Vous avez créé vos comptes sur Facebook, Instagram ou LinkedIn il y a plusieurs années, accepté les conditions d'utilisation en quelques secondes, et n'avez jamais retouché les paramètres depuis. C'est le cas de la majorité des utilisateurs — et c'est exactement ce que comptent les plateformes. Par défaut, la plupart des réglages favorisent la visibilité maximale de vos données, pas votre protection. Voici les 7 points essentiels à vérifier dès aujourd'hui.
1. La visibilité de votre profil
C'est le réglage le plus fondamental et souvent le plus négligé. Par défaut, la plupart des plateformes rendent votre profil visible par tout le monde, y compris les personnes qui ne vous connaissent pas — et les moteurs de recherche comme Google.
- Facebook : Paramètres → Confidentialité → "Qui peut voir vos publications futures ?" → choisissez Amis. Vérifiez également que votre profil n'est pas indexé par les moteurs de recherche externes.
- Instagram : Paramètres → Confidentialité → activez Compte privé si vous ne souhaitez pas que des inconnus accèdent à vos photos et vidéos.
- LinkedIn : Paramètres → Visibilité → ajustez qui peut voir votre réseau, vos connexions et vos activités selon votre usage professionnel ou personnel.
2. Les applications tierces connectées à vos comptes
Chaque fois que vous vous êtes connecté à un site ou une application via "Se connecter avec Facebook" ou "Continuer avec Google", vous avez accordé à cette application un accès à une partie de vos données. Ces autorisations restent actives même si vous n'utilisez plus l'application en question.
- Facebook : Paramètres → Applications et sites web → passez en revue la liste et supprimez toutes les applications que vous ne reconnaissez pas ou n'utilisez plus.
- Google : Rendez-vous sur myaccount.google.com/permissions pour visualiser et révoquer les accès tiers.
- Instagram : Paramètres → Sécurité → Applications et sites web autorisés.
Cette vérification est particulièrement importante : une application tierce compromise peut accéder à votre compte sans que vous ne vous en rendiez compte.
3. La localisation et les données de géolocalisation
Partager votre localisation en temps réel ou l'historique de vos déplacements est une fuite d'informations considérable. Elle peut révéler où vous vivez, où vous travaillez, vos habitudes, vos absences du domicile.
- Désactivez l'accès à la localisation pour les applications de réseaux sociaux dans les paramètres de votre téléphone (iOS : Réglages → Confidentialité → Localisation / Android : Paramètres → Applis → Autorisations).
- Sur Facebook, vérifiez l'historique de localisation dans Paramètres → Localisation.
- Pensez à désactiver le géotag automatique sur vos photos avant publication.
4. La reconnaissance faciale et les données biométriques
Plusieurs plateformes utilisent des technologies de reconnaissance faciale pour identifier automatiquement votre visage sur des photos. Ces données biométriques sont parmi les plus sensibles qui existent.
- Facebook a officiellement mis fin à sa fonctionnalité de reconnaissance faciale en 2021, mais vérifiez que les paramètres associés ont bien été désactivés sur votre compte.
- Sur Instagram et TikTok, soyez vigilant aux nouvelles fonctionnalités d'effets et filtres qui peuvent collecter des données faciales.
- Lisez attentivement les mises à jour des conditions d'utilisation : elles mentionnent souvent l'introduction de nouvelles formes de collecte de données.
5. Les paramètres publicitaires et le ciblage comportemental
Les plateformes construisent un profil publicitaire détaillé à partir de vos comportements en ligne : ce que vous likez, ce sur quoi vous cliquez, combien de temps vous regardez une vidéo, vos achats en ligne. Ce profil est ensuite vendu à des annonceurs.
- Facebook : Paramètres → Publicités → "Paramètres des publicités" → désactivez l'utilisation de vos données pour la personnalisation publicitaire. Vous pouvez aussi consulter les catégories d'intérêts qui vous sont attribuées et les supprimer.
- Instagram : Paramètres → Publicités → désactivez "Publicités basées sur les données des partenaires".
- LinkedIn : Paramètres → Confidentialité des données → désactivez le ciblage publicitaire par données tierces.
Ces réglages ne suppriment pas les publicités, mais limitent leur caractère intrusif et la quantité de données exploitées à votre insu.
6. L'authentification à deux facteurs (2FA)
Ce n'est pas à proprement parler un réglage de confidentialité, mais c'est le moyen le plus efficace d'empêcher un tiers de prendre le contrôle de votre compte, même s'il connaît votre mot de passe. Pourtant, moins d'un utilisateur sur trois l'a activé.
- Facebook : Paramètres → Sécurité et connexion → Authentification à deux facteurs.
- Instagram : Paramètres → Sécurité → Authentification à deux facteurs.
- LinkedIn : Paramètres → Connexion et sécurité → Vérification en deux étapes.
- Privilégiez une application d'authentification (Google Authenticator, Authy…) plutôt que le SMS, plus vulnérable aux attaques par échange de carte SIM.
7. L'historique d'activité et les données collectées
Saviez-vous que Facebook conserve un historique de tous les sites web et applications que vous visitez, même en dehors de Facebook, via ses pixels de tracking intégrés partout sur le web ? Cette fonctionnalité s'appelle "Activité en dehors de Facebook".
- Facebook : Paramètres → Votre activité Facebook → "Activité en dehors de Facebook" → consultez et effacez l'historique, puis désactivez la collecte future.
- Google : Accédez à myactivity.google.com pour visualiser et supprimer l'ensemble de votre historique d'activité.
- Activez la suppression automatique des données d'activité tous les 3 ou 18 mois selon vos préférences.
En France, le Règlement Général sur la Protection des Données (RGPD) vous donne le droit d'accéder à toutes les données qu'une plateforme détient sur vous, de les corriger ou de demander leur suppression. Vous pouvez exercer ces droits directement auprès des plateformes, ou signaler un manquement à la CNIL (Commission Nationale de l'Informatique et des Libertés).
Le bon réflexe en résumé
- Passez vos profils en compte privé si vous n'avez pas besoin d'une visibilité publique
- Révoquez régulièrement les applications tierces connectées à vos comptes
- Désactivez la géolocalisation pour les applications sociales sur votre téléphone
- Limitez le ciblage publicitaire dans les paramètres de chaque plateforme
- Activez l'authentification à deux facteurs partout, sans exception
- Consultez et effacez votre historique d'activité sur Facebook et Google
- En cas de litige avec une plateforme sur vos données, contactez la CNIL