Sécurité mobile

Téléphone professionnel perdu ou volé : que faire ?

· Par l’équipe Rappli · 14 min de lecture

Un téléphone professionnel donne souvent accès à bien plus que la ligne : e-mails, agenda, clients, photos, banque, authentification à deux facteurs et applications métier. Après une perte ou un vol, deux erreurs sont fréquentes : attendre en espérant le retrouver, ou effacer immédiatement sans avoir sécurisé les comptes ni conservé les informations utiles. La bonne réponse suit un ordre adapté au risque, documente les actions et distingue l’appareil, la carte SIM, les comptes et les données.

La réponse courte : depuis un appareil de confiance, localisez le téléphone et marquez-le comme perdu, puis prévenez le responsable et l’opérateur. Protégez en priorité la messagerie, l’identité centrale, le gestionnaire de mots de passe, la banque et les outils métier ; révoquez les sessions lorsque le risque le justifie. Décidez ensuite d’un effacement à distance en sachant qu’il peut interrompre la localisation. Documentez les données potentiellement accessibles et analysez les obligations de notification.

1. Confirmez les faits sans attendre un diagnostic parfait

Les huit premières actions, dans l’ordre où elles protègent le mieux :

  1. Notez l’heure, le lieu et les circonstances dans un journal.
  2. Depuis un appareil de confiance, localisez le téléphone et activez le mode perdu.
  3. Prévenez la personne qui administre les comptes de l’entreprise.
  4. Appelez l’opérateur pour suspendre la ligne et relevez l’IMEI.
  5. En cas de vol, portez plainte en donnant l’IMEI.
  6. Sécurisez la messagerie, l’identité centrale et le gestionnaire de mots de passe.
  7. Suspendez les moyens de paiement présents sur l’appareil.
  8. Décidez ensuite, et seulement ensuite, d’un éventuel effacement à distance.

Notez l’heure, le dernier lieu connu, le propriétaire de l’appareil, son numéro, son système et les circonstances : oublié dans un véhicule, égaré dans un lieu public, arraché déverrouillé ou simplement introuvable au bureau. Essayez de l’appeler depuis un autre téléphone sans révéler d’informations sensibles dans le message. Si un vol est probable, ne tentez pas de récupérer seul l’appareil en confrontant une personne ; transmettez les éléments aux autorités compétentes.

Prévenez immédiatement la personne qui administre les comptes, même si le téléphone pourrait réapparaître. Ouvrez un journal horodaté : localisation tentée, verrouillage demandé, opérateur appelé, comptes révoqués et décisions prises. Cette trace évite les doubles actions et aide à comprendre la période pendant laquelle des données ont pu être accessibles.

Retrouvez la fiche d’inventaire : modèle, numéro de téléphone, IMEI, compte Apple ou Google associé, applications critiques, état du chiffrement et sauvegarde. L’inventaire du parc informatique doit rendre ces informations accessibles sans dépendre du téléphone perdu. Pour replacer inventaire, sauvegardes et droits dans une stratégie cohérente, consultez le guide des outils numériques pour indépendants et TPE.

2. Utilisez d’abord les fonctions officielles de localisation

Sur un iPhone, l’app Localiser ou iCloud permet, lorsque la fonction était activée, de chercher l’appareil, le marquer comme perdu et éventuellement l’effacer. Sur Android, le service Localiser permet de le faire sonner, le signaler comme égaré, le sécuriser ou en effacer les données selon sa configuration et sa connexion. Utilisez exclusivement les pages officielles et un appareil de confiance : les faux messages « téléphone retrouvé » sont une technique d’hameçonnage courante.

Le mode perdu verrouille l’appareil et permet généralement d’afficher un moyen de contact ; sur un iPhone compatible avec Apple Pay, Apple indique qu’il suspend aussi les cartes de paiement. Choisissez un numéro qui n’est pas celui du téléphone disparu. Ne publiez ni adresse personnelle, ni détail sur l’entreprise, ni récompense improvisée. Prenez une capture de la dernière position et de l’état de la commande. Une commande à distance peut rester en attente tant que l’appareil n’est pas connecté.

Si le téléphone est géré par une solution professionnelle, utilisez sa console pour verrouiller, retirer les données de travail ou déclarer l’appareil compromis selon les fonctions disponibles. Ne lancez pas plusieurs actions contradictoires depuis différentes consoles. Désignez une personne pour piloter l’appareil et une autre, si nécessaire, pour sécuriser les comptes.

3. Traitez séparément l’appareil, la SIM et le numéro

Contactez l’opérateur par son canal officiel pour suspendre la SIM ou l’eSIM lorsque la perte est confirmée ou que le risque d’usage est réel. Préparez l’identité du titulaire, le numéro concerné et les informations de contrat. Le blocage de la SIM limite l’usage de la ligne mais n’efface pas les données du téléphone et ne ferme pas les applications connectées en Wi-Fi. Faites-le vite : Service Public rappelle que les communications passées par le voleur avant votre déclaration vous sont facturées.

En cas de vol, déposez plainte rapidement avec le numéro IMEI à 15 chiffres. Vous le trouvez dans votre espace client opérateur, sur l’emballage ou en composant *#06# sur le téléphone, d’où l’intérêt de le noter à l’avance. Lorsque l’auteur est inconnu, la plainte peut être déposée en ligne sur le site officiel « Ma Sécurité ». La police ou la gendarmerie transmet ensuite la demande de blocage à l’opérateur, qui doit bloquer l’appareil lui-même dans les 4 jours au plus. Ce blocage est distinct de la suspension de la SIM et de la révocation des comptes : aucune de ces actions ne remplace les deux autres.

Contactez aussi l’assureur si le contrat peut couvrir le matériel, en respectant son délai de déclaration, ses garanties, sa franchise et les justificatifs demandés. Conservez le récépissé de plainte, la facture ou preuve d’achat, l’IMEI et les échanges avec l’opérateur ; n’affirmez pas qu’un remboursement est acquis avant la décision de l’assureur.

Demandez les modalités de remplacement et de conservation du numéro. Un nouveau support peut être délivré sans changer le numéro, selon l’offre et les vérifications de l’opérateur. Méfiez-vous d’un appel entrant prétendant « réactiver » la ligne : contactez vous-même l’opérateur. Si l’appareil contenait une carte de paiement ou un portefeuille mobile, utilisez aussi les procédures de la banque et du fournisseur pour suspendre les moyens concernés.

Le choix entre numéro personnel et numéro professionnel influence la préparation : un numéro détenu par l’entreprise et un appareil inventorié se réattribuent plus facilement qu’une ligne personnelle utilisée partout sans séparation.

4. Protégez les comptes dans un ordre fondé sur l’impact

Commencez par le compte qui permet de réinitialiser les autres : messagerie principale, identité Microsoft, Google ou Apple, puis gestionnaire de mots de passe. Vérifiez les connexions récentes, retirez l’appareil perdu des sessions de confiance et changez le mot de passe si une compromission est plausible. Révoquez les mots de passe d’application, jetons ou accès persistants lorsque le service le permet.

Traitez ensuite la banque, les paiements, la caisse, le CRM, le stockage client, les réseaux sociaux, le site, la facturation et les outils de téléphonie. Pour chaque service, notez l’action et le résultat. Ne changez pas cinquante mots de passe au hasard si l’appareil était verrouillé, chiffré et géré : priorisez les accès critiques et les signes de compromission. En revanche, un téléphone arraché déverrouillé ou dont le code est connu appelle une révocation rapide et large.

PrioritéComptesContrôle
1Messagerie, identité centrale, coffre de mots de passeSessions, récupération, appareil de confiance
2Banque, paiement, caisseOpérations, cartes, notifications et opposition
3CRM, stockage, facturation, outils métierSessions, données synchronisées, exports
4Réseaux sociaux, site et communicationsAdministrateurs, publications et messages

Le téléphone sert souvent de second facteur. Assurez-vous de disposer d’une autre méthode de récupération : clé physique, code de secours conservé ailleurs ou second administrateur. Les codes de secours stockés uniquement dans les notes du téléphone ne constituent pas un secours. Le gestionnaire de mots de passe en TPE doit prévoir cette récupération sans créer de secret partagé.

5. Décidez de l’effacement à distance, ne le déclenchez pas par réflexe

L’effacement peut devenir nécessaire lorsque le téléphone ne sera vraisemblablement pas récupéré, contient des données sensibles ou présente une protection insuffisante. Il détruit cependant les données locales et peut empêcher la poursuite de la localisation une fois exécuté. Vérifiez les effets exacts dans la documentation du système, la dernière sauvegarde disponible et les besoins éventuels des autorités ou de l’assureur.

Avant de confirmer, conservez le numéro de série, l’IMEI, la dernière localisation, l’heure et l’état de la commande. Vérifiez que l’effacement ne supprimera pas une unique copie de photos, notes ou documents professionnels. Une synchronisation n’est pas toujours une sauvegarde indépendante : le guide du plan 3-2-1 aide à éviter cette dépendance.

Si le téléphone réapparaît, ne le remettez pas immédiatement en service. Contrôlez les tentatives de connexion, les modifications de compte, les applications installées, les réglages de transfert et les opérations sensibles. Selon le niveau de risque, une réinitialisation complète et une restauration depuis une source de confiance peuvent être préférables à une simple remise du code.

6. Évaluez ce qui était réellement accessible

Listez les catégories présentes ou consultables : contacts, SMS, e-mails, photos, documents, données de paiement, dossiers clients, géolocalisation, authentifiants et données particulières au métier. Notez si l’écran était verrouillé, le stockage chiffré, les notifications visibles, les applications protégées, l’effacement activé et l’heure de la dernière synchronisation. Distinguez les données stockées localement de celles accessibles uniquement après une nouvelle authentification.

Pensez aussi aux alertes qui arrivent sur l’appareil : SMS de vos outils, e-mails de nouvelles demandes, codes de validation. Si vous utilisez Rappli en « SMS avec formulaire », par exemple, quand un appelant transmet sa demande, l’alerte SMS part vers les numéros d’alerte que vous avez indiqués et l’e-mail d’alerte contient les informations transmises. Une messagerie restée ouverte sur le téléphone perdu les rend lisibles.

Une perte d’appareil peut constituer une violation de données personnelles, mais la notification n’est pas automatique pour chaque téléphone égaré. L’entreprise documente toujours l’incident et son analyse. Si la violation présente un risque pour les droits et libertés, elle la notifie à la CNIL dans les meilleurs délais et au plus tard 72 heures après en avoir pris connaissance ; une notification initiale peut être complétée lorsque toutes les informations ne sont pas encore disponibles. En cas de risque élevé, les personnes concernées doivent aussi être informées selon les règles applicables. Consignez également la décision motivée de ne pas notifier.

Pour décider si la perte doit être notifiée et comment rédiger la notification, suivez le guide violation de données : faut-il notifier la CNIL sous 72 heures ?

Si des accès suspects, messages envoyés, paiements ou modifications apparaissent, passez à la procédure cyberattaque en TPE. Conservez les preuves et contactez rapidement banque, assureur, prestataire ou autorités selon les faits.

7. Rétablissez le service sans rouvrir la faille

Attribuez un appareil de remplacement préparé depuis une configuration de confiance. Réactivez la ligne, installez seulement les applications nécessaires et utilisez de nouveaux secrets lorsque les anciens ont pu être exposés. Testez appels, SMS, second facteur, agenda et applications métier avant de déclarer le service rétabli. Informez l’équipe du nouveau canal sans diffuser de détails sensibles sur l’incident.

Pendant la suspension, vos clients continuent d’appeler le même numéro. Demandez à l’opérateur quelles solutions il propose pour rester joignable et dans quel délai une nouvelle SIM peut être activée. Une fois la ligne rétablie, appelez-la depuis un autre téléphone et vérifiez qu’elle sonne, puis que la messagerie ou les renvois prévus répondent bien.

Si vous utilisez Rappli, votre tableau de bord s’ouvre dans un navigateur, depuis n’importe quel appareil de confiance, sans application à installer : les appels déjà reçus restent consultables. Les nouveaux appels ne lui parviennent que si les renvois vers Rappli sont actifs sur votre ligne.

Après le changement de SIM, vérifiez ces renvois : sur mobile, lancez l’appel de vérification depuis votre tableau de bord et laissez sonner sans décrocher ; il ne compte pas dans votre volume. Un appel passé depuis un autre téléphone suit le parcours réel (votre accueil, puis le SMS si le numéro appelant et vos réglages permettent l’envoi) et compte dans votre volume. La rubrique tester le renvoi vers Rappli décrit ces deux contrôles.

Contrôlez pendant quelques jours les alertes de connexion, demandes de réinitialisation, appels inhabituels et opérations financières. Une personne qui trouve l’appareil peut tenter une fraude plus tard avec les informations visibles. Prévenez les interlocuteurs concernés seulement si une mesure concrète leur est utile.

8. Préparez le prochain incident avant d’attribuer le téléphone

  • Enregistrez modèle, numéro de série, IMEI, utilisateur et opérateur.
  • Activez un code robuste, le verrouillage automatique et le chiffrement disponible.
  • Configurez la localisation et testez-la avant la perte.
  • Masquez le contenu sensible des notifications verrouillées.
  • Séparez autant que possible usages et comptes personnels et professionnels.
  • Activez les sauvegardes nécessaires et testez une restauration.
  • Conservez les codes de récupération hors du téléphone.
  • Documentez les personnes autorisées à bloquer la SIM et les comptes.
  • Prévoyez un appareil ou un mode de travail de secours.

Une procédure d’une page doit indiquer les liens officiels Apple ou Google, le contact opérateur, l’ordre des comptes critiques et le responsable de l’analyse des données. Testez-la une fois par an sur un appareil de démonstration ou par exercice sur table. Le jour réel, la qualité de la préparation compte davantage que la vitesse désordonnée.

Sources officielles et primaires : CNIL — perte ou vol de matériel informatique nomade ; CNIL — documenter et notifier une violation de données personnelles ; Service Public — plainte, IMEI et blocage d’un téléphone volé ; Apple — retrouver, marquer comme perdu ou effacer un appareil ; Google Android — localiser, sécuriser ou effacer un appareil égaré. Consultées le 29 septembre 2026. Les écrans et fonctions dépendent du modèle, du système, de la configuration et du contrat opérateur.

Questions fréquentes

Faut-il effacer immédiatement le téléphone ?

Pas systématiquement. Évaluez la protection, les données, la probabilité de récupération et les effets sur la localisation. Sécurisez en parallèle les comptes critiques et documentez la décision.

Bloquer la SIM protège-t-il les e-mails ?

Non. Cela limite l’usage de la ligne, mais un appareil peut rester connecté en Wi-Fi et conserver des sessions. Les comptes et l’appareil doivent être traités séparément.

Doit-on changer tous les mots de passe ?

Commencez par l’identité centrale, la messagerie, le coffre et les comptes sensibles. Étendez la révocation selon l’état de verrouillage, les sessions actives et les signes de compromission.

Une perte doit-elle toujours être déclarée à la CNIL ?

Non. Documentez chaque incident et analysez le risque lié aux données personnelles. Si la violation présente un risque, notifiez la CNIL dans les meilleurs délais et au plus tard sous 72 heures après en avoir pris connaissance ; en cas de risque élevé, informez aussi les personnes selon les règles applicables.

En résumé

Après la perte d’un téléphone professionnel, localisez et verrouillez, protégez la ligne et les comptes, puis décidez de l’effacement à partir du risque réel. Analysez les données accessibles, restaurez l’activité depuis une configuration sûre et surveillez les alertes. Une fiche d’inventaire, des sauvegardes et une récupération indépendante du téléphone rendent cette procédure beaucoup plus fiable.

Gardez le contact avec vos clients

Après un appel manqué renvoyé vers Rappli, votre client peut recevoir automatiquement un SMS, si son numéro et vos réglages le permettent. Choisissez « SMS avec formulaire » pour recueillir sa demande, ou « SMS personnalisé » pour partager votre texte et vos liens utiles.

Essayer Rappli gratuitement Jusqu’à 30 jours (30 SMS avec formulaire ou 100 SMS personnalisé), sans engagement. Moyen de paiement demandé à l’inscription. Détails de l’essai.