Parce que… c’est l’épisode 0x680!

Shameless plug

Description

Introduction

Ce podcast spécial PME aborde la question cruciale de la configuration initiale des médias sociaux pour les entreprises. Les intervenants partagent leurs expertises sur la manière de démarrer correctement sa présence numérique, en évitant les erreurs courantes qui peuvent coûter cher aux entreprises. L’objectif est de partir sur de bonnes bases qui garantiront la pérennité et la sécurité des actifs numériques de l’entreprise.

Les fondamentaux : pages professionnelles vs comptes personnels

La première règle fondamentale concerne la distinction entre comptes personnels et pages professionnelles. Pour des plateformes comme Facebook et LinkedIn, il est impératif de créer une page professionnelle plutôt qu’un compte générique au nom de l’entreprise. Cette règle découle directement des conditions d’utilisation de ces plateformes, qui exigent que les comptes personnels soient associés à de vraies personnes avec un prénom et un nom de famille réels. Créer un compte générique avec le nom de l’entreprise constitue une violation de ces règles et expose l’entreprise à un risque de suspension. Si l’algorithme de la plateforme détecte cette anomalie et demande une validation d’identité, il sera impossible de fournir les documents requis, entraînant la perte définitive du compte et de tout le contenu associé.

Le portefeuille Business de Meta

Meta propose un outil gratuit appelé portefeuille Business (ou Business Manager) qui fonctionne comme une boîte à chaussures numérique permettant de centraliser toutes les ressources importantes de l’entreprise. Ce portefeuille permet d’associer la page Facebook professionnelle à l’entité de l’entreprise plutôt qu’au compte personnel d’un individu. Cette distinction est cruciale car elle change la manière dont Meta perçoit l’entreprise : au lieu d’être considérée comme un particulier avec une page personnelle, l’entreprise est reconnue comme une véritable entité commerciale. Cette reconnaissance ouvre droit à un meilleur support en cas de problème et permet de créer un compte publicitaire distinct et professionnel.

L’avantage majeur du portefeuille Business réside dans sa capacité à séparer les actifs publicitaires personnels des actifs professionnels. Chaque compte Facebook possède par défaut un compte publicitaire personnel, mais les entreprises peuvent créer un compte publicitaire distinct, associé directement à l’entité de l’entreprise. Cette séparation est essentielle pour effectuer de la publicité de manière efficace et sécuritaire, tout en conservant un contrôle total sur les ressources.

La sécurité et les bonnes pratiques

La sécurité des comptes de médias sociaux repose sur plusieurs principes fondamentaux. Premièrement, il est crucial d’utiliser des coordonnées professionnelles plutôt que personnelles. Les comptes doivent être associés à une adresse courriel d’entreprise liée au domaine de la compagnie, et non au Gmail personnel d’un employé. Cette pratique évite la perte d’accès en cas de départ d’un employé. Si un compte Instagram est lié au courriel personnel d’un stagiaire qui quitte l’entreprise, toute tentative de réinitialisation de mot de passe enverra le code à cette personne qui pourrait ne plus être joignable, entraînant la perte irrémédiable du compte.

Les experts recommandent également de conserver précieusement certaines informations cruciales dès la création des comptes. Pour TikTok par exemple, il est essentiel de noter la date de création du compte (mois et année), la ville de création, et le courriel utilisé. Ces informations seront demandées en cas de récupération de compte. Pour Meta, chaque portefeuille Business possède un identifiant unique (ID) qui doit être conservé soigneusement. Sans cet identifiant, même avec toutes les autres preuves, il peut être impossible de récupérer l’accès à un compte compromis. Ces informations sont facilement accessibles dans les paramètres des plateformes et devraient être documentées immédiatement après la création des comptes.

La gestion des agences marketing

Un des points les plus importants soulevés dans le podcast concerne la collaboration avec les agences marketing. Bien qu’il soit pertinent de faire appel à ces professionnels pour animer les réseaux sociaux et gérer les campagnes publicitaires, il est impératif de garder le contrôle et la propriété des actifs numériques. Une erreur courante consiste à laisser l’agence créer le compte publicitaire, ce qui rend l’entreprise dépendante de cette agence à vie. Si l’entreprise souhaite changer de partenaire, elle devra repartir de zéro, perdant tout l’historique et les données accumulées.

Les plateformes comme Meta et LinkedIn ont prévu des solutions pour ce type de collaboration : les accès partenaires. Ces systèmes permettent de déléguer des accès à des agences tout en conservant un contrôle total. Dans le cas de Meta, même si une agence compte dix personnes travaillant sur le compte d’une entreprise, celle-ci ne gère qu’un seul lien entre son portefeuille et celui de l’agence. En coupant ce lien unique, tous les accès sont révoqués simultanément, simplifiant grandement la gestion des permissions. Cette approche évite également d’avoir à gérer individuellement des dizaines de comptes et réduit les risques de sécurité liés à des accès oubliés ou non révoqués.

La gestion des accès et des permissions

Un principe de sécurité essentiel est de ne pas accorder des droits d’administrateur à tous les utilisateurs. La règle du moindre privilège doit s’appliquer : chaque personne ne devrait avoir que les accès nécessaires à l’accomplissement de ses tâches. Par exemple, une personne en charge uniquement de la publication de contenu n’a pas besoin de droits administratifs complets. En limitant les accès, l’entreprise réduit considérablement les risques en cas de compromission d’un compte. Si une personne avec des droits limités se fait pirater, l’attaquant n’aura qu’un accès partiel, permettant de réagir rapidement et de limiter les dégâts. À l’inverse, si tous les utilisateurs sont administrateurs, n’importe quelle compromission donne un accès total au pirate.

Cette approche nécessite également d’imposer des bonnes pratiques de cybersécurité aux employés dont les comptes personnels sont liés aux pages professionnelles. Bien que ces comptes soient personnels, leur compromission peut affecter les actifs de l’entreprise. Les entreprises doivent donc exiger l’utilisation de mots de passe robustes et l’activation de l’authentification multifacteur (MFA) comme condition d’accès aux ressources professionnelles.

Conclusion

La configuration initiale des médias sociaux pour une entreprise requiert une approche méthodique et réfléchie. Les décisions prises au départ auront des répercussions à long terme sur la sécurité, la flexibilité et la pérennité de la présence numérique de l’entreprise. En suivant les recommandations partagées dans ce podcast - utilisation de pages professionnelles, mise en place d’un portefeuille Business, conservation des informations cruciales, gestion appropriée des accès partenaires et application du principe du moindre privilège - les entreprises peuvent établir des fondations solides qui les protégeront contre les pertes d’accès, les compromissions de sécurité et la dépendance excessive envers des tiers. Ces actifs numériques représentent souvent des années d’effort pour bâtir une communauté, et leur protection devrait être une priorité dès le premier jour.

Collaborateurs

Crédits

Télécharger .m4a (26.9M) Télécharger .mp3 (23.6M)

Tags: facebook, socnet


Tweet