iCloud : de nouvelles données sont chiffrées de bout en bout

Florian Innocente |

Le 9 mars, sans tambours ni trompettes, Apple a allongé la liste des éléments qui profitent d'un chiffrement de bout en bout lors de leur transfert vers iCloud. Dans la nouvelle version de son document sur la sécurité d'iCloud, les nouveaux entrants ont tantôt besoin d'iOS 12, tantôt d'iOS 13 pour en bénéficier.

À partir d'iOS 12.1 ce sont vos Memojis qui sont chiffrés. Ensuite ce sont les transactions réalisées au moyen d'une Apple Card (ce qui ne concerne pour l'heure que les clients américains). Pour cela il faut au minimum iOS 12.4, la version qui a apporté ce nouveau service.

Les Memojis

Ensuite, et sous réserve d'avoir iOS 13, sont mentionnés l'historique de Safari (les adresses des pages consultées) et les onglets iCloud (les onglets laissés ouverts dans Safari et synchronisés entre vos appareils).

Puis les clefs Bluetooth générées par les puces W1 et H1 utilisées dans les écouteurs ou casques Apple/Beats de ces dernières années, qui les lient à vos appareils après leur jumelage.

Enfin, Apple cite Plans avec les Favoris, les Collections (une des nouveautés du dernier système) et l'historique des recherches effectuées.

Les précédentes données incluses dans le chiffrement de bout en bout étaient :

  • Données de l’app Maison
  • Données de l’app Santé (iOS 12, sinon seul leur stockage est chiffré)
  • Trousseau iCloud
  • Informations de paiement
  • Vocabulaire mémorisé par le clavier QuickType (iOS 11)
  • Temps d’écran
  • Informations associées à Siri
  • Mots de passe Wi-Fi
avatar SyMich | 

Cette phrase ne veut rien dire.... mais je crois comprendre qu'Apple n'indique pas que ce soit sauvegardé sur iCloud.
Et pourtant c'est bien le cas! Sinon qu'est-ce qui nécessiterait d'être désormais chiffré de bout en bout?

avatar Krysten2001 | 

@SyMich

Je ne sais pas car ils disent bien qu’ils n’ont pas connaissance des achats,...

avatar SyMich | 

Oui! C'est chiffré et ils ne cherchent sans doute pas à savoir... mais techniquement, tant que ce n'était pas chiffré de bout en bout, ils avaient la possibilité d'y accéder. Maintenant ils n'ont plus aucune possibilité de récupérer cet historique.
Selon moi (ce que je dis et redis depuis une dizaine de messages...) c'est juste pour être en cohérence totale avec cette affirmation de non accès qu'ils ont mis en place ce chiffrage de bout en bout plutôt qu'un chiffrage simple.

avatar Krysten2001 | 

@SyMich

Ouais c’est une possibilité, je suis perplexe on verra bien et si jamais c’était le cas bah tant mieux maintenant car si c’est la banque qui ramène l’historique que vient faire iCloud là dedans ?

avatar nespresso92 | 

@SyMich

Je ne peux me positionner à ce niveau de détail car il y a peu de transparence d’Apple sur le sujet et je ne travaille pour aucun des 3 établissements mentionnés ci-dessous.

De plus, après avoir fait quelques recherches sur le net il n’y a aucune information claire sur le sujet. Sommes nous-étonnés ? Pas vraiment...
On peut seulement rappeler les acteurs et leurs responsabilités concernant l’Apple Card.
Apple Inc. (developer)
Goldman Sachs (issuing bank)
Mastercard (payment network)

avatar SyMich | 

Et c'est probablement en tant que développeur de l'app de gestion de l'AppleCard qu'Apple se charge d'en synchroniser les données via iCloud.

avatar nespresso92 | 

@SyMich

Je ne sais pas. A nouveau aucune information claire sur le sujet.
Par contre je viens de lire que Apple et Goldman Sachs regardent finalement de près le montant et le type de nos dépenses.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses... Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders...Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

Je pense finalement résilier ma carte...

avatar nespresso92 | 

@SyMich

@SyMich

Je ne sais pas. A nouveau aucune information claire sur le sujet.
Par contre je viens de lire que Apple et Goldman Sachs regardent finalement de près le montant et le type de nos dépenses.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses... Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders...Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

Je pense finalement résilier ma carte...

avatar nespresso92 | 

@SyMich

Je ne sais pas. A nouveau aucune information claire sur le sujet.
Par contre je viens de lire que Apple et Goldman Sachs regardent finalement de près le montant et le type de nos dépenses.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses... Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders...Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

Je pense finalement résilier ma carte...

avatar Krysten2001 | 

@nespresso92

Tu as tout là 😉 https://support.apple.com/en-us/HT210662 et je n’ai pas trouvé ce que tu as mit au dessus

avatar nespresso92 | 

@Krysten2001

J’ai de gros soucis avec l’application iGen, elle bloque à chaque fois que je tente de poster une url.

Voici la source: https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

Pour info je n’ai pas voulu vérifier les informations auprès d’Apple compte tenu de leur manque de transparence sur le sujet.

avatar nespresso92 | 

@Krysten2001

J’ai de gros soucis avec l’application iGen, elle bloque à chaque fois que je tente de poster une url.

Voici la source: https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

Pour info je n’ai pas voulu vérifier les informations auprès d’Apple compte tenu de leur manque de transparence sur le sujet.

avatar nespresso92 | 

@Krysten2001

J’ai de gros soucis avec l’application iGen, elle bloque à chaque fois que je tente de poster une url.

Voici la source: https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

Pour info je n’ai pas voulu vérifier les informations auprès d’Apple compte tenu de leur manque de transparence sur le sujet.

avatar nespresso92 | 

@Krysten2001

J’ai de gros soucis avec l’application iGen, elle bloque à chaque fois que je tente de poster une url.

Voici le lien https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

Pour info je n’ai pas voulu vérifier les informations auprès d’Apple compte tenu de leur manque de transparence sur le sujet.

avatar nespresso92 | 

@Krysten2001

J’ai de gros soucis avec l’application iGen, elle bloque à chaque fois que je tente de poster une url.

Pour info je n’ai pas voulu vérifier les informations auprès d’Apple compte tenu de leur manque de transparence sur le sujet.

avatar Krysten2001 | 

@nespresso92

Ben justement je vous ai mit un lien où ils détaillent à fond je vous le remet 😉 https://support.apple.com/en-us/HT210662

avatar nespresso92 | 

@Krysten2001

Je l’ai bien vu mais comme spécifié dans mon précédent message je souhaitais vous donner le lien de ma recherche mais iGen refuse de le publier.
L’information se trouve sur le site de marketwatch.com

L’information donnée par Apple ne dit pas toute la vérité.

avatar nespresso92 | 

@Krysten2001

Je l’ai bien vu mais comme spécifié dans mon précédent message je souhaitais vous donner le lien de ma recherche mais iGen refuse de le publier.
L’information se trouve sur le site de marketwatch.com

L’information donnée par Apple ne dit pas toute la vérité.

avatar nespresso92 | 

@Krysten2001

Je l’ai bien vu mais comme spécifié dans mon précédent message je souhaitais vous donner le lien de ma recherche mais iGen refuse de le publier.
L’information se trouve sur le site de marketwatch

L’information donnée par Apple ne dit pas toute la vérité.

avatar Krysten2001 | 

@nespresso92

A voir si c’est vrai 🤷‍♂️ je ne pense pas qu’Apple prendrait un risque pareil et si jamais c’était vrai comment « ces offres » sont faites

avatar nespresso92 | 

@Krysten2001

On appelle cela un mensonge par omission.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses... Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders... Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

GS et Apple gardent, lisent, analysent et utilisent vos transactions financières afin de connaître vos habitudes d’achats et pour personnaliser leurs offrent. Voilà tout est dit.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar Krysten2001 | 

@nespresso92

Ben non Apple dit « Apple peut également envoyer des messages à votre appareil, qui peuvent utiliser des informations connues de vous et de votre appareil et non d'Apple, telles que l'historique et l'emplacement de votre transaction, pour vous aider à déterminer si un message vous concerne. Par exemple, Apple peut envoyer un message à votre appareil qui est pertinent pour les personnes qui achètent généralement des voyages. Apple n'a pas besoin de savoir si vous avez acheté un voyage - votre appareil peut utiliser votre historique de transactions pour décider si le message vous concerne. Apple ne sait pas quels messages vous voyez sur votre appareil.» mais à aucun moment ils ont le détail des transactions. https://support.apple.com/en-us/HT210662

avatar nespresso92 | 

@Krysten2001

On appelle cela un mensonge par omission.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses... Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders... Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

GS et Apple gardent, lisent, analysent et utilisent vos transactions financières afin de connaître vos habitudes d’achats et pour personnaliser leurs offrent. Voilà tout est dit.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar nespresso92 | 

@Krysten2001

C’est ce qu’on appelle « lack of transparency ».

Voici ce qu’Apple ne dit pas.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses.
Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders.
Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

Voilà tout est dit sur l’analyse et l’utilisation de vos transactions. Ne soyez pas naïf la finance n’est pas un milieu de bisounours.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar nespresso92 | 

@Krysten2001

C’est ce qu’on appelle « lack of transparency ».

Voici ce qu’Apple ne dit pas.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses.
Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders.
Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

Voilà tout est dit sur l’analyse et l’utilisation de vos transactions. Ne soyez pas naïf la finance n’est pas un milieu de bisounours.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar nespresso92 | 

@Krysten2001

C’est ce qu’on appelle « lack of transparency ».

Voici ce qu’Apple ne dit pas.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses.
Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders.
Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

Voilà tout est dit sur l’analyse et l’utilisation de vos transactions. Ne soyez pas naïf la finance n’est pas un milieu de bisounours.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar nespresso92 | 

@Krysten2001

@Krysten2001

C’est ce qu’on appelle « lack of transparency ».

Voici ce qu’Apple ne dit pas.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses.
Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders.
Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

Voilà tout est dit sur l’analyse et l’utilisation de vos transactions. Ne soyez pas naïf la finance n’est pas un milieu de bisounours.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar nespresso92 | 

@Krysten2001

C’est ce qu’on appelle « lack of transparency ».

Voici ce qu’Apple ne dit pas.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses.
Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders.
Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

Voilà tout est dit sur l’analyse et l’utilisation de vos transactions. Ne soyez pas naïf la finance n’est pas un milieu de bisounours.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar nespresso92 | 

@Krysten2001

C’est ce qu’on appelle « lack of transparency ».

Voici ce qu’Apple ne dit pas.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses.
Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders.
Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

Voilà tout est dit sur l’analyse et l’utilisation de vos transactions. Ne soyez pas naïf la finance n’est pas un milieu de bisounours.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar Krysten2001 | 

@nespresso92

Ben si je viens de tout traduire et tout est là il fait écrit à un moment « For example, Apple may send a message to your device that is relevant to people who typically purchase travel. Apple does not need to know whether you purchased travel — your device can use your transaction history to decide whether the message is relevant to you. This helps to ensure that you receive relevant communications, while protecting your privacy. Apple does not know which messages you see on your device. »

avatar nespresso92 | 

@Krysten2001

C’est ce qu’on appelle « lack of transparency ».

Voici ce qu’Apple ne dit pas.

« What Apple didn’t say is that Goldman Sachs is keeping that data for its own uses.
Apple and Goldman Sachs would use the data they collect to make personalized loan offers to card holders.
Apple and Goldman theoretically may go a step further in the future to offer installment loans to card holders for big purchases at the point of sale, using the information they’ve collected and analyzed about consumers’ spending habits. »

Voilà tout est dit sur l’analyse et l’utilisation de vos transactions. Ne soyez pas naïf la finance n’est pas un milieu de bisounours.

https://www.marketwatch.com/story/heres-everything-apple-isnt-telling-you-about-its-new-credit-card-2019-03-27

avatar Krysten2001 | 

@SyMich

Apple delivers and stores individual transaction information in your iCloud account and keeps your transaction history up to date across your devices. Your transactions are stored in iCloud using end-to-end encryption, providing a high level of data security. Your data is protected with a key derived from information unique to your device, combined with your device passcode, which only you know. Your devices can access or read your transaction history, but Apple cannot access this information. Apple Card features that use your transaction history, like spending summaries, are created on-device. https://support.apple.com/en-us/HT210662

avatar Osei Tutu | 

@Krysten2001 
‹‹C’est quoi cette manière de tout déformer ››. Si à chaque fois vous avez l'impression que vos différents interlocuteurs déforment vos propos,il serait peut-être temps de réfléchir à la clarté de ceux-ci non?

avatar Krysten2001 | 

@Osei Tutu

Je parlais du fait de retrouver la personne car elle disait qu’on sait avoir les informations bancaires de la personne même si elles sont chiffrées de bout en bout ce qui est normal mais je parlais du fait de retrouver le compte Apple de la personne si jamais elle n’a pas mit son vrai prénom vu qu’elle parlait des autorités mais je n’ai jamais dit que la carte n’était pas lié à quelqu’un.

avatar Link1993 | 

Y'a une synchronisation des Memoji maintenant ? :o

avatar Rourouroux | 

« Les onglets iCloud fonctionnent entre des appareils exécutant iOS 13 ou iPadOS et macOS Mojave 10.14.4 ou version ultérieure, ou entre des appareils exécutant iOS 12 ou version antérieure et macOS Mojave 10.14.3 ou version antérieure. »

Ok merci Apple !! Donc après plusieurs s mois de questionnement, je sais pourquoi mes onglets Safari sur iCloud ne fonctionnent plus ... j’ai un iPhone SE sous iOS 13 et un iMac mi-2011 sous macOS 10.13 High Sierra ... purée !

avatar xDave | 

@Rourouroux

Oui ça fait un moment que c’est comme ça.
Assez pénible de devoir faire attention à la compatibilité des OS différents entre iDevices et Mac au risque de planter le bazar et de corrompre des données.
On a pas forcément envie de passer à la dernière version de MacOS tout de suite, et sur iOS c’est plus compliqué d’y résister.

avatar Khrys | 

Quid de macOS?
La fonction de chiffrement de bout en bout pour ces services est-elle disponible à partir de quelle version? Peut-il y avoir des problèmes avec certaines autres?

avatar raoolito | 

@Khrys

+1 bonne question !

avatar nespresso92 | 

Les emojis sont chiffrés ? Sérieux ? 😂😂

avatar Khrys | 

@nespresso92

Oui, car ils peuvent contenir, ou plutôt représenter visuellement, certaines informations personnelles (couleur de peau, religion, orientation sociale, etc,).

avatar nespresso92 | 

@Khrys

Les emojis n’ont aucune valeur juridique et légale. J’ai une amie blonde au yeux bleus et tous ces emojis sont black, pas vraiment représentatif LOL.

Je pense que c’est plus pour leur Com. Ils font toujours d’un petit rien un grand événement.

avatar Khrys | 

@nespresso92

"Les emojis n’ont aucune valeur juridique et légale."

Je ne vois pas trop le rapport.

On parle de confidentialité des données personnelles.
Mon emoji peut représenter ma couleur de peau, ma religion, donner une indication sur ma tranche d'âges, mon métier, mon orientation sociale, etc

avatar nespresso92 | 

@Khrys

C’est comme créer un compte Apple avec de faux identifiants. L’emoji n’est que fictif et ne représente pas la réalité contrairement à une photographie. En. E qui me qui me concerne ce n’est que du BS à l’Apple.

avatar Khrys | 

@nespresso92

"L’emoji n’est que fictif et ne représente pas la réalité "

Non, effectivement, ce n'est bien évidemment pas une photo réelle, mais comme déjà écrit 2 fois, il peut donner plusieurs indications sur la personne qui l'a créé.

avatar nespresso92 | 

@Khrys

So what? On peut mettre tout et n’importe quoi. De nouveau pour moi ce n’est que du BS d’Apple.

avatar Khrys | 

@nespresso92

Dans ton cas, peut-être, mais tu n'es en aucun cas représentatif de l'intégralité des utilisateurs de ce service.

avatar nespresso92 | 

@Khrys

Et vous voyez que c’est à cause de cela que l’emoji est crypté ? Sérieux ? Allez je m’arrête là car cela en devient ridicule.

avatar Khrys | 

@nespresso92

"Et vous voyez que c’est à cause de cela que l’emoji est crypté ?"

Oui, définitivement!
Pour quelle autre raison le serait-il...

De plus, tu sembles confondre "emoji" et "memoji". Ceci explique cela à priori.

Pages

CONNEXION UTILISATEUR