Comment envoyer des documents sensibles de façon sécuritaire au Canada
Comment envoyer des documents sensibles de façon sécuritaire au Canada
La plupart des conseils sur ce sujet s'arrêtent à « n'utilisez pas le courriel », ce qui n'aide pas quand un courtier hypothécaire a besoin de votre avis de cotisation pour jeudi.
Voici donc une liste classée de ce qu'il faut vraiment faire, par ordre de préférence, avec les compromis réalistes.
D'abord : envoyez moins
Avant de choisir un canal, demandez ce dont le destinataire a vraiment besoin. Une part surprenante des demandes de documents est de l'habitude plutôt qu'une exigence.
- Ont-ils besoin du document, ou de l'information qu'il contient? Un formulaire qui a besoin de votre numéro de compte n'a pas besoin d'un relevé bancaire.
- Ont-ils besoin de chaque page? Envoyez les deux qui comptent.
- Ont-ils besoin de chaque champ? Caviarder les soldes, les transactions non pertinentes, les noms d'autres personnes, et tout ce qui est hors de la demande.
- Ont-ils besoin de l'avoir, ou de le voir? Certaines vérifications peuvent se faire en personne ou par appel vidéo.
Chaque réduction ici vaut plus que toute décision de chiffrement qui suit.
Le classement
1. Le portail sécurisé du destinataire — le meilleur
Banques, caisses, courtiers hypothécaires, assureurs, cabinets d'avocats, comptables, consultants en immigration, gestionnaires immobiliers et fournisseurs de soins de santé au Canada ont presque tous un canal de dépôt de documents sécurisé, parce que leurs organismes de réglementation et leurs assureurs l'exigent.
Le problème, c'est que la personne qui vous a écrit par courriel ne l'a souvent pas mentionné. Demandez explicitement : « Avez-vous un portail de dépôt sécurisé ou un lien de demande de documents? » La réponse est généralement oui.
Pourquoi ça arrive en tête : le document atterrit directement dans leur système de fichiers, est couvert par leurs politiques de conservation et de sécurité, et ne s'assoit jamais dans une boîte de réception.
2. Un lien à expiration et à accès contrôlé — très bon
Un lien restreint à une personne nommée et qui expire à une date est une option solide, et c'est le modèle que la plupart des outils modernes de documents utilisent.
Ce qui le fait fonctionner :
- restreint à un destinataire précis, pas « quiconque a le lien »
- une date d'expiration
- un registre de qui l'a ouvert et quand
- la capacité de le révoquer
Ce qui le rend inutile : le régler sur « quiconque a le lien » et le laisser actif pour toujours. C'est une URL publique avec des étapes en plus, et ces liens se transfèrent, se collent dans des billets, et sont parfois indexés.
3. Un fichier protégé par mot de passe — bon, avec une règle
Chiffrez le fichier lui-même, puis envoyez-le comme bon vous semble.
La règle : le mot de passe doit voyager par un autre canal. Appel ou texto, jamais le même courriel et jamais un courriel de suivi. Un mot de passe dans le même fil n'offre aucune protection — un attaquant qui lit la boîte lit les deux.
Voir Comment protéger un PDF par mot de passe avant de l'envoyer.
4. Messagerie chiffrée de bout en bout — acceptable
Mieux que le courriel pour le transport. Deux réserves : l'image atterrit souvent dans la pellicule du destinataire et se synchronise vers son nuage, et elle y reste indéfiniment. Correct pour un usage ponctuel; mauvais comme habitude.
5. Pièce jointe de courriel ordinaire — dernier recours
Tout ce qui est dans Est-il sûr d'envoyer votre NAS, passeport ou pièce d'identité par courriel? s'applique. Si c'est vraiment la seule option, appliquez la règle du mot de passe ci-dessus.
Non classé : le fax
Encore courant dans la pratique canadienne de la santé et du droit. Il n'est pas chiffré, et les fax composés au mauvais numéro sont une source bien documentée de divulgation. Utilisez-le quand le destinataire ne peut rien accepter d'autre, pas parce que ça semble officiel.
Quoi demander au destinataire
Quatre questions, toutes raisonnables, toutes rarement posées :
- « Avez-vous un canal de dépôt sécurisé? »
- « Quelles pages précises avez-vous besoin? »
- « Combien de temps conservez-vous ceci, et pouvez-vous le supprimer quand le dossier est clos? »
- « Qui, dans votre organisation, y aura accès? »
Une entreprise légitime répondra aux quatre sans friction. L'hésitation sur la troisième et la quatrième est informative.
Gardez un registre
Si un document est ensuite utilisé à mauvais escient, la première question utile est où il est allé. Tenez un journal simple :
| Quoi | À qui | Date | Pourquoi | Supprimé? |
|---|---|---|---|---|
| Passeport p. 1–2 | Maple Property Mgmt | 2026-08-04 | Demande de location | Demandé |
Manuel, c'est bien. Automatique, c'est mieux — certains outils le tiennent pour vous.
Cas particuliers
Soumissions gouvernementales. Utilisez le portail du gouvernement lui-même — Mon dossier de l'ARC, compte sécurisé IRCC, ServiceOntario. N'envoyez jamais de documents par courriel à une adresse gouvernementale sauf si cette adresse a été publiée à cette fin, et soyez attentif aux domaines qui se ressemblent. Voir Comment repérer un faux site gouvernemental.
Candidatures d'emploi. Les employeurs ont besoin de votre CV, pas de votre NAS, passeport ou date de naissance — ceux-ci viennent après une offre, par le système d'intégration des RH. Un recruteur qui demande un NAS avant une offre est un signal d'alarme.
Propriétaires. Ils peuvent vérifier l'identité et le revenu. Remettre des relevés bancaires complets et un scan de passeport par courriel à un inconnu rencontré sur un site d'annonces est un vrai risque. Montrez, n'envoyez pas, dans la mesure du possible.
Soins de santé. Les fournisseurs sont liés par la législation sur la protection des renseignements de santé et ont généralement des canaux sécurisés. Demandez.
Comment my-id.ca aide
my-id.ca s'attaque au haut de cette page plutôt qu'au bas : au lieu de trouver une façon plus sûre d'envoyer des documents, il enlève une grande part des envois.
Votre profil enregistré remplit les formulaires directement — formulaires web via l'extension Chrome, PDF dans l'appli — donc l'information atteint le formulaire sans qu'un fichier se déplace. Quand une entreprise a vraiment besoin de documents, elle peut les demander par my-id.ca, un canal à accès contrôlé avec un registre exact de ce que vous avez partagé — le journal que cet article recommande, tenu automatiquement.
Les fichiers sont chiffrés, stockés sur des serveurs canadiens, et consultés par l'IA de my-id.ca plutôt que par un fournisseur tiers.
Prochaines étapes
- Est-il sûr d'envoyer votre NAS, passeport ou pièce d'identité par courriel?
- Comment protéger un PDF par mot de passe avant de l'envoyer
- Quoi envoyer à un courtier, agent ou consultant — et quoi ne pas envoyer
- Ce qu'une entreprise peut et ne peut pas voir
Important : ceci est de l'information générale, pas un avis juridique
Cet article est de l'information générale sur la gestion de vos propres documents — ce n'est pas un avis juridique, de sécurité ou financier, et my-id.ca ne fournit pas de consultation juridique ou professionnelle. my-id.ca n'est pas un organisme gouvernemental, un cabinet d'avocats, un avocat ni un conseiller titulaire d'un permis, et n'est ni affilié ni approuvé par le gouvernement du Canada, le gouvernement de l'Ontario, le Commissariat à la protection de la vie privée du Canada, ni aucun organisme de réglementation.
Les pratiques de sécurité et les obligations en matière de protection de la vie privée varient selon l'organisation et évoluent avec le temps. Confirmez les indications actuelles sur les sources officielles, notamment le Commissariat à la protection de la vie privée du Canada et canada.ca. Pour des conseils adaptés à votre situation, consultez un professionnel qualifié. Si quoi que ce soit dans ce guide diffère d'une source officielle, la source officielle a raison.
Questions fréquentes
- Quelle est la façon la plus sûre d'envoyer un document à une banque ou un courtier?
- Leur propre portail de dépôt sécurisé. Les entreprises réglementées au Canada en ont presque toujours un parce que leurs organismes de réglementation et leurs assureurs l'exigent. Demandez-le nommément — le personnel de première ligne tombe souvent sur le courriel par habitude.
- Un lien Google Drive ou Dropbox est-il assez sûr?
- Mieux qu'une pièce jointe si le lien est restreint à une personne précise et réglé pour expirer. Un lien « quiconque a le lien » est effectivement public, est souvent indexé ou transféré, et reste généralement actif longtemps après la clôture de l'affaire.
- Dois-je protéger le fichier par mot de passe?
- Oui, si vous devez l'envoyer en pièce jointe — mais le mot de passe doit voyager par un autre canal. Un mot de passe dans le même courriel, ou dans un courriel de suivi, n'offre aucune protection.
- Le fax est-il encore utilisé au Canada, et est-il sécuritaire?
- Le fax reste courant en santé et en milieu juridique. Il n'est pas chiffré, et les fax composés au mauvais numéro sont une source bien documentée de divulgation. Ce n'est pas plus sécuritaire qu'un portail moderne, seulement plus familier.
- Comment envoyer un document à quelqu'un qui n'est pas technique?
- Utilisez le canal sécurisé qu'ils ont déjà — un portail de leur banque ou avocat, ou un lien à expiration qu'ils n'ont qu'à cliquer. Ajouter un nouveau logiciel au processus signifie souvent qu'ils retombent sur le courriel.
- Dois-je garder un registre de ce que j'ai envoyé?
- Oui. Si un document est ensuite utilisé à mauvais escient, la première question utile est où il est allé. Un simple journal — document, destinataire, date et but — suffit, et certains outils le tiennent automatiquement.