Apprendre

Applis coffre photo : sept signaux d'alerte avant de leur faire confiance

La catégorie des cache-photos est encombrée, et une bonne part n'est qu'un écran de code PIN posé sur un dossier ordinaire. Voici sept signaux d'alerte concrets à vérifier avant de confier quoi que ce soit de sensible à une appli coffre — y compris la nôtre.

Points clés

  • Un écran de code PIN n'est que du théâtre si les fichiers derrière ne sont pas chiffrés avec des clés dérivées de votre secret.
  • « Code PIN oublié ? Nous vous envoyons un lien » signifie que l'éditeur peut ouvrir votre coffre — et donc aussi quiconque le contraint ou le pirate.
  • Des régies publicitaires dans une app de vie privée, c'est un tuyau de données braqué sur le contexte de vos contenus les plus sensibles.
  • Si l'éditeur ne documente ni algorithme, ni gestion des clés, ni modèle de menace — considérez que le marketing est le produit.
  • Le niveau à exiger : chiffrement sur l'appareil, pas de compte, pas de porte dérobée de récupération, limites documentées.

Signaux 1 à 3 : le modèle économique transparaît

Un : de la publicité dans l'app. Les régies publicitaires existent pour collecter et transmettre ; quoi que dise la politique de confidentialité, un tuyau de données vit à l'intérieur de votre app coffre. Deux : un compte obligatoire pour une tâche purement locale. Le chiffrement local n'a besoin d'aucune identité ; les comptes servent l'entonnoir commercial de l'éditeur, et chaque compte est un endroit de plus où votre usage est consigné. Trois : « récupérez votre code PIN par e-mail ». Un vrai chiffrement ne peut pas être récupéré par un service client — une app qui le propose vous dit qu'elle détient des clés de votre contenu.

Signaux 4 et 5 : la technique reste un mystère

Quatre : aucun détail de chiffrement nulle part. « Qualité militaire » et une icône de cadenas ne sont pas de la documentation. Un coffre digne de confiance nomme l'algorithme, dit d'où viennent les clés et ce qui se passe en cas de mauvais code PIN — des détails qu'une imitation ne peut pas remplir de façon convaincante. Cinq : un envoi vers le cloud que vous n'avez pas demandé. Si les fichiers quittent l'appareil « pour sauvegarde » ou « pour traitement » par défaut, la sécurité du coffre est devenue celle des serveurs de l'éditeur, et personne ne vous a consulté.

Signaux 6 et 7 : les détails que personne ne vérifie

Six : des restes en clair. Des photos importées qui demeurent dans la photothèque sans avertissement, des vignettes visibles dans le sélecteur d'apps, des aperçus lisibles dans une sauvegarde sur ordinateur — autant de négligences par lesquelles le contenu s'échappe du périmètre chiffré. Sept : aucune limite annoncée. Tout outil de sécurité a des modes de défaillance ; un éditeur qui n'en cite aucun soit les ignore, soit les cache. La documentation honnête des limites est le signal de confiance le plus fort de cette catégorie.

Deux minutes sur le site d'un éditeur répondent à la plupart de ces questions. Si les réponses manquent, la réponse est non.

Réponses rapides

Les applis coffre déguisées en calculatrice sont-elles sûres ?

Le déguisement ne dit rien du stockage. Certaines calculatrices-coffres chiffrent correctement ; beaucoup rangent les fichiers en clair dans le stockage de l'app, où un ordinateur connecté ou un outil forensique les lit directement. Jugez la documentation du chiffrement, pas le camouflage — et rappelez-vous que ce déguisement est bien connu de quiconque fouille un téléphone.

Pourquoi la récupération du code PIN par e-mail est-elle mauvais signe ?

Parce qu'elle prouve que les clés de chiffrement ne dépendent pas de votre seul code PIN. Si l'éditeur peut rétablir l'accès, une copie des clés (ou de votre contenu) existe hors de votre contrôle — accessible à son support, à sa prochaine fuite de données, et à quiconque dispose d'un levier juridique sur lui.

La validation de l'App Store garantit-elle que le coffre est réel ?

Non. La revue vérifie le respect des règles, pas la cryptographie. Des apps à des millions de téléchargements ont livré pendant des années des « coffres » non chiffrés — le nombre de téléchargements mesure le marketing, pas la sécurité.

Comment Sealby se situe-t-il face à ces signaux ?

Chiffrement AES-256-GCM sur l'appareil avec des clés dérivées de votre code PIN et protégées par la Secure Enclave, pas de compte, pas de publicité, pas de porte dérobée de récupération (une phrase de récupération que vous détenez la remplace), et une conception documentée publiquement — limites comprises. Appliquez-nous la même grille ; c'est à cela qu'elle sert.

Votre coffre vous attend.

Téléchargez Sealby et protégez ce qui compte. La configuration prend moins d’une minute, et il n’y a pas de compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit