← Retour au blog
·5 min read

Dossier Caché iOS vs app coffre-fort : qu'est-ce qui protège vraiment vos photos ?

Le dossier Caché d'iOS utilise le même code que votre téléphone, synchronise sur iCloud, et ne chiffre pas les fichiers individuellement. Voilà ce qu'il manque.

SécuritéAlbum masqué
TL;DR

Depuis iOS 16, le dossier Caché demande Face ID pour l'ouvrir — et c'est toujours le cas sous iOS 26. On pourrait croire qu'Apple a réglé le problème. Pas vraiment — pas pour ceux qui ont besoin de vraie confidentialité.

Le dossier Caché convient pour planquer des idées cadeaux. Il a été conçu pour ça — la commodité, le rangement. Voilà ce qu'il fait vraiment.

1. Tout le monde sait où il est

Photos → Albums → scroll → "Caché." Marqué, évident, un tap.

Il y a des millions de posts TikTok qui expliquent comment le trouver. Tous les blogs tech en ont parlé. Zéro effet de surprise.

Une app coffre-fort met les photos privées en dehors de Photos — chiffrées, derrière un PIN différent, dans une app qui ne s'affiche pas comme un coffre-fort.

2. Même code que le téléphone

Le défaut fondamental. Le dossier Caché est protégé par le même Face ID et code que le déverrouillage du téléphone.

Réfléchis à qui a vu ton code. Ton/ta partenaire. Tes enfants. Ton collègue en réunion. Quelqu'un dans le métro.

Le Wall Street Journal a documenté une vague d'attaques par shoulder surfing en 2023 — les voleurs regardent les gens taper leur code dans les bars, puis volent le téléphone. Une fois le code en main, ils ont tout.

Inner Gallery utilise un PIN séparé pour chaque espace. Le code du téléphone n'ouvre pas Inner Gallery. Le PIN d'Inner Gallery ne déverrouille pas le téléphone. Authentification indépendante.

3. Pas de chiffrement par fichier

Le dossier Caché n'ajoute aucun chiffrement à tes photos. Les fichiers sont stockés exactement comme les autres — ils sont juste masqués de la vue principale.

iOS chiffre le système de fichiers au niveau hardware, ce qui est bien. Mais ce chiffrement est transparent une fois le téléphone déverrouillé. Tout processus sur l'appareil peut accéder aux photos du dossier Caché à ce moment-là.

Inner Gallery chiffre chaque fichier séparément, clé dérivée du PIN via PBKDF2 avec 100 000 itérations. Même avec un accès root au filesystem, les fichiers Inner Gallery sont des blobs chiffrés sans le PIN.

4. iCloud synchronise les photos cachées

Si tu utilises Photos iCloud — et la plupart des utilisateurs iPhone oui — ton dossier Caché se synchronise sur le cloud. Tes photos "cachées" sont :

  • Sur les serveurs d'Apple
  • Dans tes backups iCloud
  • Accessibles via iCloud.com si ton identifiant Apple est compromis
  • Sujettes aux demandes judiciaires, pour lesquelles Apple publie des rapports de transparence

Apple a lancé la Protection Avancée des Données fin 2022, qui offre le chiffrement de bout en bout pour iCloud. Mais c'est opt-in, pas disponible partout (Apple l'a retiré du Royaume-Uni en 2025 suite à une demande gouvernementale), et la plupart des gens ne l'ont pas activée.

Inner Gallery est local-first : les photos sont chiffrées sur l'appareil avant tout. La synchronisation iCloud optionnelle (v1.2.0) est chiffrée de bout en bout — Apple ne peut pas lire vos données. Les espaces panique ne sont jamais synchronisés. Vous contrôlez si vos photos restent sur l'appareil ou se synchronisent entre vos appareils.

5. Pas de compartimentage

Le dossier Caché, c'est un seul tas. Tout mélangé. Un verrou, un code.

Inner Gallery supporte plusieurs espaces, chacun avec son propre PIN et sa propre clé de chiffrement. Déverrouiller un espace ne révèle rien des autres. C'est la sécurité compartimentée — le même principe utilisé dans le renseignement et le militaire pour isoler l'information.

6. Les métadonnées fuient

Les photos cachées peuvent apparaître dans Spotlight et les Suggestions Siri. Les métadonnées — dates, localisations, objets détectés — sont indexées par le système même quand les photos sont "cachées."

Les fichiers Inner Gallery sont chiffrés. Pas de métadonnées EXIF exposées. Pas de localisation pour Siri. Pas de miniatures cachées. Pour iOS, ce sont des données opaques.

Face à face

Dossier CachéInner Gallery
Mot de passeCode de l'appareilPIN séparé par espace
ChiffrementAucun (filesystem uniquement)Par fichier ChaCha20-Poly1305
Sync iCloudOui (par défaut)Optionnel, E2E chiffré
MétadonnéesIndexées par Spotlight/SiriChiffrées, opaques
Compartiments1 seul tasPlusieurs espaces indépendants
CoûtGratuitGratuit / 34,99 € une fois

Quand le dossier Caché suffit

Pour des trucs sans enjeu : screenshots qui encombrent le camera roll, photos d'organisation de fête, idées cadeaux.

⚠️
Si le pire scénario c'est un peu de gêne, le dossier Caché fait le job. Mais si tu as besoin de vraie confidentialité — face à quelqu'un qui a ton code, ton compte iCloud, ou une autorité légale — le dossier Caché s'arrête au scroll casual.

À lire aussi :


Téléchargez Inner Gallery sur l'App Store