La difficulté de cette unité tient à un point précis : chercher des signes d’applications qui collectent des données revient à chercher quelque chose qui n’est pas une panne. La collecte de données n’est pas un dysfonctionnement : c’est le fonctionnement prévu de très nombreuses applications, annoncé dans les politiques de confidentialité et rendu possible par les autorisations que vous avez accordées.
Il n’existe donc pas de signes indiquant que « quelque chose ne va pas ». Il existe des indices de disproportion — des écarts entre ce qu’une application fait et ce dont elle a réellement besoin pour le faire.
Cet article approfondit la recommandation contrôler les autorisations des applications.
Les signes d’applications qui collectent des données avant l’installation
Ce sont les plus utiles, parce qu’ils préviennent au lieu de réparer.
Les autorisations demandées sont listées dans le magasin. Chaque fiche d’application indique ce à quoi elle voudra accéder. La regarder avant d’installer prend dix secondes.
La disproportion entre la fonction et les demandes. Une application qui fait une chose simple et réclame l’accès aux contacts, au microphone et à la position demande plus que ce dont elle a besoin.
Le nombre d’installations et les avis. Une application comptant très peu d’installations et des avis génériques mérite plus d’attention qu’une application utilisée par des millions de personnes.
La politique de confidentialité absente ou inaccessible. Chaque application devrait en indiquer une. Si le lien ne fonctionne pas ou mène à une page vide, c’est une donnée en soi.
L’éditeur. Son nom est indiqué, et il permet de voir quelles autres applications il a publiées. Un éditeur comptant des dizaines d’applications toutes semblables relève d’un modèle différent de celui d’un éditeur qui soigne un seul produit.
La rubrique sur la sécurité des données. Les principaux magasins demandent aujourd’hui que chaque application déclare quelles données elle collecte et si elle les partage. C’est déclaratif, donc ce n’est pas une garantie — mais une déclaration très large est déjà une information.
Les signes après l’installation
La demande hors contexte
Une application qui réclame une autorisation à un moment sans aucun rapport avec ce que vous êtes en train de faire. Une demande d’accès aux contacts pendant que vous retouchez une photo, par exemple.
Les applications bien conçues demandent les autorisations au moment où elles servent, en expliquant pourquoi : « pour prendre la photo, l’appareil photo est nécessaire ». Une demande sans contexte est déjà un indice de disproportion.
L’insistance après un refus
Une application qui repropose la même demande à chaque lancement, ou qui rend difficile de continuer tant que vous ne l’avez pas accordée, traite l’autorisation comme une exigence et non comme un choix.
Le chantage fonctionnel
« Pour utiliser cette fonction, vous devez accorder l’accès à X », où X n’est pas techniquement nécessaire. C’est une pratique découragée par les magasins, mais elle existe.
L’autorisation qui réapparaît
Une autorisation que vous aviez retirée et qui se retrouve accordée après une mise à jour. Cela ne devrait pas arriver ; si cela arrive, c’est un point à regarder de près.
Les signes dans le comportement de l’appareil
| Signe | Ce qu’il peut indiquer |
|---|---|
| Batterie qui se vide vite | Une activité continue en arrière-plan |
| Consommation de données élevée | Une transmission régulière d’informations |
| Appareil qui chauffe | Un traitement continu |
| Ralentissements | Beaucoup de processus actifs |
| Voyant du microphone ou de l’appareil photo | Une application s’en sert en ce moment |
| Publicité qui tombe trop juste | Un profilage fondé sur des données partagées |
Les quatre premiers sont des indices faibles, qui ont de nombreuses explications ordinaires. Ils ne deviennent significatifs que lorsque l’écran de la batterie ou celui de la consommation de données désigne une application précise dont vous ne vous servez pas.
Le cinquième, en revanche, est un fait : si le voyant apparaît alors que vous n’utilisez rien qui demande le microphone ou l’appareil photo, une application les utilise.
Le meilleur outil : le rapport de confidentialité
Les deux principaux systèmes proposent aujourd’hui une fonction qui rend visible ce qui ne l’était pas.
Où le trouver : dans la rubrique confidentialité des paramètres, sous des noms qui varient — tableau de bord de confidentialité, rapport sur la confidentialité, activité des applications.
Ce qu’il montre : quelles applications ont utilisé quelles autorisations, quand et combien de fois, sur une frise des dernières heures ou des derniers jours.
Comment le lire. Deux questions suffisent.
Une application apparaît-elle bien plus souvent que je ne l’utilise ? C’est le signe d’une activité en arrière-plan.
Une application a-t-elle utilisé quelque chose à des heures où je n’y ai pas touché ? Même chose, en plus net.
C’est l’outil le plus efficace de cette unité, parce qu’il transforme une impression en une donnée vérifiable, et il demande deux minutes.
Ce qui n’est PAS un signe
Essentiel, parce que dans ce domaine les fausses alertes sont très fréquentes.
| Élément | Pourquoi cela n’indique pas un problème |
|---|---|
| Une application qui demande une autorisation au premier lancement | C’est le comportement prévu : examinez la demande et répondez |
| Une publicité cohérente avec vos centres d’intérêt | Profilage ordinaire, pas écoute |
| Une publicité sur un sujet dont vous avez parlé | Une coïncidence statistique, aidée par d’autres données |
| Une batterie qui dure moins avec les années | Les batteries vieillissent |
| Une application qui consomme des données en arrière-plan | Synchronisation, mises à jour, notifications |
| Le voyant du microphone pendant un appel | C’est l’appel |
| Beaucoup d’applications ayant accès à internet | Pratiquement toutes l’ont |
La troisième ligne mérite une explication, parce que c’est la conviction la plus répandue : la publicité qui « semble savoir » résulte presque toujours d’un profilage fondé sur vos recherches, votre position, vos achats et les personnes de votre entourage — pas d’une écoute. Le résultat se ressemble, l’origine diffère, et la contre-mesure efficace consiste à réduire les données partagées, pas à éteindre le microphone.
Lire la fiche d’une application avant de l’installer
C’est le moment où repérer un signe demande le moins d’efforts, et mieux vaut savoir quoi regarder. Trente secondes, quatre points.
1. Les autorisations déclarées. Chaque magasin les énumère. La question n’est pas « sont-elles nombreuses ? » mais « sont-elles cohérentes avec ce que l’application fait ? ».
2. La rubrique sur la sécurité des données. Les principaux magasins demandent aujourd’hui que chaque application déclare quelles données elle collecte, si elle les partage et dans quel but. C’est une auto-déclaration, donc pas une garantie — mais une déclaration très large est déjà une donnée, et une déclaration absente l’est encore davantage.
3. L’éditeur. En appuyant sur son nom, vous voyez les autres applications publiées. Un éditeur qui soigne un produit n’a rien à voir avec un éditeur qui en publie des dizaines presque identiques.
4. Les avis récents. Pas ceux qui sont mis en avant, qui peuvent être sélectionnés : ceux qui suivent les dernières mises à jour. Si beaucoup signalent un changement — publicité apparue, fonctions devenues payantes, nouvelles demandes — c’est que l’application a changé récemment.
Un cinquième élément, si vous avez dix secondes de plus : la date de la dernière mise à jour. Une application qui n’a pas été mise à jour depuis des années ne reçoit plus de correctifs de sécurité, et cela vaut aussi pour une application honnête.
Aucune de ces vérifications ne demande de compétences techniques. Ensemble, elles réduisent le travail de revue ultérieure plus que n’importe quelle autre habitude de cette unité.
Les signes qui méritent une réaction
Trois cas dans lesquels il vaut mieux agir tout de suite.
Une application dotée de l’autorisation d’accessibilité qui n’est pas un outil d’aide. C’est le signe le plus sérieux de cette unité.
Une application qui lit les notifications sans être une application de montre connectée ou de voiture. Elle voit les codes de vérification.
Une application installée que vous ne vous souvenez pas d’avoir téléchargée. Vérifiez la date d’installation et désinstallez-la.
Dans ces trois cas, la réaction est la même : retirer l’autorisation, désinstaller, et — si l’application avait l’accessibilité ou l’accès aux notifications — changer les identifiants des services principaux.
Pourquoi « disproportion » est le bon critère
Mieux vaut expliquer pourquoi cette unité tourne autour d’un mot plutôt qu’autour d’une liste de symptômes.
Dans toutes les autres unités de la série, il existe un comportement anormal à reconnaître : un accès qui n’est pas le vôtre, une règle de transfert que vous n’avez pas créée, une connexion non chiffrée. Ce sont des faits qui ne devraient pas être là.
Ici, non. Une application qui collecte des données pour lesquelles elle a l’autorisation ne fait rien d’anormal. Il n’y a pas d’anomalie à repérer, parce que le comportement est exactement celui qui était prévu.
Ce qui reste est un jugement de proportion : entre ce que l’application fait pour vous et ce qu’elle demande en échange.
| Question | Ce qu’elle révèle |
|---|---|
| Que fait cette application pour moi ? | Le bénéfice |
| Que demande-t-elle pour le faire ? | Le coût |
| Le second est-il cohérent avec le premier ? | La proportion |
C’est un critère moins précis qu’une liste de symptômes, et c’est pourquoi certaines personnes le trouvent insatisfaisant. Il a pourtant deux avantages : il fonctionne sur des applications qui n’existent pas encore, et il ne demande aucune connaissance technique.
C’est au fond le même critère que celui qu’on applique en dehors du numérique, chaque fois que quelqu’un demande plus que nécessaire.
Une vérification en cinq points
À faire deux ou trois fois par an, ou après avoir installé plusieurs nouvelles applications.
1. Le rapport de confidentialité. Deux minutes, et il en dit plus que tout le reste : quelles applications ont utilisé quoi, et combien de fois.
2. L’accessibilité. Elle ne doit contenir que des outils d’aide. C’est la vérification la plus déterminante et la plus rapide.
3. L’accès aux notifications. Seulement les applications de montres connectées et de voiture.
4. Les applications que vous ne reconnaissez pas. Triez la liste par date d’installation : les plus récentes en tête font ressortir ce que vous ne vous souvenez pas d’avoir téléchargé.
5. Les extensions du navigateur. Le point le plus négligé. Retirez celles dont vous ne vous servez pas et regardez les autorisations de celles qui restent.
Cinq minutes en tout. La différence avec d’autres vérifications de cette série, c’est qu’ici il n’y a rien à interpréter : vous regardez une liste et vous décidez si chaque ligne a du sens.
Et si quelque chose n’en a pas, la réaction est toujours la même et toujours réversible : retirez l’autorisation, et voyez ce qui se passe.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Conscience du risque | Comprendre que la collecte est un fonctionnement prévu, pas une anomalie |
| Compétences | Lire le rapport de confidentialité et les autorisations annoncées dans le magasin |
| Comportements sûrs | Examiner avant d’installer, et non après |
Niveau de référence : FL3 — Autonome.
Récapitulatif
- Il n’y a pas de signes de dysfonctionnement : il y a des indices de disproportion.
- Les signes les plus utiles se voient avant l’installation, sur la fiche du magasin.
- Le rapport de confidentialité transforme une impression en donnée : deux minutes.
- La publicité qui « semble savoir » relève du profilage, pas de l’écoute — et elle diminue quand vous partagez moins de données.
Action concrète à faire aujourd’hui. Ouvrez le rapport de confidentialité de votre téléphone et regardez les dernières vingt-quatre heures. Si une application y apparaît bien plus souvent que vous ne l’avez ouverte, vous avez trouvé quelque chose de concret. Pour situer votre niveau d’ensemble, vous pouvez faire l’auto-évaluation de la résilience numérique.
Contenus liés
- Contrôler les autorisations des applications — la recommandation dont naît cet approfondissement
- Comment revoir les autorisations accordées — ce qu’il faut faire quand vous trouvez quelque chose
- Impacts des autorisations excessives — pourquoi l’accessibilité et les notifications comptent plus que le reste
- Abus des autorisations — les techniques que ces signes révèlent
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




