Votre téléphone Android vous espionne-t-il ? Vérifiez et bloquez
Votre téléphone Android vous espionne-t-il ? Auditez les autorisations des applications, le tableau de bord de confidentialité, la télémétrie du constructeur, plus 10 réglages de confidentialité précis à changer dès aujourd’hui.
Sommaire
- Ce qu’Android collecte réellement sur vous (le tableau réaliste)
- La collecte de données de Google
- La collecte propre à chaque fabricant (très variable)
- La collecte par application (la grande inconnue)
- Comment auditer ce que fait vraiment votre Android
- Audit 1 : tableau de bord de confidentialité (Android 12+)
- Audit 2 : autorisations des applications
- Audit 3 : données en arrière-plan
- Audit 4 : données du compte Google
- Audit 5 : compte du fabricant
- Audit 6 : applications préinstallées inutilisées
- 10 réglages de confidentialité à modifier dès aujourd’hui
- Ce qui cesse de fonctionner quand vous durcissez la confidentialité
- Craintes exagérées sur la vie privée
- Vraies craintes qui comptent
- Confidentialité selon le profil d’utilisateur
- Notes sur les lois de protection des données
- Quand faire appel à un professionnel
La question « mon téléphone m’écoute-t-il ? » a été étudiée tant de fois qu’on peut y répondre avec assurance : pas comme la plupart des gens le craignent, mais il collecte plus de données que vous ne l’imaginez, et beaucoup peuvent être désactivées. Ce guide sépare les vraies inquiétudes des théories du complot, explique comment auditer ce que fait votre Android, et propose 10 réglages à modifier dès aujourd’hui pour réduire nettement la collecte sans perdre aucune fonction du téléphone.
Ce qu’Android collecte réellement sur vous (le tableau réaliste)
Oubliez les affirmations spectaculaires. Voici ce qu’Android collecte vraiment, par catégorie :
La collecte de données de Google
Historique des positions. Si l’activité sur le Web et dans les applications et l’historique des positions sont activés (souvent par défaut), chacun de vos déplacements est enregistré avec l’heure, la durée du séjour et les trajets entre les lieux. Google peut reconstituer votre quotidien dans le détail.
Télémétrie d’utilisation des applications. Chaque application ouverte, la durée d’utilisation, l’heure d’ouverture. Sert à personnaliser les publicités et les recommandations « votre Android ».
Historique de recherche et de navigation. Toutes vos recherches Google, tous les sites visités avec Chrome (si vous êtes connecté), toutes les vidéos YouTube regardées. Le tout est lié à votre compte Google.
Enregistrements vocaux. Uniquement quand vous utilisez activement « Hey Google » : le téléphone n’écoute pas en permanence. Les enregistrements sont conservés sauf si vous le refusez.
Contacts et agenda. Synchronisés avec le compte Google par défaut ; utilisés pour les suggestions de contacts, la saisie prédictive et les recommandations d’événements.
Collecte propre à chaque fabricant (très variable)
Samsung. Samsung Customization Service, télémétrie du compte Samsung, données d’utilisation de Bixby, analyses de Samsung Pay et synchronisation Samsung Cloud, en plus de la collecte de Google.
Xiaomi. Télémétrie du compte Mi, historique de Mi Browser (un service distinct de Chrome), Mi Cloud, télémétrie vers les serveurs MIUI/HyperOS, y compris les habitudes d’utilisation de l’appareil. La transmission par défaut de l’historique de navigation a été révélée en 2020.
Oppo / Realme / OnePlus (groupe BBK). Télémétrie ColorOS / OxygenOS, données du compte Heytap, données du compte OnePlus. Généralement moins agressif que Xiaomi, mais nettement plus qu’Android pur.
Vivo / iQOO. Télémétrie du compte Vivo, télémétrie FunTouch OS / OriginOS. Peu de transparence sur les détails.
Google Pixel (Android Pixel d’origine). Uniquement la collecte de Google, sans couche de télémétrie du fabricant. L’Android d’origine le plus respectueux de la vie privée.
Collecte par application (la grande inconnue)
Chaque application installée collecte tout ce que ses autorisations permettent. Certaines demandes sont raisonnables (Maps a besoin de la position, WhatsApp des contacts), d’autres non : des lampes torches qui réclament contacts et position posaient déjà problème à la fin des années 2010 et existent encore. Le tableau de bord de confidentialité permet de le vérifier.
Comment auditer ce que fait vraiment votre Android
Six audits à faire dans l’ordre. Durée totale : 30 à 45 minutes.
Audit 1 : tableau de bord de confidentialité (Android 12+)
Paramètres → Confidentialité → Tableau de bord de confidentialité. Il affiche la chronologie des dernières 24 heures de chaque accès au micro, à la caméra et à la position par chaque application. Repérez :
- Des applications que vous n’utilisez pas et qui accèdent au micro ou à la caméra
- Des applications qui accèdent à la position à des heures inattendues (une lampe torche à 3 h du matin, par exemple)
- Des applications avec bien plus d’accès que prévu
Audit 2 : autorisations des applications
Paramètres → Confidentialité → Gestionnaire d’autorisations. Pour chaque catégorie (Caméra, Micro, Position, Contacts, Téléphone, SMS, Agenda, Stockage), consultez la liste complète des applications qui l’ont. Retirez l’autorisation à toute application qui n’en a pas un besoin essentiel.
Le grand nettoyage : retirez le micro à toutes les applications sauf votre messagerie et votre assistant vocal ; retirez la caméra à tout sauf l’appareil photo et vos messageries ; retirez la position à tout sauf Maps et la météo ; refusez l’accès « Toujours » à la position au profit de « Seulement pendant l’utilisation de l’appli ».
Audit 3 : données en arrière-plan
Paramètres → Réseau → Utilisation des données → Données mobiles (ou Wi-Fi) → changez la période. Les applications qui consomment beaucoup de données en arrière-plan sans que vous les utilisiez sont suspectes.
Audit 4 : données du compte Google
Ouvrez myactivity.google.com dans un navigateur. Vérifiez :
- Activité sur le Web et dans les applications (recherches, voix, utilisation des applications)
- Historique des positions (tous les lieux où vous êtes allé)
- Historique YouTube
- Activité vocale et audio
Réglez la suppression automatique sur 3 mois au minimum pour chacun, ou désactivez-les tout à fait si vous n’en avez pas besoin.
Audit 5 : compte du fabricant
Samsung : Paramètres → Compte Samsung → vérifiez ce qui est activé, surtout Samsung Customization Service et la synchronisation Samsung Cloud.
Xiaomi : Paramètres → Compte Mi → Confidentialité → vérifiez et désactivez les statistiques d’utilisation, les rapports d’erreurs et les publicités personnalisées.
Oppo/Realme/OnePlus : Paramètres → compte Heytap / compte OnePlus → contrôles de confidentialité.
Vivo/iQOO : Paramètres → compte vivo → confidentialité.
Google Pixel : aucune couche supplémentaire du fabricant à auditer.
Audit 6 : applications préinstallées inutilisées
Paramètres → Applications → consultez la liste complète. Les applications installées par le fabricant que vous n’utilisez jamais (Samsung Pay si vous ne vous en servez pas, Mi Browser si vous utilisez Chrome, plateformes de jeux du fabricant) laissent généralement des services tourner en arrière-plan. Désactivez ou désinstallez ce dont vous ne vous servez pas.
10 réglages de confidentialité à modifier dès aujourd’hui
-
Désactiver l’activité sur le Web et dans les applications de Google
myactivity.google.com → Activité sur le Web et dans les applications → Désactiver. Google cesse d’enregistrer chaque recherche, interaction vocale et usage d’application. La personnalisation des recherches peut baisser, mais elle manque rarement en pratique.
-
Désactiver l’historique des positions de Google
myactivity.google.com → Historique des positions → Désactiver → confirmer la pause. Google cesse d’enregistrer chaque lieu visité. Maps fonctionne toujours, seule la fonction Chronologie est touchée.
-
Désactiver la personnalisation des annonces
Paramètres → Google → Annonces → désactivez la personnalisation des annonces. Réduit la construction d’un profil publicitaire.
-
Retirer le micro à toutes les applications sauf la messagerie et l’assistant vocal
Paramètres → Confidentialité → Gestionnaire d’autorisations → Micro → vérifiez la liste et refusez l’autorisation aux applications pour lesquelles elle n’est pas essentielle.
-
Passer les applications de position de Toujours à Seulement pendant l’utilisation
Paramètres → Confidentialité → Gestionnaire d’autorisations → Position → pour chaque application, choisissez « Autoriser uniquement pendant l’utilisation de l’appli ».
-
Désactiver les services du fabricant qui touchent à la confidentialité
Samsung : Paramètres → Samsung Customization Service → désactivé. Xiaomi : Paramètres → Compte Mi → Confidentialité → désactivez les statistiques d’utilisation et la personnalisation des annonces.
-
Régler le DNS privé sur 1.1.1.1 ou Cloudflare pour bloquer pubs et traqueurs
Paramètres → Réseau → DNS privé → 1dot1dot1dot1.cloudflare-dns.com (ou utilisez NextDNS / AdGuard DNS pour un blocage actif des traqueurs).
-
Désactiver le suivi entre applications via l’identifiant Google
Paramètres → Google → Annonces → Supprimer l’identifiant publicitaire (Android 12+). Réinitialise votre identifiant de suivi publicitaire et limite fortement le recoupement de votre profil entre applications.
-
Désactiver l’activité vocale et audio si vous n’utilisez pas Google Assistant
myactivity.google.com → Activité vocale et audio → Désactiver. Google cesse de conserver vos enregistrements vocaux.
-
Désinstaller ou désactiver les applications du fabricant que vous n’utilisez pas
Paramètres → Applications → vérifiez la liste. Désactivez Samsung Pay/Wallet si inutilisé, Mi Browser si vous utilisez Chrome, les plateformes de jeux du fabricant et les applications de démonstration.
Les 10 réglages prennent 15 à 30 minutes et réduisent nettement la collecte de base sans entraver aucune fonction courante du téléphone.
Ce qui cesse de fonctionner quand vous durcissez la confidentialité
Les compromis, en toute franchise :
- La fonction Chronologie de Google Maps s’arrête quand l’historique des positions est désactivé (vous pouvez toujours naviguer avec Maps, mais vous perdez l’historique des trajets).
- Les résultats de recherche personnalisés le sont moins quand l’activité sur le Web et dans les applications est désactivée (la plupart des gens ne le remarquent pas).
- L’activation vocale « Hey Google » s’arrête si vous désactivez aussi Google Assistant. Gardez l’activité vocale et audio désactivée mais Google Assistant activé pour avoir la commande vocale sans conservation des enregistrements.
- Certaines réponses suggérées dans Gmail / Messages reposent sur l’entraînement de modèles de langage avec vos données ; légère baisse de qualité quand l’activité sur le Web et dans les applications est désactivée.
- Le paiement sans contact Google Pay / Samsung Pay exige que certains services de position et de compte restent activés : il faut choisir entre confidentialité et paiement sans contact, pas les deux.
Pour 95 % des utilisateurs, ces compromis passent inaperçus. Pour les 5 % qui exploitent les fonctions de personnalisation avancées, choisissez vos réglages au cas par cas.
Craintes exagérées sur la vie privée
Pour votre tranquillité d’esprit :
- « Les téléphones vous écoutent pour les pubs » : maintes fois étudié, cela ne se produit pas au niveau du système. L’impression « j’ai parlé d’un produit et j’ai vu une pub » vient d’un biais de sélection, du ciblage comportemental sur des comptes partagés et de coïncidences.
- « La 5G est en soi une menace pour la vie privée » : la 5G utilise les mêmes protocoles et identifiants que la 4G, ce n’est pas un nouveau risque.
- « Le mode avion désactive tout suivi » : il coupe seulement les transmissions radio ; la collecte sur l’appareil continue et les données partent au retour du réseau.
- « Une pochette Faraday vous rend invisible » : oui, tant que le téléphone y est. Sinon, rien ne change.
Vraies craintes qui comptent
- Abus d’autorisations par les applications gratuites du Play Store : réel et mesurable, atténué par l’audit du gestionnaire d’autorisations
- Le profil de Google recoupé entre services : réel, atténué en désactivant l’activité sur le Web et dans les applications et en réinitialisant l’identifiant publicitaire
- La télémétrie des fabricants : réelle, partiellement atténuée par les réglages de confidentialité du compte fabricant, éliminée seulement avec une ROM personnalisée
- La visibilité de l’opérateur du réseau Wi-Fi : réelle, atténuée par un VPN
- Les applications compromises des boutiques tierces : réel, atténué en restant sur le Play Store et en vérifiant les signatures des développeurs
Confidentialité selon le profil d’utilisateur
Chaque modèle de menace a ses priorités :
Particulier ou famille. Les 10 réglages ci-dessus et l’audit des autorisations couvrent pratiquement toutes les inquiétudes réalistes. Vous n’êtes pas ciblé individuellement : vos données sont regroupées pour établir des profils publicitaires. Réduire ce regroupement est l’objectif réaliste en matière de confidentialité.
Parent d’adolescents. Ajoutez Family Link ou Samsung Kids si besoin et vérifiez les autorisations des applications sur les appareils de vos enfants. Le plus gros risque pour les ados sous Android est l’abus d’autorisations par des applications tierces (type TikTok, qui réclament micro et position en continu) : un audit hebdomadaire du tableau de bord de confidentialité est l’habitude la plus efficace.
Indépendant ou propriétaire d’une petite entreprise qui utilise son téléphone personnel pour travailler. Ajoutez un profil professionnel séparé via Google Work Profile (gratuit, intégré à Android). La collecte des applications professionnelles reste isolée de votre compte Google personnel. Surtout utile si des clients envoient des documents sensibles par Google Drive ou messagerie.
Journaliste, militant ou profession réglementée. Durcir Android d’origine ne suffit pas. Améliorations réalistes : GrapheneOS sur un Pixel (la configuration la plus confidentielle prise en charge), Signal comme messagerie principale avec messages éphémères, clé matérielle Yubikey pour la 2FA, appareil jetable dédié aux communications sensibles, gardé totalement à l’écart de votre compte Google personnel.
Victime de violences conjugales ou de harcèlement. Autre modèle de menace : ce n’est pas la collecte commerciale, mais une personne connue qui a pu avoir accès à votre téléphone. Conseils précis : réinitialisez l’appareil aux paramètres d’usine, déconnectez tous les comptes et créez-en de nouveaux depuis un autre appareil au préalable, désactivez complètement Localiser mon appareil (l’agresseur connaît peut-être les anciens identifiants Google), cherchez des applications inconnues pouvant être des logiciels espions, changez tous les mots de passe depuis un autre appareil dont vous savez qu’il est sain. Envisagez l’aide en personne d’une association locale de soutien aux victimes de violences conjugales.
Notes sur les lois de protection des données
Il est utile de savoir où vous en êtes juridiquement face à la collecte de données :
- UE et Royaume-Uni (RGPD) : le cadre juridique le plus protecteur de cette liste. Vous avez le droit d’accéder aux données que Google ou votre fabricant détient sur vous, de les corriger, de les supprimer et de les transférer. Utilisez-le : Google Takeout, Samsung Privacy Hub et la demande d’accès aux données de Xiaomi existent grâce au RGPD.
- Inde (DPDP Act 2023) : solide sur le papier, mais son application reste en maturation en 2026. Le droit à l’effacement existe ; son exercice pratique n’est pas encore aussi fluide qu’en UE.
- Bangladesh : le projet de loi sur la protection des données personnelles est à l’état de projet depuis des années ; aucune loi complète n’est en vigueur. Votre vie privée au Bangladesh dépend presque entièrement des réglages de votre appareil, pas d’un recours juridique.
- Pakistan : le projet de loi sur la protection des données personnelles est lui aussi en attente depuis longtemps ; protection juridique limitée. Même conseil que pour le Bangladesh.
- États-Unis : patchwork de lois d’État (CCPA en Californie, équivalents dans au moins 5 autres États). Hors des États de type Californie, fiez-vous aux réglages plutôt qu’à la loi.
Quand faire appel à un professionnel
Si vous voulez un durcissement complet de la confidentialité de votre Android (désactivation de la télémétrie des comptes fabricant, audit des autorisations, suppression des services de surveillance préinstallés, voire durcissement plus profond avec root), écrivez-nous sur WhatsApp ou Telegram. Consultez notre service de mods avancés pour voir ce que couvre ce durcissement, y compris l’étape facultative de débloat qui retire les services de télémétrie des fabricants impossibles à désactiver dans les réglages normaux.
Questions fréquentes
Mon téléphone Android m’espionne-t-il vraiment ?
Il collecte sans doute plus de données sur vous que vous ne le pensez, mais pas au sens spectaculaire d’« enregistrer chaque conversation » que suggèrent certaines discussions Reddit. Android collecte l’historique des positions, le temps d’utilisation des applications, des données de navigation liées à l’identifiant de l’appareil via les services Google et, sur la plupart des appareils non Pixel, une télémétrie supplémentaire du fabricant. Vous pouvez refuser la plupart de ces collectes si vous savez où chercher. Le micro n’écoute pas en permanence pour la publicité : cette affirmation a été étudiée à maintes reprises et ne se produit pas au niveau du système. L’abus d’autorisations par certaines applications est un problème distinct et bien réel, que le tableau de bord de confidentialité aide à auditer.
Comment savoir quelles applications Android ont récemment utilisé mon micro ou ma caméra ?
Ouvrez Paramètres → Confidentialité → Tableau de bord de confidentialité (Android 12+). Il affiche une chronologie de 24 heures de chaque accès au micro, à la caméra et à la position par chaque application, avec l’heure. Touchez un accès pour voir le détail. Si une application que vous n’utilisez pas apparaît avec un accès au micro, c’est un signal d’alerte à examiner. Le tableau de bord de confidentialité est l’une des fonctions Android vraiment utiles ajoutées ces 5 dernières années.
Quelles données Google collecte-t-il par défaut sur mon téléphone Android ?
De nombreuses données, avec une collecte activée par défaut : historique des positions (Activité sur le Web et dans les applications → Historique des positions), heures d’ouverture et durée d’utilisation des applications, profil de personnalisation des annonces fondé sur la navigation et YouTube, enregistrements vocaux si vous utilisez Google Assistant, historique de recherche. Tout est consultable et supprimable sur myactivity.google.com, avec suppression automatique possible après 3, 18 ou 36 mois. Nous recommandons 3 mois, et de désactiver complètement l’activité sur le Web et dans les applications si vous n’avez pas besoin de recherches personnalisées.
Les téléphones Samsung, Xiaomi et Oppo espionnent-ils plus qu’Android d’origine ?
Oui, de façon mesurable. Des études indépendantes de chercheurs du Trinity College Dublin et de l’Edinburgh Napier University ont montré en 2021 que les appareils Samsung, Xiaomi et Realme envoient une télémétrie supplémentaire importante aux serveurs du fabricant (en plus de Google), dont des données non strictement nécessaires au fonctionnement de l’appareil. Xiaomi a notamment été pris à envoyer par défaut l’historique de navigation avec une télémétrie liée à l’identifiant de l’appareil. On peut en réduire une grande partie en désactivant les services du compte Mi, Samsung Customization Service et les comptes équivalents, mais pas tout éliminer sans ROM personnalisée.
Un VPN empêchera-t-il mon téléphone Android de m’espionner ?
Seulement en partie. Un VPN chiffre votre trafic réseau pour que votre fournisseur d’accès et l’opérateur du Wi-Fi ne voient pas les sites visités, ce qui est un vrai gain. Mais il ne change rien aux applications qui collectent des données sur vous (position, usage, contacts) et les envoient à leurs serveurs : elles passent très bien par le tunnel du VPN. Pour durcir pleinement Android, il faut les deux : un VPN pour le réseau, plus des audits d’autorisations et la désactivation de la télémétrie du fabricant pour l’appareil.
Dois-je installer une ROM personnalisée axée confidentialité comme GrapheneOS pour stopper le suivi ?
Si votre modèle de menace est élevé (journaliste, militant, profession réglementée), oui : GrapheneOS sur un Pixel est bien plus confidentiel que n’importe quel Android d’origine, retire entièrement les services Google Play (ou les isole dans un bac à sable) et propose des interrupteurs d’accès réseau par application. Pour un utilisateur ordinaire inquiet de la collecte quotidienne, les étapes de ce guide sur Android d’origine apportent 80 à 90 % du gain réaliste, sans risque ni investissement dans l’apprentissage de nouvelles techniques. Les ROM personnalisées sont puissantes, mais elles exigent de déverrouiller le bootloader, ce qui annule la garantie et casse certaines applications bancaires.