Verrouillage d’applications

Le verrouillage d’applications est une fonctionnalité système ou logicielle qui permet de protéger l’accès à certaines applications (messagerie, banque, photos, etc.) via un code PIN, un motif, un mot de passe ou une biométrie (empreinte, visage), même si le téléphone est déverrouillé.

Cette fonction répond à un besoin de sécurité contextuelle : empêcher un tiers (ami, collègue, enfant) ayant accès temporaire à votre appareil de consulter des contenus sensibles, sans pour autant verrouiller tout le téléphone.

Implémentations par fabricant

  • Xiaomi / Redmi / POCO : Verrouillage des applications dans Paramètres > Apps. Utilise le compte Mi pour la sauvegarde du mot de passe.
  • OnePlus : Verrouillage des applications dans Sécurité et confidentialité. Propose l’option biométrique.
  • Samsung : Dossier sécurisé (Secure Folder) – environnement isolé basé sur Knox, avec chiffrement matériel. Plus qu’un simple verrou, c’est un espace Android isolé.
  • Asus : AppLock accessible via un appui long sur l’écran d’accueil → Préférences.
  • Huawei / Honor : Verrouillage des applications dans Sécurité (souvent via Phone Manager).

Ces fonctions ne sont pas présentes sur tous les appareils. Les Google Pixel, Motorola ou Fairphone (stock Android) n’en disposent pas nativement, obligeant à recourir à des applications tierces.

Applications tierces (risques et limites)

Des apps comme AppLock (InShot Inc.), Norton App Lock ou Smart AppLock remplacent cette absence.

Cependant :

  • Elles demandent souvent des permissions étendues (accessibilité, usage des données),
  • Certaines affichent des publicités intrusives ou collectent des métadonnées,
  • Elles peuvent cesser de fonctionner après une mise à jour Android (ex. : restriction des services d’accessibilité).

Critère de choix éthique :
Préférez les apps open source (ex. : LockIt sur F-Droid) ou celles auditables, sans tracker (vérifiable via Exodus Privacy).

Enjeux critiques

  • Illusion de sécurité : un verrou d’app ne protège ni contre les attaques logicielles, ni contre un accès root.
  • Dépendance au fabricant : ces fonctions sont propriétaires, non standardisées, et peuvent disparaître d’une version à l’autre.
  • Alternative souveraine : sur Android, la meilleure protection reste l’isolation via des profils utilisateurs ou Secure Folder (Samsung), car elles s’appuient sur le noyau et le chiffrement matériel.

Bonnes pratiques

  1. Privilégiez les solutions intégrées (Samsung Secure Folder > AppLock tiers).
  2. Évitez les apps de verrouillage avec publicité ou permissions excessives.
  3. N’utilisez pas cette fonction pour protéger des données ultra-sensibles (ex. : clés de chiffrement) — elle n’est pas conçue pour cela.
  4. Sur appareil non verrouillé physiquement, désactivez les notifications privées des apps sensibles (elles restent visibles même si l’app est verrouillée).

Termes associés

  • Secure Folder (Samsung)
  • Profil utilisateur Android
  • Chiffrement matériel
  • Permissions Android
  • Données biométriques
Les contenus de définition restent publics. Les ressources (outils, grilles, supports) liées à cette fiche sont disponibles dans l’espace membre.