Google Drive est-il sécurisé ? (une plongée en profondeur)
Google Drive est l'un des services de cloud computing les plus populaires, mais les gens se demandent toujours s'il est sécurisé et s'il faut l'utiliser pour stocker des données confidentielles. Dans ce guide, nous examinons la solution Drive de Google afin de déterminer son degré de sécurité et de confidentialité.
Google Drive est-il sécurisé ? Réponse courte
Non, Google Drive n’est pas suffisamment sûr pour stocker vos données confidentielles, car il ne protège pas vos données par un cryptage de bout en bout.
Bien que Google Drive offre une bonne sécurité pour protéger vos données contre les attaques et les menaces extérieures, cela ne signifie pas que vos données privées stockées dans Google Drive sont réellement sécurisées et privées. En général, Google n’offre pas de chiffrement de bout en bout pour ses produits. Par exemple, lorsque vous utilisez Gmail, Google Calendar ou Google Drive, le géant technologique de la Silicon Valley conserve un accès total à vos données.
Google tire ses bénéfices du modèle commercial basé sur la publicité en collectant et en vendant les données des utilisateurs, et les gens prennent conscience que leurs données personnelles ne sont pas aussi sûres et privées qu’elles devraient l’être lorsqu’elles sont stockées dans les services Google. C’est pourquoi de plus en plus de personnes choisissent activement de dégoogliser en supprimant leurs comptes Google, comme Gmail, et de passer à de meilleures alternatives pour leur courrier électronique, leur disque dur et bien d’autres choses encore !
Cela signifie que même si vos fichiers, photos et données stockés dans Google Drive sont protégés contre les menaces extérieures, vos informations sont accessibles et ne sont pas sécurisées par Google lui-même.
Dans quelle mesure Google Drive est-il sécurisé ? Réponse longue
Chiffrement de Google Drive
La première chose à laquelle nous devons répondre est de savoir si Google Drive est chiffré : oui, dans Google Drive, vos fichiers sont chiffrés par défaut avec TLS lorsqu’ils sont en transit (chargement ou téléchargement) et avec AES-256 lorsqu’ils sont au repos sur les serveurs de Google. En raison de la manière dont le cryptage est mis en œuvre (pas de bout en bout), Google détient la clé de cryptage et a accès au contenu de votre disque - c’est la même chose lorsque vous utilisez Dropbox.
Pour plus de sécurité et de confidentialité, il est possible d’ajouter un chiffrement de bout en bout via des outils tiers ou un chiffrement côté client avec contrôle administratif, mais cela peut s’avérer compliqué à mettre en place - surtout lorsqu’il existe de meilleures solutions de disques durs chiffrés comme le prochain Tuta Drive qui offre un chiffrement de bout en bout par défaut.
Comme Google Drive ne chiffre pas vos fichiers de bout en bout par défaut, toutes vos données sont accessibles à des tiers.
Quel est le niveau de sécurité du compte ?
Google propose les fonctions de sécurité standard nécessaires pour protéger votre disque contre les accès non autorisés provenant de menaces externes.
-
Sécurité de la connexion : Google Drive vous permet de sécuriser votre connexion grâce à l’authentification à deux facteurs (2FA) et vous avertit en cas de nouvelles connexions ou de tentatives de connexion à partir d’appareils non reconnus.
-
Contrôle du partage : Dans Google Drive, vos fichiers sont définis comme privés par défaut et vous pouvez également les partager. Lorsque vous partagez des fichiers, vous pouvez choisir si la personne peut les consulter, les commenter ou les modifier.
Quels sont les inconvénients de Google Drive ?
Google a accès aux données de votre disque
Le type de cryptage symétrique utilisé par Google lui permet de détenir la clé de cryptage de toutes les données stockées sur votre disque : En d’autres termes, le géant de la technologie a accès à vos fichiers stockés dans Google Drive et peut les consulter ou les remettre aux autorités policières sans que vous le sachiez.
Dans le centre d’aide de Google Drive, on peut lire : “Google respecte votre vie privée. Nous n’accédons à votre contenu privé qu’avec votre autorisation ou lorsque la loi l’exige”. Capture d’écran : Centre d’aide de Google Drive.
Gemini AI dans Drive
Avec la volonté de Google d’intégrer son IA, Gemini, dans tous ses produits Workspace, même dans votre boîte aux lettres, un autre problème de confidentialité se pose : Gemini pourrait scanner, analyser et éventuellement utiliser ces données pour former des modèles d’IA.
En 2025, nous avons averti nos utilisateurs de désactiver Gemini sur Android. Cela s’est produit après que Google a décidé que Gemini aurait accès aux applications des utilisateurs (même s’ils avaient précédemment désactivé le suivi de l’activité des applications Gemini). Comme si cela ne suffisait pas, Google a ensuite activé les fonctionnalités intelligentes par défaut, permettant ainsi à Gemini AI d’accéder à Drive et à d’autres applications.
Si vous utilisez des produits Google, suivez les étapes suivantes pour désactiver Gemini.
Remarque : les fonctions intelligentes sont désactivées par défaut pour les utilisateurs de l’EEE, du Japon, de la Suisse et du Royaume-Uni.
Juridiction
Google est une société américaine et, bien qu’elle possède des serveurs dans le monde entier, la majorité d’entre eux sont situés aux États-Unis. Lorsqu’il s’agit de stocker des courriels, des documents ou des données sensibles, il est important de tenir compte de la juridiction. Par exemple, si vous choisissez de sécuriser vos courriels et vos documents dans Tuta, qui est basé en Allemagne, votre vie privée et vos données sont protégées par le GDPR et les lois allemandes strictes sur la protection des données. En revanche, si vous choisissez de stocker vos courriels, vos photos et vos données personnelles chez Google ou Microsoft, qui sont basés aux États-Unis, un pays à 5 yeux, la protection des données est moindre.
Découvrez pourquoi les entreprises européennes choisissent d’abandonner la technologie américaine et militent en faveur de la souveraineté numérique de l’Europe.
Il appartient à Google
Google gagne des milliards grâce à la publicité. Parce qu’il s’appuie fortement sur le modèle commercial basé sur la publicité, il suit, collecte, analyse, traite et vend vos données. Bien qu’il affirme ne pas collecter ni utiliser les données de votre disque dur à des fins publicitaires, il convient de rappeler que le géant de la technologie n’a jamais été irréprochable en ce qui concerne la confidentialité des données de ses utilisateurs. Par exemple, il avait l’habitude de scanner vos courriels pour vous proposer des publicités personnalisées. Bien qu’il affirme avoir cessé d’utiliser ces données à des fins de ciblage publicitaire, Gmail continue de scanner vos courriels personnels.
Ne stockez rien de confidentiel
En fin de compte, Google Drive est une solution en nuage gratuite et facilement accessible. Il s’intègre également parfaitement à tous les outils de productivité de Google, et il est donc compréhensible que vous souhaitiez l’utiliser. Dans ce cas, il est déconseillé d’y stocker des données confidentielles, par exemple des documents fiscaux ou des documents contenant votre numéro de sécurité sociale. Google Drive n’offrant pas de chiffrement de bout en bout par défaut et ayant accès à vos fichiers, il ne faut pas lui faire confiance pour les données que vous souhaitez garder confidentielles.
Qu’est-ce qui a remplacé Google Drive ?
La tendance étant de s’éloigner des grands services technologiques appartenant à Meta, Microsoft et Google, il existe aujourd’hui d’excellentes solutions de remplacement qui offrent une grande confidentialité et une grande sécurité.
Une alternative privée à Google Drive est en cours d’élaboration, restez à l’écoute pour le Tuta Drive !
Bientôt, Tuta, la société qui propose les services cryptés de bout en bout Tuta Mail et Tuta Calendar, lancera Tuta Drive. Une solution de disque à sécurité quantique, open source, chiffrée de bout en bout par défaut et hébergée en Allemagne.
Suivez-nous sur l’un de nos canaux sociaux pour savoir quand le Tuta Drive sortira !