Les Photos iCloud sont-elles chiffrées ? Comment chiffrer de bout en bout ses photos iPhone
Vos photos iCloud sont chiffrées, donc la réponse simple à la question de leur protection est oui. La question plus difficile est de savoir qui détient la clé. Par défaut, c'est Apple, ce qui signifie que vos photos sont protégées contre une violation ordinaire, mais pas contre Apple, une décision de justice ou quelqu'un qui compromet votre compte. La Protection avancée des données change cela en déplaçant les clés uniquement sur vos appareils. Comprendre cette différence, c'est la différence entre supposer que vos photos sont privées et les rendre vraiment privées.
Oui, les Photos iCloud sont chiffrées en transit et sur les serveurs Apple, mais dans le cadre de la protection standard par défaut, Apple détient les clés de chiffrement et peut accéder à vos photos, par exemple pour vous aider à récupérer un compte ou pour répondre à une demande légale. Pour rendre vos photos chiffrées de bout en bout, afin que seuls vos appareils de confiance détiennent les clés et qu'Apple ne puisse plus les lire, activez la Protection avancée des données dans Réglages, votre nom, iCloud, Protection avancée des données. Vous devez d'abord configurer la récupération du compte et mettre à jour tous vos appareils. Notez que les Albums partagés et quelques autres catégories restent sous protection standard. Pour vos photos les plus sensibles, un coffre-fort chiffré sur l'appareil les maintient hors d'iCloud.
Ce que signifie réellement chiffré pour les Photos iCloud
Apple chiffre les Photos iCloud lors de leur transit vers ses serveurs et lorsqu'elles y sont stockées au repos, ce qui empêche un tiers qui intercepterait la connexion ou pénétrerait un centre de données de lire votre photothèque. C'est une vraie protection, activée par défaut pour tous. La limite réside dans la clé. Dans le cadre de la protection standard des données, les clés qui déverrouillent vos photos sont stockées dans les centres de données d'Apple, qui peut donc déchiffrer votre photothèque en votre nom, par exemple lors d'une connexion sur un nouvel appareil ou d'une récupération de mot de passe oublié.
Cette commodité est aussi sa limite. Si Apple peut déchiffrer vos photos pour vous aider, Apple peut également les déchiffrer en réponse à une demande légale valide, et un attaquant qui prendrait le contrôle de votre compte Apple pourrait potentiellement y accéder. Ainsi, chiffré ne signifie pas automatiquement privé pour tout le monde. Cela signifie protégé contre les mauvaises personnes, Apple conservant toujours une copie principale de la clé en votre nom.
Protection standard et Protection avancée des données
Apple chiffre de bout en bout certaines catégories pour tous par défaut, comme les mots de passe du Trousseau iCloud et les données Santé, où les clés ne quittent jamais vos appareils. Les Photos ne font pas partie de ce groupe par défaut. La Protection avancée des données est le paramètre optionnel qui étend le chiffrement de bout en bout à la majorité de vos données iCloud, notamment la Sauvegarde iCloud, Notes et Photos. Une fois activée, le nombre de catégories protégées augmente et Apple ne détient plus les clés pour lire ces éléments.
L'effet pratique pour les photos est simple. Sans elle, votre photothèque est chiffrée mais Apple peut l'ouvrir. Avec elle, seuls vos appareils de confiance le peuvent, et cette protection s'applique aux photos déjà importées, pas seulement aux nouvelles. En contrepartie, vous assumez l'entière responsabilité de la récupération, c'est pourquoi Apple vous oblige à configurer un contact de récupération ou une clé de récupération avant de vous laisser activer la fonctionnalité.
Comment activer la Protection avancée des données
Ouvrez Réglages, appuyez sur votre nom, puis iCloud, et faites défiler jusqu'à Protection avancée des données. Vous serez guidé pour configurer la récupération du compte en premier, puis invité à activer la fonctionnalité. L'activer sur un appareil l'active sur l'ensemble de votre compte, donc chaque iPhone, iPad et Mac que vous utilisez doit être mis à jour vers une version compatible : iOS 16.3, iPadOS 16.3 ou macOS 13.2 ou ultérieur. Un seul appareil obsolète bloquera le basculement jusqu'à ce que vous le mettiez à jour ou le retiriez.
Une fois activée, vos photos dans iCloud sont protégées par des clés que seuls vos appareils détiennent. Conservez votre clé de récupération dans un endroit vraiment sûr, comme un gestionnaire de mots de passe ou une copie imprimée dans un endroit sécurisé, et assurez-vous que votre contact de récupération est quelqu'un en qui vous avez confiance et que vous pouvez contacter. Tout l'intérêt du chiffrement de bout en bout est que personne ne peut vous remettre une copie de vos données, donc votre méthode de récupération est désormais la seule porte de retour.
Quand un coffre-fort est préférable aux paramètres iCloud
La Protection avancée des données est une amélioration importante, mais elle s'applique à l'ensemble du compte, il est facile d'oublier qu'on l'a désactivée, et elle laisse des lacunes comme les Albums partagés sous protection standard. Elle ne fait rien non plus pour les photos dans votre pellicule sur un appareil que quelqu'un d'autre peut prendre, parcourir ou synchroniser. Pour les quelques photos que vous souhaitez garder vraiment privées, le modèle le plus sûr est de ne jamais les mettre dans la photothèque synchronisée.
C'est l'approche que Vaultaire adopte. Il importe vos originaux, les chiffre sur l'iPhone avec AES-256, et les maintient hors de la pellicule et hors d'iCloud, donc il n'y a pas de clé cloud à gérer et rien n'apparaît dans Photos, les widgets ou la recherche. Utilisez la Protection avancée des données pour renforcer l'ensemble de votre photothèque, et un coffre-fort dédié pour les quelques photos qui ne doivent jamais quitter votre appareil sous forme lisible.
Guides connexes
- Comparatif de la confidentialité du stockage photo dans le cloud
- Le chiffrement de bout en bout pour les photos expliqué
- Que signifie le chiffrement à connaissance nulle
- Meilleures applications de coffre-fort photo pour iPhone
Sources
- Assistance Apple : Présentation de la sécurité des données iCloud
- Assistance Apple : Comment activer la Protection avancée des données pour iCloud
- Newsroom Apple : Apple renforce la sécurité des utilisateurs avec de nouvelles protections des données
Questions fréquentes
Les Photos iCloud sont-elles chiffrées par défaut ?
Oui. Les Photos iCloud sont chiffrées en transit et au repos sur les serveurs Apple pour tous les utilisateurs. Cependant, dans le cadre de la protection standard par défaut, Apple détient les clés de chiffrement, ce qui signifie qu'Apple peut déchiffrer vos photos, par exemple pour récupérer votre compte ou pour répondre à une demande légale. Elles ne sont pas chiffrées de bout en bout sauf si vous activez la Protection avancée des données.
Qu'est-ce que la Protection avancée des données change concrètement ?
Elle déplace les clés de chiffrement de la majorité de vos données iCloud, notamment Photos, Sauvegarde et Notes, uniquement sur vos appareils de confiance. Après l'avoir activée, même Apple ne peut pas lire ces éléments. La protection s'applique aux photos déjà importées ainsi qu'aux nouvelles. En contrepartie, Apple ne peut plus vous aider à récupérer ces données si vous perdez l'accès.
Vais-je perdre mes photos si je l'active ?
Non, vos photos restent exactement là où elles sont et demeurent accessibles sur vos appareils. Ce qui change, c'est la récupération : comme Apple ne détient plus les clés, vous devez configurer un contact de récupération ou une clé de récupération avant d'activer la fonctionnalité. Si vous perdez tous vos appareils et votre méthode de récupération, les données ne pourront pas être récupérées, donc conservez votre clé de récupération précieusement.
La Protection avancée des données couvre-t-elle les Albums partagés ?
Non. Les Albums partagés restent sous protection standard même avec la Protection avancée des données activée, car ils peuvent être consultés sur le web et partagés avec des personnes extérieures à vos appareils. Tout ce que vous ajoutez à un Album partagé sort de la bulle chiffrée de bout en bout, donc traitez le contenu partagé comme non privé et gardez-en les photos sensibles.
Un coffre-fort chiffré est-il plus sûr que le chiffrement iCloud ?
Pour vos photos les plus sensibles, oui, car un coffre-fort les maintient entièrement hors de la photothèque synchronisée. Un coffre-fort sur l'appareil comme Vaultaire chiffre les photos avec AES-256 sur l'iPhone et ne les importe jamais dans iCloud, donc il n'y a pas de clé cloud à gérer et rien ne peut être divulgué via la synchronisation, les widgets ou la recherche. Utilisez-le en complément de la Protection avancée des données, pas à la place.
Comment vérifier si la Protection avancée des données est activée ?
Ouvrez Réglages, appuyez sur votre nom, puis iCloud, et faites défiler jusqu'à Protection avancée des données. L'écran indique si elle est activée ou désactivée et vous permet de la modifier. Si elle est désactivée et que vous souhaitez le chiffrement de bout en bout pour vos photos, configurez la récupération du compte, mettez à jour tous vos appareils, puis activez-la depuis ce même écran.