Perdre un smartphone n’est pas un simple inconvénient matériel. Un téléphone déverrouillé livre à un voleur les comptes de messagerie, les applications bancaires, le gestionnaire de mots de passe, les photos personnelles et parfois même les cartes de paiement dématérialisées. La protection contre le vol se prépare avant, pas après : quelques réglages activés à froid rendent l’appareil difficile à revendre, les données inaccessibles et facilitent la localisation ou l’effacement à distance.
Ce guide de prévention se concentre sur les réglages Apple, Android et Samsung à connaître pour réduire le risque, sans promettre l’impossible. Il ne traite pas la réaction immédiate après un vol, sujet couvert dans notre article que faire après le vol de son téléphone ?, ni la localisation, détaillée dans comment localiser un smartphone perdu ?.
✅ À retenir
- La protection commence par un code d’accès long (six chiffres minimum, préférer un code alphanumérique) et une biométrie forte (Face ID, capteur d’empreinte ultrasonique ou optique certifié Classe 3).
- Sur iPhone, activer Localiser, le verrouillage d’activation et surtout la Protection en cas d’appareil volé (Stolen Device Protection), activée par défaut depuis iOS 26.4 sur tous les iPhones.
- Sur Android, activer Find Hub (ex Find My Device) et la Protection contre le vol introduite par Google, qui combine détection de mouvement, verrouillage hors ligne et verrouillage à distance sur android.com/lock.
- Protéger le compte Apple ou Google en amont : double authentification, clé de récupération, mot de passe unique et fort. Un smartphone verrouillé mais un compte piraté = perte totale.
- Noter et conserver l’IMEI (composer *#06# ou consulter Réglages / About / IMEI) pour le fournir aux autorités et à l’opérateur en cas de vol.
- Réduire l’exposition en public : ne pas afficher le contenu des notifications sur écran verrouillé, désactiver l’accès au centre de contrôle depuis l’écran verrouillé, verrouiller la carte SIM ou l’eSIM par un code PIN.
Ce que cherche vraiment un voleur de smartphone
Comprendre la logique d’un vol aide à choisir les bonnes protections. Trois profils dominent aujourd’hui :
- Le voleur opportuniste revend l’appareil rapidement. Un iPhone verrouillé par le verrouillage d’activation et un Android verrouillé au compte Google valent une fraction du prix d’un appareil « propre ». Objectif : rendre la revente non rentable.
- Le voleur ciblé observe la victime taper son code, puis vole le téléphone déverrouillé ou avec le code en tête. Il modifie ensuite le compte Apple/Google et l’utilisateur perd tout accès. Objectif : empêcher ce scénario par une seconde barrière biométrique.
- Le voleur organisé siphonne les applications bancaires, les portefeuilles crypto, les gestionnaires de mots de passe. Objectif : sortir la valeur logicielle avant d’être bloqué.
Aucune protection unique ne couvre les trois scénarios. La bonne stratégie est de superposer plusieurs couches : verrouillage de l’appareil, verrouillage du compte, verrouillage de la SIM, verrouillage des applications sensibles, et procédures à distance prêtes à être déclenchées.
Couche 1 : verrouillage de l’appareil
Choisir un code robuste
Un code à quatre chiffres reste techniquement possible sur iPhone et sur Android, mais il représente aujourd’hui la protection la plus faible. Le passage à six chiffres, aujourd’hui proposé par défaut sur iOS, multiplie par cent le nombre de combinaisons. Un code alphanumérique de huit caractères ou plus est encore plus solide.
- Sur iPhone : Réglages / Face ID et code (ou Touch ID et code) puis Modifier le code / Options de code / Code alphanumérique personnalisé.
- Sur Android stock (Pixel, Motorola) : Paramètres / Sécurité et confidentialité / Verrouillage de l’écran / Mot de passe.
- Sur Samsung One UI : Paramètres / Écran de verrouillage / Type de verrouillage de l’écran / Mot de passe.
Un bon code est unique (non réutilisé ailleurs), non lié à une date personnelle (anniversaire, code d’immeuble), et invisible lors de la saisie. Prendre l’habitude de masquer l’écran avec l’autre main dans les transports en commun. Les voleurs observant à la dérobée savent que la saisie du code déverrouille l’ensemble du téléphone : c’est l’attaque la plus rentable.
Biométrie : forte de préférence
La biométrie complète le code sans le remplacer. Sur iPhone, Face ID utilise une caméra TrueDepth 3D avec un taux de faux positif annoncé par Apple d’environ 1 sur 1 000 000. Touch ID annonce environ 1 sur 50 000. Sur Android, la situation est hétérogène : seules les biométries certifiées Class 3 par Google sont considérées suffisantes pour déverrouiller les applications bancaires et gestionnaires de mots de passe. C’est le cas du déverrouillage facial 3D des Pixel 9 et Pixel 10 Pro, et des capteurs d’empreintes ultrasoniques des Galaxy S25 et S26. Un déverrouillage facial 2D par simple caméra frontale n’offre pas ce niveau de garantie et peut, sur certains appareils d’entrée de gamme, être contourné par une photo.
Nous détaillons ces distinctions dans notre article code PIN, empreinte ou reconnaissance faciale : que choisir ?.
Couche 2 : Localiser, Find Hub et protection anti-vol
iPhone : Localiser + verrouillage d’activation + Protection en cas d’appareil volé
Sur iPhone, trois fonctions se cumulent :
- Localiser mon iPhone (Réglages / [votre nom] / Localiser / Localiser mon iPhone) : permet de suivre l’appareil, faire sonner, verrouiller à distance, effacer.
- Réseau Localiser à activer dans la même section : autorise la localisation même appareil éteint ou déchargé, via les milliards d’iPhones Bluetooth qui servent de relais anonymisés.
- Verrouillage d’activation : automatique dès que Localiser est activé. Empêche toute réactivation sans l’identifiant Apple d’origine, même après effacement. C’est la principale raison de la baisse de valeur d’un iPhone volé.
- Protection en cas d’appareil volé (Réglages / Face ID et code / Protection en cas d’appareil volé) : ajoute une authentification biométrique obligatoire pour les actions sensibles quand l’iPhone est loin d’un lieu familier (accès aux mots de passe iCloud, achats Safari sauvegardés, désactivation de Localiser, modification du mot de passe Apple). Une Security Delay d’une heure retarde certaines actions critiques pour laisser le temps de bloquer le compte. Depuis iOS 26.4 (2026), cette protection est activée par défaut sur tous les iPhones ; elle était optionnelle depuis iOS 17.3.
Vérifier explicitement dans les Réglages que la Protection est bien active, particulièrement si l’iPhone a été récemment restauré ou provient d’iOS 17 ou antérieur.
Android : Find Hub + Theft Protection
Google a renommé Find My Device en Find Hub et lui a ajouté une suite dite Theft Protection. Le tout s’active dans Paramètres / Google / Tous les services / Trouver mon appareil (ou Sécurité et confidentialité / Protection contre le vol sur les versions récentes).
- Trouver mon appareil / Find Hub : localisation en ligne, mise en sonnerie, verrouillage, effacement à distance. Fonctionne même hors ligne sur Android 15 et plus grâce à un réseau Bluetooth chiffré crowdsourcé similaire à celui d’Apple.
- Theft Detection Lock : détecte un mouvement caractéristique de vol (arrachement à main courante, course, deux-roues) et verrouille immédiatement l’écran.
- Offline Device Lock : verrouille l’écran si le téléphone est déconnecté trop longtemps du réseau (SIM retirée, mode avion forcé).
- Remote Lock : verrouillage à distance depuis n’importe quel navigateur via android.com/lock, en fournissant simplement le numéro de la ligne, sans avoir besoin d’accéder à son compte Google d’urgence (utile si le voleur a déjà pris le contrôle du navigateur d’un ami). Une question de sécurité personnalisable protège cette procédure.
- Sur Android 17, la fonction Mark as Lost exige désormais une authentification biométrique en plus du code pour changer certains réglages, empêchant un voleur en possession du code de désactiver le suivi.
Depuis 2026, ces protections sont activées par défaut sur tous les nouveaux appareils Android 17 et sur les téléphones fraîchement réinitialisés ou mis à jour. Vérifier qu’elles sont effectivement actives, en particulier sur les appareils achetés d’occasion.
Samsung : Find Hub Samsung + SmartThings Find + Knox
Sur Galaxy, deux systèmes coexistent : celui de Google (Find Hub) et celui de Samsung (Find Hub Samsung, accessible sur smartthingsfind.samsung.com). Samsung maintient son propre réseau Bluetooth crowdsourcé de Galaxy, en plus de celui de Google. Activer les deux améliore les chances de localisation.
Le socle matériel Knox chiffre le stockage et isole les zones sensibles au niveau du chipset. Il rend le contournement du verrouillage extrêmement difficile pour un voleur ordinaire.
Couche 3 : protéger le compte Apple ou Google
Un smartphone verrouillé mais un compte piraté conduit au même résultat qu’un téléphone volé sans protection : le voleur reçoit les codes SMS de confirmation par la 2FA sur son propre appareil, réinitialise les mots de passe et récupère les données depuis un autre téléphone.
- Utiliser un mot de passe unique et long (12 caractères minimum, gestionnaire de mots de passe recommandé) sur les comptes Apple et Google.
- Activer la double authentification systématiquement, en privilégiant les codes générés par l’application Apple/Google plutôt que les SMS (qui restent vulnérables au SIM swap).
- Générer et stocker en lieu sûr une clé de récupération Apple ou des codes de secours Google.
- Vérifier régulièrement la liste des appareils connectés au compte et supprimer les anciens iPhones, Mac ou téléphones Android que vous n’utilisez plus.
- Sur iCloud, activer la Protection avancée des données (Advanced Data Protection) : le chiffrement de bout en bout est étendu à la majorité des catégories iCloud (photos, notes, sauvegardes). Attention, cette option demande de configurer une clé de récupération : la perdre = perdre définitivement l’accès.
Couche 4 : réglages sensibles de l’écran verrouillé
Beaucoup de fonctions restent accessibles téléphone verrouillé pour des raisons de commodité. Un voleur peut les exploiter avant même de tenter le code.
- Notifications sur écran verrouillé : masquer les aperçus (contenu du SMS bancaire, message WhatsApp, code 2FA). Sur iPhone : Réglages / Notifications / Afficher les aperçus / Une fois déverrouillé. Sur Android : Paramètres / Notifications / Sensibles ou équivalent.
- Centre de contrôle sur écran verrouillé : sur iPhone, désactiver l’accès depuis l’écran verrouillé empêche un voleur d’activer le mode avion en un geste pour couper la localisation. Réglages / Face ID et code / Autoriser en mode verrouillé / Centre de contrôle : désactiver.
- Siri, Assistant Google, Bixby : sur écran verrouillé, ils peuvent parfois lire des messages ou appeler un contact. Réduire les autorisations selon votre usage.
- Réponse rapide aux messages, aperçu appareil photo à écran verrouillé : selon la sensibilité, garder ou désactiver.
- USB Restricted Mode (iPhone) : bloque l’accès USB si l’iPhone n’a pas été déverrouillé récemment. Empêche les tentatives via boîtiers de crackage. Activé par défaut.
Couche 5 : verrouillage de la SIM et de l’eSIM
Une SIM physique retirée du téléphone volé peut être insérée dans un autre appareil et servir à recevoir les codes SMS de récupération bancaire. Un code PIN SIM stoppe ce scénario : sans ce code, la SIM refuse tout démarrage sur un autre appareil.
- Sur iPhone : Réglages / Réseau cellulaire / SIM (ou eSIM) / PIN de la carte SIM.
- Sur Android stock : Paramètres / Sécurité et confidentialité / Autres paramètres de sécurité / Configurer verrouillage SIM.
- Sur Samsung One UI : Paramètres / Données biométriques et sécurité / Autres paramètres de sécurité / Configurer verrouillage SIM.
Le code PIN SIM par défaut est souvent 0000 ou 1234 : le changer pour un code personnel. Le PUK, fourni par l’opérateur, débloque une SIM entrée trois fois avec un mauvais PIN. Le conserver en lieu sûr.
Pour l’eSIM, la reprogrammer sur un autre appareil demande une procédure opérateur qui n’aboutit pas instantanément. Cela offre une protection supplémentaire mais n’élimine pas le risque de SIM swap frauduleux : c’est pour cela que la 2FA par SMS reste la moins recommandée.
Couche 6 : sauvegardes régulières
Un vol subi sans sauvegarde entraîne la perte définitive des photos, contacts, notes et SMS. Configurer une sauvegarde automatique fait partie intégrante de la prévention.
- iPhone : sauvegarde iCloud (Réglages / [votre nom] / iCloud / Sauvegarde iCloud). Le forfait iCloud+ 50 Go coûte 0,99 € par mois, 200 Go 2,99 € par mois, 2 To 9,99 € par mois. Le plan gratuit 5 Go est insuffisant pour une sauvegarde complète.
- Android / Samsung : sauvegarde Google One (photos, contacts, applications). Le plan gratuit inclut 15 Go partagés avec Gmail et Drive ; 100 Go coûte 1,99 € par mois, 200 Go 2,99 € par mois, 2 To 9,99 € par mois. Samsung Cloud offre 15 Go supplémentaires pour paramètres et contacts.
- Envisager en complément un disque dur ou NAS local pour les photos importantes, avec chiffrement.
Sur iCloud, la Protection avancée des données chiffre la sauvegarde de bout en bout et empêche même Apple d’y accéder. Pratique en cas de vol, mais impossible à récupérer sans la clé.
Noter l’IMEI et l’identifiant série
L’IMEI (International Mobile Equipment Identity) est un identifiant unique de 15 chiffres propre à chaque téléphone. Il est indispensable pour :
- Déposer plainte avec un identifiant précis (les autorités le demandent).
- Demander à son opérateur de bloquer l’appareil sur les réseaux mobiles français (ce blocage peut être répliqué au niveau européen).
- Fournir la preuve de propriété à l’assurance ou au constructeur en cas de récupération.
Pour l’obtenir :
- Composer *#06# sur le clavier d’appel : l’IMEI s’affiche immédiatement.
- iPhone : Réglages / Général / Informations.
- Android : Paramètres / À propos du téléphone / État ou Numéro IMEI.
- Sur l’emballage d’origine et la facture d’achat.
Noter l’IMEI et le numéro de série dans un carnet, un gestionnaire de mots de passe ou l’application Notes synchronisée sur un autre appareil. Un IMEI perdu au moment du vol est un IMEI inexploitable pour le blocage.
Précautions dans les lieux publics
Les vols les plus fréquents ne concernent pas des experts en piratage : ils reposent sur l’inattention. Quelques habitudes simples :
- Ne pas laisser le téléphone visible sur une table de terrasse. Un vol par arrachage prend une seconde.
- Dans les transports en commun, saisir le code à l’abri des regards, main en visière.
- Éviter d’utiliser le téléphone en marchant, casque sur les oreilles, à la sortie d’un métro : les voleurs à deux-roues ciblent ces situations.
- Ne pas prêter l’appareil déverrouillé à un inconnu qui demande à passer un appel : c’est un scénario documenté de vol par départ précipité.
- Ne pas afficher publiquement des photos sensibles ou des applications bancaires dans un lieu bondé.
- Dans un restaurant, aéroport ou coworking, ne pas se lever en laissant le téléphone sur la table.
Tableau comparatif : les cinq protections clés
| Protection | iPhone | Android stock | Samsung Galaxy | Objectif |
|---|---|---|---|---|
| Code long + biométrie | Face ID + 6 chiffres min. | Empreinte C3 + 6 chiffres min. | Ultrasonique + 6 chiffres min. | Empêcher accès local |
| Localisation à distance | Localiser + Réseau | Find Hub + réseau BT | Find Hub + SmartThings Find | Retrouver / verrouiller |
| Protection anti-vol logicielle | Stolen Device Protection | Theft Detection Lock, Offline Lock | Idem + Knox | Ralentir un voleur qui a le code |
| Verrouillage compte | 2FA Apple + clé récupération | 2FA Google + codes de secours | 2FA Google + Samsung Account | Empêcher hijack du compte |
| Verrouillage SIM/eSIM | PIN SIM/eSIM natif | PIN SIM/eSIM natif | PIN SIM/eSIM natif | Bloquer SIM sur autre appareil |
Cas particuliers : professionnels, journalistes, personnes à risque
Certains profils cumulent des menaces spécifiques : dirigeants d’entreprise, journalistes, avocats, militants, personnes exposées médiatiquement. Pour eux, les protections standard restent la base, mais quelques mesures complémentaires sont recommandées :
- Sur iPhone, activer le Mode Isolement (Lockdown Mode) sous Réglages / Confidentialité et sécurité / Mode Isolement. Il désactive certaines fonctions au profit d’une surface d’attaque très réduite, y compris contre les logiciels espions mercenaires.
- Utiliser un mot de passe alphanumérique long (12+ caractères) plutôt qu’un code numérique.
- Désactiver Face ID / empreinte au passage de frontière ou en zone à risque (ce déverrouillage peut être obtenu par contrainte physique) : sur iPhone, appuyer 3 secondes sur bouton latéral + volume force le retour au code.
- Chiffrer les sauvegardes locales.
- Séparer un profil professionnel et personnel : Samsung Secure Folder ou Android Work Profile.
Ce que la protection anti-vol ne peut pas faire
Les fonctions décrites ci-dessus réduisent le risque et l’impact d’un vol. Elles n’éliminent aucun risque. Ce qu’elles ne garantissent pas :
- Retrouver systématiquement le téléphone : un appareil éteint et Bluetooth désactivé, en cage de Faraday ou démonté rapidement, n’apparaîtra plus jamais.
- Empêcher la revente : un voleur peut récupérer certaines pièces (écran, châssis, batterie) à défaut d’un appareil complet réactivable.
- Éviter que le compte soit compromis si le mot de passe et un facteur de 2FA sont tous deux exposés.
- Bloquer tout usage à l’étranger : un appareil sortant du territoire peut échapper à un blocage IMEI local.
La bonne posture est de considérer le smartphone comme un objet potentiellement perdable à tout moment, et de faire en sorte que sa perte matérielle n’entraîne pas la perte des données ni des comptes qu’il donne.
⚠️ Erreurs à éviter
- Utiliser un code à 4 chiffres évident (année de naissance, 1234, 0000) même s’il est complété par une biométrie.
- Réutiliser le mot de passe Apple ou Google sur d’autres sites : une fuite sur un forum quelconque expose alors le compte central du smartphone.
- Désactiver Localiser / Find Hub pour « économiser la batterie » : le gain est négligeable, la perte de sécurité massive.
- Afficher le contenu complet des notifications sur écran verrouillé, y compris les codes 2FA reçus par SMS.
- Considérer qu’une reconnaissance faciale 2D par caméra frontale d’un Android d’entrée de gamme équivaut à Face ID : ce n’est pas une biométrie forte, elle ne convient pas aux apps bancaires.
- Ne noter nulle part l’IMEI ni le numéro de série, les seuls identifiants exploitables après le vol.
- Reporter à plus tard l’activation de la double authentification sur le compte Apple ou Google.
FAQ
Un iPhone volé peut-il vraiment être réutilisé ?
Non, s’il est associé à un identifiant Apple avec Localiser activé. Le verrouillage d’activation empêche toute réactivation sans le mot de passe Apple d’origine, même après effacement. Un iPhone verrouillé de cette manière n’a de valeur que pour ses pièces détachées.
Faut-il désactiver Face ID pour être plus en sécurité ?
Non dans la vie courante. Face ID reste la biométrie mobile la plus sûre et complète le code. Dans certaines situations très spécifiques (frontières, arrestation possible), désactiver temporairement Face ID force le retour au code, plus difficile à obtenir sous contrainte.
La protection anti-vol Android fonctionne-t-elle sur tous les téléphones ?
Elle demande Android 10 minimum, un compte Google actif et les Services Google Play. Depuis 2026, elle est activée par défaut sur les nouveaux appareils Android 17 et les téléphones réinitialisés. Sur un ancien Android sous ROM alternative sans services Google, elle n’existe pas.
Un code SIM à 4 chiffres est-il suffisant ?
Le PIN SIM est limité à 4 à 8 chiffres selon les opérateurs. L’essentiel est de ne pas garder le code par défaut (0000 ou 1234) et de conserver le PUK. Le PIN SIM protège l’usage de la SIM sur un autre appareil, il ne protège pas le contenu du téléphone.
Une coque anti-vol physique est-elle utile ?
Les cordons de sécurité ou coques équipées d’un anneau clippé à un sac aident contre l’arrachement, notamment lorsqu’on prend une photo dans la rue. Ce n’est pas une protection numérique, seulement une gêne mécanique pour le voleur opportuniste.
Faut-il souscrire une assurance téléphone ?
Une assurance vol/casse peut couvrir le remplacement, mais lisez attentivement les conditions : plafonds, franchise, exclusion en cas de vol par « négligence » (téléphone laissé sur table), justificatifs à fournir. Elle ne remplace pas les protections numériques.
Vaut-il mieux un compte Apple ou Google pour la sécurité ?
Les deux offrent aujourd’hui un niveau de sécurité comparable si toutes les options sont activées : 2FA, clé de récupération, alertes de connexion, chiffrement avancé côté iCloud. La différence tient plus à l’écosystème et aux habitudes de l’utilisateur qu’à une supériorité intrinsèque.
Aller plus loin sur Chargeur.org
- Que faire après le vol de son téléphone ?
- Comment localiser un smartphone perdu ?
- Code PIN, empreinte ou reconnaissance faciale : que choisir ?
- Comment sécuriser ses applications sensibles sur smartphone ?
- Quelles autorisations faut-il refuser aux applications ?
- Comment protéger ses photos et documents sur smartphone ?
📚 Sources utiles
- Apple – About Stolen Device Protection for iPhone
- Apple – Turn on Find My on iPhone
- Google – Protéger vos données contre le vol
- Safety.google – Android Theft Protection
- Samsung – Fonctions de sécurité Galaxy
- Cybermalveillance.gouv.fr – Vol de smartphone
- Service-public.fr – Perte ou vol de téléphone portable
🎯 Verdict
Protéger un smartphone contre le vol relève d’une addition de couches simples et gratuites plus que d’accessoires spécialisés. Un code de six chiffres minimum, une biométrie forte, la Protection en cas d’appareil volé (iPhone) ou Theft Protection (Android/Samsung), un compte Apple/Google verrouillé par 2FA robuste, une SIM verrouillée par PIN et l’IMEI noté à froid : cet ensemble rend l’appareil peu attractif à revendre et les données presque inaccessibles à un voleur ordinaire.
Ces protections ne remplacent pas la vigilance dans les lieux publics ni les procédures à activer immédiatement après un vol, décrites dans notre article que faire après le vol de son téléphone ?. Elles rendent simplement ces procédures beaucoup plus efficaces.
