Le service Localiser d’Apple repose sur un réseau communautaire de centaines de millions d’appareils. Chaque iPhone, iPad ou Mac participe potentiellement à la localisation d’un appareil perdu, même hors ligne. Comprendre ce mécanisme permet de mesurer ce qu’Apple sait réellement de votre position, et surtout ce que le chiffrement de bout en bout empêche la firme de voir.
Réseau Localiser d’Apple : comment fonctionne la localisation entre appareils
Lorsque vous activez iCloud sur un iPhone ou un Mac, certaines fonctionnalités de Localiser s’activent automatiquement, y compris la participation au réseau Localiser. Ce réseau est communautaire : les appareils Apple environnants captent les signaux Bluetooth d’un appareil perdu et relaient sa position vers les serveurs d’Apple.
Le point technique décisif tient au chiffrement. Le réseau Localiser utilise le chiffrement de bout en bout pour que ni Apple ni les propriétaires des appareils relais ne puissent voir la position de l’appareil hors ligne. Seul le propriétaire, authentifié via son compte Apple, peut déchiffrer les données de localisation.
En pratique, Apple transporte des données de position sans pouvoir les lire. La position de votre appareil et les informations liées à votre compte servent uniquement à vous aider à retrouver vos appareils et accessoires compatibles.

Réglages de confidentialité sur iPhone : contrôler l’accès app par app
La localisation n’est qu’une partie du tableau. Sous Réglages > Confidentialité et sécurité, iOS affiche la liste complète des autorisations accordées à chaque app. Vous pouvez accorder ou révoquer l’accès à tout moment.
Les catégories contrôlables incluent :
- Service de localisation, avec trois niveaux (jamais, en cours d’utilisation, toujours)
- Appareil photo, microphone, contacts, calendriers, photos et fichiers
- Bluetooth et réseau local, souvent exploités par des apps pour du suivi indirect
- Données de santé, mouvements et reconnaissance vocale
Chaque app qui demande un accès doit passer par une invite système. Aucune app ne peut accéder à votre position sans votre autorisation explicite. Vous gardez la main même après avoir donné un accord initial : un passage dans les réglages suffit pour couper l’accès.
Protection avancée des données iCloud : ce qu’Apple peut et ne peut pas lire
Par défaut, la majorité de vos données iCloud (photos, sauvegardes, notes, documents) sont chiffrées en transit et au repos, mais Apple détient les clés de déchiffrement. En cas d’ordonnance judiciaire, ces données restent techniquement accessibles à Apple.
La Protection avancée des données (Advanced Data Protection) change cette architecture. Disponible depuis iOS 16.2 et macOS 13.1, cette option gratuite étend le chiffrement de bout en bout à la majorité des catégories iCloud : sauvegardes, Photos, Notes, iCloud Drive, rappels, signets Safari, Wallet, entre autres.
Une fois activée, Apple ne détient plus les clés de déchiffrement pour ces catégories supplémentaires. La conséquence directe : Apple ne peut plus lire, analyser ni restaurer vos données chiffrées. Si vous perdez votre clé de récupération et tous vos appareils de confiance, vos données sont définitivement inaccessibles, y compris pour Apple.
Le cas britannique : quand un gouvernement exige le retrait du chiffrement
En février-mars 2025, sous l’effet d’un Technical Capability Notice britannique, Apple a retiré la Protection avancée des données pour les utilisateurs au Royaume-Uni. Les nouveaux comptes ne peuvent plus activer cette protection, et les utilisateurs existants ont été invités à la désactiver pour continuer à utiliser iCloud normalement.
Ce précédent illustre une tension structurelle. Certaines autorités ne se contentent plus de demander des données : elles exigent que l’architecture soit modifiée pour redevenir accessible. Apple a préféré retirer une fonction de sécurité plutôt que d’introduire une porte dérobée, mais le résultat reste le même pour les utilisateurs concernés : leurs données iCloud redeviennent lisibles par Apple sur demande légale.

App Tracking Transparency : la couche de protection contre le pistage publicitaire
Depuis iOS 14.5, chaque app doit demander une autorisation avant de suivre votre activité à travers les apps et sites web d’autres entreprises. Ce mécanisme, appelé App Tracking Transparency (ATT), bloque l’accès à l’identifiant publicitaire de l’appareil tant que l’utilisateur n’a pas donné son accord.
La majorité des utilisateurs refusent le suivi lorsqu’on leur pose la question. Ce refus coupe l’accès à l’identifiant IDFA, ce qui complique fortement le ciblage publicitaire personnalisé par des tiers.
ATT ne concerne pas les données qu’Apple collecte pour ses propres services. Apple distingue les données first-party (collectées directement par Apple pour le fonctionnement de ses services) des données third-party (partagées avec des annonceurs externes). La transparence porte sur le second flux, pas sur le premier.
Ce qu’Apple collecte malgré le chiffrement
Même avec la Protection avancée activée et ATT en place, certaines données restent accessibles à Apple. Trois catégories échappent au chiffrement de bout en bout, quelle que soit la configuration choisie :
- Les métadonnées iCloud Mail (expéditeur, destinataire, horodatage), car le protocole mail standard ne permet pas le chiffrement de bout en bout côté serveur
- Les données de contacts et de calendrier, qui restent chiffrées avec des clés qu’Apple gère
- Certaines données de diagnostic et d’utilisation transmises à Apple pour l’amélioration des services
La position géographique utilisée par le réseau Localiser reste protégée par le chiffrement de bout en bout. En revanche, les requêtes Siri, les interactions avec Plans ou Météo peuvent transmettre des données de localisation à Apple, même si elles sont dissociées de votre identifiant après un court délai selon la politique de confidentialité d’Apple.
La protection des données sur un appareil Apple repose donc sur une superposition de mécanismes (chiffrement, autorisations par app, ATT) dont aucun ne couvre la totalité des flux. Activer la Protection avancée des données reste le levier le plus significatif pour réduire ce qu’Apple peut techniquement lire, à condition d’accepter le risque de perte définitive en cas d’oubli de la clé de récupération.

