Blog Metlivi

Quels paramètres cloud devez-vous vérifier avant d'enregistrer un journal intime ?

Avant de transférer un journal intime vers un service cloud, créez une entrée de test anodine et utilisez-la pour inspecter les contrôles de partage du service, la sécurité et la récupération du compte, les déclarations de traitement des données et de chiffrement, la synchronisation et l'exportation, ainsi que les modalités de suppression. Vérifiez chaque paramètre précisément dans l'application et le compte que vous prévoyez d'utiliser : la politique de stockage cloud globale d'un fournisseur ne décrit pas automatiquement une application de journal intime, et une promesse faite pour un produit ne garantit pas la même protection pour un autre.

27 septembre 20267 min de lectureMaison, sécurité, animaux et vie durablePar Metlivi Editorial Team
Section 1

Commencez par une entrée de test sans risque

Utilisez une phrase anodine comme : « Entrée de test : j'écris ceci pour vérifier les paramètres de mon compte. » N'utilisez pas de véritable entrée, de noms personnels ou de détails que vous ne souhaiteriez pas voir exposés. L'objectif est de comprendre le comportement du service sans mettre en péril des éléments confidentiels.

Notez où l'entrée apparaît, quels appareils ou applications peuvent l'ouvrir et quelles commandes sont disponibles. Si vous avez la possibilité de créer un compte de test distinct sans ajouter de données personnelles, cela peut simplifier la démarche. Évitez d'inviter une tierce personne ou de publier un lien simplement pour tester l'accès ; cherchez d'abord un aperçu, une liste d'accès ou une description des paramètres. Si vous générez un lien dans le cadre d'un test sécurisé, révoquez-le ensuite et vérifiez qu'il n'accorde plus aucun accès.

Section 2

Qui peut voir l'entrée ou le lien associé ?

Ouvrez le panneau de partage ou d'accès de l'entrée. Observez l'audience par défaut, les collaborateurs désignés, les réglages du lien et les rôles tels que lecteur ou éditeur. Une entrée privée ne doit pas devenir discrètement accessible à toute personne obtenant un lien. Vérifiez si un lien peut être restreint à des comptes spécifiques, s'il autorise la consultation ou la modification, et si vous pouvez le révoquer ultérieurement. Recherchez également des dossiers partagés, des pages de profil publiques, des espaces de travail d'équipe ou des comptes familiaux susceptibles d'élargir l'accès au-delà des réglages de l'entrée elle-même.

La documentation de Google pour Docs, Sheets, Slides, Vids et Drive indique que les fichiers nouvellement créés sont « Limités » par défaut, ce qui signifie que l'accès est réservé au propriétaire et aux personnes explicitement invitées. Elle précise également que l'option « Tous les utilisateurs disposant du lien » autorise l'accès aux personnes qui possèdent le lien direct, même si celui-ci n'est pas indexé automatiquement par les moteurs de recherche. Il s'agit d'exemples propres aux produits Google Workspace, et non de garanties applicables à une application de journal intime ou à un autre fournisseur de stockage. [Google : Principes de base de la confidentialité pour Docs, Sheets, Slides, Vids et Drive](https://support.google.com/docs/answer/10381817?hl=fr)

Considérez le statut d'accès comme un paramètre à vérifier, et non comme une évaluation exhaustive de la confidentialité. Au sein d'un compte partagé ou d'une organisation, un administrateur peut disposer d'accès ou de contrôles distincts. Consultez les explications du service pour savoir qui peut accéder au contenu de votre compte et sous quelles conditions.

Section 3

Pouvez-vous sécuriser et récupérer le compte ?

Examinez les options de connexion avant d'ajouter de véritables entrées. Vérifiez si l'authentification multifacteur est disponible, si le service prend en charge les clés d'accès (passkeys) ou les clés de sécurité physiques, et comment il vous avertit en cas de connexions inhabituelles. Utilisez un mot de passe unique si vous en utilisez un. Vérifiez les sessions actives et les appareils connectés, et apprenez à vous déconnecter à distance si un appareil est égaré.

La récupération mérite tout autant d'attention. Renseignez-vous sur l'adresse e-mail, le numéro de téléphone, l'appareil de confiance, le contact de récupération ou la clé de secours pouvant être utilisés pour rétablir l'accès. Assurez-vous de pouvoir toujours utiliser ces méthodes si votre appareil principal n'est pas disponible. Un chiffrement plus robuste peut parfois signifier que le fournisseur n'est pas en mesure de restaurer vos données à votre place : Apple indique par exemple qu'avec la protection avancée des données activée, la récupération des données iCloud protégées dépend du code ou mot de passe de l'appareil de l'utilisateur, d'un contact de récupération ou d'une clé de secours. Tenez compte de ce compromis propre au produit avant d'activer une option ; ne présumez pas que tous les services sont conçus de la même manière. [Apple : Vue d'ensemble de la sécurité des données iCloud](https://support.apple.com/fr-fr/102651)

Si le service de journal utilise un compte distinct du fournisseur cloud sous-jacent, examinez les deux niveaux. La protection de connexion du service peut gérer l'application, tandis que le compte qui stocke ou synchronise ses données peut disposer de sa propre procédure de récupération.

Section 4

Que déclare réellement le service concernant le traitement et le chiffrement des données ?

Lisez les informations relatives à la confidentialité et à la sécurité correspondant précisément à l'application, au forfait et au type de compte. Cherchez des réponses claires aux questions suivantes :

Le contenu est-il chiffré lors de son transfert vers le service et lorsqu'il est stocké ?

Le contenu bénéficie-t-il d'un chiffrement de bout en bout, et cela s'applique-t-il aux entrées du journal, aux sauvegardes, aux pièces jointes et aux copies synchronisées ?

Qui contrôle les clés de déchiffrement, et le fournisseur peut-il accéder au contenu en clair pour faire fonctionner des fonctionnalités ou répondre à des demandes d'assistance ?

Le service traite-t-il le contenu pour la recherche, la transcription, les recommandations, l'analyse ou d'autres fonctions du produit ?

Les conditions diffèrent-elles pour les comptes gratuits, payants, professionnels, scolaires ou partagés ?

Les termes comme « chiffré » ont besoin de contexte. La présentation d'iCloud par Apple distingue la protection standard des données — où de nombreuses catégories sont chiffrées en transit et au repos, avec des clés conservées dans les centres de données d'Apple — de la protection avancée des données, optionnelle, qui étend le chiffrement de bout en bout à des catégories supplémentaires. Le tableau d'Apple indique que les données de son application Journal sont chiffrées de bout en bout dans les deux modes de protection mentionnés. Cela décrit les produits et réglages propres à Apple ; cela ne détermine pas la façon dont une application de journal tierce stocke ses entrées. [Apple : Vue d'ensemble de la sécurité des données iCloud](https://support.apple.com/fr-fr/102651)

Une application de journal intime peut envoyer un extrait de texte sélectionné à un modèle d'écriture d'IA pour une fonctionnalité comme la réécriture ou la synthèse. Il s'agit d'un flux de données distinct du stockage ou de la synchronisation d'un journal dans le cloud. Avant d'utiliser une telle fonctionnalité, vérifiez quel texte est transmis, à quel prestataire, comment il est conservé et s'il peut être exploité pour améliorer les modèles. La déclaration d'un fournisseur cloud concernant son propre produit de stockage ne répond pas à ces interrogations pour une fonction d'IA ou une application qui fait appel à un modèle externe. Si l'explication n'est pas claire, laissez cette fonctionnalité de côté le temps d'évaluer le service.

Section 5

La synchronisation fonctionne-t-elle comme prévu, et pouvez-vous récupérer vos données ?

Vérifiez quels appareils et dossiers reçoivent l'entrée de test. Recherchez les copies hors ligne, les sauvegardes automatiques, l'accès par navigateur et l'état de synchronisation. Si le service propose une liste d'appareils, confirmez quels appareils sont connectés. Une entrée synchronisée peut exister à davantage d'endroits que sur le simple écran où vous l'avez rédigée : découvrez comment le service gère les anciens appareils et les copies locales avant de compter sur la synchronisation en guise de sauvegarde.

Identifiez la procédure d'exportation et ce qu'elle intègre : texte des entrées, dates, pièces jointes, mise en page, balises et toute métadonnée qui vous importe. Si possible, exportez l'entrée de test et ouvrez le fichier obtenu pour vérifier qu'il est lisible et complet. Vérifiez si l'exportation nécessite un abonnement particulier, une autorisation d'administrateur ou un délai supplémentaire. Une exportation est utile pour la portabilité, mais elle génère aussi une copie supplémentaire à protéger et, à terme, à détruire.

Google Takeout illustre bien pourquoi l'exportation et la suppression doivent être examinées séparément : Google précise que le téléchargement d'une archive ne supprime pas les données de ses serveurs. Il note également que certaines modifications apportées après une demande d'exportation peuvent ne pas figurer dans l'archive obtenue. Ces précisions s'appliquent au processus d'exportation de Google, et non aux règles d'exportation ou de conservation de tous les services. [Google : Comment télécharger vos données Google](https://support.google.com/accounts/answer/3024190?hl=fr)

Section 6

Que se passe-t-il lorsque vous supprimez une entrée ou fermez le compte ?

Lisez attentivement les dispositions relatives à la suppression et à la rétention pour l'application et son service de stockage sous-jacent. Vérifiez si la suppression retire immédiatement l'entrée de l'affichage, le temps nécessaire à son retrait des systèmes actifs, si les sauvegardes ou les journaux d'activité peuvent conserver des copies pendant une certaine durée, et si les destinataires de partages ou les appareils synchronisés conservent leurs propres copies. Vérifiez si la clôture du compte diffère de la suppression d'entrées individuelles et si un compte peut être récupéré pendant un délai de grâce.

Posez-vous des questions précises plutôt que de considérer un bouton « supprimer » comme une explication suffisante : qu'est-ce qui est supprimé, de quels systèmes et selon quel calendrier ? Le service conserve-t-il des informations nécessaires à la sécurité ou à l'assistance ? Un destinataire peut-il garder une copie ? Si vous exportez vos données avant de partir, comment supprimez-vous l'archive créée de son lieu de destination ? Les réponses doivent provenir de la documentation à jour ou de l'équipe d'assistance du service concerné ; des exemples tirés de Google ou d'Apple ne peuvent en aucun cas définir le calendrier de conservation d'une application de journal intime.

Section 7

Une liste de vérification pratique pour se lancer ou s'abstenir

Avant d'écrire quoi que ce soit de confidentiel, vous devez être en mesure de confirmer la visibilité de l'entrée, de comprendre les méthodes de connexion et de récupération du compte, de trouver des explications propres au produit sur le traitement et le chiffrement des données, d'identifier une solution d'exportation exploitable et de comprendre ce que couvre la suppression. Si un paramètre reste flou, limitez l'utilisation du service à des contenus de test sans caractère sensible jusqu'à ce que ce doute soit levé.

Une fois le test terminé, supprimez l'entrée de test, révoquez les éventuels liens d'essai, déconnectez-vous des appareils que vous ne comptez pas utiliser et supprimez tout fichier d'exportation issu du test. Vérifiez ensuite à nouveau les paramètres d'accès et de compte de l'application. Cette brève mise en pratique permet de juger bien plus facilement les véritables commandes du service que de vagues déclarations sur la confidentialité dans le cloud.

À lire aussi

Continuer sur ce thème