence avec la connexion par réseau social et la suppression des comptes inutilisés.

  • 10bonnes pratiques de sécurité sur les réseaux sociaux listées par Cybermalveillance.gouv.fr, fiche mise à jour le 26 février 2026
  • 3018ligne d'écoute nationale, anonyme et confidentielle, citée par la fiche pour les situations de cyberharcèlement

Réseaux sociaux : ce qui menace une entreprise

La fiche « La sécurité sur les réseaux sociaux », publiée le 22 novembre 2019 et mise à jour le 26 février 2026, rappelle que les entreprises les utilisent « comme vitrine de leur activité », et qu'ils n'échappent pas aux activités malveillantes : escroquerie, usurpation d'identité, chantage, vol d'informations, désinformation ou diffamation.

Elle vise aussi les salariés : « faites également preuve de discernement lorsque vous évoquez votre travail car cela pourrait vous porter préjudice ainsi qu'à votre entreprise ». Un rappel utile à glisser dans une charte interne.

Les 10 règles de la fiche

Le tableau les reprend dans l'ordre, avec ce qu'elles demandent concrètement.

RègleCe que précise la fiche
1. Protéger l'accès au comptemots de passe différents et robustes, double authentification si proposée
2. Vérifier la confidentialitéparamètres souvent très ouverts par défaut, modifiables sans que l'on le sache
3. Maîtriser ses publicationsune publication peut être rediffusée bien au-delà du cercle prévu
4. Faire attention à qui l'on parlecontacts piratés, jeux concours et gains inattendus
5. Contrôler les applications tiercesautorisations examinées, installées depuis les magasins officiels, droits révoqués
6. Éviter ordinateurs et wifi publicssinon se déconnecter après usage
7. Vérifier les connexionsdéconnecter toute session inconnue et changer le mot de passe au moindre doute
8. Faire preuve de discernementvérifier une information avant de la relayer
9. Se connecter ailleurs avec prudenceun compte social piraté ouvre aussi les sites où il sert d'identifiant
10. Supprimer les comptes inutiliséspour éviter qu'ils servent à usurper une identité
Cybermalveillance.gouv.fr, « La sécurité sur les réseaux sociaux », mise à jour le 26 février 2026, lue le 14 septembre 2026.

Le compte de l'entreprise : accès, sessions et connexions

Trois règles portent sur le compte lui-même. La plupart des réseaux permettent de voir les sessions actives : la fiche demande de les consulter régulièrement, de déconnecter celles qu'on ne reconnaît pas et, au moindre doute, de considérer qu'il peut s'agir d'un piratage. Elle met aussi en garde contre la connexion à d'autres sites avec son compte social : si ce compte est piraté, « le cybercriminel pourrait automatiquement accéder à tous ces sites en usurpant votre identité ».

La fiche sur l'usurpation de site professionnel ajoute un conseil propre aux entreprises : créer des comptes officiels sur les principaux réseaux sociaux « afin de vous en assurer la propriété ». Voir notre page sur l’usurpation et, si un compte est déjà compromis, celle sur le compte piraté.

Contacts piégés et applications tierces

Les cybercriminels utilisent les réseaux sociaux pour escroquer et voler des informations « personnelles ou professionnelles ». Un contact connu peut transmettre un contenu malveillant sans le savoir si son propre compte a été piraté. La fiche conseille de ne jamais envoyer d'argent sans avoir vérifié l'identité de la personne et de se méfier des jeux concours et des « super affaires ».

Les applications tierces, jeux, quiz ou outils de gestion du compte, demandent des autorisations qui peuvent leur ouvrir les contacts, les publications et les messages privés. Si une application paraît trop intrusive, ne pas l'installer ; et révoquer les droits de celles qui ne servent plus.

En cas de problème

La fiche oriente vers trois recours : les conseils de la CNIL pour demander la suppression d'une publication gênante, le 3018 pour être conseillé face au cyberharcèlement, et Internet-signalement.gouv.fr pour signaler un contenu illicite. Pour les autres réflexes de base, voir les 10 mesures essentielles de sécurité informatique.

Ce que cette page ne dit pas

Elle ne détaille pas les réglages propres à chaque réseau social, qui évoluent souvent. Fiches lues le 14 septembre 2026.

Questions fréquentes

Comment sécuriser le compte réseau social d'une entreprise ?

Mot de passe robuste et unique, double authentification, vérification régulière des sessions actives et contrôle des applications tierces, selon Cybermalveillance.gouv.fr.

Faut-il créer les comptes de sa marque même si on ne les utilise pas ?

La fiche sur l'usurpation de site professionnel conseille de créer des comptes officiels sur les principaux réseaux sociaux pour s'en assurer la propriété.

Est-il risqué de se connecter à un site avec son compte Facebook ou Google ?

La fiche invite à la prudence : si le compte social est piraté, le cybercriminel peut accéder à tous les sites où il sert d'identifiant.

Que faire d'un compte réseau social qu'on n'utilise plus ?

Le supprimer, pour éviter que ses informations soient récupérées ou que le compte serve à usurper une identité.

Sources consultées

  1. Cybermalveillance.gouv.fr — La sécurité sur les réseaux sociaux (mise à jour le 26 février 2026)cybermalveillance.gouv.fr · consulté le 14 septembre 2026
  2. Cybermalveillance.gouv.fr — Usurpation d'identité professionnelle par un site Internet frauduleux (mise à jour le 25 juin 2026)cybermalveillance.gouv.fr · consulté le 14 septembre 2026

Le marchand peut déposer un cookie qui lui dit que vous venez de chez nous : c'est ce qui nous permet de toucher une commission, sans rien changer à votre prix. Vous acceptez ? Dans les deux cas, le lien mène au même endroit. En savoir plus