Cette revue peut se mener d’une bonne ou d’une mauvaise manière, et savoir comment revoir les autorisations accordées tient d’abord à l’ordre dans lequel on s’y prend.
La mauvaise manière : ouvrir la liste des applications et les examiner une par une. Elles sont des dizaines, la patience s’épuise à la quinzième, et les plus importantes sont probablement en fin d’alphabet.
La bonne manière : ouvrir la liste par autorisation, en commençant par les quatre qui comptent. Quatre écrans, dix minutes, et c’est la quasi-totalité du risque qui est couverte.
Cet article met en pratique la recommandation contrôler les autorisations des applications.
Étape 1 — Les quatre autorisations à regarder en premier
Dans cet ordre, parce que c’est l’ordre de puissance.
1. L’accessibilité
C’est l’autorisation la plus puissante du système : elle permet de lire l’écran et d’agir à votre place.
Où la trouver : sur l’une des deux grandes familles de systèmes mobiles → Paramètres → Accessibilité, rubrique des services installés. Sur l’autre → Paramètres → Accessibilité, et dans Confidentialité et sécurité les entrées de contrôle de l’appareil.
Ce que vous devriez y trouver : de véritables outils d’aide — lecteurs d’écran, loupes, systèmes de commande alternatifs — et rien d’autre.
À faire : s’il s’y trouve quelque chose que vous ne reconnaissez pas ou qui n’est pas un outil d’aide, désactivez-le et envisagez de désinstaller l’application. C’est la vérification la plus déterminante de tout ce guide.
2. L’accès aux notifications
Il permet de lire le contenu de toutes les notifications entrantes, codes de vérification compris.
Où le trouver : sur la première famille de systèmes → Paramètres → Notifications → Accès aux notifications. Sur l’autre, l’autorisation équivalente est bien plus limitée par conception.
Ce que vous devriez y trouver : les applications de montres et de bracelets connectés, qui doivent afficher les notifications sur l’objet porté. Les assistants pour la voiture.
À faire : retirez tout le reste.
3. Les contacts
Cette autorisation expose des données qui appartiennent à d’autres personnes.
Où la trouver : dans la rubrique consacrée à la confidentialité, à l’entrée Contacts.
Ce que vous devriez y trouver : les applications de messagerie et de téléphonie.
À faire : retirez l’accès à tout ce qui n’a pas de raison évidente de l’avoir. Si le système le permet, utilisez le partage de contacts choisis plutôt que celui du carnet d’adresses entier.
4. Le microphone et l’appareil photo
Où les trouver : dans la rubrique confidentialité, en deux entrées distinctes.
Ce que vous devriez y trouver : les applications de communication, d’enregistrement, de photographie, de numérisation de documents.
À faire : retirez l’accès au reste. Là où l’option « demander à chaque fois » existe, c’est un très bon choix pour les applications qui s’en servent rarement.
Étape 2 — Les options intermédiaires
Les systèmes modernes ne proposent pas seulement oui et non. Le recours aux voies médianes est ce qui rend la revue praticable.
| Option | Ce qu’elle fait | Quand l’utiliser |
|---|---|---|
| Seulement pendant l’utilisation | Accès limité à l’application au premier plan | Le choix par défaut pour presque tout |
| Demander à chaque fois | Une demande à chaque usage | Applications utilisées rarement |
| Photos choisies | Seulement les images que vous sélectionnez | À la place de toute la galerie |
| Contacts choisis | Seulement les contacts que vous sélectionnez | À la place du carnet complet |
| Position approximative | Une zone au lieu d’un point | Météo, actualités, contenus locaux |
Les lignes qui portent sur la sélection partielle constituent la nouveauté la plus utile de ces dernières années : elles permettent de faire fonctionner une application sans tout lui donner, ce qui est presque toujours la bonne réponse.
Étape 3 — Les autorisations spéciales
Elles se trouvent dans des rubriques à part et on les regarde rarement.
L’administration de l’appareil. Dans les paramètres de sécurité de la première famille de systèmes. La liste devrait être vide, sauf outils professionnels déclarés.
L’installation depuis des sources inconnues. Dans les paramètres des applications, à l’entrée relative à l’installation. Elle devrait être désactivée pour toutes les applications.
La superposition sur les autres applications. Elle permet de dessiner par-dessus les autres écrans. Des usages légitimes existent — bulles de conversation, filtres nocturnes — mais mieux vaut savoir qui en dispose.
L’optimisation de la batterie désactivée. Elle permet à une application de rester active en arrière-plan sans limite. Utile pour la messagerie et les réveils ; douteuse ailleurs.
Les profils de configuration. Sur la seconde famille de systèmes, dans Général → VPN et gestion de l’appareil. Sur un appareil personnel, cette liste devrait être vide.
C’est le point le plus négligé de toute l’unité, et l’un des plus déterminants.
Une extension peut disposer du droit de lire et de modifier tout ce que vous voyez sur les sites — y compris ceux où vous saisissez vos identifiants.
Où les trouver : dans le menu du navigateur, à l’entrée extensions ou modules complémentaires.
À faire :
- retirez celles dont vous ne vous servez pas. Ce sont les plus nombreuses : on les installe pour un besoin passager et elles restent ;
- regardez les autorisations de celles qui restent. Le navigateur les énumère ;
- limitez l’accès aux seuls sites où elles servent, là où le navigateur le permet ;
- vérifiez qu’elles sont encore mises à jour. Une extension abandonnée par son auteur peut avoir été cédée à d’autres, et le cas est documenté.
Étape 5 — L’entretien automatique
Deux réglages qui font le travail à votre place.
Le retrait automatique pour les applications inutilisées. Les deux principaux systèmes proposent une fonction qui retire les autorisations des applications non ouvertes depuis quelques mois. Vérifiez qu’elle est active : c’est l’entretien idéal, puisqu’il ne demande rien.
La suppression des applications inutilisées. Certains systèmes peuvent désinstaller automatiquement les applications non utilisées tout en conservant leurs données. La liste raccourcit sans rien perdre.
Comment revoir les autorisations accordées en dix minutes
Minutes 1-2 — L’accessibilité. La vérification la plus déterminante. Elle ne doit contenir que des outils d’aide.
Minutes 3-4 — Les notifications et les autorisations spéciales. Accès aux notifications, administration de l’appareil, installation depuis des sources externes.
Minutes 5-7 — Contacts, microphone, appareil photo. Trois écrans, retrait pour tout ce qui n’a pas de raison d’en disposer.
Minutes 8-9 — Les extensions du navigateur. Retirez celles dont vous ne vous servez pas.
Minute 10 — L’entretien automatique. Activez le retrait pour les applications inutilisées.
Une fois cela fait, la revue suivante prendra deux minutes, parce que la liste sera déjà propre.
Que faire quand une nouvelle demande arrive
La revue met de l’ordre dans le passé. Cette partie sert à ne pas avoir à la refaire.
Arrêtez-vous une seconde. C’est la seule chose qui compte vraiment, et tout le reste en découle.
Demandez-vous si l’application pourrait fonctionner sans. Si la fonction que vous êtes en train d’utiliser a besoin de cette autorisation, la réponse est évidente. S’il n’y a aucun rapport, elle l’est tout autant.
Cherchez l’option intermédiaire. Si le système propose « seulement cette fois » ou « pendant l’utilisation de l’application », c’est presque toujours la bonne réponse.
En cas de doute, refusez. C’est le choix réversible : si quelque chose ne fonctionne pas, vous rétablissez l’autorisation en deux gestes. L’inverse n’est pas vrai — les données collectées ne reviennent pas.
Méfiez-vous des demandes en série. Une autorisation accordée n’en justifie pas une deuxième. Si un second écran arrive juste après le premier oui, c’est le moment de redoubler d’attention.
Traitez l’accessibilité comme un cas à part. Si une application qui n’est pas un outil d’aide demande cette autorisation, la réponse est non — quelle que soit la qualité de la justification avancée. C’est la seule règle qui vaille dans tous les cas au sein de cette unité.
Cela prend cinq secondes, et remplace des heures de revue ultérieure.
Le critère, en une ligne
S’il ne devait rester qu’une chose de ce guide :
Une application ne devrait disposer que des autorisations sans lesquelles elle ne pourrait pas faire ce pour quoi vous l’avez installée.
Tout le reste — aussi bien argumenté soit-il dans la demande — est un supplément, et il peut être retiré sans conséquence sur l’usage que vous en faites.
Et si, après le retrait, quelque chose cesse de fonctionner, vous le constatez tout de suite et vous rétablissez l’autorisation en deux gestes. C’est la raison pour laquelle cette revue n’a rien de risqué : elle est entièrement réversible.
Les objections les plus fréquentes
« Si je retire une autorisation, l’application ne marchera plus. » Certaines fonctions, oui, et vous le verrez immédiatement. La plupart des applications gèrent le refus sans difficulté, parce qu’elles sont conçues pour cela. Essayer ne coûte rien, et le retour en arrière est immédiat.
« Il y a trop d’applications à vérifier. » Nul besoin de toutes les vérifier. La méthode par autorisation ramène le travail à quatre écrans — et c’est là que se concentre presque tout le risque.
« J’ai déjà accepté, c’est trop tard. » Pour les données déjà collectées, en effet ; pour les suivantes, non. Le retrait prend effet immédiatement, et c’est l’une des rares mesures de cette série dont le résultat est certain et vérifiable.
« Les applications du magasin officiel sont contrôlées. » Elles le sont, et ces contrôles réduisent beaucoup le risque d’applications ouvertement nuisibles. Ils ne portent cependant pas sur la quantité de données qu’une application légitime collecte : celle-ci est déclarée, autorisée, et c’est à vous de décider si elle vous convient.
« Je n’ai rien à cacher. » La question n’est pas ce que vous cachez, mais qui décide. Et dans un cas — les contacts — la décision concerne aussi d’autres personnes que vous.
« Si je désinstalle l’application, tout est réglé. » Vous réglez l’avenir. Les données déjà transmises restent là où elles ont abouti, et le compte créé dans l’application reste actif tant que vous ne le fermez pas.
Réduire le nombre d’applications, pas seulement les autorisations
Une autre voie, que beaucoup de personnes trouvent plus efficace que la revue des autorisations, et qui mérite d’être envisagée.
L’autorisation la plus sûre est celle que personne ne demande, et une application désinstallée n’en demande plus.
Comment procéder. Triez la liste des applications par dernière utilisation — les deux systèmes le permettent. Celles que vous n’avez pas ouvertes depuis six mois, vous pouvez presque toujours les désinstaller sans regret.
Combien vous en trouverez. Sur la plupart des appareils, entre un tiers et la moitié.
Ce que vous y gagnez. Moins d’autorisations actives, moins de processus en arrière-plan, moins de consommation, et une liste bien plus courte lors de la revue suivante.
Une solution intermédiaire. Certains systèmes proposent d’archiver une application plutôt que de la désinstaller : le programme est retiré mais les données sont conservées, et en la réinstallant vous retrouvez tout. C’est le bon choix pour les applications saisonnières — celles des voyages, des événements, des services utilisés une fois par an.
Un cas à examiner à part : les applications préinstallées. Certaines ne se désinstallent pas, mais presque toutes se désactivent, ce qui met fin à leur activité et à leurs autorisations.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Compétences | Revoir par autorisation plutôt que par application, et utiliser les options intermédiaires |
| Comportements sûrs | Vérifier l’accessibilité et les notifications en premier |
| Conscience du risque | Savoir que les extensions du navigateur disposent d’autorisations très larges |
Niveau de référence : FL2 — Initié. Passage au FL3 — Autonome quand la revue inclut les autorisations spéciales et les extensions.
Récapitulatif
- Revoyez par autorisation, pas par application : quatre écrans au lieu de cinquante.
- L’accessibilité est la vérification la plus déterminante : elle ne doit contenir que des outils d’aide.
- Les options intermédiaires — photos et contacts choisis — rendent la revue praticable.
- Les extensions du navigateur sont le point le plus négligé et l’un des plus déterminants.
Action concrète à faire aujourd’hui. Ouvrez les paramètres d’accessibilité et regardez la liste des services actifs. Elle ne devrait contenir que des outils d’aide : si elle contient autre chose, vous avez trouvé le point le plus important à régler. Pour situer votre niveau d’ensemble, vous pouvez faire l’auto-évaluation de la résilience numérique.
Contenus liés
- Contrôler les autorisations des applications — la recommandation dont naît ce guide
- Impacts des autorisations excessives — pourquoi ces quatre-là passent en premier
- Comment fonctionnent les autorisations mobiles — le mécanisme derrière les options intermédiaires
- Signes d’applications qui collectent des données — ce qu’il faut remarquer après la revue
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




