Google a commencé à déployer une nouvelle méthode permettant de récupérer l'accès à votre compte si vous avez perdu votre téléphone ou oublié votre mot de passe : une option de vérification par « vidéo selfie ».
Après avoir enregistré une courte vidéo de votre visage lors de la configuration, vous pourrez ultérieurement envoyer une autre vidéo lors de la procédure de récupération de compte afin de prouver votre identité et de retrouver l'accès à votre compte.
Sur le papier, cela semble être une solution conviviale au problème du verrouillage des comptes. Dans la pratique, cela soulève de nouvelles questions en matière de sécurité et de confidentialité. Cela suscite également des inquiétudes concernant deepfakes crée un nouveau référentiel de données biométriques sensibles qui pourrait devenir une cible en cas de compromission.
Voici comment cela fonctionne : vous vous connectez à votre compte Google, vous accédez à la rubrique « Sécurité et connexion », vous sélectionnez « Vidéo selfie », puis vous suivez les instructions à l'écran pour enregistrer une courte vidéo montrant votre visage et quelques gestes simples. Google enregistre cette vidéo d'enregistrement et la compare ensuite aux nouvelles vidéos que vous envoyez lors de la connexion ou de la récupération de votre compte afin de confirmer votre identité.

Même si cela peut sembler une bonne idée, c'est un exemple typique où l'on sacrifie la sécurité et la vie privée à long terme au profit d'un confort à court terme.
Google offre également plusieurs garanties en matière de confidentialité. Selon les déclarations de Google citées dans les articles, les vidéos sont chiffrées au repos, stockées « en toute sécurité » et peuvent être supprimées via vos paramètres de sécurité. Vous pouvez refuser qu’elles soient utilisées pour améliorer les systèmes de vérification de Google, et Google affirme qu’elles ne sont pas partagées avec des tiers. Cette fonctionnalité est présentée comme une solution de secours, transformant en quelque sorte votre visage en une « clé de secours » pour votre vie numérique.
Objections multiples
Sécurité
Chaque visage est unique, mais les systèmes de reconnaissance faciale ne comparent pas directement les photographies. Selon les évaluations menées par l’Institut national américain des normes et des technologies (NIST), les algorithmes de reconnaissance faciale de pointe peuvent atteindre une précision supérieure à 99 % dans des conditions contrôlées et optimales. Ce chiffre peut sembler impressionnant, mais il implique tout de même l’existence de faux positifs et de faux négatifs, et les performances diminuent à mesure que l’éclairage, la qualité de la caméra et l’angle de prise de vue se détériorent.
La reconnaissance faciale ne stocke pas une photo au sens strict. Elle stocke une représentation mathématique (« embedding ») de vos traits faciaux. Lors de la connexion ou de la vérification, le système calcule un nouvel « embedding » et le compare à celui stocké ; il valide l'opération si le score de similarité est supérieur à un seuil défini. Tout système utilisé par Google doit tenir compte des changements normaux d'apparence, notamment le vieillissement, les variations de poids, l'éclairage, l'angle de prise de vue, le port de lunettes ou la pilosité faciale.
Ce simple fait fait de l'utilisation d'un visage (ou d'une vidéo de selfie) comme identifiant autonome à haut niveau de sécurité, en particulier pour la récupération de compte, une approche intrinsèquement risquée.
deepfakes modernes deepfakes suffisamment convaincants pour que les chercheurs étudient activement leur capacité à tromper les systèmes de reconnaissance faciale. Une étude publiée en 2025 sur l’IA et la sécurité de l’identité a révélé que deepfake sophistiquées deepfake avaient atteint des taux de réussite supérieurs à 78 % face à certains systèmes commerciaux de reconnaissance faciale lors de tests contrôlés. Cela ne reflète pas nécessairement la mise en œuvre de Google, mais cela montre à quelle vitesse ce domaine évolue.
Confidentialité
Personnellement, je ne veux pas que Google ait mon visage. Même s'il dispose sans doute déjà de nombreuses photos de moi.
Outre les risques potentiels liés aux failles de sécurité et aux fuites de données, Google collecte déjà d’énormes quantités de données comportementales. Aujourd’hui, l’entreprise encourage ses utilisateurs à mettre en ligne des enregistrements vidéo haute fidélité de leur visage et des mouvements de leur tête dans le cadre de la gestion de base de leur compte. Même si la politique actuelle de Google en matière de confidentialité est raisonnable (chiffrement repos, contrôles de suppression, absence de partage), la simple existence de ces données constitue un risque à long terme pour la vie privée.
Privacy et les utilisations des produits évoluent également au fil du temps. Ce qui est aujourd’hui « non partagé » pourrait devenir demain « utilisé à des fins de détection des fraudes », « utilisé pour améliorer les systèmes de vérification », ou encore divulgué en réponse à des demandes légitimes.
La documentation de Google, citée par certaines sources, indique que « les utilisateurs peuvent également refuser que leurs données soient utilisées à d’autres fins, telles que l’amélioration des méthodes de vérification ». Cela signifie que, sauf si vous vous y opposez, vos données pourraient servir à améliorer les systèmes de vérification biométrique de Google. En d’autres termes, il ne s’agit pas simplement d’un contrôle de sécurité ponctuel. Votre visage pourrait contribuer à l’entraînement ou au perfectionnement des systèmes biométriques que Google utilisera à l’avenir.
Ce que les utilisateurs devraient faire à la place
Si votre compte Google propose la connexion par vidéo de selfie (ce qui n'est pas encore le cas du mien), mon conseil est simple : ne l'activez pas, et si vous l'avez déjà essayée, supprimez votre vidéo de selfie dans les paramètres de sécurité de votre compte.
Des options plus sûres qui vous permettent de garder le contrôle :
- Utilisez un gestionnaire de mots de passe et un mot de passe long et unique pour votre compte Google.
- Activez la vérification en deux étapes à l'aide de clés de sécurité matérielles ou de clés d'accès, plutôt que de codes SMS.
- Conservez vos codes de secours imprimés ou enregistrés hors ligne dans un endroit sûr.
- Vérifiez régulièrement votre adresse e-mail et votre numéro de téléphone de récupération, et supprimez tout ce dont vous n'avez plus le contrôle.
Même si ces mesures ne sont pas aussi spectaculaires que la « connexion par reconnaissance faciale », elles ont fait leurs preuves, sont révocables et présentent bien moins d’intérêt pour deepfake et les chasseurs de données biométriques.
Naviguez comme si personne ne vous regardait.
Malwarebytes Privacy VPN votre connexion et n'enregistre jamais vos activités, pour que le prochain article que vous lirez ne vous concerne pas personnellement.Essayez-le gratuitement →




