﻿﻿{"id":2027,"date":"2026-01-09T17:18:30","date_gmt":"2026-01-09T16:18:30","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/comment-auditer-les-apps-mobiles-qui-vous-traquent-sans-votre-consentement\/"},"modified":"2026-01-09T17:18:30","modified_gmt":"2026-01-09T16:18:30","slug":"comment-auditer-les-apps-mobiles-qui-vous-traquent-sans-votre-consentement","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/comment-auditer-les-apps-mobiles-qui-vous-traquent-sans-votre-consentement\/","title":{"rendered":"Comment auditer les apps mobiles qui vous traquent sans votre consentement"},"content":{"rendered":"<p>Si vous avez install\u00e9 une app r\u00e9cemment, vous avez surement remarqu\u00e9 le petit popup RGPD qui vous demande votre consentement pour les cookies et le tracking. Vous cliquez \u00e9videmment sur &#8220;Refuser&#8221; en vous disant que c&#8217;est r\u00e9gl\u00e9&#8230; Ben en fait&#8230; non.<\/p>\n<p>Des chercheurs ont pass\u00e9 au crible 400 applications mobiles populaires (200 sur Android, 200 sur iOS) et r\u00e9sultat, 100% d&#8217;entre elles violent au moins une exigence du RGPD. Et pr\u00e8s de la moiti\u00e9 de ces apps continuent \u00e0 contacter des trackers M\u00caME APR\u00c8S que vous ayez dit non.<\/p>\n<p>Sympa le &#8220;consentement&#8221; !<\/p>\n<p>Du coup, plut\u00f4t que de vous laisser vous faire gauler par ces mouchards, je vous propose un petit guide pour auditer vous-m\u00eame les apps que vous utilisez. Sans vous prendre la t\u00eate, promis.<\/p>\n<h2>Ce qu&#8217;il vous faut<\/h2>\n<ul>\n<li>Un t\u00e9l\u00e9phone Android (iOS, c&#8217;est plus compliqu\u00e9, Apple verrouille tout)<\/li>\n<li>\n<a href=\"https:\/\/f-droid.org\/fr\/packages\/net.kollnig.missioncontrol.fdroid\/\">TrackerControl<\/a><br \/>\n, l&#8217;outil d&#8217;audit qu&#8217;on va utiliser<\/li>\n<li>10 minutes de votre temps<\/li>\n<li>L&#8217;option &#8220;Sources inconnues&#8221; activ\u00e9e dans les param\u00e8tres s\u00e9curit\u00e9 d&#8217;Android (l&#8217;app n&#8217;est pas sur le Play Store&#8230;)<\/li>\n<\/ul>\n<h2>\u00c9tape 1 : Installer TrackerControl<\/h2>\n<p>TrackerControl est donc un outil open source d\u00e9velopp\u00e9 par des chercheurs. La bestiole analyse le trafic r\u00e9seau de chaque app pour d\u00e9tecter les connexions vers des serveurs de tracking.<\/p>\n<p>Rendez-vous sur<br \/>\n<a href=\"https:\/\/github.com\/TrackerControl\/tracker-control-android\">le GitHub du projet<\/a><br \/>\net t\u00e9l\u00e9chargez l&#8217;APK. Installez-le en autorisant temporairement les sources inconnues.<\/p>\n<h2>\u00c9tape 2 : Lancer l&#8217;audit<\/h2>\n<p>Une fois install\u00e9, TrackerControl se comporte comme un VPN local (vos donn\u00e9es ne sortent pas de votre t\u00e9l\u00e9phone, rassurez-vous). Activez-le et lancez l&#8217;app que vous voulez auditer.<\/p>\n<p>L&#8217;outil va alors intercepter toutes les connexions sortantes et les classer : publicit\u00e9, analytics, tracking social, fingerprinting&#8230; Y&#8217;a de quoi faire le tri !<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/apps-mobiles-tracking-rgpd-audit\/apps-mobiles-tracking-rgpd-audit-2.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p><em>L&#8217;interface de TrackerControl &#8211; sobre mais efficace (<br \/>\n<a href=\"https:\/\/github.com\/TrackerControl\/tracker-control-android\">Source<\/a><br \/>\n)<\/em><\/p>\n<h2>\u00c9tape 3 : Interpr\u00e9ter les r\u00e9sultats<\/h2>\n<p>Ce qu&#8217;il faut surveiller :<\/p>\n<ul>\n<li><strong>Connexions AVANT toute action<\/strong> : Si l&#8217;app contacte des trackers d\u00e8s son lancement, avant m\u00eame que vous ayez vu un popup de consentement, c&#8217;est une violation du crit\u00e8re &#8220;Prior consent&#8221;<\/li>\n<li><strong>Connexions APR\u00c8S refus<\/strong> : Relancez l&#8217;app apr\u00e8s avoir refus\u00e9 le tracking. Si des connexions partent quand m\u00eame vers Google Analytics, Facebook ou autres&#8230; bingo !<\/li>\n<li><strong>Le nombre de domaines contact\u00e9s<\/strong> : Une app de lampe torche qui contacte 15 serveurs diff\u00e9rents, c&#8217;est suspect (oui \u00e7a existe)<\/li>\n<\/ul>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/apps-mobiles-tracking-rgpd-audit\/apps-mobiles-tracking-rgpd-audit-3.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p><em>D\u00e9tail des trackers d\u00e9tect\u00e9s &#8211; on voit tout ce qui sort (<br \/>\n<a href=\"https:\/\/github.com\/TrackerControl\/tracker-control-android\">Source<\/a><br \/>\n)<\/em><\/p>\n<h2>Les 6 crit\u00e8res RGPD que les apps violent<\/h2>\n<p>\n<a href=\"https:\/\/dl.acm.org\/doi\/fullHtml\/10.1145\/3600160.3605079\">L&#8217;\u00e9tude suivante<\/a><br \/>\na identifi\u00e9 six types de violations :<\/p>\n<ul>\n<li><strong>Prior<\/strong> : L&#8217;app collecte VOS donn\u00e9es avant de vous demander votre avis<\/li>\n<li><strong>Informed<\/strong> : On vous dit pas vraiment ce qu&#8217;on fait avec vos donn\u00e9es<\/li>\n<li><strong>Freely-given<\/strong> : Pas le choix, c&#8217;est &#8220;accepte ou d\u00e9gage&#8221;<\/li>\n<li><strong>Specific<\/strong> : Le consentement est trop vague, genre &#8220;am\u00e9liorer nos services&#8221;<\/li>\n<li><strong>Unambiguous<\/strong> : L&#8217;interface est con\u00e7ue pour vous faire cliquer sur &#8220;Accepter&#8221;<\/li>\n<li><strong>Revocable<\/strong> : Vous dites non, mais \u00e7a continue quand m\u00eame (pr\u00e8s de la moiti\u00e9 des apps)<\/li>\n<\/ul>\n<p>C&#8217;est flippant, non ? Comme je vous l&#8217;expliquais dans<br \/>\n<a href=\"https:\/\/korben.info\/smartphone-espionnage-publicite-ciblee-mythe-realite.html\">mon article sur le mythe du smartphone espion<\/a><br \/>\n, le vrai probl\u00e8me n&#8217;est pas le micro qui vous \u00e9coute&#8230; c&#8217;est ce r\u00e9seau de data brokers qui aspire tout ce qu&#8217;ils peuvent.<\/p>\n<h2>D\u00e9pannage<\/h2>\n<p>Et si TrackerControl ne d\u00e9tecte rien, v\u00e9rifiez que le &#8220;VPN&#8221; est bien actif (ic\u00f4ne de cl\u00e9 dans la barre de notifications). Certaines apps d\u00e9tectent les VPN et changent leur comportement, du coup relancez plusieurs fois pour \u00eatre s\u00fbr.<\/p>\n<p>Pour aller plus loin dans la protection de vos donn\u00e9es, j&#8217;ai publi\u00e9 \u00e9galement<br \/>\n<a href=\"https:\/\/korben.info\/supprimer-donnees-personnelles-internet-guide-2025.html\">ce guide sur la suppression de vos donn\u00e9es personnelles<\/a><br \/>\nqui vous donnera quelques pistes.<\/p>\n<p>Voil\u00e0, maintenant vous avez les outils pour aller \u00e0 la p\u00eache aux trackers. De quoi regarder vos apps d&#8217;un autre \u0153il, j&#8217;imagine !<\/p>\n<p>\n<a href=\"https:\/\/dl.acm.org\/doi\/fullHtml\/10.1145\/3600160.3605079\">Source<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si vous avez install\u00e9 une app r\u00e9cemment, vous avez surement remarqu\u00e9 le petit popup RGPD qui vous demande votre consentement pour les cookies et le tracking. Vous cliquez \u00e9videmment sur &#8220;Refuser&#8221; en vous disant que c&#8217;est r\u00e9gl\u00e9&#8230; Ben en fait&#8230; non. Des chercheurs ont pass\u00e9 au crible 400 applications mobiles populaires (200 sur Android, 200 sur iOS) et r\u00e9sultat, 100% d&#8217;entre elles violent au moins une exigence du RGPD. Et pr\u00e8s de la moiti\u00e9 de ces apps continuent \u00e0 contacter des trackers M\u00caME APR\u00c8S que vous ayez dit non. Sympa le &#8220;consentement&#8221; ! Du coup, plut\u00f4t que de vous laisser vous faire gauler par ces mouchards, je vous propose un petit guide pour auditer vous-m\u00eame les apps que vous utilisez. Sans vous prendre la t\u00eate, promis. Ce qu&#8217;il vous faut Un t\u00e9l\u00e9phone Android (iOS, c&#8217;est plus compliqu\u00e9, Apple verrouille tout) TrackerControl , l&#8217;outil d&#8217;audit qu&#8217;on va utiliser 10 minutes de votre temps L&#8217;option &#8220;Sources inconnues&#8221; activ\u00e9e dans les param\u00e8tres s\u00e9curit\u00e9 d&#8217;Android (l&#8217;app n&#8217;est pas sur le Play Store&#8230;) \u00c9tape 1 : Installer TrackerControl TrackerControl est donc un outil open source d\u00e9velopp\u00e9 par des chercheurs. La bestiole analyse le trafic r\u00e9seau de chaque app pour d\u00e9tecter les connexions vers des serveurs de tracking. Rendez-vous sur le GitHub du projet et t\u00e9l\u00e9chargez l&#8217;APK. Installez-le en autorisant temporairement les sources inconnues. \u00c9tape 2 : Lancer l&#8217;audit Une fois install\u00e9, TrackerControl se comporte comme un VPN local (vos donn\u00e9es ne sortent pas de votre t\u00e9l\u00e9phone, rassurez-vous). Activez-le et lancez l&#8217;app que vous voulez auditer. L&#8217;outil va alors intercepter toutes les connexions sortantes et les classer : publicit\u00e9, analytics, tracking social, fingerprinting&#8230; Y&#8217;a de quoi faire le tri ! L&#8217;interface de TrackerControl &#8211; sobre mais efficace ( Source ) \u00c9tape 3 : Interpr\u00e9ter les r\u00e9sultats Ce qu&#8217;il faut surveiller : Connexions AVANT toute action : Si l&#8217;app contacte des trackers d\u00e8s son lancement, avant m\u00eame que vous ayez vu un popup de consentement, c&#8217;est une violation du crit\u00e8re &#8220;Prior consent&#8221; Connexions APR\u00c8S refus : Relancez l&#8217;app apr\u00e8s avoir refus\u00e9 le tracking. Si des connexions partent quand m\u00eame vers Google Analytics, Facebook ou autres&#8230; bingo ! Le nombre de domaines contact\u00e9s : Une app de lampe torche qui contacte 15 serveurs diff\u00e9rents, c&#8217;est suspect (oui \u00e7a existe) D\u00e9tail des trackers d\u00e9tect\u00e9s &#8211; on voit tout ce qui sort ( Source ) Les 6 crit\u00e8res RGPD que les apps violent L&#8217;\u00e9tude suivante a identifi\u00e9 six types de violations : Prior : L&#8217;app collecte VOS donn\u00e9es avant de vous demander votre avis Informed : On vous dit pas vraiment ce qu&#8217;on fait avec vos donn\u00e9es Freely-given : Pas le choix, c&#8217;est &#8220;accepte ou d\u00e9gage&#8221; Specific : Le consentement est trop vague, genre &#8220;am\u00e9liorer nos services&#8221; Unambiguous : L&#8217;interface est con\u00e7ue pour vous faire cliquer sur &#8220;Accepter&#8221; Revocable : Vous dites non, mais \u00e7a continue quand m\u00eame (pr\u00e8s de la moiti\u00e9 des apps) C&#8217;est flippant, non ? Comme je vous l&#8217;expliquais dans mon article sur le mythe du smartphone espion , le vrai probl\u00e8me n&#8217;est pas le micro qui vous \u00e9coute&#8230; c&#8217;est ce r\u00e9seau de data brokers qui aspire tout ce qu&#8217;ils peuvent. D\u00e9pannage Et si TrackerControl ne d\u00e9tecte rien, v\u00e9rifiez que le &#8220;VPN&#8221; est bien actif (ic\u00f4ne de cl\u00e9 dans la barre de notifications). Certaines apps d\u00e9tectent les VPN et changent leur comportement, du coup relancez plusieurs fois pour \u00eatre s\u00fbr. Pour aller plus loin dans la protection de vos donn\u00e9es, j&#8217;ai publi\u00e9 \u00e9galement ce guide sur la suppression de vos donn\u00e9es personnelles qui vous donnera quelques pistes. Voil\u00e0, maintenant vous avez les outils pour aller \u00e0 la p\u00eache aux trackers. De quoi regarder vos apps d&#8217;un autre \u0153il, j&#8217;imagine ! Source<\/p>\n","protected":false},"author":1,"featured_media":2028,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2027","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2027"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2027\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2028"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}