Hélène vient de télécharger une application pour ranger les recettes de la famille. Sur le premier écran, elle peut créer un compte avec une adresse e-mail et un mot de passe, ou bien appuyer sur « Se connecter avec » et utiliser le profil du réseau social qu’elle ouvre chaque soir. Elle choisit la seconde solution, comme presque toujours : un clic, une confirmation, et la voilà connectée. C’est exactement là que commencent les risques de la connexion via un réseau social.
Ce bouton porte un nom : c’est le système qui vous permet d’accéder à un service en utilisant le compte d’un réseau social à la place d’un nouveau mot de passe. Il est commode, et il n’y a rien de mal à s’en être servi. Mais chaque fois, deux choses se produisent sans se voir : l’application reçoit une partie des données de votre profil, et votre compte social devient la clé d’entrée d’un service de plus.
La question la plus utile n’est donc pas « est-ce sûr ou non ? », mais une autre : si ce rattachement était mal utilisé, ou si cette clé était perdue, qu’est-ce qui serait touché ?
Cet article répond en regardant les trois aspects sur lesquels se mesure la sécurité de n’importe quelle information : qu’elle reste confidentielle, qu’elle reste exacte, qu’elle reste accessible. Ces trois aspects sont la traduction pratique de trois mots techniques — confidentialité, intégrité, disponibilité — et ils aident à voir que le sujet ne se résume pas à « quelqu’un sait que j’utilise cette application ».
C’est l’approfondissement de la recommandation qui invite à limiter la connexion via les réseaux sociaux aux services où elle rend vraiment service, en gardant à part ceux qui comptent.
Trois questions pour mesurer un impact
Avant d’entrer dans le détail, mieux vaut avoir les bonnes questions en main. Devant n’importe quel service où vous vous connectez avec votre profil social, et pas seulement quand quelque chose semble étrange, les voici.
- Qu’a pu voir cette application de mon profil, et que peut-elle encore voir ? — c’est la question de la confidentialité.
- Que peut-elle faire en mon nom, sur le réseau social ou dans le service lui-même ? — c’est la question de l’intégrité.
- Qu’est-ce que je ne pourrais plus utiliser si je perdais l’accès à mon compte social ? — c’est la question de la disponibilité.
Appliquées à un jeu essayé une fois, ces questions donnent une réponse modeste. Appliquées à l’ensemble des services rattachés au même profil — recettes, boutique en ligne, photos, cours —, la réponse n’est plus du tout la même. C’est exactement là que ce mode d’entrée déplace le calcul : l’impact ne se mesure plus sur une application isolée, mais sur le compte social qui leur sert de clé et sur tout ce que cette clé ouvre.
1. Confidentialité : vos données restent chez ceux à qui vous avez choisi de les donner
La confidentialité est la garantie qu’une information n’est lisible que par les personnes autorisées. Ce mode d’entrée la met à l’épreuve parce qu’au moment du rattachement, vous accordez à une application tierce — un service extérieur, qui n’appartient pas au réseau social — l’autorisation de lire une partie de votre profil.
Exemple pratique
Quand Hélène confirme l’accès, la fenêtre énumère ce que l’application recevra : nom, photo de profil, adresse e-mail. Parfois la liste est plus longue : date de naissance, ville, pages suivies, liste des amis. Ce sont les autorisations de l’application, c’est-à-dire les rubriques du profil que le réseau social accepte de partager pour votre compte. Elles se lisent en quelques secondes, mais presque personne ne le fait.
Scénario d’incident
Personne ne s’introduit dans le profil d’Hélène. Les données qu’elle a accordées se trouvent désormais aussi sur les serveurs de l’application, qui les conserve selon ses propres règles. Si cette application subit une fuite de données, ou si elle est vendue à une autre entreprise, ces informations suivent des chemins qu’Hélène n’a jamais choisis. Par le passé, certaines applications de quiz ont collecté des données non seulement des personnes qui les utilisaient, mais aussi de leurs amis ; aujourd’hui, les règles des réseaux sociaux sont plus restrictives, mais le principe demeure : ce que vous partagez avec une application peut concerner d’autres personnes que vous.
Signaux d’attention
- dans la section des applications connectées de votre profil apparaissent des services que vous ne vous souvenez pas avoir autorisés ;
- une application prévue pour une fonction simple a demandé l’accès aux contacts, aux amis ou aux messages ;
- vous recevez des messages de bienvenue ou des lettres d’information de services dont l’inscription ne vous dit rien.
Comportement conseillé
Avant d’appuyer sur « Se connecter avec », regardez les données demandées : si une application de recettes veut la liste de vos amis, mieux vaut un compte séparé. Pour les applications déjà rattachées, ouvrez les paramètres du réseau social et vérifiez ce que chacune peut encore lire. Le mécanisme qui se cache derrière cette fenêtre de consentement est expliqué dans l’article sur comment fonctionne la connexion via un réseau social.
2. Intégrité : sur votre profil, rien ne se passe sans votre accord
L’intégrité est la garantie que les données et les actions ne sont pas modifiées par une personne qui n’en a pas le droit. Ici, le poids se déplace : la question n’est plus ce qu’une application peut voir, mais ce qu’elle peut faire en votre nom.
Exemple pratique
Certaines applications, en plus de lire, demandent l’autorisation de publier : partager un résultat, inviter des amis, envoyer des messages. Pour cela, elles utilisent un jeton (token), une sorte de laissez-passer numérique que le réseau social remet à l’application après votre consentement et qui lui permet d’agir sans vous redemander votre mot de passe à chaque fois. Tant que le jeton est valable, l’application peut faire tout ce que vous lui avez accordé, même des mois après la dernière fois où vous l’avez ouverte.
Scénario d’incident
L’application de quiz qu’Hélène avait essayée il y a deux ans change de propriétaire, ou bien elle est piratée. Du jour au lendemain, une publication vantant une remise improbable apparaît sur son profil, et certains de ses amis reçoivent un message contenant un lien. Personne n’a volé son mot de passe : l’application se servait de l’autorisation de publication qui lui avait été accordée. Et les personnes qui reçoivent le message y croient, parce qu’il vient d’Hélène. La façon dont ces rattachements sont exploités est le sujet de l’article sur les attaques via les applications connectées.
Signaux d’attention
- des publications, des commentaires ou des mentions « j’aime » sur votre profil dont vous n’avez pas le souvenir ;
- des amis qui vous demandent des explications sur d’étranges messages envoyés en votre nom ;
- des invitations à des jeux ou à des applications adressées à vos contacts sans que vous les ayez envoyées ;
- dans les paramètres, des applications avec des autorisations de publication ou de gestion dont vous n’avez pas l’usage.
Comportement conseillé
N’accordez l’autorisation de publier que lorsqu’elle a un sens précis. Rappelez-vous que désinstaller une application du téléphone ne révoque pas son accès : l’autorisation vit sur les serveurs du réseau social et c’est de là qu’il faut la retirer. Et si vous avez changé le mot de passe du profil, vérifiez tout de même les applications connectées : un jeton déjà accordé peut continuer de fonctionner.
3. Disponibilité : vous gardez l’accès quand vous en avez besoin
La disponibilité est la garantie de pouvoir utiliser vos données et vos services au moment où vous en avez besoin. C’est l’impact le plus facile à reconnaître, et il prend ici une forme particulière : une porte fermée qui en ferme beaucoup d’autres.
Exemple pratique
Hélène accède avec son profil social à l’application de recettes, à la boutique de vêtements pour ses enfants, au service qui imprime les photos, à un cours en ligne. Pour aucun de ces services elle n’a de mot de passe à elle. Le compte social est devenu un point de défaillance unique : un seul élément dont tous les autres dépendent.
Scénario d’incident
Un matin, le réseau social suspend le profil d’Hélène pour une vérification de sécurité, ou bien quelqu’un en prend le contrôle. Pendant plusieurs jours, elle n’arrive plus à se connecter, et pas seulement là : les recettes, la boutique et le cours lui demandent de se connecter « avec » ce profil. Sur certains, des commandes sont en cours et des supports de cours déjà payés. Et si un jour elle décidait de fermer le profil, elle devrait d’abord se rappeler tous les services qui s’appuient sur lui.
Signaux d’attention
- vous ne vous rappelez plus par quelle méthode vous vous connectez à tel ou tel service : adresse e-mail et mot de passe, ou profil social ;
- certains services que vous utilisez souvent n’ont pas de mot de passe à vous ;
- le compte social n’a pas de deuxième facteur de connexion, ni de numéro ou d’adresse de secours à jour ;
- vous recevez des alertes de connexion au profil social depuis des lieux ou des appareils que vous ne reconnaissez pas.
Comportement conseillé
Protégez le compte social comme vous protégeriez votre messagerie principale : un mot de passe utilisé uniquement là et le deuxième facteur actif, comme l’explique la recommandation sur la façon de protéger ses comptes avec un deuxième facteur. Pour les services importants, ceux où il y a des paiements, des documents ou du travail, préférez un compte avec des identifiants propres. Beaucoup de services permettent d’ajouter une adresse e-mail et un mot de passe même à un compte né d’une connexion sociale.
| Aspect | Ce qui peut arriver | Pourquoi cela pèse |
|---|---|---|
| Confidentialité | L’application reçoit des données du profil, parfois aussi d’amis et de contacts, et les conserve | Les données sortent de votre maîtrise et peuvent suivre le sort de l’application |
| Intégrité | Une application autorisée à publier peut écrire, partager ou envoyer des messages en votre nom | Le préjudice atteint vos contacts, qui y croient parce que le message vient de vous |
| Disponibilité | Si le compte social est bloqué ou piraté, vous perdez l’accès à tous les services rattachés | Une seule porte fermée en ferme beaucoup d’autres, y compris des portes importantes |
Un scénario qui les réunit
Il y a quelques années, Hélène utilise son profil social pour se connecter à une application de quiz, qui demande le nom, la photo, la liste des amis et l’autorisation de publier les résultats. Elle s’en sert aussi pour la boutique en ligne et pour le cours d’anglais.
Deux ans plus tard, l’application de quiz est rachetée par une autre société. Hélène l’a désinstallée depuis longtemps, mais l’autorisation, elle, est restée.
À partir de là, tout s’enchaîne : ses données et celles de ses amis se retrouvent dans les fichiers du nouveau propriétaire (confidentialité) ; l’autorisation de publication sert à partager en son nom un lien trompeur (intégrité) ; le réseau social remarque l’activité anormale et suspend le profil, et pendant une semaine Hélène n’a plus accès ni à la boutique ni au cours (disponibilité). Trois impacts différents, une seule cause : un rattachement accordé en une minute et resté actif pendant des années.
Les retombées concrètes sont le sujet de l’article sur les conséquences d’un compte social piraté.
Tous les effets n’apparaissent pas tout de suite. Certains mûrissent avec le temps, et c’est la raison pour laquelle « il ne s’est jamais rien passé » n’est pas un indicateur fiable.
- Des autorisations qui survivent à l’usage. Une application que vous n’ouvrez plus peut rester connectée pendant des années. Certains réseaux sociaux font expirer les accès inactifs, mais pas tous et pas toujours.
- Des données déjà copiées. Révoquer une application l’empêche de lire de nouvelles données, mais n’efface pas celles qu’elle a déjà reçues : pour celles-là, il faut demander la suppression au service.
- Des applications qui changent de propriétaire. Un service rattaché peut être vendu avec ses utilisateurs et les autorisations qu’il a recueillies.
- Un profil qui en dit long. Chaque rattachement indique au réseau social quels services vous utilisez et à quel moment. C’est du profilage, c’est-à-dire la construction d’un portrait de vos habitudes.
Pour repérer que l’un de ces effets est déjà en cours, reportez-vous à l’article sur les signes d’applications connectées suspectes.
Ce n’est pas une raison de regarder chaque bouton « Se connecter avec » avec méfiance. C’est la raison pour laquelle la protection doit rester un choix réfléchi : n’utiliser ce mode d’entrée que là où il rend service et revoir de temps en temps les applications connectées réduit ces quatre effets, y compris ceux que vous ne verrez jamais.
Tous les services n’ont pas le même poids
L’impact dépend de ce que le service abrite et de ce que l’application peut faire avec votre profil.
| Type de service rattaché | Impact dominant | Pourquoi |
|---|---|---|
| Services avec paiements ou carte enregistrée | Intégrité et disponibilité | Des achats possibles en votre nom, des commandes bloquées si vous perdez l’accès |
| Espaces de stockage en ligne, photos et documents | Confidentialité et disponibilité | Ils contiennent des années de souvenirs et de fichiers, souvent aussi ceux d’autres personnes |
| Outils de travail | Les trois, avec des effets sur des tiers | Ils concernent des clients et des collègues, et un blocage met le travail à l’arrêt |
| Applications de santé, de bien-être ou de rencontres | Confidentialité | Elles abritent des informations très personnelles, liées à votre profil public |
| Applications qui publient ou invitent des amis | Intégrité | Elles ont l’autorisation d’écrire en votre nom sur le réseau social |
| Jeux et quiz essayés une fois | Faible en soi, élevé si les autorisations sont larges | Oubliés pendant des années, souvent avec un accès aux amis ou à la publication |
Ce mode d’entrée n’est pas une erreur en soi : il le devient quand on l’utilise pour des services qui mériteraient une clé bien à eux. Pour un service occasionnel et sans autorisations larges, il peut être le choix le plus sensé.
Pourquoi même les rattachements « inoffensifs » comptent
Les raisons d’appuyer sur « Se connecter avec » sont presque toujours bonnes. Elles ne résistent pas toujours à l’épreuve des faits.
| Ce que l’on se dit | Pourquoi cela ne tient pas |
|---|---|
| « Comme cela, je n’ai pas un mot de passe de plus à retenir » | Il existe des façons de ne pas tous les retenir sans lier chaque service au réseau social : c’est le sujet de conserver ses mots de passe en sécurité |
| « Elle ne demande que le profil public » | La liste des autorisations peut inclure l’adresse e-mail, les amis ou la publication : cette liste est à lire, pas à deviner |
| « J’ai supprimé l’application, donc c’est terminé » | L’autorisation reste sur le réseau social tant que vous ne l’y révoquez pas |
| « Je pourrai toujours la dissocier plus tard » | C’est vrai, mais les données déjà partagées restent chez l’application, et entre-temps le rattachement est resté actif |
Si la réponse à « pourquoi cette application doit-elle connaître mon profil ? » est une hésitation, c’est en général déjà une réponse.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Conscience du risque | Reconnaître que chaque « Se connecter avec » partage des données, délègue des actions et crée une dépendance à un seul compte |
| Compétences | Savoir lire la confidentialité, l’intégrité et la disponibilité comme trois questions à poser avant de rattacher une application |
| Comportements sûrs | Revoir périodiquement les applications connectées, révoquer ce qui ne sert plus et garder des identifiants propres pour les services importants |
Niveau de référence : FL2 — Initié. C’est le niveau où l’on passe du « je sais que c’est commode » au « je comprends ce qui se passe quand je m’en sers ». Pour savoir où vous en êtes sur vos autres habitudes numériques, vous pouvez faire l’auto-évaluation de la résilience numérique.
Récapitulatif
- La confidentialité concerne ce qui est partagé : les données du profil, parfois les amis et les contacts, et la liste des services que vous utilisez.
- L’intégrité concerne ce qu’une application peut faire en votre nom : publier, inviter, envoyer des messages, même longtemps après le consentement.
- La disponibilité concerne ce que vous perdez si le compte social se bloque : tous les services qui s’appuient sur lui.
Ce mode d’entrée ne produit pas un seul impact : il ouvre la possibilité des trois, sur le profil comme sur chaque service que vous y avez rattaché.
Action concrète à faire aujourd’hui. Ouvrez les paramètres du réseau social que vous utilisez le plus et cherchez la section des applications et des sites connectés. Vérifiez trois choses : quelles applications s’y trouvent, quelles autorisations elles ont, lesquelles vous servent à accéder à des services importants. Cela prend dix minutes, et cela couvre les trois impacts ensemble.
Contenus liés
- Limiter la connexion via les réseaux sociaux — la recommandation dont naît cet approfondissement
- Conséquences d’un compte social piraté — les effets concrets sur le temps, l’argent et les relations
- Signes d’applications connectées suspectes — comment s’apercevoir que l’un de ces impacts est déjà en cours
- Comment déconnecter les applications de son profil social — que faire, par ordre de priorité
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
- Indicateurs de compromission — les signes qui aident à décider à quoi chaque application peut accéder
- Empreinte du navigateur — ce que vos paramètres de sécurité et de confidentialité laissent voir de vous
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




