Hélène se sert de son téléphone pour à peu près tout : le travail, la famille, les courses, les photos des enfants. Un soir, en cherchant de la place pour une vidéo, elle fait défiler la liste complète des applications et en trouve plusieurs dont elle ne se rappelle pas l’installation : une application pour un cours de gymnastique de 2020, celle d’un festival d’un été lointain, un logiciel de retouche photo essayé une seule fois, le programme de fidélité d’un magasin qui a fermé. C’est là que commencent les risques des applications abandonnées.
« De toute façon, elles ne bougent pas, qu’est-ce qu’elles peuvent bien faire ? » La question est légitime. La réponse est moins évidente qu’il n’y paraît : une application que vous n’ouvrez pas n’est pas forcément une application éteinte. Elle peut continuer de fonctionner en arrière-plan — c’est-à-dire pendant que vous ne vous en servez pas, sans rien de visible à l’écran — et, si son éditeur a cessé de l’entretenir, elle conserve des failles que personne ne corrigera plus.
La question la plus utile est donc une autre : si l’une de ces applications avait un problème, qu’est-ce qui serait touché ?
Cet article y répond en regardant les trois aspects sur lesquels se mesure la sécurité de n’importe quelle information : qu’elle reste confidentielle, qu’elle reste exacte, qu’elle reste disponible. Ces trois aspects sont la traduction pratique de trois mots techniques — confidentialité, intégrité, disponibilité —, et ils aident à voir que le sujet ne se réduit pas à « un peu de mémoire occupée ».
C’est l’approfondissement de la recommandation qui invite à supprimer les applications inutilisées lors d’un tri régulier, en commençant par celles que plus personne ne met à jour.
Trois questions pour mesurer un impact
Avant d’entrer dans le détail, mieux vaut avoir les bonnes questions en main. Les voici, à poser devant n’importe quelle application installée, et pas seulement quand quelque chose semble étrange :
- Que peut voir ou collecter cette application, même quand je ne l’ouvre pas ? — c’est la question de la confidentialité.
- Que pourrait faire une personne qui exploiterait l’une de ses failles ? — c’est la question de l’intégrité.
- Combien d’espace, de batterie et d’attention me prend-elle sans rien me donner ? — c’est la question de la disponibilité.
Appliquées à l’application de messagerie instantanée que vous ouvrez tous les jours, ces questions ont une réponse claire : l’application collecte quelque chose, mais elle vous sert, vous la surveillez et elle est mise à jour souvent. Posées à propos d’une application oubliée, les mêmes questions changent de réponse : l’application collecte toujours, mais elle ne vous donne plus rien en échange, et personne ne répare ses failles. Et c’est bien là que l’abandon change le calcul : le risque d’une application ne se mesure pas à la fréquence à laquelle vous l’utilisez, mais à l’accès que vous lui avez accordé et au temps écoulé depuis que plus personne ne s’en occupe.
1. Confidentialité : vos données restent chez ceux à qui vous avez choisi de les confier
La confidentialité est la garantie qu’une information n’est lisible que par les personnes autorisées. Une application oubliée l’affaiblit parce qu’elle conserve les autorisations — les accès à la localisation, aux contacts, aux photos, au microphone — que vous lui aviez données quand elle vous servait, et qu’elle peut continuer de s’en servir.
Exemple pratique
L’application du cours de gymnastique avait demandé la localisation « en permanence », pour enregistrer les courses en plein air. Le cours est terminé depuis des années, mais l’autorisation est restée. Beaucoup d’applications embarquent en outre des bibliothèques tierces — des morceaux de code fournis par d’autres entreprises, souvent pour la publicité ou les statistiques d’usage — qui collectent des données pour leur propre compte.
Scénario d’incident
Personne n’« entre » dans le téléphone d’Hélène. Simplement, une application dont elle ne se sert plus continue d’envoyer, par intervalles, des informations sur les lieux qu’elle fréquente et sur l’appareil. Si l’entreprise qui l’a développée est revendue ou disparaît, ces données peuvent prendre des routes qu’Hélène n’a jamais choisies. Et même après la désinstallation, le compte et les données collectées restent sur les serveurs du service tant qu’elle n’en demande pas la suppression.
Signaux d’attention
- des applications qui apparaissent dans la liste de celles ayant récemment utilisé la localisation, le microphone ou l’appareil photo, alors que vous ne les avez pas ouvertes depuis des mois ;
- des notifications venant d’applications dont vous ne vous rappelez pas l’installation ;
- des applications dotées d’un accès « en permanence » à la localisation sans une raison que vous sauriez expliquer ;
- une consommation de données mobiles attribuée à des applications que vous n’utilisez pas.
Conduite conseillée
Si une application ne vous sert plus, désinstallez-la ; avant cela, si elle avait un compte, fermez-le ou demandez la suppression des données. Pour celles que vous gardez, revoyez les autorisations : c’est le sujet de la recommandation sur la façon de contrôler les autorisations des applications. Et si la localisation n’est utile qu’à quelques applications, il est judicieux de désactiver le Bluetooth et la localisation quand ils ne servent pas.
2. Intégrité : le téléphone ne fait que ce que vous avez décidé
L’intégrité est la garantie que ni les données ni les fonctions ne sont modifiées par une personne qui n’en a pas le droit. Ici, une application abandonnée pèse d’une autre manière : la question n’est plus ce qu’elle collecte, mais ce que quelqu’un d’autre pourrait lui faire faire.
Exemple pratique
Tout programme contient des erreurs. Certaines sont des vulnérabilités : des failles qui, une fois découvertes par une personne mal intentionnée, permettent de faire faire à l’application quelque chose qu’elle ne devrait pas faire. Pour une application entretenue, la réponse s’appelle mise à jour de sécurité, c’est-à-dire une nouvelle version qui corrige la faille. Pour une application abandonnée, cette réponse n’arrivera jamais : la faille reste là, connue et ouverte.
Scénario d’incident
Le logiciel de retouche photo essayé une fois avait accès à toute la galerie. Quelques années plus tard, l’une de ses failles devient publique, mais l’éditeur ne publie plus de mises à jour. Un fichier ou un contenu préparé exprès pourrait l’exploiter et agir avec les mêmes autorisations que l’application : lire, modifier ou déplacer ce qu’elle peut atteindre. Le mécanisme est expliqué dans l’article sur les vulnérabilités des applications non mises à jour. Un cas moins intuitif existe aussi : une application à l’arrêt depuis longtemps peut être cédée à un nouveau propriétaire, qui la met à jour en ajoutant des fonctions que la personne qui l’utilise n’avait jamais acceptées.
Signaux d’attention
- des applications qui ne reçoivent plus de mise à jour depuis très longtemps, parfois depuis des années ;
- des applications que vous ne trouvez plus dans la boutique officielle, mais qui restent installées sur le téléphone ;
- une mise à jour soudaine d’une application à l’arrêt depuis longtemps, accompagnée de demandes de nouvelles autorisations ;
- des avertissements du système signalant une application comme n’étant plus compatible ou potentiellement dangereuse.
Conduite conseillée
Considérez une application sans mise à jour comme une application que plus personne ne surveille. Si elle ne vous sert pas, retirez-la ; si elle vous sert, cherchez une solution équivalente encore entretenue. Pour tout le reste, laissez les mises à jour automatiques actives, comme l’explique la recommandation sur la façon de garder ses logiciels à jour.
3. Disponibilité : le téléphone fonctionne au moment où vous en avez besoin
La disponibilité est la garantie de pouvoir utiliser l’appareil et ses données au moment voulu. C’est l’impact le plus facile à remarquer, parce qu’il se manifeste par de la lenteur, une batterie à plat, une mémoire pleine.
Exemple pratique
L’application du festival a téléchargé des cartes, des vidéos et le programme de l’événement. Le cache — la mémoire temporaire dans laquelle une application conserve des fichiers pour les charger plus vite — ne s’est jamais vidé. Ajouté à celui d’autres applications oubliées, il occupe la place qui servirait aux nouvelles photos.
Scénario d’incident
Le système propose une mise à jour importante, mais son installation demande un espace libre qui n’existe pas. La mise à jour reste en attente pendant des semaines. Pendant ce temps, la batterie dure moins, parce que certaines applications se réveillent en arrière-plan pour se synchroniser, se localiser ou vérifier des notifications. Le préjudice n’est pas seulement une question de confort : un téléphone plein et lent est un téléphone qui repousse aussi les correctifs de sécurité.
Signaux d’attention
- une mémoire presque pleine sans raison apparente ;
- des mises à jour du système qui ne s’installent pas faute de place ;
- une batterie qui se vide plus vite, avec des applications peu utilisées en haut de la liste des consommations ;
- un flot de notifications que vous ne lisez plus, au milieu desquelles vous risquez de manquer celles qui comptent.
Conduite conseillée
Regardez de temps en temps la liste des applications classées par espace occupé, et celle des consommations de batterie. Beaucoup de systèmes indiquent aussi depuis combien de temps une application n’a pas été ouverte : il existe des outils pour gérer ses applications qui rendent cette vérification presque automatique.
| Aspect | Ce qui peut arriver avec une application abandonnée | Pourquoi cela pèse |
|---|---|---|
| Confidentialité | Elle continue de collecter localisation, contacts ou données d’usage avec des autorisations données des années plus tôt | Le préjudice se produit en silence, sans que vous ouvriez l’application |
| Intégrité | Une faille connue reste sans correctif et peut être exploitée avec les autorisations de l’application | Personne ne la réparera : le risque grandit avec le temps |
| Disponibilité | Elle occupe de l’espace, consomme batterie et données, remplit l’écran de notifications | Elle ralentit le téléphone et peut bloquer les mises à jour du système |
Un scénario qui réunit les trois risques des applications abandonnées
En 2020, Hélène installe l’application de son cours de gymnastique. Elle crée un compte avec son adresse e-mail personnelle, accorde la localisation « en permanence » et l’accès aux photos pour la photo de profil.
En 2022, le cours se termine et l’application cesse d’être mise à jour. Quelque temps après, elle disparaît de la boutique, mais elle reste sur le téléphone.
À partir de là, dans l’ordre : l’application continue d’envoyer des données de localisation par l’intermédiaire d’une bibliothèque publicitaire (confidentialité) ; une faille découverte après l’abandon n’est jamais corrigée, et l’application garde l’accès aux photos (intégrité) ; son cache, avec celui d’autres applications oubliées, contribue à remplir la mémoire jusqu’à ce qu’une mise à jour du système ne parvienne plus à s’installer (disponibilité). Trois impacts différents, une seule cause : une application restée sur le téléphone bien plus longtemps que la raison pour laquelle elle avait été installée.
Les retombées concrètes, sur l’argent, le temps et les relations avec les autres, font l’objet de l’article sur les conséquences des applications oubliées.
Les impacts qui se voient plus tard
Tous les effets n’apparaissent pas tout de suite. Certains mûrissent avec le temps, et c’est la raison pour laquelle « il ne s’est jamais rien passé » n’est pas une vérification fiable.
- Des comptes restés sur les serveurs. Désinstaller une application n’efface ni le compte ni les données collectées. Si, des années après, ce service subit une fuite de données, les vôtres peuvent en faire partie.
- Des autorisations qui survivent à l’usage. Un accès accordé pour une raison précise reste valable même quand cette raison a disparu. Certains systèmes le retirent d’eux-mêmes après une longue période sans utilisation, mais pas tous et pas toujours.
- Des applications qui changent de propriétaire. Une application à l’arrêt peut être revendue à une autre entreprise, avec toutes les personnes qui l’ont installée. Le nouveau propriétaire peut la mettre à jour avec des objectifs différents de ceux d’origine.
- Des abonnements qui continuent. Désinstaller une application ne résilie pas un abonnement en cours : le prélèvement peut se poursuivre tant que vous ne l’annulez pas depuis les paramètres du compte ou de la boutique.
Ce n’est pas une raison de regarder son téléphone avec méfiance. C’est la raison pour laquelle la protection doit être périodique : ne garder que les applications que vous utilisez et qui sont mises à jour réduit ces quatre effets à la fois, y compris ceux que vous ne verrez jamais.
Toutes les applications ne pèsent pas de la même façon
L’impact dépend de ce que l’application peut atteindre et du temps qu’elle a passé sans entretien.
| Type d’application | Impact dominant | Pourquoi |
|---|---|---|
| Applications avec accès « en permanence » à la localisation | Confidentialité | Elles racontent vos déplacements même quand vous ne les ouvrez pas |
| Applications avec accès aux photos, aux fichiers ou aux contacts | Confidentialité et intégrité | Une faille non corrigée hérite de l’accès à ces données |
| Applications avec carte de paiement enregistrée ou abonnement | Intégrité et volet financier | Paiements possibles ou prélèvements qui continuent |
| Anciennes applications de messagerie ou de réseau social | Confidentialité et intégrité | Conversations archivées et messages qui peuvent partir en votre nom |
| Jeux et applications gratuites très chargées en publicité | Confidentialité et disponibilité | Bibliothèques publicitaires actives, consommations en arrière-plan |
| Applications d’événement, de voyage ou de magasin utilisées une fois | Faible en soi, élevé dès qu’elles sont abandonnées | Oubliées pendant des années, souvent avec un compte associé |
| Applications préinstallées dont vous ne vous servez pas | Disponibilité, parfois confidentialité | Pas toujours retirables, mais souvent désactivables |
La ligne des applications utilisées une seule fois est celle qui compte : le risque le plus élevé vient presque toujours d’une application dont vous aviez même oublié l’existence.
Pourquoi les applications « inoffensives » comptent aussi
Les raisons de garder une application partent souvent de bonnes intentions. Elles ne résistent pas toujours à l’examen.
| Ce que nous nous disons | Pourquoi cela ne tient pas |
|---|---|
| « De toute façon, elle ne prend pas de place » | La sécurité ne se mesure pas en mégaoctets : même une petite application peut avoir de larges autorisations |
| « Je ne l’ouvre pas, donc elle ne fait rien » | Beaucoup d’applications travaillent en arrière-plan et reçoivent des notifications sans être ouvertes |
| « Elle pourrait me servir un jour » | Si elle vous sert un jour, vous la réinstallerez dans sa version la plus récente, si elle existe encore |
| « Je l’ai téléchargée depuis la boutique officielle » | La boutique vérifie l’application à son arrivée ; elle ne garantit pas qu’elle restera entretenue dans le temps |
Si la réponse à « à quoi me sert-elle ? » est une hésitation, c’est en général déjà une réponse.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Conscience du risque | Reconnaître qu’une application inutilisée peut continuer de collecter des données et porter des failles non corrigées |
| Compétences | Savoir lire confidentialité, intégrité et disponibilité comme trois questions à poser à chaque application |
| Comportements sûrs | Revoir périodiquement applications, autorisations et mises à jour, en retirant ce qui ne sert plus |
Niveau de référence : FL2 — Initié. C’est le niveau où l’on passe du « je sais que je devrais faire le tri dans mes applications » au « je comprends ce qui se passe si je ne le fais pas ». Pour situer où vous en êtes sur les autres habitudes numériques, vous pouvez faire l’auto-évaluation de la résilience numérique.
Récapitulatif
- La confidentialité concerne ce qui est collecté : localisation, contacts, photos, données d’usage, même quand l’application est fermée.
- L’intégrité concerne ce qui reste ouvert : failles non corrigées, autorisations héritées, applications qui changent de propriétaire.
- La disponibilité concerne ce qui vous est pris : espace, batterie, performances, mises à jour repoussées.
Une application abandonnée ne produit pas un seul impact : elle ouvre la possibilité des trois, sur le téléphone et sur les données que vous lui avez confiées.
Action concrète à faire aujourd’hui. Ouvrez la liste complète des applications installées et choisissez-en trois que vous n’utilisez plus depuis des mois. Pour chacune, vérifiez trois choses : les autorisations qu’elle détient, la date de sa dernière mise à jour, l’existence éventuelle d’un compte associé. Puis décidez si vous la gardez. Cela prend dix minutes, et cela couvre les trois impacts à la fois.
Contenus liés
- Supprimer les applications inutilisées — la recommandation dont naît cet approfondissement
- Conséquences des applications oubliées — des impacts techniques aux effets concrets sur l’argent, le travail et les données d’autres personnes
- Applications inconnues ou inactives sur le téléphone — les signes qui montrent qu’une application oubliée est encore active
- Comment faire le tri dans ses applications — quoi faire, par ordre de priorité
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




