Google souhaite stocker une vidéo selfie de votre visage.

| 24 juillet 2026
Bâtiment en verre se détachant sur un ciel bleu, avec le logo Google sur la façade.

Google a commencé à déployer une nouvelle méthode pour récupérer l'accès à votre compte si vous avez perdu votre téléphone ou oublié votre mot de passe : une option de vérification par « vidéo selfie ».

Après avoir enregistré une courte vidéo de votre visage lors de la configuration, vous pourrez ultérieurement soumettre une autre vidéo lors de la récupération de votre compte pour prouver votre identité et récupérer l'accès.

Sur le papier, cela semble être une solution conviviale pour les blocages de comptes. En pratique, cela soulève de nouvelles questions de sécurité et de confidentialité. Cela suscite également des inquiétudes quant à deepfakes et crée un autre référentiel de données biométriques sensibles qui pourrait devenir une cible en cas de compromission.

Le principe est simple : ouvrez votre compte Google , accédez à « Sécurité et connexion » , choisissez « Vidéo selfie » et suivez les instructions pour enregistrer une courte vidéo de votre visage et de vos mouvements. Google conserve cette vidéo d’inscription et la compare ultérieurement aux nouvelles vidéos que vous soumettez lors de la connexion ou de la récupération de votre compte afin de confirmer votre identité.

Ajouter un selfie pour se connecter
Image reproduite avec l'aimable autorisation de 9to5google.com

Bien que cela puisse paraître une bonne idée, c'est un exemple typique de compromis entre sécurité et confidentialité à long terme et commodité à court terme.

Google offre également plusieurs garanties de confidentialité. Selon les déclarations de Google citées dans la presse , les vidéos sont chiffrées au repos, stockées « en toute sécurité » et peuvent être supprimées via vos paramètres de sécurité. Vous pouvez refuser leur utilisation pour améliorer les systèmes de vérification de Google, et Google affirme qu'elles ne sont pas partagées avec des tiers. Cette fonctionnalité est présentée comme une solution de secours, transformant ainsi votre visage en une clé de secours pour votre vie numérique.

Objections multiples

Sécurité

Chaque visage est unique, mais les systèmes de reconnaissance faciale ne comparent pas directement les photographies. Selon les évaluations du National Institute of Standards and Technology (NIST) des États-Unis, les algorithmes de reconnaissance faciale les plus performants peuvent atteindre une précision supérieure à 99 % dans des conditions contrôlées et de haute qualité. Ce résultat est impressionnant, mais il implique néanmoins un certain nombre de faux positifs et de faux négatifs, et les performances diminuent lorsque l'éclairage, la qualité de l'appareil photo et l'angle de prise de vue se dégradent.

La reconnaissance faciale ne stocke pas de photo au sens strict. Elle enregistre une représentation mathématique (un vecteur) de vos traits du visage. Lors de la connexion ou de la vérification, le système calcule un nouveau vecteur et le compare à celui enregistré, validant la reconnaissance si le score de similarité dépasse un seuil prédéfini. Tout système utilisé par Google doit prendre en compte les variations d'apparence normales, telles que le vieillissement, les variations de poids, l'éclairage, l'angle de prise de vue, le port de lunettes ou la pilosité faciale.

Ce seul fait rend l'utilisation d'un visage (ou d'une vidéo selfie) comme identifiant unique et hautement privilégié, notamment pour la récupération d'un compte, une approche intrinsèquement risquée.

Moderne deepfakes Ces techniques sont devenues si convaincantes que les chercheurs étudient activement leur capacité à tromper les systèmes de vérification faciale. Une étude de 2025 sur l'IA et la sécurité de l'identité a révélé que des techniques sophistiquées étaient utilisées. deepfake Lors de tests contrôlés, des attaques ont atteint des taux de réussite supérieurs à 78 % contre certains systèmes commerciaux de vérification faciale. Ce résultat ne reflète pas nécessairement la mise en œuvre par Google, mais il témoigne de la rapidité d'évolution de ce domaine.

Confidentialité

Personnellement, je ne veux pas que Google ait accès à mon visage, même s'il possède probablement déjà de nombreuses photos de moi.

Outre les risques potentiels de vulnérabilités et de fuites de données, Google collecte déjà d'importantes quantités de données comportementales. Désormais, l'entreprise encourage les utilisateurs à télécharger des enregistrements vidéo haute fidélité de leur visage et de leurs mouvements de tête dans le cadre de la gestion de base de leur compte. Même si la politique de confidentialité actuelle de Google est raisonnable ( chiffrement (au repos, contrôles de suppression, pas de partage), la simple existence de ces données constitue un risque à long terme pour la vie privée.

Privacy Les politiques et l'utilisation des produits évoluent également avec le temps. Ce qui est aujourd'hui « non partagé » pourrait devenir demain « utilisé pour la détection des fraudes », « utilisé pour améliorer les systèmes de vérification » ou divulgué en réponse à des demandes légitimes.

La documentation de Google, citée par certaines sources , indique que « les utilisateurs peuvent également refuser que leurs données soient utilisées à des fins supplémentaires, comme l'amélioration des méthodes de vérification ». Cela signifie que, sauf opposition de votre part, vos données pourraient servir à améliorer les systèmes de vérification biométrique de Google. Autrement dit, il ne s'agit pas d'un simple contrôle de sécurité ponctuel. Votre visage pourrait contribuer à l'entraînement ou à l'amélioration des systèmes biométriques utilisés par Google à l'avenir.

Que devraient faire les utilisateurs à la place

Si votre compte Google propose la connexion par vidéo selfie (le mien ne le propose pas encore), ma recommandation est simple : ne l’activez pas, et si vous l’avez déjà essayée, supprimez votre vidéo selfie dans les paramètres de sécurité de votre compte.

Des options plus sûres qui vous permettent de garder le contrôle :

  • Utilisez un gestionnaire de mots de passe et un mot de passe long et unique pour votre compte Google.
  • Activez la vérification en deux étapes avec des clés de sécurité matérielles ou des mots de passe plutôt qu'avec des codes SMS.
  • Conservez des codes de sauvegarde imprimés ou stockés hors ligne dans un endroit sûr.
  • Vérifiez régulièrement votre adresse e-mail et votre numéro de téléphone de récupération, et supprimez tout ce que vous ne contrôlez plus.

Bien que ces mesures ne soient pas aussi spectaculaires que la « connexion par reconnaissance faciale », elles ont fait leurs preuves, sont révocables et bien moins attrayantes pour deepfake opérateurs et chasseurs de données biométriques.


Naviguez comme si personne ne vous regardait. 

Malwarebytes Privacy VPN Votre connexion est chiffrée et aucune trace de votre activité n'est enregistrée. Ainsi, votre prochaine lecture restera impersonnelle. Essayez-le gratuitement → 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.