Supposez que le code de l'appareil n'est pas privé

Sur un téléphone véritablement partagé, le verrou d'écran est une commodité plutôt qu'une limite entre les personnes qui le partagent. Tous ceux qui utilisent l'appareil légitimement connaissent le code, et souvent le compte cloud aussi.

Ce seul fait retire de la considération la plupart des protections au niveau de l'appareil. Tout ce qui dépend du code dépend de quelque chose que plusieurs personnes ont déjà.

Des profils séparés là où la plateforme les prend en charge

Certains appareils prennent en charge plusieurs profils utilisateur, ce qui est la séparation la plus propre disponible car elle partitionne le stockage et les comptes au niveau du système d'exploitation plutôt qu'à l'intérieur d'une app.

Là où les profils existent, utilisez-les d'abord. Là où ils n'existent pas — ce qui inclut la plupart des téléphones par opposition aux tablettes — la séparation doit venir d'un identifiant au niveau de l'app qui n'est pas le partagé.

Les notifications défont les arrangements discrets

Un coffre soigneusement séparé est défait par un aperçu de notification affichant son nom, ou un instantané du sélecteur d'apps affichant son contenu, sur un appareil posé sur une table partagée.

Examinez ce qui apparaît sur l'écran verrouillé et dans les aperçus, car ceux-ci s'affichent sans aucun déverrouillage et sont faciles à oublier lors des tests.

Comment le configurer

  • Listez qui connaît légitimement le code de l'appareil et les identifiants du compte.
  • Utilisez des profils de système d'exploitation séparés là où l'appareil les prend en charge.
  • Choisissez des identifiants de coffre sans rapport avec aucun code partagé.
  • Désactivez les aperçus de notifications pour tout ce qui est privé.
  • Gardez le matériel de récupération de la sauvegarde sous le contrôle de celui qui possède le contenu.

Arrangements qui échouent sur un appareil partagé

  • Réutiliser le code PIN de l'appareil familial comme identifiant du coffre.
  • Synchroniser des exportations privées dans un compte de photos partagé.
  • Laisser des noms de coffre ou d'album apparaître dans les notifications.

Quand le partage n'est pas volontaire

Si l'arrangement partagé implique que quelqu'un vous surveille plutôt que de simplement partager un appareil, le conseil technique ci-dessus est insuffisant et peut être contre-productif : des réglages changés sont eux-mêmes visibles.

Dans cette situation, privilégiez un appareil que l'autre personne ne contrôle pas, et envisagez de demander conseil à un service d'aide contre la violence domestique familiarisé avec la surveillance facilitée par la technologie avant de changer quoi que ce soit.

Sofia commence par un test non sensible : « Liste qui connaît les identifiants de l'appareil et du compte ». Ensuite, Sofia suit la deuxième vérification : « Utilise des profils de système d'exploitation séparés là où l'appareil les prend en charge ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.

  • Réutiliser le code PIN de l'appareil familial
  • Synchroniser des exportations privées dans un compte de photos partagé
  • Afficher les noms de coffre dans les notifications

L'iPhone peut-il créer des profils utilisateur séparés ?

Les iPhone personnels ordinaires n'offrent pas de profils multi-utilisateurs généraux comme certains appareils Android.

Un seul schéma NullVault révélera-t-il chaque coffre ?

Sur Android, chaque schéma sécurisé ouvre son propre coffre et il n'y a aucune liste maîtresse visible.

Sources principales de ce guide