I cloud Find et confidentialité : ce qu’Apple sait vraiment de vous

On perd son iPhone dans un café, on ouvre Localiser sur un Mac, et la position apparaît en quelques secondes. Le service fonctionne si bien qu’on ne se demande plus ce qu’Apple capte au passage. Avec iCloud et Find My, la marque gère en permanence des données de localisation, des sauvegardes complètes et des identifiants d’appareils. Ce qu’elle peut réellement lire, transmettre ou analyser dépend d’un réglage que la plupart des utilisateurs n’ont jamais activé.

Réseau Find My et données de localisation : ce qui transite par Apple

Quand on active Localiser mon iPhone, l’appareil émet un signal Bluetooth capté par les autres appareils Apple à proximité. Ces relais anonymes transmettent la position chiffrée aux serveurs d’Apple, qui la rendent accessible depuis votre compte.

Apple affirme ne pas pouvoir lire ces positions intermédiaires, car le protocole repose sur des clés éphémères générées localement. En revanche, la position finale affichée dans l’app Localiser est liée à votre compte Apple et stockée sur les serveurs iCloud.

Un chercheur a démontré qu’il était possible de reproduire le protocole Find My sur un appareil Linux pour récupérer des données de localisation en simulant un appareil Apple. Ce type de détournement ne compromet pas directement votre compte, mais il montre que le réseau de relais Bluetooth est exploitable en dehors de l’écosystème prévu.

Homme dans un bureau moderne regardant un MacBook avec un tableau de bord iCloud et des données de localisation, évoquant la surveillance numérique Apple

Protection standard iCloud : Apple conserve les clés de chiffrement

Par défaut, un compte Apple utilise la protection standard des données. Vos photos, sauvegardes, fichiers iCloud Drive et notes sont chiffrés sur les serveurs, mais Apple détient les clés. En cas d’ordonnance judiciaire, l’entreprise peut déchiffrer et transmettre ces contenus aux autorités.

Sous ce réglage, seules certaines catégories bénéficient du chiffrement de bout en bout : le trousseau iCloud (mots de passe), les données Santé et les données HomeKit. Pour tout le reste (messages sauvegardés dans iCloud, photos, rappels, documents), Apple a techniquement accès au contenu.

Ce que ça change au quotidien

On synchronise ses photos sans y penser. Si iCloud Backup est actif, les messages (y compris iMessage) sont inclus dans la sauvegarde, et cette sauvegarde n’est pas chiffrée de bout en bout en mode standard. Vos messages iMessage deviennent lisibles par Apple via la sauvegarde, même si le protocole iMessage lui-même est chiffré de bout en bout lors de l’envoi.

C’est un point que beaucoup ignorent : le chiffrement d’iMessage ne protège plus rien une fois les messages copiés dans une sauvegarde iCloud accessible à Apple.

Protection avancée des données iCloud : ce qu’elle couvre et ce qu’elle exclut

Depuis iOS 16.2 et macOS 13.1, Apple propose l’option Protection avancée des données (Advanced Data Protection). Une fois activée, le chiffrement de bout en bout s’étend à la majorité des catégories iCloud : sauvegardes, Photos, Notes, iCloud Drive, Rappels, Favoris Safari, Mémos vocaux, Freeform et passes Wallet.

Le nombre de catégories couvertes passe alors de 15 (en mode standard) à 25. Apple ne conserve plus les clés de déchiffrement pour ces données. Si vous perdez l’accès à tous vos appareils de confiance, Apple ne pourra pas récupérer vos fichiers.

Ce qui reste hors chiffrement de bout en bout

  • iCloud Mail, Contacts et Calendrier ne sont pas couverts par la protection avancée, car ils doivent interopérer avec des protocoles ouverts (IMAP, CardDAV, CalDAV)
  • Les métadonnées de fichiers (noms, dates de modification, types) restent accessibles à Apple même avec la protection avancée activée
  • Les données partagées via des liens iCloud ou des dossiers partagés dépendent du niveau de chiffrement du destinataire

En clair, activer la protection avancée ne rend pas l’intégralité de votre compte opaque pour Apple. Mail, Contacts et Calendrier restent des angles morts.

Gros plan de mains tenant un iPhone avec l'application Localiser d'Apple affichant une carte de localisation d'appareils, sur une table de café

Cas du Royaume-Uni : quand un État force le retrait de la protection avancée

Depuis février 2025, Apple a désactivé la possibilité d’activer la protection avancée des données pour les nouveaux utilisateurs au Royaume-Uni. Le Home Office a émis une injonction (technical capability notice) au titre de l’Investigatory Powers Act 2016, exigeant un accès aux données chiffrées.

Apple n’a pas créé de porte dérobée. La firme a préféré retirer la fonctionnalité du marché britannique. Les utilisateurs britanniques restent donc sous protection standard, avec des clés détenues par Apple et transmissibles sur ordonnance.

Ce précédent montre que la disponibilité du chiffrement de bout en bout dépend aussi du cadre juridique local. Un utilisateur en France peut activer la protection avancée aujourd’hui, mais rien ne garantit que ce sera encore le cas si une législation similaire émerge en Europe.

Activer la protection avancée sur iPhone : marche à suivre

La procédure se fait depuis les réglages de l’appareil. Avant de commencer, tous les appareils liés au compte Apple doivent être à jour (iOS 16.2 minimum, macOS 13.1 minimum).

  • Ouvrir Réglages, appuyer sur votre nom en haut, puis sur iCloud
  • Descendre jusqu’à Protection avancée des données et activer l’option
  • Configurer un contact de récupération ou une clé de récupération (obligatoire, car Apple ne pourra plus réinitialiser vos données)
  • Confirmer l’activation sur chaque appareil lié au compte

Si un ancien appareil n’est pas compatible avec la mise à jour requise, il faudra le retirer du compte pour pouvoir activer la protection avancée. Les retours varient sur ce point : certains utilisateurs signalent des blocages avec des Apple Watch ou des Mac plus anciens.

Vérifier ce qui est couvert après activation

Une fois la protection avancée activée, retournez dans Réglages > iCloud. Chaque catégorie affiche son niveau de chiffrement. Les services couverts par le chiffrement de bout en bout portent la mention correspondante. Mail, Contacts et Calendrier affichent toujours un chiffrement standard.

La protection avancée des données reste le levier le plus direct pour limiter ce qu’Apple peut lire sur vos appareils. Elle ne couvre pas tout, et sa disponibilité dépend du pays. Pour un utilisateur en France, c’est aujourd’hui la seule option native qui retire à Apple la capacité de déchiffrer la majorité de vos données iCloud.

À la une