Infonet5 et compte SECF : sécuriser vos données et vos accès en 2026

Infonet5 est la plateforme en ligne utilisée par les professionnels du trot pour gérer leurs démarches : agréments, couleurs, suivi de carrière des chevaux, transfert de gains. Le compte associé, souvent désigné par le sigle SECF (anciennement SETF), centralise l’identité numérique de chaque utilisateur. En 2026, les exigences de sécurité autour de ces accès ont changé, portées par de nouvelles attentes réglementaires sur la protection des données et l’authentification.

Compte SECF et Infonet5 : ce que recouvre chaque identifiant

Sur Infonet5, la connexion repose sur un identifiant (adresse e-mail ou numéro d’abonné) et un mot de passe. Le numéro SECF fait office de clé de rattachement entre le compte numérique et le dossier administratif du propriétaire ou de l’éleveur auprès de la filière trot.

Cette architecture implique que la compromission d’un seul couple identifiant/mot de passe donne accès à l’ensemble des opérations liées au dossier : consultation des gains, modification des données personnelles, demandes administratives. Un compte Infonet5 compromis expose des données financières et personnelles en une seule brèche.

La procédure de récupération de mot de passe passe par l’envoi d’un lien à l’adresse e-mail associée au compte. Si cette boîte e-mail est elle-même mal protégée (mot de passe faible, absence de second facteur), la chaîne de sécurité s’effondre dès le premier maillon.

Responsable informatique gérant la sécurité des données et des accès utilisateurs sur un tableau de bord professionnel

Authentification multifacteur : pourquoi elle devient la norme en 2026

La CNIL ne présente plus l’authentification multifacteur (MFA) comme une simple recommandation. Pour les espaces clients permettant des opérations financières ou sensibles, la MFA est désormais une attente par défaut au titre de l’article 32 du RGPD. Maintenir un accès sans second facteur sur un compte à impact financier constitue un risque direct de non-conformité en cas de contrôle ou d’incident.

Ce durcissement ne concerne pas uniquement les grandes plateformes. Les TPE, PME et structures associatives qui gèrent des comptes utilisateurs avec accès à des données personnelles ou financières sont tout autant visées.

Ce que la MFA change concrètement pour un compte Infonet5

Activer un second facteur (code par SMS, application d’authentification, clé physique) signifie qu’un mot de passe volé ne suffit plus à se connecter. L’attaquant doit aussi détenir le téléphone ou le dispositif physique de l’utilisateur.

Pour un propriétaire de trotteur, cela protège l’accès aux opérations de transfert de gains et aux modifications de dossier, deux cibles classiques d’usurpation.

Politique de mots de passe SECF : les anciennes règles ne s’appliquent plus

L’ANSSI et la CNIL ont acté, entre 2022 et 2026, la fin du modèle qui imposait un mot de passe complexe à renouveler tous les trois mois. Ce renouvellement périodique poussait les utilisateurs vers des mots de passe prévisibles (ajout d’un chiffre incrémenté, variante mineure du précédent).

La longueur et l’entropie du mot de passe priment désormais sur sa fréquence de renouvellement. Les lignes directrices actuelles privilégient un mot de passe long, unique, associé à un second facteur d’authentification. Le renouvellement n’est recommandé qu’en cas de suspicion de compromission.

  • Choisir une phrase de passe d’au moins quatre mots aléatoires, plus facile à retenir qu’une suite de caractères spéciaux et plus résistante aux attaques par force brute.
  • Ne jamais réutiliser le mot de passe du compte SECF sur un autre service (messagerie, réseaux sociaux, autres plateformes professionnelles).
  • Utiliser un gestionnaire de mots de passe pour stocker les identifiants sans les noter en clair dans un fichier ou sur un post-it.

Gestion des habilitations : qui accède à quoi sur Infonet5

Un compte SECF peut être utilisé par plusieurs personnes dans une structure (propriétaire, entraîneur, assistant administratif). Sans politique d’habilitation claire, chaque collaborateur accède potentiellement à l’ensemble des fonctionnalités, y compris celles qui ne le concernent pas.

Le RGPD impose que l’accès aux données personnelles soit limité aux seules personnes qui en ont besoin pour exercer leurs missions. Chaque utilisateur ne devrait accéder qu’aux fonctions liées à son rôle, pas à l’intégralité du dossier.

Mettre en place un contrôle d’accès minimal

Si la plateforme ne propose pas nativement des niveaux de droits différenciés, quelques mesures réduisent le risque :

  • Créer un compte distinct par utilisateur plutôt que partager un identifiant unique entre plusieurs personnes.
  • Documenter par écrit qui dispose d’un accès, à quelle date il a été attribué, et à quelle fréquence il est révisé.
  • Révoquer immédiatement l’accès d’un collaborateur qui quitte la structure ou change de fonction.
  • Vérifier régulièrement la liste des sessions actives et des adresses e-mail rattachées au compte.

Deux collègues consultant un portail de gestion de compte sécurisé et des documents confidentiels en salle de réunion

Protection des données personnelles sur la plateforme LeTrot

La SETF (devenue SECF) applique une politique de confidentialité conforme au RGPD. Les données collectées via Infonet5 servent à la gestion des comptes utilisateurs, au suivi des événements et à la sécurité des accès. L’utilisateur dispose d’un droit d’accès, de rectification, de suppression et de portabilité sur ses données.

En pratique, exercer ces droits suppose de savoir quelles données sont stockées. La page de protection des données du site LeTrot détaille les catégories concernées : données d’identification, données de connexion, données liées aux opérations sur les chevaux.

Vérifier ses données personnelles au moins une fois par an permet de repérer des informations obsolètes ou erronées qui pourraient compliquer une procédure administrative ou faciliter une usurpation d’identité.

Directive NIS 2 et obligations pour les plateformes sectorielles

La directive européenne NIS 2, transposée progressivement en droit français, élargit le périmètre des entités soumises à des obligations renforcées en matière de cybersécurité. Les plateformes qui gèrent des données sensibles pour un secteur économique structuré (comme la filière équine) peuvent entrer dans le champ des entités concernées, directement ou via leurs prestataires techniques.

Pour les utilisateurs, cela se traduit par des exigences accrues en matière de notification d’incidents. En cas de fuite de données, la plateforme doit informer les utilisateurs concernés dans des délais stricts. Côté utilisateur, la meilleure réponse reste préventive : MFA activée, mot de passe unique et robuste, habilitations documentées.

La sécurisation d’un compte SECF sur Infonet5 repose sur trois piliers concrets : un mot de passe long et unique, un second facteur d’authentification actif, et une gestion rigoureuse des personnes autorisées à se connecter. Aucun de ces trois éléments ne compense l’absence des deux autres.

D'autres articles