Guide pratique

Sécuriser l'accès aux dossiers clients de votre cabinet

Mis à jour en septembre 2026 · 8 min de lecture · par l'équipe Therapilot

Trois gestes couvrent l'essentiel. Un mot de passe long et utilisé nulle part ailleurs. La double authentification activée sur le compte qui contient vos dossiers. Et des données qui ne traînent nulle part en dehors de cet endroit : ni tableur sur le bureau, ni pièces jointes accumulées dans votre boîte mail, ni exports oubliés sur une clé. Le reste est du confort, et vous pouvez le mettre en place plus tard.

Le risque réel n'est pas celui qu'on imagine

Quand on parle de sécurité, on pense à une attaque venue de l'extérieur. Dans un cabinet individuel, les situations à craindre d'abord sont bien plus ordinaires : un ordinateur resté ouvert pendant que vous accompagnez quelqu'un à la porte, un téléphone oublié sur une table dans un espace partagé, un email de compte rendu envoyé au mauvais destinataire parce que la saisie automatique a proposé un nom voisin, une clé oubliée dans un ordinateur de location.

Ces incidents ont un point commun : ils ne demandent aucune compétence technique pour se produire, et ils exposent exactement les informations les plus sensibles de votre activité. Les mesures qui suivent visent donc d'abord ces situations-là, pas un scénario de film.

Un mot de passe long, unique, et rangé quelque part

La règle tient en deux points. D'abord la longueur : un mot de passe long résiste bien mieux qu'un mot de passe court truffé de caractères spéciaux, et une phrase de quatre ou cinq mots sans rapport entre eux se retient sans effort. Ensuite l'unicité : le mot de passe de l'outil qui contient vos dossiers ne doit être utilisé nulle part ailleurs, surtout pas sur un site de commerce ou un forum.

La raison est simple. Les fuites de mots de passe viennent le plus souvent d'un service quelconque où vous vous êtes inscrit il y a des années, puis que vous avez oublié. Si le même mot de passe protège vos dossiers clients, la fuite devient la vôtre.

Pour tenir cette règle sans y penser, utilisez un gestionnaire de mots de passe, y compris celui intégré à votre navigateur ou à votre téléphone. C'est lui qui retient les mots de passe compliqués à votre place, et c'est aussi lui qui refusera de remplir un formulaire sur un site qui imite le vrai, ce qui vous protège au passage des tentatives d'hameçonnage.

La double authentification, la mesure la plus rentable

C'est le geste qui change le plus de choses pour le moins d'effort. Avec la double authentification, connaître votre mot de passe ne suffit plus : il faut aussi un code temporaire qui n'existe que chez vous.

Therapilot propose deux méthodes. La première envoie un code à votre adresse email à chaque connexion : rien à installer, c'est la méthode la plus simple à mettre en place. La seconde s'appuie sur une application d'authentification que vous installez sur votre téléphone, qui affiche un code à six chiffres renouvelé en permanence ; c'est la méthode la plus solide, parce qu'elle ne dépend pas de votre boîte mail.

Activez-la sur le compte qui contient vos dossiers, mais aussi sur votre boîte mail elle-même. Votre adresse email est la clé qui permet de réinitialiser tous vos autres accès : la laisser sans double authentification revient à poser un verrou sur la porte et à laisser la fenêtre ouverte.

L'ordinateur et le téléphone du cabinet

Quelques réglages, faits une fois, valent toutes les résolutions.

  • Verrouillage automatique de l'écran après quelques minutes d'inactivité, sur l'ordinateur comme sur le téléphone, avec un code ou une reconnaissance biométrique à la reprise.
  • Chiffrement du disque, proposé en standard par les systèmes récents. C'est ce qui fait la différence entre un ordinateur volé et des dossiers volés.
  • Une session par personne si l'ordinateur est partagé, à la maison comme au cabinet. Une session commune, c'est un dossier client à un clic pour quelqu'un qui n'a rien à y faire.
  • L'écran hors de vue pendant les séances. La liste de vos rendez-vous du jour, avec des noms, est une donnée personnelle comme une autre, et elle est souvent affichée en grand.
  • Les mises à jour installées quand elles se proposent, y compris celles du navigateur. C'est fastidieux, c'est efficace.

Ce qui ne devrait plus traîner sur votre bureau

Le maillon faible d'un cabinet est rarement le logiciel : ce sont les copies éparpillées autour. Un tableau de clients enregistré sur le bureau, synchronisé sur un service de stockage grand public. Des comptes rendus envoyés en pièce jointe et restés dans les messages envoyés. Des mémos vocaux accumulés sur le téléphone. Un export daté d'il y a deux ans dans le dossier des téléchargements.

Chacune de ces copies est un accès potentiel que vous ne surveillez pas, et une donnée que vous ne pourrez ni retrouver ni supprimer le jour où on vous le demandera. Centraliser n'est pas seulement confortable : c'est ce qui rend vos obligations réalisables. Notre guide sur le RGPD dans un cabinet de thérapeute détaille ce point, en particulier pour les praticiens dont les notes touchent à des sujets intimes, comme en hypnothérapie.

L'email, ce canal qu'on croit privé

Un email ordinaire traverse plusieurs serveurs, se stocke dans deux boîtes au moins, se retrouve sur le téléphone du destinataire et parfois sur l'ordinateur familial. Ce n'est pas un canal adapté à un compte rendu de séance, même vers un confrère, même avec l'accord de la personne concernée.

Deux précautions valent pour tous les envois. Vérifiez le destinataire avant d'envoyer, en tapant l'adresse en dernier plutôt qu'en premier : la saisie automatique propose des noms voisins et c'est une erreur facile à commettre, et tout aussi facile à éviter. Et préférez, dès que le contenu est sensible, un partage protégé par mot de passe et limité dans le temps, plutôt qu'une pièce jointe qui restera indéfiniment quelque part.

Ce que votre outil doit prendre en charge à votre place

Il y a une partie que vous ne pouvez pas assurer seul, et sur laquelle vous avez le droit d'être exigeant : l'hébergement des données dans l'Union européenne, des connexions chiffrées, des sauvegardes régulières, et la possibilité d'exporter ou de supprimer un dossier à tout moment.

Therapilot héberge les données dans l'Union européenne, propose la double authentification, l'export réimportable de l'ensemble de vos données, et une sauvegarde automatique envoyée par email à la fréquence de votre choix. Cette dernière mérite qu'on s'y arrête : une sauvegarde qui arrive dans votre boîte est une copie de plus, donc un accès de plus. Rangez-la dans une boîte protégée par double authentification, et supprimez les anciennes plutôt que de les empiler.

Sur le partage des rôles entre vous et votre logiciel, la distinction utile est expliquée dans notre entrée de glossaire sur le responsable de traitement et le sous-traitant. Notre politique de confidentialité précise pour sa part ce que Therapilot fait des données que vous lui confiez.

Si vous perdez votre téléphone ou votre ordinateur

Agissez dans cet ordre, sans attendre de savoir si l'appareil est vraiment perdu.

  1. Depuis un autre appareil où vous êtes encore connecté, changez le mot de passe du compte qui contient vos dossiers.
  2. Changez celui de votre boîte mail : c'est elle qui permet de réinitialiser tous vos autres accès.
  3. Déclenchez le verrouillage ou l'effacement à distance proposé par le système de l'appareil.
  4. Vérifiez vos méthodes de double authentification, et retirez celle qui était installée sur l'appareil perdu.
  5. Notez ce qui s'est passé, avec la date et les données potentiellement concernées. Si l'appareil n'était pas chiffré et contenait des dossiers, ce n'est plus un simple incident matériel : reportez-vous aux obligations décrites dans notre guide sur le RGPD.

Un cas mérite d'être anticipé : celui où l'application d'authentification se trouvait sur le téléphone perdu, et où vous n'êtes connecté sur aucun autre appareil. Vous ne pouvez alors plus présenter le code, et Therapilot ne propose pas de codes de secours. Écrivez à contact@therapilot.fr depuis l'adresse de votre compte, en expliquant la situation. Pour ne pas en arriver là, vérifiez dès aujourd'hui si votre application d'authentification permet de sauvegarder ses codes ailleurs que sur ce seul téléphone.

Vous pouvez essayer Therapilot gratuitement : l'offre Découverte est à 0 euro jusqu'à 5 clients pendant 2 mois, sans carte bancaire, puis 9 euros par mois sans engagement.

Questions fréquentes

La double authentification va-t-elle me ralentir à chaque connexion ?

Cela dépend de la méthode. Avec l'application d'authentification, le code est demandé à la connexion, puis plus tant que vous restez connecté. Avec la méthode par email, un code vous est envoyé à chaque connexion, et de nouveau quand vous rouvrez le navigateur ou un nouvel onglet : c'est l'affaire de quelques instants, à comparer avec la remise en état d'un compte compromis.

Mes dossiers papier sont-ils plus sûrs qu'un logiciel ?

Ils sont hors d'atteinte d'une attaque à distance, mais ils ne se sauvegardent pas, se lisent par n'importe qui ouvrant le tiroir et se prêtent mal à une demande d'accès. Un meuble qui ferme à clé reste indispensable si vous en gardez.

Puis-je consulter mes dossiers depuis un ordinateur qui n'est pas le mien ?

Évitez-le, et si vous n'avez pas le choix, utilisez une fenêtre de navigation privée, refusez l'enregistrement du mot de passe et déconnectez-vous vraiment à la fin, plutôt que de fermer simplement l'onglet.

Faut-il un antivirus payant ?

Ce n'est pas la première chose à faire. Un système à jour, un compte protégé par double authentification et l'absence de copies éparpillées passent avant l'achat d'un logiciel supplémentaire.

Essayez Therapilot gratuitement

Comptes-rendus dictés, agenda et rappels, espace client avec exercices : jusqu'à 5 clients offerts pendant 2 mois, sans carte bancaire.

Créer mon compte