Panneau de confidentialité AirDrop sur iPhone avec un curseur de visibilité passant de Tout le monde a Contacts uniquement

Confidentialité AirDrop sur iPhone : ce qu'il partage et comment le sécuriser

AirDrop est rapide et pratique. C'est aussi un petit beacon publicitaire pour ton iPhone. Ce guide explique ce qu'il révèle et les réglages qui le maintiennent utile sans te rendre visible à distance.

Garde Contacts uniquement comme réglage par défaut au quotidien. Passe en Réception désactivée dans les trains, cafés, aéroports et événements bondés. Utilise Tout le monde pendant 10 minutes uniquement lorsque tu dois recevoir un fichier d'un inconnu de confiance qui se trouve devant toi.

Les trois modes AirDrop et ce que chacun signifie

AirDrop propose trois réglages : Réception désactivée, Contacts uniquement et Tout le monde pendant 10 minutes. Réception désactivée rend ton iPhone invisible pour les expéditeurs AirDrop. Contacts uniquement permet aux personnes de tes contacts de te trouver. Tout le monde pendant 10 minutes permet à n'importe quel iPhone à proximité de te détecter pendant une courte fenêtre.

Apple a modifié l'option Tout le monde pour qu'elle se limite dans le temps à partir d'iOS 16.2, afin de réduire le cyberflashing et de freiner les abus liés aux manifestations dans certaines régions. Après 10 minutes, tu repasses automatiquement en Contacts uniquement.

Ce qu'AirDrop révèle de ton iPhone

Quand AirDrop est visible, ton iPhone diffuse un identifiant haché dérivé de ton numéro de téléphone et de ton adresse e-mail, le nom de l'appareil (souvent ton nom complet par défaut) et une petite miniature de ta photo de carte de contact si tu en as configuré une.

Des chercheurs ont démontré que le hash envoyé par AirDrop peut être inversé en quelques secondes avec du matériel grand public dans des zones denses, exposant ton numéro de téléphone à quiconque écoute. Le risque est faible en utilisation quotidienne, mais il existe, et il vaut mieux le connaître.

La solution la plus simple est de renommer ton appareil. Va dans Réglages, Général, Informations, puis appuie sur Nom. Remplace ton nom complet par quelque chose de neutre comme «iPhone» ou un simple prénom.

Cyberflashing et AirDrops non désirés

Si AirDrop est réglé sur Tout le monde, n'importe quel iPhone à proximité peut tenter de t'envoyer un fichier. La miniature d'aperçu apparaît avant que tu acceptes ou refuses. C'est ainsi que fonctionne le cyberflashing sur iPhone : un inconnu envoie une image explicite et l'aperçu est visible dans la notification.

Apple brouille désormais la nudité dans les aperçus AirDrop sur les versions récentes d'iOS via l'Avertissement de contenu sensible, mais cette protection est optionnelle et non universelle. Garder AirDrop hors du mode Tout le monde reste la défense la plus efficace.

Recevoir un fichier : les métadonnées qu'il transporte

Quand quelqu'un t'envoie une photo ou une vidéo par AirDrop, le fichier arrive avec ses métadonnées EXIF d'origine. Cela inclut le modèle d'appareil photo, l'horodatage et l'endroit où la photo a été prise si l'expéditeur ne les a pas supprimées.

Si tu importes une photo reçue par AirDrop dans Photos puis la repartages plus tard, la localisation peut voyager avec elle. Supprime-la avant de la repartager : ouvre la photo, appuie sur le bouton d'informations, appuie sur la localisation et choisis Ajuster ou Aucune localisation.

Envoyer un fichier : ce que le destinataire apprend sur toi

Quand tu envoies un fichier, le destinataire voit le nom de ton appareil et la miniature de ta carte de contact s'il accepte. Pour les photos et vidéos, il reçoit le fichier original avec ses métadonnées, y compris les données de localisation si tu ne les as pas supprimées.

Avant d'envoyer une image sensible par AirDrop, demande-toi si tu veux que le destinataire connaisse le modèle d'appareil photo, l'horodatage exact et l'endroit où la photo a été prise. Pour les documents fiscaux, les pièces d'identité ou les moments privés, supprimer la localisation au préalable est une bonne pratique.

Les réglages adaptés à ta façon d'utiliser AirDrop

Définis Contacts uniquement comme réglage par défaut. Garde ta liste de contacts propre, car toute personne qui s'y trouve peut te trouver. Si tu partages souvent des fichiers avec des collègues ou des membres de ta famille, vérifie que leur adresse e-mail Apple ID est correctement enregistrée dans leur carte de contact, sinon AirDrop ne les reconnaîtra pas.

Dans les espaces publics, utilise Réception désactivée. Les cafés, les transports en commun, les aéroports, les conférences et les manifestations sont tous des endroits où le mode Tout le monde est un risque. Active-le uniquement au moment où tu dois recevoir un fichier.

Renomme ton appareil. Le nom par défaut est souvent ton prénom et ton nom de famille, visible par quiconque peut voir ton AirDrop. Un nom neutre ne change rien au fonctionnement et supprime un signal certes modeste mais bien réel.

Quand AirDrop n'est pas le bon outil

AirDrop est idéal pour des transferts ponctuels entre appareils de confiance. Ce n'est pas un système de stockage privé. Si tu déplaces un scan de passeport, un document fiscal ou un code de récupération d'un appareil à l'autre, AirDrop laisse une copie dans Photos ou Fichiers sur l'appareil récepteur, avec toutes ses métadonnées intactes.

Pour les fichiers qui ne doivent pas traîner dans Photos ou Fichiers, utilise un conteneur chiffré. Vaultaire stocke les fichiers derrière une clé dérivée d'un schéma, séparée de ton pellicule, pour qu'un scan sensible ne se retrouve pas à côté des photos de café de la semaine dernière.

À lire aussi :

Sources

Questions fréquentes

Quelqu'un peut-il m'envoyer un fichier par AirDrop sans ma permission ?

Pas sans ta confirmation. Tout transfert AirDrop nécessite que tu acceptes la notification. Le risque est que la miniature d'aperçu est visible avant que tu acceptes, ce qui est le principe du cyberflashing. Régler AirDrop sur Contacts uniquement ou Réception désactivée empêche la notification d'apparaître.

AirDrop affiche-t-il mon vrai nom ?

Oui, si le nom de ton appareil utilise ton nom complet. iOS attribue le nom de l'appareil à partir de ton compte iCloud lors de la configuration. Modifie-le dans Réglages, Général, Informations, Nom. Un nom neutre comme «iPhone» ou un simple prénom réduit ce que tu révèles aux personnes à portée d'AirDrop.

AirDrop est-il chiffré ?

Oui. AirDrop utilise TLS sur un lien Wi-Fi pair-à-pair avec une signalisation Bluetooth. Le transfert lui-même est chiffré pendant le transit. Les problèmes de confidentialité ne concernent pas l'interception, mais la visibilité, la divulgation d'identité et les métadonnées contenues dans les fichiers que tu acceptes.