Guide de partage de photos privées : gardez vos photos sécurisées
Partagez des photos personnelles en privé avec des liens chiffrés qui expirent. Protégez photos familiales et images sensibles des accès non autorisés.
Partagez vos photos personnelles en privé en supprimant d'abord les données EXIF (localisation, numéro de série de l'appareil, horodatages), en chiffrant dans votre navigateur avec AES-256-GCM avant l'envoi, en utilisant un service où la clé ne réside que dans le fragment d'URL, et en configurant le lien pour qu'il expire dans les 24 heures avec une limite de téléchargement unique. Évitez les réseaux sociaux et les services cloud grand public pour tout ce que vous ne voudriez pas voir dans une violation de données — iCloud Photos, Google Photos et Facebook analysent toutes les images téléversées avec du machine learning à leurs propres fins. Un service de transfert à connaissance zéro comme HexaTransfer, Tresorit Send ou un lien partagé Proton Drive vous donne le contrôle que le partage par défaut n'offre pas.
Pourquoi le partage de photos par défaut expose vos données
Les options pratiques cèdent silencieusement plus que la plupart des gens ne réalisent :
- iCloud Photos est chiffré au repos, mais Apple détient les clés à moins que vous n'activiez la Protection avancée des données. Sans cette option, Apple peut produire vos photos aux forces de l'ordre françaises ou européennes sur demande légale valide.
- Google Photos analyse chaque envoi pour l'indexation de contenu (visages, objets, localisations) et l'inclut dans les résultats de recherche de votre compte.
- Facebook/Instagram téléverse les photos sur les serveurs de Meta, supprime les EXIF de la version affichée mais conserve l'original, et peut utiliser les images pour l'entraînement de modèles ML selon des conditions d'utilisation larges.
- iMessage et WhatsApp offrent un E2EE pour la livraison, mais les téléphones des destinataires sauvegardent respectivement vers iCloud et Google Drive, souvent sans chiffrement pour le prestataire de sauvegarde.
- SMS et e-mail circulent en texte clair sur la majeure partie de leur trajet.
Pour les photos de vacances, c'est acceptable. Pour les scans médicaux, les images intimes, ou tout ce pour quoi vous paieriez pour préserver la confidentialité, ce ne l'est pas.
Supprimer les EXIF avant le partage
Toute photo d'un smartphone moderne porte des métadonnées EXIF :
- Coordonnées GPS précises à environ 5 mètres.
- Marque, modèle et numéro de série de l'appareil photo.
- Horodatage incluant le fuseau horaire.
- Logiciel utilisé pour l'édition.
- Nom du propriétaire sur certains appareils photo.
Une photo de votre enfant dans le jardin dit à n'importe qui l'adresse de votre domicile jusqu'à l'arbre à côté duquel il se tient. Avant le partage :
- iPhone : Réglages → Confidentialité → Services de localisation → Appareil photo → Jamais, ou utilisez le bouton « Options » dans la feuille de partage pour désactiver « Localisation » par partage.
- Android : Paramètres de l'application Appareil photo → Tags de localisation → Désactivé.
- Bureau :
exiftool -all= photo.jpgsur Mac ou Linux. Windows : clic droit → Propriétés → Détails → Supprimer les propriétés. - En lot :
exiftool -all= -overwrite_original *.jpgtraite un dossier entier.
Des outils comme ExifCleaner (macOS/Windows) et Metadata Cleaner (Linux, intégré à Tails) fournissent une interface graphique.
Chiffrer avant l'envoi
Les services de partage de photos standards chiffrent au repos avec des clés détenues par le prestataire, ce qui signifie que leur personnel, leurs sous-traitants, et les gouvernements avec une procédure légale valide peuvent accéder au contenu en clair. Le chiffrement côté client corrige cela.
Ce que ça donne en pratique :
- Vous glissez une photo dans le navigateur.
- JavaScript génère une clé AES-GCM 256 bits aléatoire avec
crypto.getRandomValues(). - Le fichier est chiffré dans le navigateur avant l'envoi.
- Le texte chiffré est envoyé au serveur ; la clé reste dans le fragment d'URL.
- Le navigateur du destinataire lit la clé depuis le fragment et déchiffre localement.
Services implémentant cela correctement : HexaTransfer, le niveau E2EE de SwissTransfer, Tresorit Send, les liens partagés Proton Drive, Mega.nz. Services qui ne le font pas : Google Photos, iCloud Photos (sans protection avancée des données), les liens partagés Dropbox, Flickr.
Définir une expiration que vous utiliserez vraiment
Un lien de partage qui fonctionne indéfiniment est une bombe à retardement pour la confidentialité. Valeurs par défaut raisonnables :
- Photos de famille décontractées : 7 jours.
- Photos d'enfants ou de mineurs : 24 à 72 heures.
- Imagerie médicale (photos dermatologiques, scans) : 24 heures, téléchargement unique.
- Images intimes : 1 heure, téléchargement unique. Demandez-vous si vous devriez partager numériquement du tout.
- Photos d'identité pour l'intégration : 24 heures, téléchargement unique.
Associez l'expiration à une limite de téléchargement. Un lien à téléchargement unique qui enregistre deux téléchargements est un signal clair que le lien a été intercepté.
Protection par mot de passe en complément du lien
Le fragment d'URL est la clé, donc quiconque dispose du lien peut visualiser. Un mot de passe ajoute un second facteur : l'attaquant a besoin du lien et du mot de passe, idéalement partagés via des canaux différents.
Ce qu'il faut chercher dans l'implémentation :
- PBKDF2-HMAC-SHA-256 avec au moins 600 000 itérations, ou Argon2id.
- Un mot de passe aléatoire de 12 caractères ou plus depuis un gestionnaire de mots de passe, pas "Famille2025".
- Mot de passe partagé via un canal différent — Signal si le lien a été envoyé par SMS, iMessage si le lien était par e-mail, sur papier si vous êtes vraiment prudent.
La résistance à la force brute dépend de l'entropie du mot de passe, pas seulement du KDF. Un code à quatre chiffres tombe en une seconde quel que soit le nombre d'itérations.
Où chaque plateforme en est
Un aperçu rapide pour le partage de photos spécifiquement :
| Service | E2EE | EXIF supprimé | Liens expirants | Niveau gratuit | |---------|------|---------------|----------------|-----------| | iCloud Photos | Uniquement avec protection avancée | Non | Oui (albums partagés) | 5 Go | | Google Photos | Non | Non | Limité | 15 Go partagés avec Gmail | | Albums partagés iCloud | Non | Non | Non | Inclus | | Liens Dropbox | Non | Non | Oui (payant) | 2 Go | | WeTransfer | Non | Non | Oui (7 jours) | 2 Go/transfert | | SwissTransfer | Optionnel | Non | Oui (30 jours max) | 50 Go/transfert | | Tresorit Send | Oui | Non | Oui (7 jours) | 5 Go/transfert | | HexaTransfer | Oui | Non | Oui (24 heures) | 10 Go/transfert |
« EXIF supprimé » est Non presque partout car c'est votre responsabilité avant l'envoi.
Partages en cours et albums permanents
Les liens vers des fichiers uniques fonctionnent pour les partages ponctuels. Pour « voici toutes les vacances » ou « photos de famille de l'année », il vous faut un schéma différent :
- Dossier partagé Proton Drive — chiffré côté client, protégeable par mot de passe, avec expiration.
- Dossier partagé Tresorit — connaissance zéro, contrôle d'accès granulaire, fonctionnalités professionnelles.
- Cryptomator sur n'importe quel cloud (Dropbox, Google Drive, OneDrive) — vous chiffrez un dossier local, synchronisez le texte chiffré, partagez uniquement le mot de passe du coffre avec les parties de confiance.
- Nextcloud auto-hébergé avec chiffrement de bout en bout pour les familles disposant d'un serveur domestique.
Pour un album de voyage partagé avec la famille élargie, un dossier Tresorit ou Proton Drive avec expiration à 30 jours et un mot de passe partagé est une configuration raisonnable. Pour les photos d'enfants spécifiquement, envisagez d'éviter entièrement le cloud — un cadre photo local ou des clés USB échangées en personne est peu sophistiqué mais imperméable aux fuites.
Nettoyer avant de publier sur les réseaux sociaux (si nécessaire)
Parfois vous publierez quand même publiquement. Minimisez les dommages :
- Supprimez les EXIF (chaque grande plateforme en supprime quelques-uns lors du téléversement, mais ne faites confiance à rien).
- Évitez les photos prises à domicile sauf si vous êtes prêt à associer le fond visible à votre adresse.
- Faites attention aux reflets, écrans et documents en arrière-plan.
- Pour les enfants, envisagez des photos de dos ou de côté. Les visages sont des identifiants biométriques permanents.
- Révisez les permissions : « Amis seulement » se dilue dans le temps ; les publications publiques durent indéfiniment.
- Souvenez-vous que tout spectateur peut faire une capture d'écran. Les photos numériques, une fois partagées, ne peuvent pas être rappelées.
Un flux de travail pour les parents attentifs
Pour les parents souhaitant partager des photos de leurs enfants avec les grands-parents sans alimenter les grandes plateformes :
- Photographiez avec le marquage de localisation désactivé sur le téléphone.
- Faites une sélection rapide pour retirer tout ce qui montre l'adresse du domicile, la plaque d'immatriculation ou l'école.
- Déposez les fichiers sélectionnés dans un service de transfert E2EE côté client.
- Définissez une expiration de 72 heures et un mot de passe.
- Envoyez le lien via iMessage/Signal, le mot de passe via un canal séparé (appel vocal).
- Les grands-parents téléchargent et sauvegardent localement ; le service cloud supprime automatiquement.
- Aucune trace ne reste chez aucun tiers au-delà du texte chiffré temporaire.
Cela prend environ 90 secondes par partage. Garde les photos de famille hors de la prochaine violation de données à grande échelle de type Google Photos.
Mise en pratique
Un transfert E2EE côté client avec suppression EXIF, courte expiration et protection par mot de passe vous offre la commodité du cloud sans l'exposition du cloud. Pour la plupart des partages de photos personnelles, c'est le bon compromis.
Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier