Vos données sont-elles en sécurité sur OneDrive ?

Explorez les fonctionnalités de sécurité offertes par OneDrive, ses avantages, ses inconvénients, ainsi que nos meilleurs conseils pratiques.
Publié le : 12/08/25

Réservez votre bilan gratuit avec un expert

Vous vous demandez si vos outils IT sont vraiment adaptés à vos besoins ?  Bénéficiez d’un diagnostic gratuit de 30 minutes pour évaluer votre infrastructure et détecter des pistes d’amélioration.

Réservez votre appel gratuit

Cloud avec OneDrive et sécurité des données

OneDrive, c’est bien plus qu’un simple espace de stockage en ligne. C’est un outil puissant, qui permet de collaborer, de sauvegarder et de partager des fichiers en toute simplicité. Mais derrière cette apparente facilité se cache une réalité bien plus complexe : la sécurité de vos données dans OneDrive. Notamment la sécurité du Cloud, puisque c’est un service cloud.

Qui a accès à vos fichiers ?  Comment protéger vos informations sensibles ? 

Que se passe-t-il en cas de bug ou de blocage ? Quelles différences entre un compte personnel et un compte d’entreprise ?  SmartYou répond à toutes ces questions.

En résumé : 

  • OneDrive protège vos fichiers grâce au chiffrement, au 2FA et à des options de partage sécurisées.
  • OneDrive Personnel est privé, OneDrive Entreprise est géré par l’organisation.
  • Pour plus de sécurité : utilisez le Personal Vault et contrôlez régulièrement les accès.

OneDrive est-il sécurisé ?

Oui, Microsoft met en œuvre des mesures de sécurité qui s’articulent autour de plusieurs axes :

  1. Les ingénieurs Microsoft n’ont pas accès aux fichiers des utilisateurs, sauf en cas d’intervention. Dans ce cas, les droits sont temporaires et limités (principe du moindre privilège).
  2. Les fichiers sont chiffrés en transit (via TLS) et au repos (via AES256), avec une gestion des clés renforcée via Azure Key Vault.
  3. OneDrive détecte les connexions suspectes, envoie des alertes par e-mail et bloque automatiquement certaines activités anormales.
  4. En cas de suppression accidentelle, de corruption ou d’attaque par rançongiciel, les utilisateurs peuvent restaurer leurs fichiers ou l’intégralité de leur OneDrive dans les 30 jours (pour les abonnements à Microsoft 365 uniquement).
  5. Les fichiers téléchargés sont scannés à la recherche de menaces connues.

💡Ces mesures ne dispensent pas les utilisateurs de configurer correctement leurs paramètres, ni les entreprises de mettre en œuvre des politiques internes adaptées.

Quels sont les principaux risques de sécurité avec OneDrive ?

Les risques liés à l’usage

Typiquement, voici ce que l’on observe le plus souvent chez nos clients : 

  • Les liens de partage trop ouverts peuvent permettre à une personne non autorisée d’accéder à un fichier, surtout si le lien fonctionne pour “toute personne disposant du lien”. C’est pratique, mais risqué lorsque le fichier contient des données internes, commerciales ou sensibles.
  • Les comptes qui ne sont pas protégés par l’authentification multifacteur : si un mot de passe est volé ou réutilisé ailleurs, une personne malveillante peut se connecter beaucoup plus facilement au compte OneDrive.
  • Les applications tierces représentent aussi un point de vigilance. Certaines demandent l’autorisation d’accéder aux fichiers OneDrive. Si ces autorisations ne sont pas contrôlées, une application mal sécurisée ou inutile peut conserver un accès à des données de l’entreprise.
  • Appareils synchronisés non protégés : lorsqu’un ordinateur, un smartphone ou une tablette synchronise des fichiers OneDrive, les données peuvent se retrouver localement sur l’appareil. Si celui-ci est perdu, volé ou mal protégé, les fichiers peuvent être exposés.
  • Les permissions mal gérées sont un autre cas très fréquent. Avec le temps, certains collaborateurs gardent accès à des dossiers dont ils n’ont plus besoin, ou des fichiers sont partagés avec trop de personnes. Cela augmente le risque de fuite, d’erreur ou de modification non souhaitée.
  • Le phishing reste l’un des risques les plus importants. Un faux email Microsoft, une page de connexion frauduleuse ou une demande de partage suspecte peuvent pousser un utilisateur à donner ses identifiants ou à ouvrir un fichier dangereux.

💡La recommandation SmartYou : pour une entreprise, OneDrive doit être accompagné de règles de gouvernance, d’un contrôle régulier des accès et d’une configuration Microsoft 365 adaptée.

Les failles de sécurité ponctuelles

Toute solution informatique, aussi fiable et puissante soit-elle, n’est pas à l’abri d’une faille ou d’une défaillance ponctuelle.

Par exemple, des chercheurs d’Oasis Security (Source : ICT Journal, 04/06/2025) a révélé en 2025 qu’une faille dans le File Picker de OneDrive permettait à certaines applications d’accéder aux fichiers, même non partagés. Cette faille concernait uniquement la fonction File Picker, utilisée par certaines applications pour importer des fichiers, mais elle a montré qu’une autorisation trop large pouvait exposer l’intégralité des données.

Comparaison de la sécurité : OneDrive Personnel vs OneDrive Entreprise

La sécurité dans OneDrive Personnel et dans OneDrive Entreprise repose sur des principes très différents, à la fois en termes de contrôle, d’architecture et de responsabilité.
Voici une comparaison détaillée.

CritèreOneDrive PersonnelOneDrive Entreprise (Microsoft 365)
Type de compteUtilisateur individuelCompte professionnel ou scolaire géré par une organisation
Responsabilité de la sécuritéL’utilisateur configure et gère ses propres paramètresL’organisation (DSI, administrateurs IT) définit les politiques globales
Authentification multifacteur (2FA)Optionnelle (à activer via compte Microsoft)Recommandée ou imposée via Entra ID
Contrôle des accèsBasique : connexion via identifiants MicrosoftAvancé : accès conditionnel selon appareil, localisation, niveau de risque
Coffre-fort personnel (Personal Vault)OuiNon
Chiffrement des donnéesOui Oui et peut être renforcé
Gestion des appareilsManuelle (via compte Microsoft)Centralisée (via Microsoft Intune ou autre MDM/EMM)
Partage de fichiersContrôle basique : lecture/modification, durée, mot de passeContrôle granulaire : restrictions par utilisateur, domaine, type de fichier
Historique de versionsOui Oui
Récupération après incident (ex. ransomware)OuiOui, restauration avancée + journaux d’audit et alertes de sécurité
Prévention de la perte de données (DLP)Non Oui
Étiquetage et classificationNon Oui
Surveillance et auditNonOui
Suppression distante de donnéesNonOui
Conformité et réglementationAucune garantie contractuelle (dépend du cloud grand public)Gestion centralisée de la conformité (ex. RGPD, ISO 27001, etc.)

Comment assurer la sécurité de vos données sur Onedrive ?

Checklist pour les utilisateurs particuliers

Les options sont plus limitées que dans les versions professionnelles, mais il est tout à fait possible d’optimiser la sécurité :

  • Activez la vérification en deux étapes (2FA) pour protéger l’accès à votre compte.
  • Utilisez le Coffre-fort personnel (Personal Vault) pour protéger des fichiers sensibles avec un niveau de sécurité renforcé.
  • Examinez régulièrement les appareils qui ont accès à votre OneDrive et révoquez ceux qui ne sont plus utilisés.
  • Utilisez des liens protégés par mot de passe ou à durée limitée pour partager des fichiers. Évitez les liens ouverts à tous.
  • Supprimez les accès d’applications tierces non utilisées ou non reconnues depuis votre compte Microsoft.

Checklist pour les entreprises

Les conseils ci-dessus restent valables pour les utilisateurs en entreprise, mais leur mise en œuvre varie : les fonctionnalités de sécurité sont généralement intégrées à une stratégie globale, avec des outils comme Microsoft Intune, Entra ID, Microsoft Purview ou Defender for Cloud Apps. Les utilisateurs doivent suivre les consignes plutôt que modifier les paramètres eux-mêmes. Voici un comparatif clair :

ConseilParticuliers (OneDrive Personnel)Entreprises (OneDrive Entreprise)Remarques
Authentification à deux facteurs (2FA)OuiOuiSouvent obligatoire en entreprise (via Entra ID)
Utiliser un espace de stockage renforcéOui (Coffre-fort personnel)NonRemplacé par des mécanismes centralisés (DLP, chiffrement, étiquettes)
Contrôle des appareils connectésOuiPartiellementSouvent automatisé via Intune (MDM)
Vérification des fichiers partagésOuiOuiPossibles restrictions définies par l’organisation
Suppression des applications tiercesOuiRarementAccès souvent géré par les administrateurs
Sauvegarde automatique des dossiersOuiVariableGérée ou restreinte selon la stratégie de l’organisation

Alors, qui fait quoi ?

Côté administrateurs IT :

  • Utiliser Entra ID pour appliquer MFA à tous les comptes.
  • Définir des règles d’accès conditionnel, par exemple restreindre l’accès selon le lieu, le type d’appareil, ou le niveau de risque détecté.
  • Activer la prévention de perte de données (DLP) avec Microsoft Purview pour détecter et bloquer automatiquement les données sensibles.
  • Utiliser des étiquettes de confidentialité pour appliquer automatiquement des règles de protection aux documents.
  • Activer l’audit avancé dans le centre de conformité Microsoft afin de surveiller les actions critiques.
  • Encadrer les partages vers l’extérieur de l’organisation.
  • Gérer les appareils via Microsoft Intune.
  • Configurer des mécanismes de récupération de fichiers.

Côté utilisateurs professionnels :

  • Respecter les politiques de sécurité internes.
  • Éviter de stocker des données confidentielles en dehors des espaces prévus.
  • Ne pas modifier la configuration de OneDrive sur un appareil professionnel sans validation de l’équipe informatique.

Comment sécuriser un fichier dans OneDrive ?

Un fichier non partagé est privé par défaut, tant qu’il n’est pas placé dans un dossier partagé ou qu’aucune autorisation n’a été modifiée.

▶️ Les mesures de protection ne sont pas identiques si le fichier est partagé ou non.

Sécuriser un fichier privé

Voici comment renforcer sa sécurité :

  • Protégez votre compte Microsoft en activant la vérification en deux étapes.
  • Utilisez le Coffre-fort personnel (Personal Vault).
  • Activez le chiffrement de l’appareil pour protéger vos fichiers en cas de perte ou de vol d’un appareil localement synchronisé : 

-Sur mobile (iOS/Android), le chiffrement est généralement activé par défaut si un code de verrouillage est défini.

-Sur ordinateur (Windows/macOS), il peut être activé manuellement via BitLocker ou FileVault, mais il n’est pas toujours disponible selon l’édition du système.

  • Évitez de synchroniser automatiquement les dossiers sensibles sur un appareil partagé.

Cela relève des bonnes pratiques de sécurité informatique, sujet sur lequel vous pouvez en savoir davantage ici.

Sécuriser un fichier partagé

Incontestablement, les erreurs d’usage les plus fréquentes concernent le partage. Voici quelques exemples courants :

  • L’utilisateur pense avoir partagé un fichier uniquement avec une personne, alors qu’en réalité, tout possesseur du lien peut y accéder.
  • Un lien de partage reste actif des mois, sans expiration.
  • Un fichier confidentiel est mis dans un dossier partagé par erreur.

Dès que vous partagez un dossier, même avec une seule personne, vous créez un risque d’exposition. Voici comment limiter ce risque :

Étape 1 : ne partagez un fichier qu’avec des personnes identifiées. Évitez les liens « toute personne ayant le lien ». Préférez les partages directs par e-mail, avec authentification requise.

Étape 2 : fixez une date d’expiration sur les liens de partage, ce qui empêche l’accès au-delà d’une période définie. Vous pouvez également protéger les liens par un mot de passe.

Étape 3 : révisez régulièrement vos partages actifs. Depuis l’interface OneDrive en ligne, affichez les éléments partagés, supprimez ceux qui ne sont plus nécessaires ou sensibles.

Étape 4 : chiffrez vos fichiers localement (“client-side encryption”) avec un outil comme 7-Zip ou BitLocker (Windows Pro), si vous ne voulez prendre aucun risque. Cette manipulation s’applique uniquement aux fichiers que vous avez chiffrés manuellement avant de les envoyer dans OneDrive.

Étape 5 : désactivez la modification si ce n’est pas nécessaire : pour un envoi de document, un lien en lecture seule est plus sûr qu’un lien modifiable.

💡Note : toutes ces fonctionnalités sont disponibles avec un abonnement Microsoft 365 payant. En revanche, la date d’expiration des liens de partage et la protection des liens par mot de passe ne sont pas disponibles dans la version gratuite de OneDrive. Dans un contexte professionnel, certaines options peuvent également être activées ou restreintes par l’administrateur de l’organisation.

Notons également que pour le partage et les paramètres de sécurité (mot de passe, expiration, droits), les dossiers et fichiers sont traités de manière quasi identique. En revanche, les fonctionnalités spécifiques (coffre-fort, historique, chiffrement individuel) ne s’appliquent qu’aux fichiers.

Révoquer ou modifier un accès existant

Sécuriser un fichier OneDrive ne s’arrête pas au moment du partage. Il est tout aussi important de vérifier régulièrement qui a encore accès à vos fichiers et de retirer les droits qui ne sont plus nécessaires.

Vous pouvez modifier les droits existants : 

  • passer d’un accès de “modification” à une “lecture seule”, 
  • supprimer une personne de la liste des utilisateurs autorisés, 
  • désactiver complètement un lien de partage. 

Cette action est particulièrement importante lorsqu’un collaborateur quitte l’entreprise.

💡La recommandation SmartYou : une entreprise doit systématiser ces vérifications, à l’arrivée d’un collaborateur, pendant la collaboration, au changement de poste et au départ.

Comment fonctionne le Personal Vault dans OneDrive ?

Qu’est-ce que le Personal Vault ?

Le Personal Vault est un emplacement au sein de OneDrive Personnel qui comporte une sécurité supplémentaire. Il est conçu pour stocker des fichiers sensibles (passeport, carte d’identité, contrats…

Voici ses fonctionnalités principales : 

  • Accès protégé par un second facteur (code SMS, empreinte digitale, reconnaissance faciale, code PIN…).
  • Verrouillage automatique après une période d’inactivité (par défaut, 20 minutes).
  • Chiffrement Microsoft côté serveur, comme pour le reste de OneDrive, mais avec un contrôle d’accès renforcé.

💡Bon à savoir : 

  • Sur les comptes gratuits, le nombre de fichiers est limité à 3 dans le coffre-fort.
  • Sur les comptes Microsoft 365 payants, aucune limite de nombre de fichiers dans le coffre-fort.
  • Le Personal Vault n’existe pas dans OneDrive Entreprise.
  • Il est disponible sur OneDrive Web, l’application mobile (Android/iOS) et l’application OneDrive pour Windows. Il n’est pas accessible depuis macOS.

Que faire si le Personal Vault est bloqué ?

La procédure de dépannage vise le blocage le plus courant, soit l’impossibilité d’accéder au Personal Vault alors que le compte OneDrive fonctionne normalement. 

  1. Vérifiez votre accès général à OneDrive : si vous ne pouvez pas accéder à OneDrive du tout, commencez par récupérer l’accès à votre compte Microsoft (https://account.live.com/password/reset).
  2. Essayez un autre support. Testez l’application OneDrive sur Windows, l’application mobile OneDrive (iOS/Android), ou un autre navigateur.
  3. Assurez-vous que vous utilisez un appareil compatible (le Personal Vault n’est pas accessible dans l’application OneDrive sur macOS).
  4. Si vous êtes sur un compte gratuit, vérifiez que vous n’avez pas déjà atteint la limite de 3 fichiers maximum dans le coffre.
  5. Si vous utilisez le navigateur Web, videz le cache et reconnectez-vous. Sur navigateur : supprimez le cache et les cookies. Déconnectez-vous de OneDrive, puis reconnectez-vous.
  6. Si plusieurs utilisateurs signalent le même problème, il est probable que le bug vienne de Microsoft. Consultez le forum Microsoft ou le statut du service pour vérifier.
  7. Si le problème persiste, ouvrez un ticket auprès du support technique via l’application OneDrive ou le portail Microsoft.

Voici les blocages les plus fréquents du Personal Vault : 

  • L’utilisateur ne peut pas déverrouiller le Personal Vault. 👉 Cause probable : un problème temporaire du côté de Microsoft.
  • Le coffre-fort est accessible sur mobile, mais pas sur PC ; ou fonctionne sur Edge mais pas sur Firefox. 👉 Cause probable : problème de compatibilité temporaire, cache ou cookies corrompus, ou restrictions selon les configurations.
  • L’icône ou l’option du Personal Vault est introuvable. 👉 Causes possibles : l’utilisateur a atteint la limite de 3 fichiers autorisés dans le coffre, ou bien l’appareil utilisé n’est pas compatible (par exemple, sur macOS).
  • Certains fichiers sont inaccessibles ou corrompus 👉 Causes possibles : fichiers endommagés, synchronisation interrompue ou incomplète, erreur de connexion réseau lors du téléchargement ou de l’ouverture.
  • L’utilisateur a perdu l’accès à son compte Microsoft (verrouillage du compte, perte de 2FA, etc.). 👉 Dans ce cas, il faut suivre la procédure officielle de récupération de compte sur account.live.com/password/reset.

OneDrive et protection des données en Suisse

Pour les entreprises qui ont des exigences de résidence des données, Microsoft propose une extension appelée Advanced Data Residency. Elle couvre plusieurs services Microsoft 365, dont SharePoint et OneDrive.

La Suisse fait partie des zones géographiques éligibles. Mais cet engagement n’est pas automatique : l’entreprise doit disposer des licences compatibles, acheter l’extension ADR et couvrir 100 % des licences éligibles de son tenant.

💡La recommandation SmartYou : cela ne remplace pas les mesures de sécurité essentielles. Dans les faits, les risques les plus fréquents restent liés aux accès, aux partages trop ouverts, à l’absence de MFA, aux appareils synchronisés et aux erreurs de configuration. Pour sécuriser OneDrive, ces points sont généralement beaucoup plus importants que la seule localisation des données.

FAQ

Qui peut voir ou accéder à mes fichiers OneDrive ?

Dans le cas de OneDrive Personnel, c’est très simple : seul le titulaire du compte Microsoft dispose des identifiants d’accès (email + mot de passe + 2FA) pour accéder à l’ensemble de OneDrive. 

Il peut également partager un fichier ou un dossier, via un lien ou une invitation email. Toute personne qui dispose du lien ou qui a été invitée peut y accéder selon les droits définis (lecture seule, modification). Toutefois, si vous utilisez un lien “toute personne disposant du lien”, l’accès ne nécessite pas d’authentification.

Mais comment cela se passe-t-il dans le cadre de l’entreprise ?

Il faut bien comprendre que OneDrive Entreprise est lié à un compte professionnel (ou scolaire), géré par une organisation. Ainsi, les fichiers stockés ne sont pas “privés” au sens personnel : ils appartiennent à l’organisation, même si l’utilisateur peut en avoir le contrôle au quotidien. 

Par conséquent, les administrateurs peuvent accéder à un OneDrive Entreprise dans le cadre des droits de gestion attribués par l’organisation, et toujours dans le respect des lois et des politiques internes de l’entreprise, pour : 

💡En Suisse, la protection de la sphère privée des employés est garantie par l’article 328b du Code des Obligations. Toutefois, l’employeur peut accéder aux données stockées sur les systèmes de l’entreprise si cela est justifié par un motif légitime, comme une suspicion d’abus, une absence prolongée ou un départ, ou encore des raisons de sécurité informatique.

Quels sont les inconvénients de OneDrive ?

Malgré ses atouts, OneDrive présente certaines limites :

  • Les serveurs Microsoft sont situés hors du pays d’origine de l’utilisateur. Cela peut soulever des questionnements sur la conformité (nLPD, souveraineté numérique) et la confidentialité des données sensibles.
  • De nombreuses fonctionnalités avancées (co-édition, partage, sauvegarde en temps réel) nécessitent une connexion Internet stable.
  • Dans un contexte professionnel, la configuration fine des paramètres de sécurité, des droits d’accès, et des règles de conformité (notamment avec Microsoft Purview ou Intune) peut s’avérer complexe.
  • L’espace de stockage disponible par défaut pour chaque utilisateur OneDrive n’est que de 1 To. Vous pouvez augmenter ce stockage jusqu’à 5 To si votre entreprise dispose d’un abonnement éligible (Microsoft 365 E3/E5, Office 365 E3/E5).
  • Attribuer des accès (ex. déléguer un accès temporaire à un autre employé),
  • Consulter ou restaurer des fichiers,
  • Analyser le contenu (via des règles DLP, étiquetage de confidentialité),
  • Accéder aux journaux d’audit et à l’historique des actions.

Quels sont les risques du stockage dans le cloud ?

Le stockage dans le cloud est une méthode de stockage parmi d’autres. Il peut être pratique et sécurisé, mais il ne doit pas être considéré comme une solution sans risque ni comme l’unique emplacement pour toutes les données de l’entreprise.

Pour les données importantes, il est préférable de combiner le cloud avec une vraie stratégie de sauvegarde, des règles d’accès strictes, l’authentification multifacteur et des contrôles réguliers. Le cloud peut faire partie d’une bonne stratégie de sécurité, mais il ne remplace pas à lui seul une politique de protection des données.

Sécurisez le OneDrive de votre entreprise avec SmartYou

SmartYou se présente comme le partenaire idéal pour sécuriser le OneDrive de votre entreprise. Avec plus de 20 ans d’expertise et une approche centrée sur l’efficacité et la sécurité, SmartYou offre des solutions personnalisées pour répondre aux exigences spécifiques de votre environnement de travail.

Nous comprenons l’importance de maintenir un niveau d’accès sécurisé tout en optimisant la productivité. Nos services incluent : 

  • la gestion et la supervision de Microsoft 365, 
  • l’harmonisation de vos processus informatiques, 
  • une gestion experte des outils associés comme Intune et Autopilot

Notre équipe s’engage à fournir une infrastructure robuste et fiable, assurant la protection de vos données contre les menaces numériques.

La sécurité informatique de votre PME est notre priorité, découvrez notre article.

En conclusion, la sécurité des données sur OneDrive est primordiale pour toute entreprise. Visitez nos services Modern Workspace pour en savoir plus.

Ces articles peuvent également vous intéresser