Londres réclame tes sauvegardes iCloud chiffrées

Apple attaque une injonction britannique visant tes sauvegardes iCloud. Réduite au Royaume-Uni, le précédent ne connaît pas de frontière.

Le fait


En juillet 2026, Apple a déposé une plainte devant l’Investigatory Powers Tribunal britannique. La cible : une nouvelle injonction du gouvernement, une Technical Capability Notice, qui exige un accès aux sauvegardes iCloud chiffrées des utilisateurs du Royaume-Uni.

Tout ce que tu viens de lire, tu le sais « selon la presse » et pas autrement, parce que l’Investigatory Powers Act interdit à Apple comme au Home Office de confirmer qu’une telle injonction existe. L’information vient du Financial Times, reprise ensuite par TechCrunch, 9to5Mac, AppleInsider, Euronews et MacRumors.


Ce n’est pas la première manche. En janvier 2025, une première injonction visait déjà les sauvegardes iCloud, mais elle couvrait les clients britanniques et américains. Washington a grincé des dents, la pression diplomatique est montée, et elle a été retirée en août 2025. Le Home Office est revenu à la charge avec une version révisée, cette fois limitée aux seuls utilisateurs du Royaume-Uni. Même loi, même mécanique, carte plus petite.


Le secret est tel qu’aucune audience au fond n’est publiquement calendée pour l’affaire Apple elle-même. Le seul repère fiable, c’est une procédure distincte : Privacy International et Liberty contestent ce régime d’injonctions, et leur dossier sera entendu en décembre 2026. La position d’Apple, elle, n’a pas bougé d’un pouce : refus de construire le moindre accès imposé, avec un argument constant, une fois l’outil fabriqué, il met en danger tous les utilisateurs, pas seulement ceux qu’on visait au départ.


Pourquoi ça compte pour toi


Le réflexe, en lisant « limitée au Royaume-Uni », c’est de souffler. Mauvais réflexe. Un accès qui rétrécit géographiquement n’est pas une reculade, c’est un test de faisabilité réussi. Si Apple peut isoler techniquement les sauvegardes d’un seul pays pour les rendre lisibles sur demande, la même manette fonctionne pour n’importe quel pays qui saura la réclamer. Le périmètre change. Le précédent, lui, ne connaît pas de frontière.


Note aussi par où passe l’attaque. Pas par un texte européen débattu au grand jour, pas par un vote qu’on peut suivre et contester. Par une injonction nationale, secrète, qu’aucun des deux camps n’a le droit de commenter. C’est une autre porte pour entrer dans la même pièce.


À lire : Chat Control, la surveillance de masse qui avance en Europe


Reste la vraie question, celle qui décide si ça te concerne : qu’est-ce qu’une injonction pareille peut techniquement atteindre ? Une sauvegarde iCloud standard est chiffrée en transit et au repos, mais avec une clé qu’Apple détient. Traduction, Apple peut y accéder, donc Apple peut y être contrainte. La Protection Avancée des Données bascule au contraire tes sauvegardes en chiffrement de bout en bout, sans clé côté Apple. Ce qu’Apple ne détient pas, Apple ne peut pas le remettre.


Et une sauvegarde iCloud n’est pas un détail : elle embarque une copie de presque tout, messages, photos, données d’apps, et sans Protection Avancée, de quoi déchiffrer tes iMessages. Une conversation soi-disant chiffrée de bout en bout redevient donc lisible par la sauvegarde tant que l’option n’est pas activée.


Aucune source publique ne dit si l’injonction révisée vise explicitement la Protection Avancée des Données. Ne laisse personne te l’affirmer, c’est du vent. Ce qu’on peut cadrer, c’est la mécanique : sans cette option, ta sauvegarde vit derrière une serrure dont Apple garde le double de clé. Avec ADP, le double n’existe pas.


À lire : Le cloud, c’est l’ordinateur de quelqu’un d’autre


Un dernier point, pour éviter le faux sentiment de blindage. Même avec la Protection Avancée activée, iCloud Mail, Contacts et Calendrier restent hors chiffrement de bout en bout, pour des raisons d’interopérabilité IMAP, CalDAV et CardDAV. L’option protège tes sauvegardes, pas ta boîte mail. Pour un email vraiment chiffré, c’est ailleurs que ça se joue.


Ce que tu fais maintenant


1. Vérifie ton statut Protection Avancée des Données : Réglages → ton nom → iCloud → Protection avancée des données. Sans elle, ta sauvegarde iCloud est chiffrée avec une clé qu’Apple détient. Avec elle, Apple n’a rien à remettre à personne.


2. Garde en tête ce que l’option ne couvre pas. iCloud Mail, Contacts et Calendrier restent hors chiffrement de bout en bout, même Protection Avancée activée. Pour l’email chiffré, Proton Mail ou Tuta font le travail par architecture.


3. Pour ce que tu refuses de confier à la moindre clé tierce, sauvegarde localement sur un disque chiffré, ou passe par un stockage souverain chiffré de bout en bout. Une injonction s’arrête là où l’entreprise n’a pas la clé.


4. Le repère à suivre, c’est décembre 2026 : l’audience Privacy International et Liberty contre ce régime d’injonctions. Faute de pouvoir suivre l’affaire Apple, tenue au secret, c’est là que le cadre légal se débat en public.


Sources