Quand Apple a mis en place la double authentification pour iCloud, lâentreprise fournissait une clĂ© de secours quâil fallait absolument conserver. Sans elle, il nâĂ©tait pas possible de rĂ©initialiser son mot de passe et ainsi de restaurer lâaccĂšs Ă un compte iCloud bloquĂ©. Si vous nâaviez plus la clĂ© de secours, vous pouviez alors perdre toutes vos donnĂ©es et Apple ne pouvait rien faire pour vous aider.

Par la suite, Apple a changĂ© de stratĂ©gie et supprimĂ© la clĂ© de secours pour atteindre un meilleur compromis entre lâexigence de sĂ©curitĂ© et la volontĂ© dâaider ses utilisateurs. Quand on active lâauthentification en deux facteurs sur son compte iCloud, il nây a plus de clĂ© de secours Ă conserver. En cas de problĂšme, Apple peut restaurer lâaccĂšs Ă votre compte, ce qui veut dire que le constructeur dispose dâun moyen pour rĂ©initialiser votre mot de passe Ă votre place. Ce nâest pas lâidĂ©al en termes de sĂ©curitĂ©, mais câest un compromis acceptable pour la majoritĂ© des utilisateurs.
Avec iOS 14 et macOS Big Sur, Apple permet Ă nouveau de gĂ©nĂ©rer une clĂ© de secours pour son compte iCloud. Ce nâest pas le cas par dĂ©faut et câest une mesure de sĂ©curitĂ© supplĂ©mentaire que chaque utilisateur peut prendre sâil le souhaite. CĂŽtĂ© iOS, ouvrez lâapp RĂ©glages, touchez votre avatar en haut, puis « Mots de passe et sĂ©curitĂ© » et touchez « ClĂ© de secours ». CĂŽtĂ© macOS, câest dans les PrĂ©fĂ©rences SystĂšme que cela se passe, puis « Identifiant Apple » et enfin le bouton « Activer⊠» correspondant Ă cette fonction.


Avant de vous prĂ©cipiter, nâoubliez pas que cette fonction renforcera votre sĂ©curitĂ©, au prix dâun risque supplĂ©mentaire si vous ne sauvegardez pas correctement la clĂ© de secours. Une fois active, cette option garantit que plus personne ne pourra modifier le mot de passe de votre compte iCloud sans cette clĂ© ou sans un appareil prĂ©alablement associĂ© Ă votre compte. Si vous perdez vos appareils Apple et que vous nâavez pas sauvegardĂ© la clĂ© de secours, vos donnĂ©es iCloud pourraient ĂȘtre irrĂ©mĂ©diablement bloquĂ©es et vous nâaurez alors strictement aucun recours.
Ceci posĂ© et si cet avertissement ne vous fait pas peur, vous pouvez activer cette fonction et Apple gĂ©nĂ©rera un code de 28 caractĂšres alphanumĂ©riques. Le processus vous demandera de stocker le code, puis de le recopier sur lâappareil utilisĂ© pour finaliser lâactivation de cette fonction. Vous pouvez le noter sur un bout de papier et stocker ce dernier dans un coffre, ou bien utiliser un coffre virtuel avec une app comme 1Password.
Vous pouvez aussi faire une capture dâĂ©cran du code, mais lâimportant est de le garder en lieu sĂ»r que vous seuls et vos proches de confiance peuvent connaĂźtre. Cette clĂ© de secours est une sĂ©curitĂ© supplĂ©mentaire tant quâelle reste inconnue. Si un tiers tombe dessus, il peut rĂ©initialiser le mot de passe de votre compte iCloud et Apple ne pourra rien faire pour lâen empĂȘcher.

Si vous pensez que votre clĂ© de secours a circulĂ© Ă votre insu, le mieux est dâen crĂ©er une nouvelle, ce que vous pouvez faire au mĂȘme endroit, dans les RĂ©glages dâiOS ou les PrĂ©fĂ©rences systĂšme de macOS. Lâancienne clĂ© de secours associĂ©e Ă votre compte iCloud sera alors dĂ©sactivĂ©e, au profit de la nouvelle. Et si vous changez dâavis, Apple laisse toujours la possibilitĂ© de dĂ©sactiver la clĂ© de secours pour revenir au compromis prĂ©cĂ©dent.
Pour en savoir plus, Apple a publié à la fin du mois de septembre cette fiche technique sur la clé de secours.
MĂ J le 06/10/2020 08:42 : je mâĂ©tais un petit peu avancĂ©, cette nouvelle mesure ne change a priori rien pour le chiffrement des donnĂ©es sur les serveurs dâiCloud. La clĂ© de secours ne concerne que la possibilitĂ© de rĂ©initialiser le mot de passe du compte iCloud. Une fois configurĂ©e, Apple ne pourra plus le faire Ă votre place.
Câest une sĂ©curitĂ© supplĂ©mentaire pour protĂ©ger lâaccĂšs aux donnĂ©es iCloud par un tiers malveillant, mais pas un meilleur chiffrement des donnĂ©es stockĂ©es sur les serveurs dâApple. Lâarticle a Ă©tĂ© mis Ă jour en consĂ©quence et merci aux lecteurs qui mâont signalĂ© l'erreur.
Source :