Comment accéder aux services numériques de l'Agence en toute sécurité
L’Agence du revenu du Canada offre un environnement en ligne sécurisé. Vous pouvez ainsi effectuer vos transactions et trouver les renseignements que vous cherchez facilement. Pour que l’Agence puisse assurer la sécurité de vos renseignements personnels sur Internet, vous devez collaborer avec elle. Suivez les étapes ci-dessous pour réduire les risques liés à l’utilisation d’Internet.
Ce que l'Agence fait pour assurer la sécurité de vos renseignements personnels
Mesure à prendre pour assurer la sécurité de vos renseignements personnels sur Internet
Mise à jour de sécurité pour les navigateurs Web
Ce que l'Agence fait pour assurer la sécurité de vos renseignements personnels
Internet est un réseau ouvert et public. Lorsque des transactions commerciales ou des services numériques comprennent des données confidentielles, l’Agence doit prendre des mesures de sécurité supplémentaires. Elle fait le nécessaire pour assurer la sécurité et l’intégrité des transactions effectuées sur son site Web. N’envoyez pas de renseignements personnels par courriel non sécurisé à l’Agence, car elle n’est pas en mesure de vérifier l’identité de l’expéditeur. L’Agence ne transmet pas de renseignements personnels par courriel non sécurisé, car elle ne peut pas en assurer la confidentialité. Elle offre d’autres méthodes de communication sécurisées.
(continuer la lecture…)
L’ARC utilise des serveurs Web spécialement configurés pour toutes les transactions qu’elle fait avec vous. Elle utilise des pare-feu pour protéger ses serveurs des accès non autorisés. Elle enregistre également vos renseignements de façon sécuritaire dans des systèmes informatiques distincts auxquels on ne peut pas accéder directement par Internet.
Pour la transmission de renseignements personnels, l’ARC limite l’accès à ses serveurs aux navigateurs Web qui répondent à des normes élevées de sécurité par chiffrement. Elle s'assure que vos données personnelles et financières sont bien chiffrées (ou embrouillées) lorsqu’elles circulent entre votre ordinateur et ses serveurs. Ainsi, les pirates informatiques ou d'autres utilisateurs d'Internet ne peuvent ni accéder aux données transmises ni les modifier. Sa norme en matière de chiffrement est le protocole de sécurité de la couche transport (TLS). Les données transférées sont chiffrées afin que personne ne puisse les lire, sauf le destinataire.
Lisez la déclaration sur la protection des renseignements personnels de l’ARC pour avoir un résumé de sa politique et de ses pratiques concernant son site Web.
Mesures à prendre pour assurer la sécurité de vos renseignements personnels sur Internet
Pour assurer la sécurité de vos renseignements personnels sur Internet, veuillez prendre les mesures suivantes :
Utilisez un navigateur Web qui respecte les normes de sécurité de l’Agence
Les systèmes de l’ARC testent automatiquement votre navigateur avant même que vous commenciez une transaction avec elle. Vous devriez garder votre navigateur et votre système d’exploitation à jour. Votre logiciel doit maintenant prendre en charge le protocole de sécurité de la couche transport (TLS) 1.2. Adressez-vous au fournisseur de votre navigateur et de votre système d’exploitation pour plus de détails. Pour en savoir plus, allez à Mise à niveau de votre navigateur Web.
Identifiez-vous correctement
Vous devez fournir deux renseignements confidentiels avant de pouvoir utiliser les services sécurisés de l’ARC. Ces deux renseignements sur votre identité sont utilisés pour créer votre signature numérique. Une signature numérique est un type d’identification électronique qui permet de confirmer l’identité de l’expéditeur d’un message, que le message soit chiffré ou non. Une signature ne peut être générée que par l’expéditeur. Elle peut être vérifiée, est inviolable, ne peut pas être falsifiée ni rejetée, et permet d’assurer que le contenu du message n'est pas modifié pendant sa transmission. Veillez à garder ces renseignements et mots de passe confidentiels afin que les autres ne puissent pas utiliser votre signature numérique.
Si vous utilisez IMPÔTNET, appelez l’Agence pour modifier ou remplacer votre mot de passe
D’autres services électroniques, tels que les services d’ouverture de session de l’ARC, vous permettent de modifier vous-même votre mot de passe dans notre site Web quand vous le voulez.
Changez votre mot de passe régulièrement
Un bon mot de passe est composé de lettres (minuscules et majuscules), de chiffres et caractères spéciaux. Il ne doit contenir aucun nom ou mot figurant dans un dictionnaire et ne doit pas être facile à deviner.
Installez un logiciel antivirus sur votre ordinateur
Un logiciel antivirus scanne le contenu de votre ordinateur et vos courriels à la recherche de virus. Vous devez le mettre à jour régulièrement pour qu’il puisse détecter les nouveaux virus. Ce logiciel permet de mieux protéger les données contenues dans votre ordinateur ainsi que vos logiciels et votre système d’exploitation.
Installez un pare-feu personnel sur votre ordinateur
Un pare-feu agit comme barrière entre les ordinateurs internes et externes d’un réseau, et permet de contrôler l’échange des renseignements. Lorsqu’un ordinateur externe essaie de communiquer avec un ordinateur interne, il doit d’abord communiquer avec le pare-feu, et c’est ce pare-feu qui abandonne, refuse ou admet les demandes avant de les transmettre à l'ordinateur interne. Ce processus protège l’ordinateur de destination des accès non autorisés.
Activez les témoins dans votre navigateur
Comme c’est le cas sur de nombreux sites Web, les témoins aident l’ARC à établir une session sécurisée entre elle et votre ordinateur. L’utilisation de témoins à cette fin ne met pas en péril votre ordinateur ou vos renseignements personnels. Vos renseignements personnels ne sont pas stockés dans ces témoins.
Un témoin est un fichier texte informatique transmis au navigateur d’un visiteur (comme Internet Explorer) par un serveur Web (l’ordinateur hôte du site Web auquel on tente d’accéder) afin de mémoriser certains éléments d’information. Les témoins peuvent être utiles aussi bien pour les visiteurs que pour les opérateurs d’un site, puisqu’ils permettent de réduire le temps de saisie et de traitement des renseignements similaires entrés à chaque visite. Les témoins ne peuvent pas lire l’information sur le disque dur d’un visiteur.
En général, l’information suivante est contenue dans un témoin :
- un nom (choisi par le site Web que vous visitez);
- une valeur (numéro unique du témoin qui est déterminé et stocké par le site Web aux fins d’identification et d’interventions futures);
- une date d’expiration;
- un chemin d’accès valide (détails sur la ou les pages Web visitées au moment de la transmission du témoin);
- un domaine valide (nom du site Web qui a créé le témoin et qui peut le récupérer);
- une règle de connexion sécurisée (si le témoin est « sécurisé », il ne sera transmis que si le visiteur est branché à un site Web sécurisé).
Le gouvernement du Canada a pour politique de vous informer lorsqu’un de ses sites utilise des témoins et de vous indiquer comment et quand il les utilise. Vous obtiendrez cette information en cliquant sur le lien « Avis » au bas des pages Web du gouvernement, puis sur « Avis de confidentialité ».
Vos renseignements personnels sont protégés conformément à la Loi sur la protection des renseignements personnels du Canada.
Lorsque vous effectuez une transaction sécurisée en direct avec l’ARC qui requiert que vous fournissiez des renseignements personnels, l’ARC vous en avisera, et il se peut que votre navigateur vous demande d’accepter un témoin. Cet avis est appelé « Déclaration sur la protection des renseignements personnels », et il apparaît sur toutes les parties du site où l’on vous demande de fournir des renseignements personnels.
Comment activer ou désactiver les témoinsLa plupart des navigateurs peuvent être configurés pour accepter plusieurs options, allant du refus des témoins à l’acceptation de tous les témoins, en passant par certains types de témoins seulement.
Certains navigateurs peuvent également être configurés de façon à vous avertir qu’un témoin est stocké dans votre ordinateur et à vous demander si vous souhaitez l’accepter ou non.
Pour connaître la façon d’activer ou de désactiver les témoins et d’activer des alertes particulières, cliquez sur l’option « Aide » à partir de la barre d’outils de votre navigateur et cherchez le mot « témoins » dans l’index de la fonction.
On trouve également sur le marché des logiciels peu coûteux qui peuvent vous aider à gérer vos témoins et vous permettre de les activer, de les désactiver ou de les supprimer facilement. Ces fonctions sont souvent incluses dans des logiciels conçus pour vous permettre de supprimez facilement et en toute sécurité des applications et des fichiers dans votre ordinateur.
Effacez votre mémoire cache
Lorsque vous visitez un site Web, le contenu est stocké dans la mémoire de votre ordinateur et dans celle de votre navigateur dans ce qu'on appelle la mémoire cache. Votre navigateur affichera le site plus rapidement lors de votre prochaine visite, car certains éléments du contenu, comme des images et des fichiers sont stockés dans la mémoire cache. Il n’est donc pas nécessaire de télécharger de nouveau tous les éléments du site.
Comme les renseignements stockés dans la mémoire cache de votre navigateur ne sont pas chiffrés, vider le contenu de cette mémoire en assure la sécurité.
Une fois que vous avez terminé une session sécurisée, vous devriez fermer et rouvrir votre navigateur pour supprimer le contenu de sa mémoire cache. Si vous utilisez Internet Explorer, vous devriez aussi supprimer vos fichiers Internet temporaires avant de fermer et de rouvrir votre navigateur.
Remarque
Si vous videz votre mémoire cache, il se peut que chaque fois que vous ouvrez une session avec cet ordinateur dans les services d’ouverture de session de l’ARC, on vous demande de répondre à une question de sécurité.
Activez les applets Java
Les applets Java sont de petits programmes que vous pouvez télécharger sur Internet et qui s’exécutent avec votre logiciel de navigation. Ils sont généralement utilisés pour personnaliser une page Web ou y ajouter des éléments interactifs. L’ARC vous recommande d’activer les applets Java lorsque vous utilisez ses services.
Activez JavaScript
JavaScript est un langage script qui fonctionne avant tout avec des pages Web. L’ARC l'utilise pour détecter le navigateur, la version du navigateur et la plateforme. L'ARC recommande que la fonction JavaScript soit activée lorsque vous utilisez ses services.
Abonnez-vous à l’infrastructure à clé publique de l’Agence
Vous devez vous abonner à l'infrastructure à clés publiques (ICP) de l'ARC pour obtenir des services d'ICP de l'ARC et vous inscrire aux programmes reposant sur l’ICP, comme la Passerelle Internet des douanes, les allocations spéciales pour enfants, la prestation nationale pour enfants, d’autres programmes intergouvernementaux et des programmes d’activités gouvernementales.
Mise à jour de sécurité pour les navigateurs Web
À l’Agence, la protection de vos renseignements personnels est une priorité absolue. Le Secrétariat du Conseil du Trésor (SCT) et le Centre de la sécurité des télécommunications (CST) ont recommandé que le gouvernement du Canada mette à jour les protocoles de sécurité de tous ses sites Web. L’Agence respecte les protocoles de sécurité du SCT et du CST pour l’ensemble de ses sites Web.
Votre navigateur n’est pas à jour?
Pour mieux protéger vos renseignements personnels, l’Agence met régulièrement à jour ses services numériques. Si vous utilisez la version la plus récente d’un navigateur Web, vous pourrez accéder sans difficulté à vos comptes de l’Agence (Mon dossier, Mon dossier d’entreprise et Représenter un client).
Les nouveaux navigateurs utilisent les versions les plus récentes du protocole de sécurité pour protéger vos renseignements personnels. Si vous utilisez une ancienne version d’un navigateur et qu’elle ne prend pas en charge les fonctions de sécurité essentielles, vous ne pourrez pas accéder aux services numériques de l’Agence. Vous pourriez également voir l’un des messages suivants s’afficher sur votre écran si vous tentez d’ouvrir une session :
- la page ne peut être affichée;
- impossible d'établir une connexion sécurisée;
- page non disponible.
Le problème sera automatiquement résolu une fois que votre navigateur sera à jour.
Mettre à jour votre navigateur pour accéder aux services numériques de l’Agence
Mettre à jour votre navigateur vous permettra de toujours avoir accès aux services numériques de l’Agence. Cliquez sur l’un des liens ci-dessous pour obtenir des instructions sur la façon de mettre à jour votre navigateur.
Remarque
L’Agence n’approuve pas les affichages ni les produits commerciaux promus sur d’autres sites Web. Si votre ordinateur est équipé d’un pare-feu ou d’autres systèmes de sécurité, ils peuvent vous empêcher de mettre à jour votre navigateur.
- Cliquez sur « Télécharger » ou « Mettre à jour » dans votre navigateur :
Si vous avez des questions?
Communiquez avec l’Agence pour en savoir plus ou obtenir de l’aide.