Rapport de confidentialité des apps
Ce que vos apps font vraiment. Pas ce qu'elles prétendent.
Vigil lit le Rapport de confidentialité des apps déjà généré par iOS et en fait un score clair, app par app : accès caméra, micro, position, traqueurs contactés. Aucun compte, aucun serveur — tout reste sur l'iPhone.
- Source
.ndjsonexporté depuis iOS- Traitement
- Sur l'appareil
- Transmis
- Rien
- Compte
- Aucun
01
D'où viennent les chiffres
iOS ne laisse aucune app interroger les permissions des autres. La seule source fiable est le rapport que le système tient déjà lui-même, et que vous pouvez exporter.
- 01
Activer et exporter
Réglages › Confidentialité et sécurité › Rapport de confidentialité des apps - 02
Ouvrir le fichier dans Vigil
Le .ndjson est lu et analysé localement. Rien n'est téléversé, aucun compte n'est créé.
- 03
Lire le rapport
Un verdict global, un score par app, et le détail de ce qui a été consulté — avec ce qui a changé depuis la dernière fois.
02
Inventaire des apps
| Application | Accès sensibles | Domaines | Score |
|---|---|---|---|
| Photos | Photos | 0 | 92 |
| Météo | Position | 3 | 88 |
| Réseau social A | Caméra · Micro · Contacts | 18 | 54 |
| Jeu mobile B | Position · Photos | 41 | 28 |
Chaque ligne se déplie : catégories d'accès, heures, domaines contactés, et le détail des points retirés.
03
Le barème, en entier
Base de départ100
- Caméra, micro, enregistrement d'écranpar catégorie utilisée−10
- Position, contactspar catégorie utilisée−8
- Photospar catégorie utilisée−5
- Médiathèquepar catégorie utilisée−2
- Accès nocturnesentre minuit et 6 h−10
- Domaines de traçageselon le nombre contactéjusqu'à −40
- Plus de 30 domaines contactéspénalité de volume−5
Aucune pondération cachée, aucun « score propriétaire ». Le calcul tient en sept lignes, et l'app affiche pour chaque app la liste des points retirés et pourquoi.
- Sous contrôle
- À surveiller
- Trop exposé
04
Ce qui arrive pendant la nuit
Un accès à la caméra, au micro ou à la position entre minuit et 6 h n'est pas anormal en soi — mais c'est celui que personne ne voit passer. Vigil le signale et retire des points.
Bande grisée : minuit – 6 h. Chaque repère indique un accès sensible relevé dans le rapport.
05
Les domaines contactés
La base de traqueurs est embarquée dans l'app : la catégorisation se fait hors ligne, sans jamais interroger un service tiers.
Publicité22
- doubleclick.net · googlesyndication.com
- AppLovin
- applovin.com · applvn.com
- Criteo
- criteo.com · criteo.net
- Amazon Ads
- amazon-adsystem.com
Mesure d'audience16
- Google Analytics / Firebase
- app-measurement.com · crashlytics.com
- Amplitude
- amplitude.com
- Adobe Analytics
- omtrdc.net · demdex.net
- AT Internet / Piano
- xiti.com · aticdn.net
Réseau social5
- Meta
- graph.facebook.com · connect.facebook.net
- TikTok
- tiktokv.com · byteoversea.com
- Snap
- tr.snapchat.com
Attribution publicitaire6
- AppsFlyer
- appsflyer.com · appsflyersdk.com
- Adjust
- adjust.com · adj.st
- Branch
- branch.io · app.link
Extrait. La base couvre les régies publicitaires, la mesure d'audience, les SDK de réseaux sociaux et l'attribution.
06
Mots de passe : ce qui part, ce qui reste
Vigil vérifie si un mot de passe figure dans une fuite connue, via Have I Been Pwned, en k-anonymat. Concrètement : le mot de passe est haché sur l'iPhone, et seuls les cinq premiers caractères du hash sont envoyés.
Le service renvoie tous les hachages commençant par ces cinq caractères ; la comparaison finale se fait sur l'appareil. Le mot de passe, lui, ne quitte jamais l'iPhone.
21BD10DC1F2D0AF1F4B4C5C4F1A0E1C5E3D7A9B2
- 5 caractères envoyés
- Ne quitte jamais l'appareil
07
Planches
Regardez, pour une fois.
L'export prend trente secondes dans les Réglages iOS. Le reste, Vigil s'en charge, sur l'appareil.
Télécharger sur l'App StoreAucune donnée n'a quitté l'appareil pendant la production de ce rapport.
Vigil n'est pas encore publiée sur l'App Store — les premiers avis seront ajoutés ici au lancement.