Utiliser un ordinateur public dans une bibliothèque, un centre d'affaires hôtelier, un laboratoire informatique universitaire ou un espace de coworking pour ouvrir ou travailler avec un PDF contenant des informations personnelles, financières, médicales ou autrement confidentielles crée une exposition à la sécurité spécifique et souvent sous-estimée. La prochaine personne qui s'assiéra sur cette même machine pourra avoir accès au fichier que vous avez laissé dans le dossier de téléchargement, sur le bureau, dans le cache de téléchargement du navigateur ou dans la liste des fichiers récents de l'application de visualisation PDF. L'ajout d'un mot de passe au document PDF avant qu'il ne touche la machine partagée garantit que même si le fichier reste sur l'ordinateur après la fin de votre session, le contenu reste crypté et totalement inaccessible à toute personne ne connaissant pas le mot de passe.
Les ordinateurs à accès public dans les bibliothèques et installations similaires exécutent généralement un compte invité qui se réinitialise après la déconnexion de chaque utilisateur. En pratique, cependant, les caches de téléchargement du navigateur, les répertoires de fichiers temporaires et les fichiers enregistrés dans des emplacements de dossiers partagés tels que le bureau ou le répertoire de téléchargements par défaut sont souvent exclus du processus de réinitialisation automatique. Un PDF enregistré sur le bureau d'un ordinateur de bibliothèque peut persister sur plusieurs sessions utilisateur pendant plusieurs jours, voire plusieurs semaines, si la politique informatique n'impose pas un effacement complet du profil à chaque déconnexion. Une étude réalisée en 2024 par la National Cybersecurity Alliance a révélé que 28 % des utilisateurs d'ordinateurs de bibliothèques publiques ont déclaré avoir vu des fichiers, des documents ou l'historique de navigation des utilisateurs précédents toujours présents sur la machine lorsqu'ils ont commencé leur propre session (National Cybersecurity Alliance, « Public Wi-Fi and Shared Device Security Survey », 2024).

Comprendre les risques de sécurité spécifiques aux ordinateurs partagés et publics
Sur un ordinateur public, le modèle de menace diffère fondamentalement du modèle de menace sur votre ordinateur portable ou votre téléphone personnel. Sur votre propre appareil, le cryptage complet du disque, un mot de passe de connexion fort et le verrouillage automatique de l'écran protègent vos fichiers contre tout accès non autorisé. Sur une machine partagée, vous n'avez aucun contrôle sur la configuration du système d'exploitation, les logiciels installés, les extensions du navigateur ou la présence d'enregistreurs de frappe et d'utilitaires de capture d'écran qui peuvent avoir été installés par des utilisateurs précédents ou par l'administrateur système à des fins de surveillance.
Les visionneuses PDF basées sur un navigateur sur les ordinateurs publics mettent en cache les images de page rendues dans le stockage local du navigateur ou dans la base de données IndexedDB. Ce cache n'est presque jamais vidé automatiquement entre les sessions utilisateur sur les terminaux publics. Un PDF affiché dans le navigateur pendant votre session peut laisser des images de page entièrement lisibles auxquelles l'utilisateur suivant peut accéder en accédant au répertoire de cache du navigateur ou en utilisant les outils de développement du navigateur. Un mot de passe Protect PDF appliqué avant que le fichier n'atteigne la machine partagée supprime le fichier de l'ensemble des documents qu'un utilisateur ultérieur non autorisé pourrait ouvrir et lire, quel que soit l'endroit où résident les données mises en cache.
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
Mot de passe : protégez le PDF sur votre appareil personnel avant de le transférer
Avant toute chose, appliquez la protection par mot de passe ouverte sur votre propre téléphone, tablette ou ordinateur portable personnel avant de copier le fichier sur l'ordinateur public par clé USB, pièce jointe à un e-mail ou téléchargement sur stockage cloud. Les outils PDF Security basés sur un navigateur vous permettent de télécharger le fichier source, de définir un mot de passe d'ouverture de votre choix et de télécharger la version cryptée AES en moins d'une minute. Utilisez un mot de passe d'au moins 12 caractères et combinant des lettres majuscules, des lettres minuscules, des chiffres et au moins un caractère symbolique. Notez le mot de passe dans une note sur votre téléphone ou sur un morceau de papier que vous gardez avec vous dans votre poche ou votre portefeuille. Ne saisissez pas le mot de passe dans un fichier texte enregistré sur l'ordinateur public lui-même.
Si vous devez ajouter une protection par mot de passe alors que vous travaillez déjà sur la machine publique parce que vous n'avez pas eu la possibilité de préparer le fichier à l'avance, utilisez un outil PDF qui traite entièrement le fichier dans la mémoire locale du navigateur sans le télécharger sur un serveur externe. L'outil doit clairement afficher un message ou une icône indiquant que le chiffrement est effectué côté client, sur votre appareil, et non sur un serveur distant. Une fois la version protégée par mot de passe enregistrée, ouvrez-la à partir de l'emplacement enregistré et confirmez que l'application de visualisation affiche une invite de mot de passe avant d'afficher tout contenu. Supprimez ensuite immédiatement le fichier original non protégé de l’ordinateur public.
Choisissez entre un mot de passe ouvert et un mot de passe d'autorisations pour une utilisation sur ordinateur public
Un mot de passe ouvert, également appelé mot de passe utilisateur, crypte l'intégralité du contenu du document. Sans saisir le mot de passe correct, le PDF ne peut pas être ouvert, visualisé ou lu de quelque manière que ce soit. C'est le choix correct et recommandé pour les fichiers que vous emporterez avec vous sur une clé USB ou que vous vous enverrez par courrier électronique une fois la session sur ordinateur public terminée. Un mot de passe d'autorisations, également appelé mot de passe propriétaire, restreint des actions spécifiques telles que l'impression, la modification ou la copie de texte, mais permet toujours à quiconque d'ouvrir et de lire le document. Dans le cas d'un ordinateur public, un mot de passe ouvert offre une protection nettement plus forte, car il bloque tout accès au contenu du fichier par toute personne trouvant le fichier après votre départ.
Le tableau ci-dessous résume quand utiliser chaque type :
| Type de mot de passe | Empêche l'ouverture | Empêche l'édition et l'impression | Recommandé pour les ordinateurs publics |
|---|---|---|---|
| Ouvrir le mot de passe (utilisateur) | Oui, complètement | Oui, tout est bloqué sans le mot de passe | Fortement recommandé comme choix par défaut |
| Autorisations (propriétaire) Mot de passe | Non, le fichier s'ouvre toujours | En partie, en fonction des indicateurs d'autorisation définis | Une protection insuffisante à elle seule |
| Les deux mots de passe appliqués ensemble | Oui | Oui, avec un contrôle précis sur chaque action | Idéal pour une protection en couches maximale |
Étapes à suivre immédiatement après la fin de votre séance
Fermez tous les onglets du navigateur qui ont affiché, chargé ou traité le PDF au cours de votre session. Effacez l'historique de téléchargement du navigateur ainsi que ses images et fichiers mis en cache via les paramètres de confidentialité du navigateur. Dans Chrome et Microsoft Edge, accédez à Paramètres, Confidentialité et sécurité, Effacer les données de navigation et sélectionnez « Images et fichiers mis en cache ». et "Historique des téléchargements" avant de cliquer sur Effacer les données. Dans Mozilla Firefox, le chemin équivalent est Paramètres, Confidentialité et sécurité, Cookies et données du site, Effacer les données. Supprimez chaque copie du fichier PDF du bureau, du dossier Téléchargements, du dossier Documents, puis videz la Corbeille sous Windows ou la Corbeille sous macOS. Sous Windows, sélectionner un fichier et appuyer simultanément sur Maj et Suppr contourne la corbeille et supprime immédiatement le fichier.
Si l'ordinateur public propose un mode de session invité ou un mode de navigation privée qui isole les téléchargements de fichiers et les données de navigation des autres sessions utilisateur, utilisez ce mode dès le début de votre session. Les sessions invité sur Windows et ChromeOS suppriment automatiquement tous les fichiers stockés localement et les données de navigation lors de la déconnexion. Sur un système informatique de bibliothèque qui nécessite un numéro de carte de bibliothèque ou un laissez-passer temporaire pour se connecter, demandez au personnel du bureau de référence si le système réinitialise les profils utilisateur entre les sessions. Si la réponse n'est pas claire ou incertaine, supposez que ce n'est pas le cas et supprimez manuellement toute trace de votre PDF et de votre activité de navigation avant de vous lever de la machine.
Approche alternative : traitez plutôt le PDF entièrement sur votre téléphone
Les smartphones modernes sont suffisamment puissants pour protéger un PDF par mot de passe, fusionner des documents, diviser des pages et effectuer les opérations PDF les plus courantes sans jamais impliquer un ordinateur public partagé. Un outil Protect PDF accessible via le navigateur du téléphone gère le cryptage dans le propre espace mémoire sécurisé du téléphone et génère un fichier protégé que vous pouvez ensuite envoyer par courrier électronique, envoyer un message ou télécharger sur le stockage cloud directement depuis le téléphone. Les versions iOS et Android récentes activent par défaut le cryptage complet du disque, et l'architecture du système d'exploitation du téléphone isole le stockage de fichiers de chaque application de toutes les autres applications. Le traitement du PDF sur un appareil mobile personnel élimine complètement l’exposition à une machine partagée.
L'outil Protect PDF de WukongPDF crypte les documents avec le cryptage AES-256 directement dans le navigateur, de sorte que votre fichier ne quitte jamais l'appareil local pendant le processus de protection par mot de passe. Ceci est particulièrement important lorsque vous travaillez sur un ordinateur public, où le téléchargement d'un document sensible sur un serveur externe pour traitement entraînerait son propre ensemble de problèmes de confidentialité.
Si l'ordinateur public que vous utilisez se trouve dans un centre d'affaires d'un hôtel ou dans un salon d'aéroport plutôt que dans une bibliothèque, les considérations de sécurité sont similaires mais le risque d'exposition résiduelle des fichiers est plus élevé. Les ordinateurs des hôtels et des aéroports servent généralement une population d'utilisateurs beaucoup plus importante et plus temporaire, et le personnel d'assistance informatique peut ne pas suivre une politique cohérente de réinitialisation des profils. Supposons que tout fichier enregistré sur ces machines sera accessible aux futurs utilisateurs et prenez les mêmes précautions : protégez-le par mot de passe avant le transfert, travaillez entièrement dans une session de navigation privée et supprimez manuellement toutes les traces avant de quitter le terminal. Alors partez. Ces deux dernières minutes font la différence entre sûr et exposé.
La manipulation d'un PDF confidentiel sur un ordinateur de bibliothèque publique ou partagée reste un risque gérable lorsque le fichier est protégé par un mot de passe d'ouverture fort avant d'atteindre la machine, que le mot de passe n'est stocké nulle part sur cette machine et que chaque trace du fichier et de la session de navigation est supprimée manuellement une fois le travail terminé. Le type de mot de passe ouvert est le bon choix pour ce scénario. Prendre quelques minutes supplémentaires pour effacer les téléchargements, le cache du navigateur et la corbeille une fois terminé, permet de distinguer une transaction sécurisée et responsable d'une fuite de données personnelles évitable.
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
