Une photo de votre salon, prise un dimanche matin, avec vue sur la fenêtre. Rien de sensible, a priori. Sauf que le reflet dans la vitre laisse deviner une plaque de rue, que les métadonnées de l'image contiennent les coordonnées GPS exactes, et que trois clics suffisent à trouver votre adresse. Ce scénario, je l'ai testé sur ma propre bibliothèque de photos. Résultat : sur 34 clichés publiés sur deux ans, 11 contenaient encore leurs données de localisation. J'aurais pu publier l'entrée de chez moi sans le savoir.
La bonne nouvelle, c'est que tout ça se corrige. La mauvaise, c'est que les réglages par défaut des plateformes ne sont pas conçus pour vous protéger : ils sont conçus pour vous faire publier plus. Voici comment reprendre la main, concrètement.
Points clés à retenir
- Les métadonnées EXIF de vos photos peuvent révéler votre adresse précise, même sur un cliché anodin.
- La géolocalisation en arrière-plan est souvent active sans que vous l'ayez demandé explicitement.
- Un pseudonyme ne sert à rien si votre numéro de téléphone reste associé à votre compte.
- Les réglages de confidentialité doivent être vérifiés après chaque mise à jour majeure d'une application.
- La meilleure protection reste ce que vous ne publiez pas : le silence ne fuite jamais.
Pourquoi protéger sa vie privée sur les réseaux sociaux n'est pas un combat paranoïaque
On me répond souvent la même chose : « Je n'ai rien à cacher. » Cette phrase m'a longtemps semblé raisonnable. Puis j'ai vu comment fonctionne réellement la collecte de données en ligne, et j'ai changé d'avis — pas par paranoïa, par curiosité technique.
Ce qui se joue n'est pas la publication isolée. C'est le croisement. Votre lieu de travail posté en story un lundi. Votre habitude de courir au même parc tous les mardis. La photo de votre boîte aux lettres avec un numéro visible. Chacun de ces éléments, séparément, semble inoffensif. Assemblés, ils dessinent une carte précise de vos déplacements, de vos horaires, de vos absences.
Ce que révèle réellement une photo publiée
Les métadonnées EXIF sont intégrées automatiquement par votre téléphone au moment de la prise de vue. Elles contiennent, selon les modèles et les réglages : la date et l'heure exactes, le modèle de l'appareil, et parfois les coordonnées GPS à quelques mètres près.
La plupart des grandes plateformes nettoient ces données à l'upload. Mais « la plupart » n'est pas « toutes ». Les messageries privées, certains forums, les transferts par mail ou par clé USB conservent souvent l'original intact. J'ai récupéré, sur une photo que je pensais avoir « publiée proprement », des coordonnées à 8 mètres de mon canapé. Le fichier transitait par une conversation de groupe.
La géolocalisation en arrière-plan, ce réglage qu'on oublie
C'est le point que je vois le plus souvent négligé, y compris chez des personnes technophiles. Sur iOS comme sur Android, une application peut demander l'accès à votre position « toujours », et pas seulement « pendant l'utilisation ». Ce mode permet à l'app de savoir où vous êtes même quand elle est fermée.
Sur mon téléphone, en 2024, je comptais 7 applications autorisées en permanence — dont deux dont je n'avais jamais ouvert le moindre réglage. Je les avais acceptées machinalement, une fois, au moment de l'installation. Depuis, je repasse chaque mois dans les paramètres de localisation. Ça prend quatre-vingt-dix secondes.
Comment sécuriser mon compte Facebook (et les autres) sans y passer la journée
Cette question, on me la pose régulièrement, et la réponse tient en une phrase : commencez par la double authentification, tout le reste est secondaire. C'est la mesure qui bloque la grande majorité des tentatives de piratage, parce qu'un mot de passe volé ne suffit plus à entrer.
La double authentification, correctement configurée
Sur Facebook, Instagram, TikTok, X ou YouTube, la démarche se ressemble : Paramètres → Sécurité → Authentification à deux facteurs. Deux options existent, et elles ne se valent pas.
- Le SMS : simple, mais vulnérable au SIM swapping, une technique où quelqu'un se fait passer pour vous auprès de l'opérateur pour récupérer votre numéro.
- L'application d'authentification : un code qui se renouvelle toutes les 30 secondes, stocké sur votre téléphone et nulle part ailleurs.
- La clé de sécurité physique : le plus robuste, mais contraignant à transporter.
Franchement, si vous ne devez retenir qu'une chose de cet article, c'est celle-là : passez à une application d'authentification. J'ai basculé la mienne en 2022 après avoir vu un proche perdre l'accès à son compte principal en pleine nuit. Le changement m'a pris dix minutes par plateforme.
Le piège du numéro de téléphone associé au compte
Voilà un détail que peu de gens connaissent. Par défaut, plusieurs plateformes proposent de vous retrouver grâce à votre numéro de téléphone. Votre propre numéro, entré dans le répertoire de quelqu'un, devient un moyen d'accéder à votre profil — y compris si vous utilisez un pseudonyme.
J'ai mis six mois à comprendre pourquoi mon compte « anonyme » était suggéré à des collègues qui avaient mon numéro dans leur téléphone. La case « Rechercher mon compte par numéro » était cochée. Décochez-la. Idem pour l'option qui permet de vous trouver par e-mail.
Les réglages de confidentialité, plateforme par plateforme
Aucune règle universelle ne fonctionne, parce que les modèles économiques diffèrent. Voici ce que j'applique, avec le niveau d'exposition que chaque réseau implique par défaut.
| Plateforme | Réglage critique | Ce que ça change concrètement |
|---|---|---|
| Visibilité des publications passées | Empêche les nouveaux contacts de fouiller des années de contenu ancien | |
| Profil privé + désactiver l'activité | Bloque la visibilité de vos likes et abonnements aux inconnus | |
| TikTok | Synchronisation des contacts | Évite que vos contacts soient suggérés à des inconnus et inversement |
| YouTube | Historique de visionnage public | Retire vos habitudes de navigation de votre profil visible |
Un point important : ces réglages ne sont pas figés. Une mise à jour peut les réinitialiser, ou en ajouter de nouveaux activés par défaut. Je vérifie les miens environ tous les deux mois, et il y a systématiquement une case qui a bougé.
Prévention réseaux sociaux adolescents : ce qui fonctionne vraiment
La surveillance pure et simple ne fonctionne pas. Je l'ai vérifié sur le terrain, avec des adolescents de mon entourage : dès qu'on bloque un accès, un contournement apparaît. Ce qui marche, c'est comprendre ce qui se joue à cet âge, et adapter le discours.
Les risques ne sont pas les mêmes qu'à l'âge adulte
Chez un adulte, la fuite de données se traduit souvent par du démarchage ciblé ou une usurpation d'identité. Chez un adolescent, elle se traduit par du cyberharcèlement, du chantage à l'image, ou une pression sociale immédiate, dans la cour de récréation, dès le lendemain.
Le mécanisme est toujours le même : une capture d'écran circule plus vite qu'une publication qu'on supprime. C'est cette asymétrie qu'il faut expliquer, pas la liste des interdictions. Un compte privé évite que des inconnus voient le contenu, mais ne protège pas d'un camarade qui fait une capture.
Ce que je recommande concrètement au collège et au lycée
- Le compte passe en privé, et les demandes d'amis sont acceptées une par une, jamais en masse.
- Aucune photo de soi en tenue de sport ou dans une chambre.
- Le partage de localisation en story est désactivé — c'est le réglage le plus rarement modifié et le plus révélateur sur les habitudes.
- Un réseau unique, pas quatre en parallèle. Moins de surfaces, moins de fuites.
- La règle non négociable : ce qui part une fois ne revient pas.
Le vrai levier n'est pas technique, il est relationnel. Un enfant qui sait qu'il peut vous montrer un message menaçant sans se faire confisquer son téléphone vous parlera. Celui qui craint la sanction effacera — et vous l'apprendrez trop tard.
Deux questions qu'on me pose souvent à ce sujet
Qu'est-ce qu'une atteinte à la vie privée sur les réseaux sociaux, au fond ?
C'est toute utilisation de vos données personnelles sans votre consentement éclairé. Ça va de la diffusion d'une photo que vous n'aviez jamais publiée au profilage publicitaire à partir de vos likes, en passant par la revente de vos informations de contact à des tiers.
La nuance importante : la loi vous protège contre l'usage abusif, pas contre l'usage prévu par les conditions générales que vous avez acceptées. C'est précisément pour ça qu'il faut lire ces conditions, au moins en diagonale, et limiter ce qu'on leur donne à consommer.
Et pour se protéger plus largement sur internet, pas seulement sur les réseaux ?
Trois habitudes changent beaucoup de choses : un gestionnaire de mots de passe qui génère des jetons uniques par site, un navigateur qui bloque les traqueurs tiers par défaut, et un contrôle régulier des appareils connectés à vos comptes — les sessions actives, dans les paramètres de sécurité, révèlent parfois des connexions que vous n'avez jamais faites.
Les bonnes pratiques que je continue d'appliquer
Après des années à me prendre des murs, voici ma liste courte. Elle tient en quatre points, et je ne suis pas près de la changer.
- Ne jamais publier en direct une position exacte. Le « où suis-je » se poste le lendemain, pas sur le moment.
- Faire un nettoyage annuel de mes publications anciennes — j'en supprime environ un tiers à chaque passage.
- Utiliser une adresse e-mail dédiée aux inscriptions, distincte de celle liée à mes comptes principaux.
- Vérifier les sessions actives une fois par mois, et déconnecter tout ce que je ne reconnais pas.
Est-ce que c'est parfait ? Non. Je sais que des données sur moi circulent, et qu'aucun réglage ne les fera disparaître. La question n'est pas d'atteindre un degré zéro de visibilité, qui n'existe pas. Elle est de choisir ce qu'on expose, à qui, et à quel moment. Ce choix-là, personne ne peut le faire à votre place — et c'est bien la seule chose qui reste entièrement vôtre.