UHA e Service : sécuriser vos données et vos connexions en quelques réglages

UHA e Service désigne le portail numérique de l’Université de Haute-Alsace, point d’accès unique vers la messagerie, Moodle, l’emploi du temps et les documents administratifs. Un seul couple identifiant-mot de passe ouvre toutes ces ressources. Cette centralisation simplifie le quotidien, mais elle concentre aussi le risque : un compte compromis expose l’ensemble des données et des services rattachés.

Risques concrets sur Wi-Fi public et poste partagé à l’UHA

Les bibliothèques universitaires, les salles en libre-service et les cafétérias proposent des postes accessibles à tous. Sur ces machines, un navigateur peut conserver des sessions ouvertes, des mots de passe enregistrés ou des fichiers temporaires contenant vos identifiants UHA.

A lire en complément : Sécurité dans le cloud : les raisons de sa fiabilité pour vos données personnelles

Le Wi-Fi public, qu’il soit celui du campus ou celui d’un espace de coworking, présente un autre vecteur d’attaque. Un réseau non chiffré permet à un tiers connecté au même point d’accès d’intercepter les échanges entre votre appareil et le serveur d’authentification, surtout si vous ignorez un avertissement de certificat dans votre navigateur.

Un compte UHA compromis donne accès à la messagerie, aux notes et aux documents officiels en une seule intrusion. La portée dépasse le simple vol de mot de passe : elle touche des données personnelles, des relevés de scolarité et des échanges avec l’administration.

A lire en complément : Opposition : les changements du code en question

Homme utilisant l'authentification à deux facteurs pour sécuriser sa connexion à un service en ligne depuis son bureau à domicile

Vérifier l’URL du portail e-services avant chaque connexion

Le phishing ciblant les portails ENT et CAS reste une menace documentée dans l’enseignement supérieur. Des courriels imitent la charte graphique de l’université et redirigent vers une page de connexion factice. La parade la plus directe consiste à contrôler l’adresse affichée dans la barre du navigateur avant toute saisie d’identifiant.

L’URL légitime du portail est e-services.uha.fr. Toute variante, avec un tiret supplémentaire, un domaine différent ou une extension inhabituelle, doit alerter. Ajoutez cette adresse à vos favoris pour éviter de passer par un moteur de recherche, où un lien sponsorisé frauduleux pourrait apparaître.

Réflexes à adopter face à un lien suspect

  • Survolez le lien sans cliquer pour afficher l’URL réelle dans la barre d’état du navigateur. Si le domaine ne se termine pas par uha.fr, fermez la page.
  • Ne saisissez jamais votre mot de passe après avoir cliqué sur un lien reçu par courriel. Ouvrez un nouvel onglet et tapez l’adresse vous-même.
  • Signalez le message au service informatique de l’UHA via l’adresse indiquée sur la page d’aide du portail, afin que l’équipe puisse bloquer le domaine frauduleux.

Sécuriser sa session UHA sur un ordinateur partagé

Sur un poste qui n’est pas le vôtre, le mode navigation privée du navigateur constitue la première barrière. Ce mode empêche l’enregistrement de l’historique, des cookies et des formulaires pré-remplis à la fermeture de la fenêtre.

Ouvrez une fenêtre de navigation privée avant d’accéder au portail e-services. Une fois votre travail terminé, fermez la fenêtre et vérifiez qu’aucun onglet ne reste ouvert. Fermer le navigateur ne suffit pas toujours à détruire la session : certains navigateurs conservent des processus en arrière-plan.

Liste de vérification avant de quitter un poste partagé

  • Cliquez sur « Déconnexion » dans le portail e-services, puis fermez toutes les fenêtres du navigateur, y compris celles ouvertes sur Moodle ou Zimbra.
  • Videz le cache et les cookies manuellement si vous n’avez pas utilisé le mode privé (raccourci courant : Ctrl + Maj + Suppr).
  • Vérifiez que le gestionnaire de mots de passe du navigateur n’a pas proposé d’enregistrer vos identifiants UHA, et supprimez l’entrée le cas échéant.
  • Retirez toute clé USB ou support amovible avant de partir.

Mains tapant sur un clavier sécurisé avec interface de gestion des mots de passe visible en arrière-plan sur écran de bureau

Authentification multi-facteurs et mot de passe robuste sur l’ENT UHA

Plusieurs universités françaises déploient désormais l’authentification multi-facteurs (MFA) sur leur environnement numérique de travail, avec des options allant de l’application TOTP sur smartphone à la clé de sécurité physique. Cette tendance concerne directement les portails similaires à celui de l’UHA.

En attendant que la MFA soit généralisée sur votre compte, le mot de passe reste la seule ligne de défense. L’application Sésame de l’UHA permet de le créer ou de le modifier. Choisissez une phrase de passe longue, composée de plusieurs mots sans lien logique entre eux, plutôt qu’un mot unique agrémenté de caractères spéciaux prévisibles.

Mot de passe et confidentialité du compte

Évitez de réutiliser le mot de passe UHA sur d’autres sites web. Si l’un de ces sites subit une fuite de données, vos identifiants UHA se retrouvent exposés par rebond. Un gestionnaire de mots de passe (KeePass, Bitwarden) génère et stocke un mot de passe unique par service, sans effort de mémorisation.

L’UHA recommande de changer régulièrement ce mot de passe, même pour les étudiants qui se réinscrivent et conservent leur compte d’une année sur l’autre. La page d’aide du portail renvoie vers Sésame pour effectuer cette opération en quelques minutes.

Protéger ses données personnelles au-delà de la connexion

La sécurité du compte ne s’arrête pas à l’écran de connexion. Les documents téléchargés depuis le portail (relevés de notes, attestations, certificats de scolarité) contiennent des informations personnelles sensibles. Stocker ces fichiers sur le bureau d’un ordinateur partagé ou dans un dossier de téléchargement non protégé revient aux laisser en accès libre.

Transférez ces documents vers un espace de stockage personnel chiffré, ou supprimez-les du poste après transfert sur votre propre appareil. Sur un smartphone connecté en Wi-Fi public, privilégiez le réseau mobile pour télécharger des pièces sensibles : la connexion cellulaire offre un niveau de chiffrement supérieur à la plupart des réseaux Wi-Fi ouverts.

La messagerie Zimbra de l’UHA contient aussi des échanges qui peuvent inclure des pièces jointes administratives. Déconnectez systématiquement la messagerie après consultation sur un appareil partagé, et activez l’alerte de connexion si cette option est disponible dans les paramètres du compte.

Un compte UHA bien protégé repose sur trois habitudes : vérifier l’adresse du portail, utiliser le mode privé sur tout poste qui n’est pas le vôtre, et choisir un mot de passe unique géré par un outil dédié. Ces réglages prennent quelques minutes à mettre en place et évitent des démarches de récupération bien plus longues auprès du service informatique.

D'autres articles sur le site