Guide de confidentialité des objets connectés domestiques
La confidentialité des objets connectés domestiques est le contrôle de la manière dont ces appareils collectent, stockent, partagent et exposent les données, enregistrements, autorisations et accès du foyer. Les objets connectés domestiques créent une exposition à la vie privée car les caméras, microphones, capteurs, applications et services cloud peuvent traiter des informations liées à l'activité du foyer. L'impact sur la confidentialité dépend du type d'appareil, des fonctionnalités activées, des paramètres de confidentialité, des autorisations des applications et des personnes ayant accès au système connecté.
Les objets connectés domestiques créent une exposition à la vie privée car les caméras, microphones, capteurs, applications et services cloud peuvent traiter des informations liées à l'activité du foyer.
Les sources courantes de préoccupations en matière de confidentialité des objets connectés domestiques incluent les caméras qui capturent les espaces partagés, les microphones qui traitent les interactions vocales, les capteurs qui enregistrent les signaux d'activité, les applications qui gèrent les autorisations, le stockage cloud qui conserve les données des appareils et les utilisateurs partagés qui accèdent aux fonctionnalités connectées. Ces sources créent différentes conditions de confidentialité car chaque appareil, configuration de compte et arrangement de contrôle d'accès détermine quelles informations sont collectées, stockées ou partagées.
Par exemple, un foyer utilisant une caméra intelligente, une enceinte et un capteur de mouvement peut avoir besoin de vérifier différents paramètres de confidentialité pour chaque appareil.
Par exemple, un foyer utilisant une caméra intelligente, une enceinte et un capteur de mouvement peut avoir besoin de vérifier différents paramètres de confidentialité pour chaque appareil. La caméra peut impliquer des images enregistrées, l'enceinte peut impliquer des interactions vocales et le capteur peut impliquer des informations d'activité selon les fonctions activées et les autorisations d'accès. Cela illustre pourquoi la confidentialité se concentre sur la collecte de données, le partage, les autorisations et l'accès au foyer, tandis que la sécurité se concentre sur la protection des systèmes contre les accès non autorisés.
Il aide les utilisateurs à interpréter les choix d'appareils connectés et les contrôles de compte sans considérer un seul paramètre comme une garantie de confidentialité totale.
Ce guide explique comment fonctionne la confidentialité des objets connectés domestiques à travers l'exposition des données, les autorisations des applications, les contrôles d'accès, l'activité du foyer et les paramètres de confidentialité. Il aide les utilisateurs à interpréter les choix d'appareils connectés et les contrôles de compte sans considérer un seul paramètre comme une garantie de confidentialité totale.
Table des matières
Ce que signifie la confidentialité des objets connectés domestiques
La confidentialité des objets connectés domestiques est le contrôle de ce que les appareils connectés collectent, stockent, partagent et exposent au sein d'un foyer. Elle définit la manière dont les objets connectés domestiques, les applications et les points d'accès gèrent les données du foyer via les conditions de collecte et les contrôles de confidentialité. Les principales considérations de confidentialité concernent la collecte, le stockage, le partage et l'exposition des données, plutôt que de supposer que chaque appareil connecté traite les informations de la même manière.
La confidentialité contrôle l'exposition des données, tandis que la sécurité contrôle la protection contre les accès non autorisés.
La confidentialité des objets connectés domestiques inclut la compréhension des données qu'un appareil connecté ou une application collecte, où ces données sont stockées, qui peut y accéder et quand le partage a lieu. Les contrôles de confidentialité incluent la vérification des autorisations des applications, de l'accès au compte et des paramètres de l'appareil qui influencent la visibilité et les résultats de contrôle. Par exemple, une caméra peut traiter des données d'image tandis qu'une enceinte connectée peut traiter des interactions vocales, mais le risque pour la confidentialité dépend des fonctionnalités activées, des autorisations et de l'arrangement d'accès au foyer. La confidentialité contrôle l'exposition des données, tandis que la sécurité contrôle la protection contre les accès non autorisés.
Par exemple, un foyer peut vérifier les autorisations d'une application de caméra et limiter l'accès à certains utilisateurs pour réduire l'exposition inutile des données.
Les appareils connectés créent des relations de confidentialité entre l'appareil ou l'application, le type de données impliqué, la condition de collecte et le résultat de contrôle qui en découle. Le contexte plus large du smart home devices hub explique comment les appareils connectés fonctionnent ensemble, tandis que la confidentialité des objets connectés domestiques se concentre sur la manière dont chaque composant gère les informations. Par exemple, un foyer peut vérifier les autorisations d'une application de caméra et limiter l'accès à certains utilisateurs pour réduire l'exposition inutile des données.
La confidentialité des objets connectés domestiques ne signifie pas que chaque appareil connecté collecte les mêmes informations ou crée le même risque pour la confidentialité. Le type d'appareil, les autorisations des applications, les rôles de compte et les paramètres déterminent comment les données du foyer sont collectées, stockées, partagées et exposées.
Risques pour la confidentialité dans les objets connectés domestiques
Les risques pour la confidentialité dans les objets connectés domestiques proviennent de ce que les appareils détectent, enregistrent, déduisent, stockent, partagent et permettent à d'autres d'accéder. Les caméras, microphones, capteurs, applications et services cloud peuvent créer une exposition à la vie privée lorsque les données du foyer sont collectées, conservées ou rendues visibles dans des conditions spécifiques d'appareil, de stockage et d'accès.
Les risques pour la confidentialité dans les objets connectés domestiques proviennent de ce que les appareils détectent, enregistrent, déduisent, stockent, partagent et permettent à d'autres d'accéder.
Les objets connectés domestiques créent différents risques pour la confidentialité car le type d'appareil, le type de données, la méthode de stockage et la condition d'accès façonnent l'exposition possible. Une caméra peut impliquer des enregistrements visuels, un microphone peut impliquer une capture vocale et un capteur peut créer des signaux de mouvement ou de présence, tandis que la conservation dans le cloud, les comptes partagés, les autorisations faibles et l'accès non intentionnel peuvent affecter qui voit ou contrôle ces informations. Un appareil ne crée pas le même résultat de confidentialité dans chaque foyer car les paramètres, les rôles des utilisateurs et les fonctionnalités activées modifient le contexte de traitement des données.
Le tableau ci-dessous regroupe les voies de risque courantes par type d'appareil, type de données, méthode de stockage et condition d'accès.
Les risques pour la confidentialité dans les objets connectés domestiques peuvent être organisés par la source d'information, l'attribut de confidentialité impliqué, la condition qui crée l'exposition et le résultat possible. Le tableau ci-dessous regroupe les voies de risque courantes par type d'appareil, type de données, méthode de stockage et condition d'accès.
| Appareil ou source de données | Attribut de confidentialité | Condition de risque | Exposition possible |
|---|---|---|---|
| Caméras | Enregistrement et capture visuelle | Les images ou enregistrements sont disponibles via les fonctionnalités activées ou l'accès utilisateur | L'activité des espaces partagés peut devenir visible |
| Microphones | Capture vocale | Les interactions vocales sont traitées via les fonctions de l'appareil connecté | Les informations audio du foyer peuvent être exposées |
| Capteurs | Détection de mouvement et de présence | Les signaux d'activité sont stockés ou partagés via les systèmes connectés | Les routines du foyer ou les schémas d'occupation peuvent être déduits |
| Journaux d'application | Historique de l'appareil | Les enregistrements d'utilisation restent accessibles via les autorisations de l'application ou les comptes | L'activité de l'appareil connecté peut être visible pour les utilisateurs autorisés |
| Stockage cloud | Conservation des données | Les informations de l'appareil sont stockées via un service connecté | L'accès aux données stockées dépend des paramètres du compte et du service |
| Comptes partagés | Accès utilisateur | Plusieurs utilisateurs conservent des autorisations pour les appareils connectés | Les contrôles ou l'historique de l'appareil peuvent être disponibles pour les utilisateurs partagés |
| Signaux de présence ou de localisation | Inférence d'activité | Les fonctionnalités activées enregistrent des signaux liés à l'activité du foyer | Les schémas d'occupation ou de routine peuvent être déduits |
Un exemple pratique est un foyer où une caméra intelligente reste connectée à un compte partagé après un changement d'utilisateurs. L'exposition à la vie privée ne provient pas de la caméra seule ; elle provient de la combinaison des données enregistrées, des autorisations du compte et de qui peut accéder à l'historique de l'appareil. Vérifier les paramètres d'accès peut réduire l'exposition inutile, tandis que les préoccupations de confidentialité restent distinctes des pratiques plus larges de sécurité des objets connectés.
Données des appareils et activité du foyer
Les données des appareils peuvent révéler l'activité du foyer lorsque les journaux, événements ou enregistrements d'application sont stockés, partagés ou accessibles via les systèmes connectés. Les journaux d'appareil, les événements de mouvement, les demandes vocales, les interactions d'application et les signaux de localisation peuvent devenir pertinents pour la confidentialité car ils peuvent indiquer des routines, l'occupation, les déplacements ou les schémas d'utilisation dans des conditions spécifiques de stockage et d'accès.
Un exemple pratique est un capteur domestique connecté qui enregistre des événements de mouvement répétés tandis qu'une application stocke l'historique d'activité.
Un exemple pratique est un capteur domestique connecté qui enregistre des événements de mouvement répétés tandis qu'une application stocke l'historique d'activité. Un seul événement peut montrer un mouvement à un point spécifique, mais les journaux d'appareil répétés combinés aux paramètres de stockage ou de partage peuvent révéler des schémas tels que l'utilisation des pièces ou les routines du foyer. L'exposition à la vie privée dépend de la manière dont les données de l'appareil sont enregistrées, de qui peut y accéder et si les enregistrements d'activité restent disponibles.
Les données des appareils et l'activité du foyer peuvent être regroupées par le type d'information qu'un appareil connecté produit et ce que cette information peut révéler :
- Journaux d'appareil : Enregistrent les événements de l'appareil et peuvent montrer des schémas d'utilisation lorsque l'historique d'activité reste accessible.
- Événements de mouvement : Montrent des signaux de mouvement ou de présence lorsque les capteurs enregistrent des changements d'activité.
- Demandes vocales : Représentent les interactions vocales traitées via les fonctionnalités activées de l'appareil intelligent.
- Interactions d'application : Montrent les actions effectuées via les applications connectées et les enregistrements d'activité associés.
- Signaux de localisation : Indiquent des informations liées à la présence lorsque les fonctionnalités activées utilisent des données de localisation ou d'occupation.
Caméras, microphones, capteurs et espaces partagés
Les risques pour la confidentialité augmentent lorsque les caméras, microphones et capteurs fonctionnent dans des espaces partagés ou sensibles, car chaque type d'appareil peut exposer différentes formes d'activité du foyer. Les caméras peuvent créer une exposition visible par l'enregistrement, les microphones peuvent impliquer une capture vocale et les capteurs peuvent créer des signaux moins visibles via la détection de mouvement ou la détection de présence.
Les caméras, microphones et capteurs exposent différents types d'informations selon le contexte de la pièce, la fonction de l'appareil et les attentes des utilisateurs.
Les caméras, microphones et capteurs exposent différents types d'informations selon le contexte de la pièce, la fonction de l'appareil et les attentes des utilisateurs. Les vues de la caméra peuvent montrer l'activité dans les espaces partagés, tandis que les modes d'écoute et l'inférence des capteurs peuvent révéler des informations moins visibles sur l'activité du foyer. L'impact sur la confidentialité dépend de la présence d'invités, d'enfants, de visiteurs ou d'autres personnes utilisant l'espace et de la manière dont les données de l'appareil sont traitées.
Les caméras, microphones, capteurs et espaces partagés peuvent être comparés en séparant le risque de capture visible du risque basé sur l'inférence :
| Risque de capture visible | Risque basé sur l'inférence |
|---|---|
| Vues de la caméra : Les caméras peuvent capturer l'activité visible dans les pièces partagées. | Schémas de la caméra : Des enregistrements répétés peuvent révéler le contexte de l'activité lorsque l'accès est disponible. |
| Modes du microphone : Les microphones peuvent traiter les interactions vocales via les fonctionnalités d'écoute activées. | Contexte vocal : L'activité liée à la voix peut fournir des informations supplémentaires sur le foyer. |
| Événements de mouvement : Les capteurs peuvent détecter les changements de mouvement dans les espaces partagés. | Détection de présence : Des signaux de capteur répétés peuvent indiquer l'occupation ou les routines. |
| Détection de porte : Les capteurs de porte peuvent enregistrer des événements liés à l'accès. | Schémas de la pièce : Des signaux combinés peuvent fournir un contexte sur les déplacements dans un espace. |
| Pièces partagées : Les invités, enfants et visiteurs peuvent entrer dans des zones où des appareils fonctionnent. | Attentes liées à la pièce : Les préoccupations de confidentialité dépendent de la manière dont les personnes utilisent et comprennent l'espace. |
Confidentialité des applications et partage de données des objets connectés
La confidentialité des applications pour objets connectés dépend des autorisations de l'application, de la collecte de données, du traitement dans le cloud, des paramètres du compte et des contrôles de partage qui déterminent comment les services connectés gèrent les informations des appareils. Vérifier ces paramètres aide les utilisateurs à comprendre ce qu'une application peut accéder, traiter ou partager en fonction de l'appareil, du compte et des fonctionnalités activées.
L'effet dépend de la configuration de l'application, du contexte de l'appareil, de la région, des paramètres du compte et des choix de l'utilisateur.
Les applications et intégrations peuvent étendre l'exposition à la vie privée car les services connectés peuvent traiter les données des appareils, les analyses, les données de diagnostic ou les informations stockées via différents paramètres et conditions d'accès. Le stockage cloud, les intégrations partenaires et les services connectés peuvent influencer la manière dont les informations circulent entre les appareils, les plateformes et les utilisateurs, tandis que les comptes partagés peuvent modifier qui peut voir ou gérer les fonctionnalités de l'application. L'effet dépend de la configuration de l'application, du contexte de l'appareil, de la région, des paramètres du compte et des choix de l'utilisateur.
La confidentialité des applications et le partage de données des objets connectés peuvent être examinés via des contrôles au niveau de l'application qui aident à vérifier les autorisations, le traitement des données, le stockage et les options de partage :
- Autorisations de l'application : Vérifiez quelles fonctionnalités de l'appareil, catégories de données ou points d'accès une application peut utiliser.
- Collecte de données : Examinez quels types d'analyses, de données de diagnostic ou d'informations d'utilisation l'application traite.
- Stockage cloud : Vérifiez si les informations de l'appareil sont stockées via des services cloud connectés.
- Analyses et diagnostics : Vérifiez si les informations d'activité sont utilisées pour l'amélioration du service ou les fonctionnalités de dépannage.
- Intégrations partenaires : Vérifiez les services connectés et les contrôles de partage qui permettent l'échange de données avec d'autres plateformes.
- Comptes partagés : Confirmez quels utilisateurs ont accès au compte et le contrôle sur les appareils connectés.
- Options d'historique : Examinez les enregistrements d'activité disponibles, les options de suppression ou les paramètres d'historique stocké.
Les politiques de confidentialité et le langage des paramètres décrivent comment une application gère les informations, mais interpréter ces détails nécessite d'examiner les contrôles réels disponibles dans le compte. Les utilisateurs peuvent se concentrer sur les autorisations, les contrôles de partage et les services connectés sans considérer le libellé de la politique comme un substitut à la vérification des paramètres.
Vérifier les paramètres de confidentialité des applications pour objets connectés est utile avant de connecter d'autres appareils ou d'ajouter de nouveaux utilisateurs.
Vérifier les paramètres de confidentialité des applications pour objets connectés est utile avant de connecter d'autres appareils ou d'ajouter de nouveaux utilisateurs. Un changement d'accès au compte, d'intégration ou de connexion d'appareil peut créer une nouvelle condition de partage qui nécessite une nouvelle vérification des autorisations et des contrôles de données.
Données personnelles collectées par les applications pour objets connectés
Les applications pour objets connectés peuvent collecter ou traiter différentes catégories de données personnelles et de données du foyer selon les fonctionnalités de l'appareil, les autorisations de l'application, la région et les paramètres de l'utilisateur. Les catégories courantes incluent les détails du compte, les identifiants d'appareil, les informations de localisation, les journaux d'utilisation et les métadonnées liées à l'activité de l'appareil, tandis que la condition exacte de collecte dépend des fonctionnalités et autorisations activées.
Les catégories ci-dessous décrivent les types courants de données d'application sans suggérer que chaque application pour objets connectés collecte toutes les informations disponibles.
Les données personnelles collectées par les applications pour objets connectés peuvent être regroupées selon la manière dont les informations se rapportent aux appareils connectés, à l'activité du foyer et à l'accès au compte. Ces catégories de données peuvent avoir une pertinence différente pour la confidentialité lorsqu'elles sont stockées, traitées ou partagées via les fonctionnalités de l'application ou les services connectés. Les catégories ci-dessous décrivent les types courants de données d'application sans suggérer que chaque application pour objets connectés collecte toutes les informations disponibles.
Ces catégories de données peuvent avoir une pertinence différente pour la confidentialité lorsqu'elles sont stockées, traitées ou partagées via les fonctionnalités de l'application ou les services connectés.
Les données personnelles collectées par les applications pour objets connectés peuvent être regroupées en catégories de données clés qui aident à identifier les informations qu'une application peut traiter :
- Détails du compte : Informations du compte utilisateur et détails du profil utilisés pour gérer les appareils et services connectés.
- Identifiants d'appareil : Identifiants d'appareil et informations liées à la connexion utilisés pour reconnaître ou gérer les objets connectés domestiques.
- Données de localisation et de présence : Signaux de localisation ou informations de présence qui peuvent prendre en charge des fonctionnalités lorsqu'elles sont activées via les autorisations et paramètres.
- Journaux d'utilisation et historique d'automatisation : Enregistrements des interactions avec l'appareil, des événements d'automatisation ou de l'historique d'activité créés via les fonctionnalités connectées.
- Métadonnées audio et vidéo : Informations liées aux fonctionnalités audio ou vidéo, telles que le contexte d'enregistrement ou les détails de l'activité multimédia.
- Accès des membres du foyer : Rôles et autorisations du compte qui déterminent qui peut accéder aux informations des appareils connectés.
Ce graphique montre les principaux groupes de données personnelles que les apps de maison connectée peuvent collecter, organisés selon la manière dont les données se rapportent à l'accès au compte, aux appareils connectés et à l'activité du foyer.
Stockage cloud, suivi et accès tiers
Le stockage cloud et les services connectés peuvent étendre l'exposition à la vie privée au-delà du domicile physique car les informations des appareils peuvent être stockées, traitées ou consultées via des systèmes externes. Le suivi d'utilisation, les intégrations et l'accès tiers créent des conditions de confidentialité supplémentaires lorsque les données transitent par des services cloud, des connexions de compte ou des plateformes liées.
Vérifier ces paramètres aide à clarifier les conditions d'accès applicables avant d'activer des intégrations supplémentaires.
Le stockage cloud, le suivi d'utilisation, les journaux d'accès et les intégrations connectées peuvent influencer la manière dont l'historique stocké est géré et dont les informations circulent entre les services. La durée de conservation, les limites de suppression, les paramètres par défaut de partage de données et les autorisations d'intégration sont souvent des paramètres à vérifier car les contrôles disponibles diffèrent selon l'appareil, la plateforme, la configuration du compte et le service connecté. Vérifier ces paramètres aide à clarifier les conditions d'accès applicables avant d'activer des intégrations supplémentaires.
Le stockage cloud, le suivi d'utilisation, les journaux d'accès et les intégrations connectées peuvent influencer la manière dont l'historique stocké est géré et dont les informations circulent entre les services.
Le stockage cloud, le suivi et l'accès tiers peuvent être examinés via des conditions de risque courantes qui aident à vérifier où l'exposition à la vie privée peut s'étendre :
- Stockage cloud : Vérifiez si les données de l'appareil ou l'historique stocké sont conservés via des services cloud connectés et quels contrôles de stockage sont disponibles.
- Suivi d'utilisation : Examinez les analyses, les interactions d'application et les enregistrements d'activité qui peuvent être traités via des services connectés.
- Accès tiers : Vérifiez les autorisations d'intégration et les services connectés qui peuvent recevoir ou échanger des informations liées à l'appareil.
- Journaux d'accès : Examinez les enregistrements disponibles montrant l'activité du compte ou l'accès aux services connectés lorsque ces paramètres sont fournis.
- Paramètres de suppression et de conservation : Vérifiez les options de suppression disponibles, les contrôles de l'historique stocké et les paramètres de conservation avant de vous fier aux fonctionnalités de suppression.
- Services connectés inutilisés : Vérifiez si des intégrations ou comptes inactifs permettent encore l'accès aux appareils connectés.
Un cas limite pratique est un service connecté qui reste lié après qu'un appareil n'est plus utilisé activement. Si une intégration ou une autorisation de compte reste activée, le service peut continuer à avoir accès selon les paramètres configurés. Vérifier les services connectés et supprimer les accès inutilisés lorsque cela est disponible aide à vérifier la condition d'accès actuelle.
Un cas limite pratique est un service connecté qui reste lié après qu'un appareil n'est plus utilisé activement.
Ce diagramme catégorise les principales conditions de risque de confidentialité à vérifier pour le stockage dans le cloud, le suivi et l'accès tiers.
Autorisations des appareils et contrôles d'accès au foyer
Les autorisations des appareils et les contrôles d'accès au foyer déterminent qui peut voir, modifier, enregistrer ou partager les données des objets connectés. Ces contrôles dépendent des rôles des utilisateurs, des types d'appareils et de la sensibilité des données, car les besoins d'accès peuvent différer entre les personnes qui gèrent les appareils et celles qui ont seulement besoin d'un accès limité.
Les contrôles d'accès au foyer fonctionnent en reliant les utilisateurs, les rôles, les appareils et les actions autorisées.
Les contrôles d'accès au foyer fonctionnent en reliant les utilisateurs, les rôles, les appareils et les actions autorisées. Les droits d'administrateur peuvent offrir un contrôle plus large, tandis que les utilisateurs partagés ou les invités peuvent avoir des autorisations plus limitées selon la plateforme, la configuration du compte et le type d'appareil. Cette relation EAV peut être comprise comme le rôle de l'utilisateur, l'action autorisée et le résultat de contrôle qui en découle.
Cette relation EAV peut être comprise comme le rôle de l'utilisateur, l'action autorisée et le résultat de contrôle qui en découle.
Les autorisations des appareils et les contrôles d'accès au foyer peuvent être examinés via cette liste de vérification pour confirmer quels utilisateurs ont accès et quel niveau de contrôle est approprié :
- Droits d'administrateur : Vérifiez quels utilisateurs ont le plus haut niveau de contrôle sur les appareils connectés et les paramètres du compte.
- Utilisateurs partagés : Vérifiez quels membres du foyer peuvent voir ou gérer les appareils via les autorisations d'accès partagé.
- Accès invité : Vérifiez si les visiteurs ou utilisateurs temporaires ont un contrôle limité plutôt qu'un accès plus large aux appareils.
- Accès à la caméra : Vérifiez quels utilisateurs peuvent voir les flux de la caméra ou les informations associées de l'appareil.
- Accès aux serrures : Vérifiez quels utilisateurs peuvent contrôler les serrures connectées et si cet accès correspond à leur rôle dans le foyer.
- Visibilité de l'historique : Vérifiez qui peut voir l'historique d'activité stocké ou les enregistrements des appareils.
- Autorisations de présence : Vérifiez quels utilisateurs ou services connectés peuvent accéder aux informations liées à la présence.
- Utilisateurs inutilisés : Vérifiez et supprimez les utilisateurs qui n'ont plus besoin d'accès selon les paramètres disponibles de la plateforme.
Réduire les accès inutiles ne nécessite pas de supprimer tout partage au sein du foyer. Une approche basée sur des critères consiste à faire correspondre les autorisations aux besoins de chaque personne, par exemple en offrant le contrôle des appareils aux membres du foyer tout en limitant l'accès pour les utilisateurs temporaires lorsque la plateforme le permet.
Réduire les accès inutiles ne nécessite pas de supprimer tout partage au sein du foyer.
Les changements dans le foyer, comme le départ d'un utilisateur ou le fait qu'il n'ait plus besoin d'accès, sont des situations où la vérification des autorisations devient utile. Supprimer les utilisateurs inutilisés peut réduire les voies d'accès disponibles, mais le résultat dépend de la plateforme, de la configuration du compte et des paramètres des appareils connectés.
Les changements dans le foyer, comme le départ d'un utilisateur ou le fait qu'il n'ait plus besoin d'accès, sont des situations où la vérification des autorisations devient utile.
Ce graphique présente les principaux composants des contrôles d'accès de la maison intelligente, notamment les niveaux de rôles utilisateur, les autorisations spécifiques aux appareils et les actions de maintenance recommandées.
Utilisateurs partagés, accès invité et rôles d'administrateur
Les utilisateurs partagés, l'accès invité et les rôles d'administrateur affectent qui peut voir l'historique des appareils, contrôler les appareils ou modifier les paramètres dans un foyer connecté. Ces rôles influencent la confidentialité car différents utilisateurs peuvent avoir différents niveaux de visibilité et de contrôle selon la plateforme, la configuration du compte et le type d'appareil.
Les noms de rôles et les autorisations peuvent varier selon la plateforme, donc le même libellé de rôle ne fournit pas nécessairement des capacités identiques sur différents systèmes.
Les utilisateurs partagés, l'accès invité et les rôles d'administrateur peuvent être comparés en examinant l'accès que chaque rôle peut recevoir et l'action de vérification qui aide à maintenir un accès approprié au foyer. Les noms de rôles et les autorisations peuvent varier selon la plateforme, donc le même libellé de rôle ne fournit pas nécessairement des capacités identiques sur différents systèmes.
| Type de rôle | Accès possible | Préoccupation de confidentialité | Action de vérification |
|---|---|---|---|
| Propriétaire | Peut avoir un contrôle étendu sur les appareils, les paramètres et les options d'accès au foyer. | Une visibilité étendue peut inclure l'historique des appareils ou la gestion des accès. | Vérifiez si le niveau de contrôle actuel correspond aux besoins du foyer. |
| Administrateur | Peut être en mesure de modifier les paramètres ou de gérer les utilisateurs lorsque cela est pris en charge. | Des niveaux de contrôle plus élevés peuvent exposer davantage d'informations sur l'appareil si l'accès n'est plus nécessaire. | Vérifiez quels rôles d'administrateur restent appropriés. |
| Membre du foyer | Peut recevoir l'accès à certains appareils ou fonctionnalités via des autorisations attribuées. | L'accès peut inclure la visibilité sur l'activité partagée des appareils. | Vérifiez que l'accès correspond au rôle de la personne dans le foyer. |
| Invité | Peut recevoir un accès limité à des appareils ou fonctions spécifiques lorsque cela est disponible. | Un accès plus large que nécessaire peut augmenter la visibilité inutile. | Vérifiez les limites d'accès invité et supprimez l'accès lorsqu'il n'est plus nécessaire. |
| Installateur | Peut avoir un accès temporaire lors de la configuration ou de l'installation de l'appareil si cela est autorisé. | Un accès inutilisé peut rester disponible après la fin de la tâche initiale. | Confirmez si l'accès de l'installateur doit rester actif. |
| Ancien utilisateur | Peut conserver l'accès si les autorisations ne sont pas vérifiées après un changement dans le foyer. | Un accès antérieur peut offrir une visibilité sur les appareils ou les informations stockées. | Vérifiez et réduisez ou supprimez l'accès selon les paramètres disponibles. |
Un scénario pratique de changement dans le foyer est celui où un ancien utilisateur, un invité ou un installateur n'a plus besoin d'accéder aux appareils connectés. Vérifier le rôle et ajuster les autorisations peut réduire l'accès inutile, mais le résultat dépend de la plateforme, de la configuration du compte et des contrôles disponibles.
Autorisations de la caméra, de la serrure, de l'historique et de la présence
Les autorisations de la caméra, de la serrure, de l'historique et de la présence sont des domaines d'accès sensibles car elles peuvent affecter qui peut voir les informations, contrôler les appareils ou comprendre l'activité du foyer. Ces autorisations peuvent influencer les résultats en matière de confidentialité, mais les options d'accès disponibles varient selon la fonctionnalité de l'appareil, la plateforme, le rôle du compte et les paramètres de l'utilisateur.
Les autorisations de la caméra, de la serrure, de l'historique et de la présence peuvent être comprises en reliant chaque fonctionnalité de l'appareil à son niveau d'autorisation et à l'exposition possible ou au résultat de contrôle. La visualisation de la caméra peut permettre l'accès aux informations visuelles, le contrôle de la serrure connectée peut permettre des actions sur l'appareil, l'historique d'activité peut révéler des événements stockés et la détection de présence peut fournir des signaux d'activité du foyer lorsque ces fonctionnalités et autorisations sont activées.
Ces types d'autorisations séparent les domaines d'accès au niveau des fonctionnalités et montrent comment chacun peut affecter la visibilité ou le contrôle de la confidentialité :
- Visualisation de la caméra : Les autorisations de la caméra peuvent permettre aux utilisateurs de voir les flux de la caméra ou les informations visuelles associées lorsque l'accès est accordé via les rôles du compte ou les paramètres de l'appareil.
- Contrôle de la serrure connectée : Les autorisations de la serrure peuvent permettre aux utilisateurs de contrôler les fonctionnalités de la serrure connectée lorsque leur rôle et les paramètres de la plateforme offrent cette capacité.
- Historique d'activité : Les autorisations de l'historique peuvent déterminer qui peut voir les événements stockés de l'appareil, les enregistrements d'utilisation ou l'historique d'activité.
- Détection de présence : Les autorisations de présence peuvent permettre l'accès aux informations liées à l'occupation ou aux signaux de présence lorsque ces fonctionnalités sont activées.
Ce graphique présente les quatre domaines d'autorisations sensibles et leur répartition en catégories visuel/contrôle et activité/détection.
Paramètres de confidentialité pour caméras, enceintes et capteurs
Les paramètres de confidentialité doivent être vérifiés par type d'appareil car les caméras, enceintes et capteurs exposent différentes formes d'informations du foyer. Les caméras peuvent impliquer des contrôles d'enregistrement visuel, les enceintes peuvent impliquer l'historique vocal et les paramètres du microphone, et les capteurs peuvent impliquer des données d'activité ou de présence. Les contrôles de confidentialité pertinents dépendent des fonctionnalités de l'appareil, des options de la plateforme, des rôles du compte et des paramètres disponibles.
Les paramètres de confidentialité doivent être vérifiés par type d'appareil car les caméras, enceintes et capteurs exposent différentes formes d'informations du foyer.
Les paramètres de confidentialité pour caméras, enceintes et capteurs peuvent être organisés par type d'appareil, par le paramètre à vérifier, par l'information ou la fonction qu'il contrôle et par le compromis de confidentialité impliqué. Le tableau ci-dessous sépare les paramètres courants afin que les utilisateurs puissent comparer comment différents appareils gèrent les contrôles d'enregistrement, vocaux, d'activité, de localisation et de stockage.
| Type d'appareil | Paramètre à vérifier | Ce qu'il contrôle | Compromis de confidentialité |
|---|---|---|---|
| Caméras | Interrupteurs d'enregistrement et zones de confidentialité | Contrôle quand l'enregistrement visuel se produit et quelles zones sont exclues de la capture lorsque cela est pris en charge. | Réduire la couverture d'enregistrement peut limiter les informations capturées tout en conservant certaines fonctions de la caméra disponibles. |
| Enceintes connectées | Historique vocal et sourdine du microphone | Contrôle les interactions vocales stockées et si les fonctions du microphone sont actives. | Limiter la collecte vocale peut réduire l'historique d'interactions stocké ou les fonctions vocales disponibles. |
| Capteurs de mouvement ou de présence | Sensibilité au mouvement | Contrôle comment les signaux d'activité sont détectés et traités par le capteur. | Ajuster la sensibilité peut réduire les signaux d'activité inutiles tout en modifiant le comportement de détection. |
| Appareils basés sur la localisation | Utilisation de la localisation | Contrôle si les informations de localisation prennent en charge les fonctionnalités de l'appareil connecté. | Restreindre l'accès à la localisation peut réduire les fonctionnalités basées sur la localisation. |
| Notifications | Paramètres de notification | Contrôle quels événements d'appareil créent des alertes ou des messages d'activité. | Ajuster les notifications peut limiter les informations d'activité visibles partagées via les alertes. |
| Options de stockage local ou cloud | Options locales et options cloud | Contrôle où les informations liées à l'appareil peuvent être stockées ou traitées. | Les choix de stockage peuvent modifier la manière dont les données sont traitées via les services connectés. |
Les caméras et les enceintes nécessitent des vérifications de confidentialité différentes car les interrupteurs d'enregistrement, les zones de confidentialité, l'historique vocal et les contrôles de sourdine du microphone affectent différents types d'informations. Par exemple, un utilisateur de caméra peut activer des zones de confidentialité pour les zones qui ne nécessitent pas d'enregistrement, tandis qu'un utilisateur d'enceinte peut vérifier les paramètres d'historique vocal selon les contrôles disponibles.
Les capteurs nécessitent une vérification distincte car la sensibilité au mouvement, les paramètres de notification et l'utilisation de la localisation concernent les signaux d'activité plutôt que les enregistrements directs. Les options locales et les options cloud peuvent influencer les choix de traitement des données, les utilisateurs doivent donc vérifier les contrôles de stockage disponibles en fonction des fonctionnalités de l'appareil et des services connectés qu'ils utilisent.
Pour des conseils plus larges sur l'étape de configuration, les utilisateurs peuvent consulter privacy during setup dans le cadre de leur processus de vérification des appareils.
Vérifier ces paramètres lors de la configuration aide les utilisateurs à comprendre les contrôles de confidentialité spécifiques à chaque appareil avant d'étendre un système connecté. Pour des conseils plus larges sur l'étape de configuration, les utilisateurs peuvent consulter privacy during setup dans le cadre de leur processus de vérification des appareils.
Contrôles d'enregistrement, vocaux, de mouvement et de localisation
Les contrôles d'enregistrement, les contrôles de capture vocale, les paramètres de mouvement et les contrôles de localisation régissent la manière dont les objets connectés domestiques capturent les informations, stockent les historiques, détectent l'activité et utilisent les données liées à la localisation. Ces contrôles affectent les résultats de confidentialité en modifiant les informations collectées, stockées ou visibles, mais le résultat dépend des fonctionnalités de l'appareil, des options de la plateforme et des paramètres activés.
La liste de vérification ci-dessous sépare les principales zones de contrôle afin que les utilisateurs puissent examiner les paramètres qui influencent les conditions d'exposition.
Les contrôles d'enregistrement, vocaux, de mouvement et de localisation peuvent être vérifiés en examinant les interrupteurs, les historiques et les autorisations qui gèrent la capture, la détection et la visibilité des données. La liste de vérification ci-dessous sépare les principales zones de contrôle afin que les utilisateurs puissent examiner les paramètres qui influencent les conditions d'exposition.
- Statut d'enregistrement : Vérifiez les contrôles d'enregistrement et les paramètres de contrôle de la caméra pour comprendre quand les informations visuelles ou les enregistrements stockés sont actifs.
- Historique de l'assistant vocal : Vérifiez l'historique de l'assistant vocal et les paramètres du microphone pour examiner comment les informations de capture vocale sont stockées ou gérées.
- Sensibilité au mouvement : Examinez les paramètres de sensibilité au mouvement pour comprendre comment les événements de mouvement sont détectés et comment les signaux d'activité du foyer sont traités.
- Autorisations de localisation : Vérifiez les autorisations de localisation et les contrôles de localisation pour comprendre quand les applications ou les appareils peuvent utiliser les informations de localisation pour les fonctionnalités connectées.
- Journaux d'activité : Examinez les journaux d'activité ou les enregistrements d'activité pour comprendre quels événements et historiques d'appareil restent visibles.
- Visibilité des notifications : Vérifiez les paramètres de visibilité des notifications pour comprendre quels événements d'appareil apparaissent via les alertes ou les notifications partagées.
Ajuster ces contrôles peut réduire des types spécifiques d'exposition à la vie privée tout en préservant les fonctions attendues d'un appareil. Par exemple, réduire l'historique vocal stocké ou ajuster la sensibilité au mouvement peut limiter certaines conditions de données, tandis que l'équilibre approprié dépend des fonctionnalités de l'appareil et des besoins du foyer.
Zones de confidentialité, contrôles de sourdine et caches physiques
Les zones de confidentialité, les contrôles de sourdine et les caches physiques réduisent différents types d'exposition à la vie privée en traitant le traitement logiciel et la capture physique de manière distincte. Les contrôles logiciels peuvent affecter la manière dont les appareils traitent les informations, tandis que les contrôles physiques peuvent réduire la capture à la source en limitant ce qu'une caméra ou un microphone peut collecter.
Les zones de confidentialité, les contrôles de sourdine et les caches physiques réduisent différents types d'exposition à la vie privée en traitant le traitement logiciel et la capture physique de manière distincte.
Les zones de confidentialité, les contrôles de sourdine et les caches physiques peuvent être examinés en séparant les paramètres logiciels des contrôles physiques et de leurs différentes conditions d'utilisation :
- Zones de confidentialité de la caméra : Les zones de confidentialité peuvent limiter certaines zones sélectionnées dans le champ de vision d'une caméra en modifiant la manière dont les informations visuelles sont traitées lorsque la fonctionnalité est prise en charge.
- Boutons de sourdine du microphone : Les contrôles de sourdine peuvent limiter l'activité du microphone lorsque l'appareil fournit une fonction de sourdine, mais ils ne remplacent pas les autorisations du compte, les paramètres de l'application ou les contrôles de l'historique stocké.
- Témoins lumineux : Les témoins lumineux peuvent fournir un signal visible sur l'activité de l'appareil lorsque cela est pris en charge par la conception de l'appareil, mais ils ne contrôlent pas directement le traitement des données.
- Cache-obturateurs et caches d'objectif : Les caches physiques peuvent réduire la capture de la caméra à la source en bloquant l'objectif, tandis que d'autres paramètres de confidentialité continuent de gérer les autorisations et les informations stockées.
- Placement de l'appareil : Le placement de l'appareil peut influencer la visibilité et l'exposition dans les espaces partagés en modifiant les zones situées dans le champ de vision ou la portée de détection de l'appareil.
Les contrôles physiques de confidentialité sont utiles lorsque la réduction de la capture directe est la priorité, mais ils complètent les contrôles logiciels sans les remplacer. Par exemple, un cache physique peut bloquer la vue d'une caméra, tandis que les zones de confidentialité et les paramètres du compte continuent d'influencer la manière dont le système connecté traite et gère les informations.
Contrôle local et choix de système axés sur la confidentialité
Les choix de système axés sur la confidentialité dépendent de l'endroit où le contrôle, le stockage et la gestion des accès se situent dans un système domotique. Le contrôle local, le contrôle par hub et le contrôle cloud affectent le traitement des données et l'accès à distance de différentes manières ; les critères de décision incluent l'emplacement du contrôle, l'approche de stockage, la gestion des autorisations et le niveau de commodité requis.
Les choix de système axés sur la confidentialité dépendent de l'endroit où le contrôle, le stockage et la gestion des accès se situent dans un système domotique.
Le contrôle local peut maintenir certaines fonctions de traitement et de gestion plus proches de l'environnement domestique, tandis que le contrôle par hub peut centraliser la coordination et l'automatisation des appareils. La dépendance au cloud peut prendre en charge l'accès à distance et les fonctionnalités connectées mais peut nécessiter des exigences de compte et un accès à des services externes. Ces choix créent des compromis de confidentialité impliquant la complexité de configuration, l'interopérabilité, la commodité et la manière dont les informations sont traitées.
Ces choix créent des compromis de confidentialité impliquant la complexité de configuration, l'interopérabilité, la commodité et la manière dont les informations sont traitées.
Le contrôle local et les choix de système axés sur la confidentialité peuvent être évalués en comparant comment chaque choix de système affecte le traitement des données, la gestion des accès et les compromis pratiques :
| Facteur de choix du système | Effet sur la confidentialité | Compromis | Quand le privilégier |
|---|---|---|---|
| Contrôle local | Peut maintenir certaines fonctions de traitement et de contrôle dans l'environnement local. | Peut nécessiter plus de configuration et de maintenance par rapport aux systèmes qui reposent sur des services externes. | À privilégier lorsque l'emplacement du contrôle et le traitement local des données sont des critères de décision importants. |
| Contrôle par hub | Peut centraliser la gestion des appareils, l'automatisation et les décisions d'accès via un hub domotique. | Peut ajouter de la complexité de configuration et nécessite de vérifier comment le stockage d'automatisation et les données des appareils sont traités. | À privilégier lorsque le contrôle centralisé et la gestion de l'automatisation sont nécessaires. |
| Dépendance au cloud | Peut impliquer des services externes pour le traitement, le stockage et l'accès à distance. | Peut améliorer la commodité tout en nécessitant la gestion du compte et l'accès aux services cloud. | À privilégier lorsque l'accès à distance et les fonctionnalités cloud sont importants. |
| Exigences de compte | Déterminent comment les utilisateurs sont identifiés et comment la gestion des accès est appliquée. | Les comptes peuvent prendre en charge les fonctionnalités à distance mais ajoutent une couche d'accès supplémentaire à vérifier. | À privilégier lorsque plusieurs utilisateurs ou des fonctionnalités de contrôle à distance sont impliqués. |
| Granularité des autorisations | Contrôle la spécificité avec laquelle les utilisateurs peuvent recevoir l'accès aux appareils et aux fonctions. | Des paramètres d'accès plus détaillés peuvent nécessiter des décisions de gestion supplémentaires. | À privilégier lorsque des utilisateurs partagés et des rôles d'accès font partie du système. |
| Stockage d'automatisation | Affecte l'endroit où les règles d'automatisation, les historiques ou les paramètres associés sont stockés. | Les choix de stockage peuvent influencer la commodité, l'accès et la complexité du système. | À privilégier lorsque l'historique d'automatisation et le traitement des données sont des préoccupations importantes. |
| Interopérabilité | Affecte la manière dont les appareils et services connectés échangent des informations. | Une plus grande flexibilité du système peut nécessiter de vérifier comment les services connectés traitent les données. | À privilégier lorsque la combinaison de différents types d'appareils est nécessaire. |
La granularité des autorisations, le stockage d'automatisation, les exigences de compte et l'interopérabilité doivent être évalués comme des critères au niveau du système plutôt que comme des fonctionnalités isolées. Les utilisateurs peuvent consulter privacy before choosing devices dans le cadre des critères utilisés avant de sélectionner une approche domotique.
Vérifications de confidentialité lors de la configuration et de la maintenance
Les vérifications de confidentialité doivent avoir lieu lors de la configuration et se poursuivre pendant la maintenance car les paramètres des appareils, l'accès des utilisateurs, les informations stockées et les services connectés peuvent évoluer dans le temps. Une vérification lors de la configuration établit les choix initiaux de confidentialité, tandis que les examens de maintenance réguliers aident à identifier les changements causés par de nouveaux appareils, des changements dans le foyer, des mises à jour ou des ajustements de compte.
Les vérifications de confidentialité lors de la configuration et de la maintenance peuvent être organisées autour des actions à vérifier avant, pendant et après l'utilisation de l'appareil.
Les vérifications de confidentialité lors de la configuration et de la maintenance peuvent être organisées autour des actions à vérifier avant, pendant et après l'utilisation de l'appareil. La liste de vérification ci-dessous se concentre sur les points de contrôle spécifiques à la confidentialité plutôt que sur un processus complet de renforcement de la sécurité ou une liste de décision d'achat.
- Paramètres par défaut : Vérifiez les paramètres par défaut lors de la configuration et examinez si les options de confidentialité disponibles correspondent à l'utilisation prévue de l'appareil.
- Autorisations de l'application : Vérifiez les autorisations de l'application pour confirmer à quelles fonctionnalités de l'appareil et catégories d'informations une application peut accéder.
- Accès utilisateur : Examinez l'accès utilisateur et les utilisateurs partagés après la configuration, les changements dans le foyer ou lorsqu'une personne n'a plus besoin d'accès.
- Mises à jour du firmware et de l'application : Vérifiez les mises à jour du firmware et de l'application lors des examens de maintenance car les changements peuvent affecter les paramètres et les contrôles de confidentialité disponibles.
- Historique stocké : Examinez les options d'historique stocké pour comprendre quels enregistrements d'activité restent disponibles et comment ils sont gérés.
- Options cloud : Vérifiez les options cloud pour comprendre comment les services connectés gèrent les informations stockées et les fonctionnalités à distance.
- Intégrations : Examinez les intégrations pour vérifier quels services ou plateformes connectés échangent des informations sur l'appareil.
- Placement physique : Vérifiez le placement physique pour confirmer que la visibilité de l'appareil et les zones de détection correspondent aux conditions de confidentialité prévues.
- Notifications : Examinez les paramètres de notification pour comprendre quels événements d'appareil créent des alertes ou messages visibles.
- Examen périodique du compte : Effectuez un examen périodique du compte pour vérifier si les utilisateurs, les autorisations et les services connectés correspondent toujours aux besoins actuels du foyer.
Les vérifications de confidentialité sont particulièrement utiles lors de la première configuration, lors de l'ajout de nouveaux appareils, après des changements dans le foyer et lors des examens de maintenance périodiques. Les utilisateurs peuvent également consulter entretien des réglages de confidentialité comme transition vers des examens de confidentialité liés à la maintenance plus larges.
Des examens réguliers aident à maintenir les choix de confidentialité alignés lorsque les systèmes connectés ou les conditions du foyer changent.
Répéter les vérifications de confidentialité ne garantit pas que toute exposition est supprimée car les résultats dépendent du type d'appareil, des paramètres, du comportement de l'application et de l'accès au compte. Des examens réguliers aident à maintenir les choix de confidentialité alignés lorsque les systèmes connectés ou les conditions du foyer changent.
Ce schéma organise les vérifications de confidentialité en phases de configuration initiale et de maintenance continue, et met en évidence le résultat des examens réguliers.
Ce schéma organise les vérifications de confidentialité en phases de configuration initiale et de maintenance continue, et met en évidence le résultat des examens réguliers.