Votre ordinateur a-t-il été utilisé à votre insu ? Que s’y est-il passé ? Si votre ordinateur portable n’est plus où vous l’aviez laissé ou si votre bureau est sens dessus dessous, cela peut être source d’inquiétude, que ce soit à domicile, au bureau ou simplement en naviguant tranquillement chez vous. Personne n’apprécie d’être espionné.
La plupart de nos actions numériques laissent des traces. Il suffit de savoir où chercher pour dénicher ces indices. Savoir par où commencer peut grandement accélérer l’identification de l’intrus. Voici comment déterminer si quelqu’un a accédé à votre ordinateur ou à votre portable sans votre autorisation.
1. Comment identifier les fichiers ouverts sur votre ordinateur
Vous connaissez probablement déjà la fonctionnalité permettant de consulter les fichiers récemment ouverts. En la vérifiant, vous pouvez découvrir si quelqu’un d’autre a accédé à vos données à votre insu.
Windows a intégré cette fonctionnalité pour faciliter l’accès rapide à vos derniers travaux ou consultations. C’est particulièrement utile pour joindre un fichier à un e-mail, transférer des données via des plateformes telles que WeTransfer ou les téléverser sur un blog. Mais elle peut aussi servir à vérifier si une personne a accédé à vos fichiers sans permission.
Pour ce faire, ouvrez l’Explorateur de fichiers en cliquant sur son icône (elle ressemble à un dossier papier et se trouve généralement en bas de l’écran) ou en appuyant sur la touche Windows + E. Dans le menu en haut à gauche, sélectionnez Accueil (ou Accès rapide pour les anciennes versions de Windows). La section « Récent » affiche les éléments ouverts. Cherchez ceux que vous n’avez pas consultés.
Sur Mac, des options similaires existent pour retrouver les fichiers récemment ouverts via les listes Éléments récents et Dossiers récents.
Il est également possible de consulter les fichiers ouverts au sein même des applications. Par exemple, si vous soupçonnez que quelqu’un a jeté un coup d’œil à une présentation PowerPoint, explorez l’onglet Récent de ce logiciel.
2. Comment examiner les fichiers récemment modifiés
Il est facile de supprimer l’historique récent de votre ordinateur. Dans l’explorateur de fichiers, vous pouvez sélectionner des éléments de la section « Récent » et cliquer sur Supprimer de récent. Pour une suppression plus complète, saisissez ce chemin dans la barre d’adresse de l’Explorateur de fichiers :
%APPDATA%\Microsoft\Windows\Recent Items
Vous verrez une longue liste des éléments ouverts. Faites un clic droit et choisissez Afficher plus d’options > Effacer la liste des éléments récents. La suppression de l’historique récent est un indice que quelqu’un a utilisé votre ordinateur, mais il est plus difficile de repérer une suppression sélective de quelques éléments.
Comment savoir quels dossiers ont été récemment ouverts ?
Rendez-vous dans le dossier de votre choix (Documents, Images ou Téléchargements, par exemple) et cliquez sur l’option Date de modification située en haut. Un premier clic trie le dossier pour afficher les fichiers les plus récemment modifiés en premier. Cliquez à nouveau pour inverser l’ordre. La flèche vers le bas à côté de cette option permet d’affiner la plage (par date spécifique, hier, la semaine dernière, le mois dernier, cette année ou même plus tôt).
Vous verrez la liste des fichiers consultés, à condition qu’une modification ait été enregistrée. Si votre ordinateur a enregistré une modification au moment où le curieux agissait, vous aurez un indice. Examinez les heures pour voir si elles correspondent à une période où vous étiez absent.
Si vous pensez qu’un fichier a été modifié, faites un clic droit dessus via l’Explorateur de fichiers et sélectionnez Propriétés. Une nouvelle fenêtre s’ouvre. Accédez à l’onglet Général pour consulter les dates de création, de modification et d’accès.
3. Vérification de l’historique de votre navigateur
Chacun sait que l’historique de navigation se supprime facilement. Cependant, si quelqu’un a utilisé votre PC à la hâte, il se peut qu’il ait oublié cette étape.
Google Chrome étant le navigateur le plus utilisé, il est probable qu’une personne ayant accédé à votre ordinateur s’en soit servi. Cliquez sur les trois points verticaux en haut à droite, puis sur Historique, et vérifiez si quelque chose vous semble suspect.
N’oubliez pas les autres navigateurs. Si votre ordinateur a Edge, allez dans les points de suspension puis dans Historique. Les utilisateurs de Firefox doivent cliquer sur le menu puis sur Historique > Afficher tout l’historique. Et pour Brave, cliquez sur les trois lignes horizontales en haut à droite, puis sur Historique.
Examinez la liste des sites visités et notez ceux que vous n’avez pas consultés vous-même. C’est un bon moyen de vérifier si quelqu’un a utilisé votre ordinateur pour naviguer.
4. Accès aux événements de connexion Windows 10 et 11
Si vous n’avez pas trouvé d’indices avec les méthodes précédentes, il est possible d’aller plus loin dans les entrailles de votre système pour rechercher des preuves.
À partir de Windows 10 Home, le système d’exploitation enregistre automatiquement les événements de connexion, c’est-à-dire chaque fois que quelqu’un se connecte à votre appareil. Comment y accéder ? Et une fois trouvé, comment interpréter le journal?
Recherchez « Observateur d’événements » et cliquez sur l’application. Allez dans Journaux Windows > Sécurité. Une longue liste d’activités s’affichera. La plupart des informations ne vous seront pas utiles à moins d’être familier avec les codes d’identification Windows.
Le code à rechercher est « 4624 », qui correspond à « Connexion ». Le code « 4672 » signifie « Connexion spéciale », qui peut apparaître en complément d’une connexion standard, et indique une connexion administrative. Le code « 4634 » correspond à la déconnexion d’un compte.
Il peut être difficile de repérer ces codes. Utilisez la fonction Rechercher… dans le menu Actions à droite pour les filtrer.
Si vous connaissez la période pendant laquelle vous étiez absent, vous pouvez parcourir le journal ou utiliser les filtres. Allez dans Actions > Filtrer le journal actuel, puis utilisez le menu déroulant sous Connecté.
Cliquez sur un enregistrement individuel pour obtenir plus de détails, dont le compte utilisé. C’est utile si vous soupçonnez qu’une personne a utilisé votre ordinateur mais pas votre propre compte.
Comment activer l’audit de connexion sur Windows 10 et Windows 11 Pro
Les versions Home de Windows 10 et 11 enregistrent les connexions par défaut. Les versions Pro peuvent nécessiter quelques ajustements.
Ouvrez l’éditeur de stratégie de groupe en recherchant « gpedit ». Puis allez dans Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Stratégie d’audit > Audits de connexion.
Sélectionnez Succès et Échec pour que les tentatives de connexion réussies et infructueuses soient enregistrées.
Une fois cette étape effectuée, vous pourrez consulter les audits pour référence future grâce à l’Observateur d’événements, selon la méthode indiquée précédemment.
Comment empêcher les autres d’utiliser votre ordinateur
Comment dissuader les autres d’accéder à votre ordinateur ? La première chose à faire est de le demander clairement. On pourrait vous demander pourquoi cela vous dérange, mais il s’agit de votre propriété, et votre demande est légitime.
L’étape la plus importante consiste à créer un mot de passe robuste pour votre compte. Assurez-vous qu’il n’est pas facile à deviner. Ne l’écrivez nulle part. Et à chaque fois que vous quittez votre bureau, appuyez sur la touche Windows + L. C’est l’une des méthodes les plus sûres pour verrouiller votre PC et vous assurer que personne ne puisse espionner vos activités.