Your Phone Isn't Taking Secret Selfies. The Truth Is Scarier.
A viral video shows an iPhone in a dark room, filmed through another camera: the front of the phone flashes light, over and over, every second. The caption writes itself: "It's taking selfies of you constantly. It's watching you." Millions of views. Panic in the comments.
Here is our job: sort the myth from the reality. Because the myth is false, but the documented reality around your phone is worse than a selfie scare, and nobody is making viral videos about it.
The infrared flash: what is actually happening
That flickering light is the infrared flood illuminator, part of the Face ID hardware on the front of the phone. It projects invisible infrared light to measure distance and detect whether you are present and looking at the screen. That is how the screen dims when you look away and expands a notification when you glance at it.
The verdict: no photo is taken, and nothing is sent anywhere. It is a presence check, not a camera shutter. Your other camera can see the infrared bursts; your eye cannot. Also, the sensor people blame is not LiDAR. LiDAR lives on the back of Pro-model iPhones for measuring rooms and objects. One more correction: this behavior is not "every phone." This is Face ID hardware. Many Android phones do not have it at all.
So the iPhone is innocent? Not exactly.
The rumor is false. But the documented record on Apple's privacy is genuinely rough, and most iPhone owners have never heard these stories.
1. Siri contractors listened to private moments (2019)
Apple confirmed that a small portion of Siri recordings, including accidental activations picking up private conversations, confidential medical information, and other sensitive moments, were reviewed by human contractors and even shared with third parties. Apple apologized and changed the program. But the record is public.
2. The plan to scan your photo library (2021-2023)
Apple announced a system that would scan photos on your own device before they synced to iCloud, looking for flagged material. Cryptographers and security experts warned it created a surveillance mechanism that could be repurposed by governments. After three years of backlash, Apple abandoned the plan, admitting that scanning every user's privately stored data would create new threat vectors. Read that twice: the company itself concluded mass scanning of private data is dangerous.
3. iCloud is not what you think it is
Your iPhone is extremely well encrypted; Apple famously cannot unlock it, even for law enforcement. But standard iCloud backups are a different animal: their contents can be accessible to Apple and have been handed over in criminal investigations. Many people believe their "cloud" inherits the phone's protection. By default, it does not. End-to-end encrypted backups exist, but you have to switch them on deliberately.
4. The quiet heartbeat
A peer-reviewed study from Trinity College Dublin (Professor Douglas Leith) found that an idle, fully opted-out iPhone contacts Apple roughly every 4.5 minutes, sharing identifiers such as the hardware serial number. The same study found Apple can log which handsets are nearby via Bluetooth. Opting out did not stop it.
Now the Android side of the ledger
The same Trinity College study measured both ecosystems, and here Android comes out worse on volume: an idle Pixel sent Google roughly 1 MB every 12 hours, about 20 times more than the iPhone's 52 KB, including the IMEI, phone number, SIM serial number, and more, even from devices where the user had never logged in to a Google account.
Stock Android also ties deep into Google services: location history, ad profiling, Play Services running with privileged access at the heart of the system. On a standard Android phone, Google's reach is simply broader. That is the honest picture.
The scoreboard, honestly: iPhone: less data leaked, but a track record of overreach attempts and a cloudy iCloud by default. Android: more telemetry by far, but more freedom to replace the system. Neither is "private." Both phone home. The difference is what you can do about it, which brings us to the only phone we can actually recommend without crossing our fingers.
GrapheneOS: what a private phone actually looks like
We run our own business communication on GrapheneOS, and we will tell you plainly what it is: a hardened, open-source operating system for Google Pixel phones, with no Google inside unless you invite it.
- No Google by default. The system ships with zero Google apps and services. Nothing checks in with Mountain View unless you choose to.
- Sandboxed Google Play, if you want it. Need a banking app? You can install Play Services as an ordinary, unprivileged app: same as any other app, no special powers, fully removable. This is the feature that makes daily life possible.
- User profiles as walls. You can create separate profiles: one for work, one for family, one locked down for travel. Each profile has its own encryption keys, its own apps, its own data. Apps in one profile cannot see or talk to apps in another. Stock Android allows about 4 profiles; GrapheneOS allows up to 32.
- Real controls. Per-network permissions, sensors that can be switched off globally with a toggle, and a VPN configuration per profile.
- Regular security updates, typically faster than stock Android delivers them.
For a small business owner, the pitch is simple: your client conversations, contracts, and account logins live in a walled-off workspace on a phone that does not answer to an advertising company. If a client's data is on your phone, it is defended by design, not by a settings checkbox.
Beyond the phone: the box nobody checks, your router
Here is the part most people never think about. Every device in your home or office pours its traffic through one box: your router. And the router that your internet provider gave you is often the least patched, most neglected computer in the building. Journalist Naomi Brockwell (NBTV) has covered this in depth, including an interview with the founder of Protectli, a company that builds small dedicated firewall appliances.
The idea: replace or bypass the provider box with an open-source firewall system like pfSense on a small dedicated appliance. You get full control over what enters and leaves your network, per-device rules, VPN for the whole building, and visibility into what your devices are actually talking to. It is the difference between trusting every gadget in your office and having a gatekeeper that answers to you.
A word of honesty: a pfSense box is a weekend project, not a magic purchase. It suits a home office or a small business that wants real control. If that is not you yet, there is still one upgrade you can do tonight, in five minutes, for free. It is called DNS.
DNS: the phone book your provider reads over your shoulder
Every website visit starts with a lookup: your device asks a DNS resolver to translate a name into an address. By default, that question goes to your internet provider, or to whoever controls your router. That means a list of nearly every site you visit is being watched, logged, or resold, even on sites that use encryption. And a badly configured setup can spring DNS leaks, where your requests escape through channels you never chose, revealing your browsing despite your VPN.
The fix takes minutes. Switch your DNS to a provider that does not log and does not sell:
- Quad9 (9.9.9.9): a Swiss nonprofit foundation. It does not store IP addresses linked to your lookups, and it automatically blocks known malware and phishing domains, per independent evaluations it blocks the vast majority of them. Free, funded by sponsors, no ads, no data sales. That is what we use.
- Cloudflare (1.1.1.1): commits in writing not to sell browsing data and purge logs within 24 hours.
- NextDNS: highly configurable, with detailed logs only if you choose to keep them.
You can change DNS in your router settings once and protect every device in the building, or per-device for phones and laptops on the move. Combine a privacy DNS with your existing devices, and you have removed the widest-open window in your digital life.
Your action list, tonight
- Stop fearing the infrared blink: it is a presence sensor, not a paparazzi
- If you use iCloud or Google backups, review what is actually protected end to end, and turn on what is
- Change your DNS to Quad9 or Cloudflare, ideally on the router so everything behind it benefits
- Update your router's firmware, change its admin password from the default
- If you are serious: consider GrapheneOS on your next phone, and a pfSense appliance for the office
Practice, not panic
We run our entire business on privacy-first infrastructure, and we help our clients do the same. Your data stays yours. Learn how we work →
Votre téléphone ne prend pas de selfies secrets. La vérité est pire.
Une vidéo virale montre un iPhone dans une pièce sombre, filmé avec un autre appareil : la face avant du téléphone émet des flashs lumineux, encore et encore, chaque seconde. La légende s'écrit toute seule : « Il prend des selfies de toi en permanence. Il te regarde. » Des millions de vues. La panique dans les commentaires.
Voici notre travail : trier le mythe de la réalité. Parce que le mythe est faux, mais que la réalité documentée autour de votre téléphone est pire qu'une histoire de selfie, et personne ne fait de vidéos virales à ce sujet.
Le flash infrarouge : ce qui se passe vraiment
Ce clignotement, c'est l'illuminateur infrarouge, une pièce du matériel Face ID à l'avant du téléphone. Il projette une lumière infrarouge invisible pour mesurer la distance et détecter si vous êtes présent et si vous regardez l'écran. C'est ainsi que l'écran s'assombrit quand vous regardez ailleurs et agrandit une notification quand vous y jetez un coup d'œil.
Le verdict : aucune photo n'est prise, et rien n'est envoyé nulle part. C'est un capteur de présence, pas un déclencheur d'appareil photo. Votre autre caméra peut voir les impulsions infrarouges ; votre œil, non. Autre correction : le capteur que les gens accusent n'est pas le LiDAR. Le LiDAR se trouve à l'arrière des iPhone Pro pour mesurer les pièces et les objets. Et une dernière précision : ce comportement n'existe pas sur « tous les téléphones ». C'est du matériel Face ID. Bien des téléphones Android ne l'ont pas du tout.
Alors l'iPhone est innocent? Pas exactement.
La rumeur est fausse. Mais le dossier documenté sur la confidentialité chez Apple est réellement cahoteux, et la plupart des propriétaires d'iPhone n'ont jamais entendu ces histoires.
1. Des sous-traitants ont écouté des moments privés via Siri (2019)
Apple a confirmé qu'une petite portion des enregistrements de Siri, y compris des activations accidentelles captant des conversations privées, des renseignements médicaux confidentiels et d'autres moments sensibles, étaient révisés par des sous-traitants humains et même partagés avec des tiers. Apple s'est excusé et a modifié le programme. Mais le dossier est public.
2. Le projet de balayage de votre photothèque (2021-2023)
Apple avait annoncé un système qui aurait balayé les photos sur votre propre appareil avant leur synchronisation vers iCloud, à la recherche de contenu signalé. Les cryptographes et experts en sécurité ont averti que cela créait un mécanisme de surveillance réutilisable par des gouvernements. Après trois ans de contestation, Apple a abandonné le projet, admettant que balayer les données privées de chaque utilisateur créerait de nouvelles vulnérabilités. Relisez cela deux fois : l'entreprise elle-même a conclu que le balayage massif de données privées est dangereux.
3. iCloud n'est pas ce que vous croyez
Votre iPhone est extrêmement bien chiffré ; Apple est célèbre pour ne pas pouvoir le déverrouiller, même pour les autorités. Mais les sauvegardes iCloud standards sont un autre animal : leur contenu peut être accessible à Apple et a été remis dans le cadre d'enquêtes criminelles. Beaucoup de gens croient que leur « nuage » hérite de la protection du téléphone. Par défaut, ce n'est pas le cas. Les sauvegardes chiffrées de bout en bout existent, mais il faut les activer délibérément.
4. Le battement de cœur silencieux
Une étude évaluée par les pairs du Trinity College de Dublin (professeur Douglas Leith) a révélé qu'un iPhone inactif, avec toutes les options de collecte désactivées, contacte Apple environ toutes les 4,5 minutes et partage des identifiants comme le numéro de série du matériel. La même étude a révélé qu'Apple peut consigner quels appareils se trouvent à proximité par Bluetooth. La désactivation n'empêchait rien.
Maintenant, le volet Android
La même étude du Trinity College a mesuré les deux écosystèmes, et Android fait pire sur le volume : un Pixel inactif envoyait à Google environ 1 Mo toutes les 12 heures, soit environ 20 fois plus que les 52 Ko de l'iPhone, y compris l'IMEI, le numéro de téléphone, le numéro de série de la carte SIM et plus encore, même sur des appareils où l'utilisateur n'avait jamais ouvert de compte Google.
Android standard s'enfonce aussi profondément dans les services Google : historique de position, profilage publicitaire, services Play exécutés avec des privilèges au cœur du système. Sur un téléphone Android standard, la portée de Google est simplement plus large. Voilà le portrait honnête.
Le pointage, franchement : iPhone : moins de données divulguées, mais un dossier de tentatives de surveillance et un iCloud opaque par défaut. Android : beaucoup plus de télémétrie, mais plus de liberté pour remplacer le système. Aucun des deux n'est « privé ». Les deux appellent la maison. La différence, c'est ce que vous pouvez faire, ce qui nous amène au seul téléphone que nous pouvons recommander sans croiser les doigts.
GrapheneOS : à quoi ressemble un téléphone vraiment privé
Nous menons nos communications d'affaires sur GrapheneOS, et voici ce que c'est, sans détour : un système d'exploitation durci et à code source ouvert pour les téléphones Google Pixel, sans Google dedans à moins que vous ne l'invitiez.
- Sans Google par défaut. Le système arrive sans aucune application ni service Google. Rien ne fait le lien avec Mountain View à moins que vous ne le décidiez.
- Google Play « en bac à sable », si vous le voulez. Besoin d'une application bancaire? Vous pouvez installer les services Play comme une application ordinaire sans privilèges : comme n'importe quelle autre application, sans pouvoirs spéciaux, entièrement supprimable. C'est la fonction qui rend la vie quotidienne possible.
- Des profils utilisateurs comme des murs. Vous pouvez créer des profils séparés : un pour le travail, un pour la famille, un verrouillé pour les voyages. Chaque profil a ses propres clés de chiffrement, ses propres applications, ses propres données. Les applications d'un profil ne peuvent ni voir ni communiquer avec celles d'un autre. Android standard permet environ 4 profils ; GrapheneOS en permet jusqu'à 32.
- Des contrôles réels. Permissions par réseau, capteurs coupés globalement d'une seule commande, et une configuration VPN par profil.
- Mises à jour de sécurité régulières, généralement plus rapides que sur Android standard.
Pour un propriétaire de PME, l'argument est simple : vos conversations avec les clients, vos contrats et vos identifiants vivent dans un espace muré sur un téléphone qui ne répond à aucune entreprise de publicité. Si les données d'un client sont sur votre téléphone, elles sont défendues par conception, pas par une case à cocher dans les réglages.
Au-delà du téléphone : la boîte que personne ne vérifie, votre routeur
Voici la partie à laquelle presque personne ne pense. Tous les appareils de votre maison ou bureau font passer leur trafic par une seule boîte : votre routeur. Et le routeur fourni par votre fournisseur Internet est souvent l'ordinateur le moins mis à jour et le plus négligé du bâtiment. La journaliste Naomi Brockwell (NBTV) a couvert ce sujet en profondeur, notamment dans une entrevue avec le fondateur de Protectli, une entreprise qui fabrique de petits appareils pare-feu dédiés.
L'idée : remplacer ou contourner la boîte du fournisseur par un système pare-feu à code source ouvert comme pfSense, installé sur un petit appareil dédié. Vous obtenez le contrôle total de ce qui entre et sort de votre réseau, des règles par appareil, un VPN pour tout le bâtiment et une visibilité sur ce à quoi vos appareils parlent réellement. C'est la différence entre faire confiance à chaque gadget de votre bureau et avoir un gardien qui ne répond qu'à vous.
Un mot d'honnêteté : un boîtier pfSense est un projet de fin de semaine, pas un achat magique. C'est pour un bureau à la maison ou une PME qui veut un vrai contrôle. Si ce n'est pas encore vous, il reste une amélioration à faire ce soir, en cinq minutes, gratuitement. Ça s'appelle le DNS.
Le DNS : l'annuaire téléphonique que votre fournisseur lit par-dessus votre épaule
Chaque visite de site commence par une requête : votre appareil demande à un résolveur DNS de traduire un nom en adresse. Par défaut, la question va à votre fournisseur Internet, ou à celui qui contrôle votre routeur. Résultat : la liste de presque tous les sites que vous visitez est observée, consignée ou revendue, même sur des sites chiffrés. Et une configuration négligente peut provoquer des fuites DNS, où vos requêtes s'échappent par des canaux que vous n'avez jamais choisis, dévoilant votre navigation malgré votre VPN.
La correction prend quelques minutes. Passez votre DNS à un fournisseur qui ne consigne pas et ne vend rien :
- Quad9 (9.9.9.9) : une fondation à but non lucratif suisse. Elle ne conserve pas d'adresses IP liées à vos requêtes et bloque automatiquement les domaines connus de logiciels malveillants et d'hameçonnage ; selon des évaluations indépendantes, elle en bloque la grande majorité. Gratuit, financée par des commanditaires, sans publicité, sans vente de données. C'est ce que nous utilisons.
- Cloudflare (1.1.1.1) : s'engage par écrit à ne pas vendre les données de navigation et à purger les journaux en dedans de 24 heures.
- NextDNS : très configurable, avec des journaux détaillés seulement si vous choisissez de les garder.
Vous pouvez changer le DNS dans les réglages de votre routeur une seule fois et protéger tous les appareils du bâtiment, ou appareil par appareil pour les téléphones et ordinateurs portables en déplacement. Combinez un DNS privé à vos appareils actuels, et vous venez de fermer la fenêtre la plus grande ouverte de votre vie numérique.
Votre liste d'actions, ce soir
- Cessez de craindre le clignotement infrarouge : c'est un capteur de présence, pas un paparazzi
- Si vous utilisez les sauvegardes iCloud ou Google, vérifiez ce qui est réellement chiffré de bout en bout, et activez ce qui ne l'est pas
- Passez votre DNS à Quad9 ou Cloudflare, idéalement sur le routeur pour que tout ce qui est derrière en profite
- Mettez à jour le micrologiciel de votre routeur et changez son mot de passe d'administration par défaut
- Si vous êtes sérieux : envisagez GrapheneOS pour votre prochain téléphone, et un boîtier pfSense pour le bureau
La pratique, pas la panique
Nous menons l'ensemble de nos activités sur une infrastructure axée sur la vie privée, et nous aidons nos clients à faire de même. Vos données restent les vôtres. Découvrez notre façon de travailler →