Ce que fait réellement iCloud Private Relay
Private Relay achemine votre trafic Safari à travers deux relais internet distincts. Apple contrôle le premier ; un partenaire CDN tiers contrôle le second. Ni l'un ni l'autre ne peut voir à la fois votre identité et votre destination. Votre FAI voit uniquement que vous êtes connecté à un relais Apple — pas les sites que vous visitez.
Ce qu'il protège :
- Le trafic de navigation web dans Safari (HTTP/HTTPS)
- Les requêtes DNS effectuées dans Safari
Ce qu'il ne protège pas :
- Tout autre navigateur (Chrome, Firefox, Arc)
- Le trafic des applications — toute app qui charge ses propres webviews ou effectue ses propres requêtes réseau
- Les requêtes DNS système en dehors de Safari
- Les SDK de pistage intégrés dans les applications
- Le fingerprinting via canvas, WebGL, énumération des polices ou signaux de capteurs de l'appareil
La couverture réelle d'iCloud Private Relay
La documentation d'Apple confirme que Private Relay est limité à Safari et aux fonctionnalités intégrées à iCloud. Dès que vous ouvrez un navigateur tiers, diffusez de la musique, ouvrez une application de réseaux sociaux ou utilisez une app qui communique de manière indépendante sur le réseau, Private Relay n'est plus dans la boucle. Pour un utilisateur iPhone typique qui passe plus de temps dans des applications que dans Safari, la majorité de son trafic réseau n'est pas protégé.
Les trois lacunes que Private Relay ne comble pas
1. Le pistage au niveau applicatif
Les applications utilisent des SDK propriétaires issus de réseaux publicitaires — Meta Audience Network, Google Mobile Ads, AppLovin — qui effectuent leurs propres requêtes DNS et connexions HTTP. Private Relay ne les intercepte pas. Un bloqueur DNS opérant sur l'ensemble de la pile réseau les capture ; Private Relay, non.
2. Le fingerprinting
Votre adresse IP est un identifiant. Votre empreinte navigateur — résolution d'écran, polices installées, chaîne de rendu WebGL, fuseau horaire, paramètres de langue — en est un autre, et elle persiste d'une session à l'autre même lorsque votre IP change. Private Relay masque votre IP. Il ne fait rien contre l'entropie de fingerprinting.
3. Le phishing et les domaines malveillants
Private Relay est une fonctionnalité de confidentialité du routage, pas une couche d'intelligence sur les menaces. Il n'évalue pas si le domaine auquel vous vous connectez est un site de phishing, un point de distribution de malware ou un domaine d'infrastructure d'arnaque connu.
iCloud Private Relay face à une application de confidentialité complète
| Fonctionnalité | iCloud Private Relay | Casper's Cloak |
|---|---|---|
| Masque l'IP dans Safari | ✅ | ✅ |
| Blocage DNS à l'échelle du système | ❌ | ✅ |
| Bloque les traceurs dans toutes les apps | ❌ | ✅ |
| Protection contre le fingerprinting | ❌ | ✅ |
| Détection de phishing par IA | ❌ | ✅ |
| Fonctionne sur Mac | ⚠️ Limité | ✅ |
| Fonctionne sur Android | ❌ | ✅ |
Le verdict honnête
iCloud Private Relay représente une amélioration significative par rapport à l'absence de protection, et Apple mérite d'être salué pour l'avoir intégré par défaut pour les abonnés iCloud+. Mais c'est un outil de masquage IP à couche unique et à navigateur unique — pas une solution de confidentialité complète. Si votre modèle de menace inclut le pistage applicatif, le fingerprinting ou le phishing, vous avez besoin de quelque chose qui opère au niveau de la couche réseau sur l'ensemble de votre appareil.