La bonne nouvelle. Les données sont cryptées à l'aide de SSL lors de leur transfert entre votre ordinateur et les serveurs iCloud. De plus, les données sont chiffrées lorsqu'elles sont "au repos", stockées sur les serveurs iCloud (à quelques exceptions près; voir ci-dessous). Le cryptage est invisible, facile à utiliser et automatique (activé par défaut).
Les moins bonnes nouvelles.iCloud utilise le chiffrement côté serveur, pas le chiffrement côté client. Lors de l'envoi de données vers le cloud, elles sont cryptées sur votre machine avec SSL, puis décryptées sur les serveurs iCloud, puis recryptées à l'aide d'une clé de cryptage que Apple connaît pour le stockage. Cela signifie que les employés d'Apple ont la capacité technique de lire vos données. Il peut y avoir des contrôles procéduraux, techniques ou politiques pour rendre cela improbable, mais la capacité est là. Cela signifie que si le cloud d'Apple était compromis par un attaquant sophistiqué, l'attaquant pourrait potentiellement accéder à toutes vos données. En d'autres termes, toute violation de données ou accident de la part d'Apple pourrait potentiellement exposer vos données. Cela peut ne pas être trop probable, mais étant donné que même des entreprises respectées comme Google ont été violées, une violation ou une autre exposition des serveurs iCloud n'est pas impensable.
Les e-mails et les notes ne sont pas stockés sous forme cryptée, tandis que sur les serveurs d'Apple. Les e-mails contiennent souvent des informations sensibles - par exemple, les mots de passe des comptes, réinitialiser les liens - c'est donc un peu dangereux.
Si les forces de l'ordre demandent à Apple une copie de vos données, Apple les partagera avec elles. Apple n'exige pas nécessairement un mandat. L'EFF n'accorde à Apple qu'une étoile sur quatre pour la protection des données des utilisateurs dans son rapport, Quand le gouvernement vient frapper, qui a le dos? et condamne Apple à ne pas être transparent sur les demandes d'accès à vos données du gouvernement et à ne pas informer les utilisateurs lorsque leurs données ont été divulguées au gouvernement.
Les risques ne se limitent pas aux demandes du gouvernement. Si vous êtes poursuivi ou aboutissez à un divorce litigieux, les avocats de la partie adverse pourraient assigner vos données à Apple, et Apple serait tenu de les leur divulguer. Notez que le seuil pour une assignation à comparaître est relativement bas: principalement, que les données ont une probabilité d'être pertinentes pour le cas.
La sécurité de vos données sur iCloud est seulement aussi bonne que la phrase secrète sur votre identifiant Apple. Par conséquent, si vous souhaitez que vos données soient sécurisées, vous devez choisir une phrase de passe longue et forte. Malheureusement, certains aspects des systèmes actuels ont tendance à inciter les utilisateurs à choisir des phrases de passe courtes et faibles. Le système d'exploitation refuse de stocker cette phrase secrète dans le trousseau, vous obligeant à la taper fréquemment. Si vous utilisez un appareil iOS, vous devrez fréquemment taper votre phrase secrète Apple ID (par exemple, chaque fois que vous installez ou mettez à jour une application). Étant donné que la saisie d'une phrase de passe longue et forte est une douleur majeure sur un iPhone, de nombreux utilisateurs peuvent finir par choisir une phrase de passe courte et mauvaise juste pour des raisons de commodité - ce qui laisse malheureusement leurs données iCloud mal sécurisées. Ainsi, la conception actuelle peut avoir tendance à encourager de nombreux utilisateurs à utiliser un mot de passe faible,
Lectures complémentaires. The Economist a un excellent argument résumant les implications pour la sécurité du stockage de vos données sur le cloud, et les différents niveaux de sécurité offerts par différents fournisseurs ; à titre de comparaison, iCloud est similaire à DropBox dans ses propriétés de sécurité et plus faible que SpiderOak. Pour comprendre pourquoi Apple a peut-être choisi l'architecture particulière qu'il a choisie, vous pouvez consulter l'article de blog de Ben Adida: Le chiffrement n'est pas une sauce; il a des implications importantes pour l'utilisabilité. .
Sommaire. Les pratiques de sécurité d'iCloud sont largement conformes aux pratiques courantes dans ce domaine. iCloud semble avoir une architecture de sécurité raisonnable et conçue par des professionnels. Bien qu'il existe certains risques de sécurité, pour la plupart des gens, la sécurité d'iCloud est probablement suffisante, et les avantages de commodité d'iCloud l'emporteront probablement sur tous les risques pour la plupart des gens.
Cependant, le stockage de vos données dans le cloud augmente le risque. Pour certains utilisateurs particulièrement sensibles - par exemple, les dossiers de santé, les institutions financières ou d'autres sociétés disposant de données sensibles - il peut être prudent d'éviter de stocker les données les plus sensibles dans le cloud.