Skip to main content

Téléphone personnel au travail : la première cible des attaques mobiles

70 % des appareils touchés par une attaque sont des téléphones personnels. Sécuriser le téléphone personnel au travail : séparez le pro du perso.

Julien Ott Julien Ott
7 min de lecture
Homme utilisant son téléphone personnel près des baies vitrées d'un bureau

Le téléphone personnel au travail est devenu la première porte d'entrée des attaques mobiles. Selon le Verizon Mobile Security Index 2025, 70 % des appareils touchés par une attaque étaient des appareils personnels, pas ceux fournis par l'entreprise (rapport officiel Verizon). Le Cybermois 2026 est le bon moment pour regarder ce que ça change pour votre flotte.

La réponse tient en une phrase : sur un appareil personnel utilisé pour le travail, séparez le professionnel du personnel dans un espace de travail géré. Les données de l'entreprise vivent d'un côté, la vie privée du salarié reste de l'autre, et vous pouvez retirer le professionnel sans toucher au reste. Le reste de cet article explique pourquoi, et comment le mettre en place selon votre situation.

Pourquoi le téléphone personnel est-il la première cible ?

Un appareil que vous ne gérez pas est un appareil que vous ne voyez pas. Il n'a pas forcément le dernier correctif de sécurité, il installe des apps depuis n'importe quelle source, et il mélange la boîte mail professionnelle avec des messageries grand public. Pour un attaquant, c'est le chemin le plus court vers vos données.

Le chiffre de Verizon le confirme : sur l'ensemble des appareils touchés par une attaque en 2025, 70 % étaient des téléphones personnels. Et ce, alors que seulement 25 % des organisations s'appuient entièrement sur les téléphones personnels de leurs salariés. Les appareils personnels concentrent donc les incidents bien au-delà de leur part réelle dans les flottes.

La raison est simple. Un téléphone personnel sert à tout : la banque, les réseaux sociaux, les jeux des enfants, et l'e-mail du bureau. Chaque app installée en dehors d'un cadre, chaque lien ouvert dans une messagerie perso, chaque système d'exploitation en retard d'une mise à jour ajoute une fenêtre par laquelle une donnée professionnelle peut sortir. Sur un appareil fourni et géré par l'entreprise, ces fenêtres sont fermées par défaut. Sur un appareil personnel, elles sont grandes ouvertes.

Séparer le pro du perso : la bonne pratique

La bonne pratique n'est pas d'interdire le téléphone personnel, ni de tout verrouiller. C'est de créer un espace de travail géré sur l'appareil : une zone étanche où vivent les apps et les comptes professionnels, à côté de la partie personnelle qui, elle, ne bouge pas.

Concrètement, cet espace de travail permet trois choses. L'entreprise administre uniquement ce qui la concerne : sa messagerie, ses applications métier, ses certificats. Le salarié garde sa vie privée hors de portée : ses photos, ses SMS, sa navigation restent invisibles pour l'employeur. Et le jour où le salarié part ou perd son téléphone, l'entreprise efface sa partie à distance sans toucher au reste. C'est le principe de l'effacement sélectif, à la base de toute politique BYOD saine.

Cette séparation change aussi le rapport de confiance. Beaucoup de salariés refusent d'enrôler leur téléphone perso par crainte d'être surveillés. Un espace de travail géré répond à cette crainte : sur un appareil personnel, l'entreprise ne géolocalise pas le téléphone et ne voit ni la navigation ni les apps personnelles. Elle voit ses propres apps, rien de plus.

Comment séparer le pro du perso, concrètement

Trois niveaux de mise en œuvre, du plus artisanal au plus solide. Le bon choix dépend de votre stratégie BYOD et de la taille de votre flotte.

Sans MDM

Vous pouvez demander aux salariés d'installer les apps professionnelles depuis les stores officiels, de protéger le téléphone par un code fort et d'activer le chiffrement. C'est mieux que rien, mais la séparation reste théorique : rien n'empêche de copier un fichier professionnel vers une app perso, personne ne vérifie que le système est à jour, et quand un salarié part, vous n'avez aucun moyen de récupérer ou d'effacer les données de l'entreprise. Vous faites confiance, sans contrôle ni preuve.

Avec un MDM

Un outil de gestion de flotte mobile (MDM) crée réellement l'espace de travail géré et applique une politique. Il distingue les appareils conformes des autres, distribue les apps professionnelles de façon encadrée, et permet l'effacement sélectif de la partie professionnelle. C'est le sujet du guide sécurité du BYOD : le MDM transforme une bonne intention en règle appliquée.

Diagnostic du risque

Quel est le niveau de risque de votre flotte mobile ?

Répondez à quelques questions et obtenez votre score en 2 minutes.

Faire le diagnostic →

Avec Appaloosa

Appaloosa applique cette séparation sur les deux plateformes, dans une seule console (iOS, iPadOS, Android, Windows, macOS).

Sur Android, l'espace de travail est le profil professionnel : un conteneur séparé pour les apps et les données de l'entreprise, distribuées via Managed Google Play, à côté du profil personnel qui reste privé.

Sur iPhone, le salarié s'enrôle via un lien d'enrôlement BYOD. Le profil se limite aux apps et aux comptes professionnels, sans identifiant Apple géré obligatoire. La console ne voit que les apps gérées, jamais les photos ni les messages personnels, et l'effacement reste sélectif : on retire les données de l'entreprise sans effacer le téléphone.

Vous ne savez pas par où commencer ? Le diagnostic du risque de votre flotte vous donne un score en deux minutes. Vous voulez tester la séparation pro et perso sur vos propres appareils ? L'essai gratuit se lance sans carte bancaire. Inscrivez-vous pendant le Cybermois : votre essai gratuit passe à 30 jours pour 20 appareils.

Ce que recommande Verizon : un MDM sur tous les appareils

La première recommandation du Mobile Security Index 2025 n'est pas un antivirus ni un pare-feu. C'est de déployer un MDM sur tous les appareils, gérés comme personnels, parce que le reste de la sécurité mobile en dépend : la gestion des correctifs, le contrôle des apps installées, la maîtrise des outils d'IA générative.

Le rapport chiffre aussi le coût de l'inaction. Les organisations qui ont envisagé un MDM puis y ont renoncé ont perdu des données dans 63 % des cas, contre 50 % en moyenne sur l'ensemble de l'échantillon. Refuser de gérer les appareils personnels ne les fait pas disparaître : ça laisse juste la porte ouverte.

Questions fréquentes

Peut-on sécuriser un téléphone personnel sans le contrôler entièrement ?

Oui. Un espace de travail géré ne touche qu'aux apps et aux comptes professionnels. La partie personnelle du téléphone (photos, messages, navigation, apps privées) reste hors de portée de l'employeur. C'est justement ce qui distingue la gestion d'un appareil BYOD de celle d'un appareil d'entreprise.

L'entreprise peut-elle lire mes messages ou me géolocaliser sur mon téléphone perso ?

Non. Sur un appareil personnel géré par Appaloosa, la console ne voit que les apps gérées. La géolocalisation ne s'applique jamais en BYOD : elle est réservée au mode perdu sur les appareils fournis par l'entreprise. Vos messages, vos photos et votre navigation personnelle restent privés.

Que se passe-t-il quand je quitte l'entreprise ?

L'entreprise déclenche un effacement sélectif : elle retire ses apps, ses comptes et ses données du téléphone, sans effacer votre partie personnelle. Vous gardez votre téléphone et tout ce qui est à vous ; l'entreprise récupère ce qui est à elle.

Faut-il un identifiant Apple géré pour l'iPhone BYOD ?

Non. Avec Appaloosa, l'enrôlement BYOD d'un iPhone passe par un lien, et le profil se limite aux apps et aux comptes professionnels, sans identifiant Apple géré obligatoire.

Le bon réflexe du Cybermois

Le téléphone personnel au travail n'est pas un problème à interdire, c'est un risque à encadrer. Séparez le professionnel du personnel dans un espace de travail géré, et vous protégez les appareils qui représentaient 70 % de ceux touchés par une attaque en 2025. Profitez du Cybermois 2026 pour faire le diagnostic du risque de votre flotte : deux minutes pour savoir où vous en êtes. #CyberEngagés

Image : RDNE Stock project via Pexels.

Envie d'essayer Appaloosa ? Démarrer gratuitement

Prêt à déployer votre MDM?

Commencez dès aujourd’hui avec un accès illimité à notre plateforme et l’aide de nos experts produits.

Démarrer

Ou contactez notre équipe.

Essai gratuit de 14 jours
Annulez à tout moment sans contrainte.
Assistance d'experts
Bénéficiez d'une intégration personnalisée et experte pour commencer rapidement.