Réponse courte
Les applications de réseaux sociaux peuvent supprimer l’EXIF de la copie publique d’une photo, mais ce n’est pas un plan de confidentialité fiable.
La règle sûre :
- Publications publiques dans le fil : souvent retraitées, redimensionnées et réencodées avant que d’autres puissent les voir ou les télécharger.
- Messages privés : inconsistant. Certains sont réencodés, d’autres se rapprochent d’un transfert de fichier.
- Envoyer en fichier, document, qualité originale ou pièce jointe : partez du principe que les métadonnées originales survivent.
- E-mail et liens cloud : partez du principe que l’EXIF survit, sauf si vous avez nettoyé et vérifié le fichier exact.
- La plateforme elle-même : peut recevoir ou traiter le fichier original avant qu’une copie publique nettoyée n’existe.
Cette distinction est tout l’article. « Une autre personne peut-elle télécharger mon GPS depuis la publication publique ? » et « La plateforme a-t-elle reçu mon GPS lors de l’envoi ? » sont deux questions différentes.
Si la photo a été prise à la maison, dans une école, une clinique, chez un client, lors d’une manifestation, d’un événement privé ou dans un endroit qui ne doit pas être exposé, retirez les métadonnées avant que l’image ne quitte votre appareil. Vérifiez ensuite la copie propre.
Ce que l’EXIF peut révéler
L’EXIF, ce sont des métadonnées stockées à l’intérieur des fichiers image. Téléphones et appareils photo s’en servent pour enregistrer comment une photo a été prise. Utiles aux photographes, ils peuvent aussi révéler un contexte privé invisible dans l’image.
Les champs à vérifier en priorité :
| Champ | Ce qu’il peut révéler | Risque pour la vie privée |
|---|---|---|
| GPSLatitude et GPSLongitude | L’endroit où la photo a été prise | Domicile, école, bureau, hôtel, clinique, itinéraire |
| GPSAltitude | Altitude au lieu de prise de vue | Contexte de localisation supplémentaire |
| DateTimeOriginal | Date et heure de prise de vue | Routine quotidienne, planning, calendrier de voyage |
| Make et Model | Modèle d’appareil ou de téléphone | Empreinte du terminal, indices d’origine |
| Software | Application ou système d’exploitation ayant enregistré le fichier | Chaîne d’édition, version de l’app |
| Orientation | Instruction de rotation | Presque toujours anodin, explique les photos « de travers » |
| Champs IPTC/XMP | Auteur, légende, copyright, mots-clés, noms de projet | Noms, références client, notes internes |
La référence EXIF de la Library of Congress décrit l’EXIF comme un format documenté maintenu via les standards d’imagerie. Apple prévient aussi que les métadonnées de localisation intégrées aux photos et vidéos peuvent être accessibles aux personnes avec qui vous partagez. Les métadonnées ne sont pas imaginaires : elles font partie du fichier tant que rien ne les retire.
Copie publique, original envoyé et transfert de fichier ne sont pas la même chose
La plupart des mauvais conseils sur l’EXIF et les réseaux sociaux mélangent trois choses différentes.
L’original envoyé est le fichier que vous transmettez à la plateforme. S’il contient du GPS, la plateforme peut le recevoir pendant l’envoi ou le traitement.
La copie d’affichage publique est ce que voient les autres utilisateurs dans le fil, le profil, la galerie, la publication ou le CDN d’images. Cette version est souvent redimensionnée, compressée, renommée et amputée de nombreux champs.
Un transfert de fichier se produit quand l’app envoie la photo en document, pièce jointe, qualité originale, fichier cloud ou fichier téléchargeable. Sur ce chemin, le destinataire peut recevoir les mêmes métadonnées que vous en local.
La réponse à « Instagram supprime-t-il l’EXIF ? » ou « WhatsApp retire-t-il les métadonnées ? » n’est donc pas un oui ou un non unique. Cela dépend du chemin.
Comportement des plateformes en un coup d’œil
Utilisez ce tableau comme guide prudent, pas comme une promesse permanente. Les apps changent leurs pipelines d’envoi, leurs réglages de compression, leurs contrôles de confidentialité et leur gestion de fichiers.
| Chemin de partage | Ce que les autres reçoivent en général | Principal risque | Habitude plus sûre |
|---|---|---|---|
| Publication publique Instagram | Copie d’affichage retraitée, généralement pas le fichier appareil photo | Meta peut recevoir/traiter l’envoi | Nettoyer avant l’envoi |
| Publication publique Facebook | Copie d’affichage retraitée | Messenger, groupes, téléchargements et Marketplace varient | Nettoyer avant l’envoi |
| Publication publique X | X dit que l’EXIF n’est pas accessible aux visionneurs | X peut utiliser/retenir l’EXIF temporairement | Nettoyer avant de publier |
| Sélecteur photo WhatsApp | Image compressée/réencodée, la plupart des métadonnées absentes | Qualité originale ou mode Document diffèrent | Éviter le mode Document pour les photos sensibles non nettoyées |
| Photo compressée Telegram | Photo retraitée, souvent sans EXIF | « Envoyer en fichier » peut conserver les octets d’origine | Nettoyer avant d’envoyer en fichier |
| Discord, Slack, Teams, forums | Comportement mixte selon aperçu vs. téléchargement | Les pièces jointes peuvent ressembler à un transfert de fichier | Supposer que les métadonnées survivent |
| Pièce jointe e-mail | Traiter comme le fichier original | L’e-mail ne retire pas les métadonnées de façon fiable | Nettoyer avant de joindre |
| Lien Google Drive, Dropbox, iCloud | L’original téléchargeable est comme le fichier d’origine | Les visionneurs peuvent télécharger votre fichier | Partager une copie propre |
Lecture pratique : une publication au fil n’est pas la même chose qu’une pièce jointe.
Instagram et Facebook
Sur Instagram et Facebook, l’image publique que voient les autres est en général une version retraitée de votre envoi. Un abonné qui regarde une image du fil reçoit normalement une copie générée par la plateforme, pas le fichier intact de la pellicule.
Cela ne veut pas dire que la confidentialité des métadonnées est réglée.
La formulation de la politique de confidentialité de Meta couvre depuis longtemps les informations dans ou sur le contenu que vous fournissez, y compris des métadonnées comme la localisation d’une photo ou la date de création d’un fichier. Même si une copie publique n’expose plus le GPS aux autres utilisateurs, l’envoi original peut avoir atteint les systèmes de Meta au préalable.
Soyez particulièrement prudent avec :
- Les photos prises chez vous ou sur un lieu de travail privé.
- Les photos d’enfants, d’élèves, de patients ou de clients.
- Les annonces Marketplace prises à votre adresse.
- Les photos d’événements dont l’heure et le lieu sont sensibles.
- Les DM ou le partage type fichier, dont le comportement peut différer des publications.
Meilleure habitude : retirez l’EXIF avant de charger sur Instagram ou Facebook si la localisation ne doit atteindre ni Meta ni personne d’autre.
X (Twitter)
X est l’une des rares grandes plateformes à publier une note d’aide claire au sujet de l’EXIF sur les photos.
X indique que, lorsque les services de localisation sont activés et qu’une photo est jointe, il peut consulter les données EXIF pour suggérer des lieux. Il précise aussi utiliser l’EXIF à des fins d’analyse pour savoir si un média a été pris avec l’appareil photo du terminal, conserver l’EXIF temporairement pour traiter la photo, et ne pas le mettre à disposition des personnes qui voient la photo sur X.
Deux conclusions pratiques :
- Les visionneurs de la publication publique ne devraient pas pouvoir inspecter l’EXIF original depuis l’image affichée sur X.
- X peut néanmoins recevoir et utiliser l’EXIF pendant l’envoi et le traitement.
Si seuls les autres visionneurs publics comptent, le traitement de X aide. Si vous ne voulez pas que la plateforme reçoive du tout des coordonnées GPS, nettoyez la photo avant publication.
C’est sur WhatsApp que la différence « photo vs fichier » compte le plus.
Quand vous envoyez une image via le sélecteur photo classique, WhatsApp compresse ou réencode généralement l’image. Le guide pratique de Citizen Evidence Lab note que les images partagées de manière normale voient la majorité des métadonnées supprimées, tandis que les pièces jointes en document préservent les métadonnées.
Cela crée deux résultats opposés depuis la même app :
| Chemin WhatsApp | Résultat probable des métadonnées | À utiliser quand |
|---|---|---|
| Sélecteur photo / image de la galerie | La plupart de l’EXIF est retirée à la compression | Partage informel où qualité et métadonnées ne sont pas critiques |
| Envoi type HD / qualité originale | Plus de détails d’origine peuvent survivre | Vérifier avant utilisation pour des fichiers sensibles |
| Pièce jointe en document | Traiter comme le fichier original avec EXIF intact | Preuve, vérification ou besoins de conservation des métadonnées |
Utile aux enquêteurs qui ont besoin des métadonnées originales, risqué pour la vie privée quotidienne. Envoyer une photo en Document pour une meilleure qualité, c’est aussi risquer d’envoyer le GPS.
La politique de confidentialité de WhatsApp met en avant le chiffrement de bout en bout des messages et explique la collecte séparée des informations de localisation et de diagnostic. Le chiffrement protège le contenu en transit, mais il ne retire pas magiquement les métadonnées d’un fichier que vous choisissez d’envoyer. Les métadonnées de fichier restent dans le fichier.
Telegram
Telegram présente une scission similaire : partage photo compressée et partage fichier ne sont pas le même flux.
Une photo Telegram compressée est généralement réencodée pour l’affichage de la conversation. Ce traitement retire souvent l’EXIF comme effet secondaire. Une pièce jointe en fichier, c’est autre chose. Si vous envoyez l’image en fichier, considérez-la comme un transfert de fichier original et supposez que l’EXIF peut être conservé.
La politique de confidentialité de Telegram distingue les cloud chats, médias et fichiers des Secret Chats. Les cloud chats sont traités pour que Telegram puisse livrer l’historique entre appareils. Les Secret Chats sont chiffrés de bout en bout entre appareils. Rien de tout cela n’implique qu’une pièce jointe en fichier a été nettoyée des métadonnées GPS.
Pour un partage privé, appliquez cette règle :
- Envoyez en photo si la compression vous convient et que vous voulez réduire le risque de métadonnées.
- Envoyez en fichier seulement après nettoyage, sauf si vous voulez volontairement conserver les métadonnées originales.
- Demandez au destinataire de ne pas rediffuser l’original si le lieu ou l’horodatage sont sensibles.
Discord, Slack, Teams, forums et autres apps de chat
Pour les chats professionnels, forums communautaires et petites plateformes sociales, attendez-vous à moins de cohérence.
Certains services créent des aperçus qui suppriment les métadonnées. D’autres conservent le fichier original téléchargeable. Certains ne transforment les images qu’au-delà d’une certaine taille. Et le comportement peut changer entre app mobile, app desktop, envoi via navigateur et envoi via API.
C’est pourquoi « je l’ai publié quelque part et l’aperçu semblait propre » ne suffit pas. Un aperçu peut être propre alors que l’original téléchargeable contient encore des métadonnées.
Quand la surface de partage est un forum, un système de tickets, un bug tracker, un chat de travail, un portail scolaire ou client, testez le chemin exact :
- Chargez une copie d’une photo de test avec des métadonnées GPS connues.
- Téléchargez-la comme le ferait un autre utilisateur.
- Vérifiez la copie téléchargée avec un lecteur de métadonnées.
- Recommencez pour « image upload » et « pièce jointe fichier » si les deux existent.
Un test vaut plus qu’une liste de plateformes générique.
E-mail et liens cloud
Les pièces jointes e-mail doivent être traitées comme des fichiers inchangés. Si vous joignez un JPEG avec des métadonnées GPS, supposez que le destinataire reçoit ces métadonnées.
Les liens de stockage cloud sont proches. Google Drive, Dropbox, iCloud Drive, OneDrive et outils similaires sont conçus pour stocker et livrer des fichiers. Ils créent parfois des aperçus, mais le fichier téléchargeable peut rester l’original que vous avez envoyé.
Cela compte pour :
- Les dossiers de bons à tirer clients.
- Les documents scolaires ou médicaux.
- Les photos d’assurance.
- Les photos immobilières et locatives prises depuis le domicile.
- Les captures d’outils internes.
- Les albums partagés où les destinataires peuvent télécharger les originaux.
Si le destinataire n’a besoin que de l’image, envoyez une copie propre. Gardez l’original dans votre archive personnelle si vous avez besoin de l’heure de prise de vue, des données d’appareil ou du GPS.
Ce que les plateformes ne suppriment pas
Retirer l’EXIF est utile, mais étroit. Cela n’efface pas tous les signaux de localisation.
Une plateforme peut encore connaître ou déduire une localisation à partir de :
- Un tag de lieu manuel ajouté à la publication.
- L’activité de votre compte et le contexte de connexion.
- Votre adresse IP ou position réseau approximative.
- Les permissions de l’app et les signaux du terminal.
- Une légende qui nomme le lieu.
- Des repères visibles dans l’image.
- Panneaux, logos d’écoles, numéros de rue, plaques d’immatriculation, cartes, reçus, écrans ou reflets.
- Le nom de fichier, si vous chargez un fichier nommé d’après un client, une adresse ou un projet.
La suppression de métadonnées protège contre les champs cachés du fichier. Elle n’assainit pas toute la situation de partage.
Comment tester si une plateforme a retiré l’EXIF
Si une plateforme est importante pour votre flux, testez-la vous-même. Ne testez pas avec votre vraie photo prise à la maison. Utilisez une image jetable ou un doublon avec des métadonnées de test inoffensives.
Le test propre ressemble à ceci :
- Partez d’un JPEG avec des métadonnées GPS connues.
- Déposez-le dans PhotoTools Remove EXIF ou un autre lecteur et confirmez la présence des champs GPS.
- Chargez ou envoyez le fichier par le chemin exact qui vous intéresse : publication publique, DM, pièce jointe, document, qualité originale, lien cloud ou e-mail.
- Téléchargez ou enregistrez la copie reçue comme le ferait l’autre personne.
- Vérifiez cette copie reçue dans le lecteur de métadonnées.
- Recommencez à chaque mise à jour de l’app ou lors du passage mobile ↔ desktop.
L’expression importante est « chemin exact ». Sélecteur photo WhatsApp et pièce jointe Document ne sont pas la même chose. Photo Telegram et fichier Telegram non plus. Une publication au fil et une pièce jointe en DM non plus.
Le flux fiable avec PhotoTools
Pour un partage privé normal, nettoyez avant l’envoi :
- Ouvrez PhotoTools Remove EXIF.
- Déposez le JPG, JPEG ou PNG précis que vous comptez partager.
- Repérez les champs GPS mis en évidence dans la carte.
- Cliquez sur Strip & Download.
- Pour plusieurs fichiers, utilisez Strip all et téléchargez les copies propres individuellement ou en ZIP.
- Redéposez la copie propre dans l’outil et vérifiez que la liste des métadonnées est vide ou ne contient plus les champs sensibles.
- Chargez cette copie propre, pas l’original depuis Photos, iCloud, Google Photos ou la pellicule.
PhotoTools lit les champs EXIF courants localement, dans votre navigateur. Il marque GPSLatitude, GPSLongitude et GPSAltitude comme champs sensibles à la vie privée. Lorsqu’il nettoie un fichier, il décode les pixels sur un canvas neuf et exporte un nouveau JPG ou PNG. Le fichier original n’est pas envoyé sur un serveur PhotoTools.
Pour une sortie JPEG, l’outil exporte une copie JPG de haute qualité. Pour une entrée PNG, il exporte un PNG propre. C’est un flux de partage, pas un flux de conservation de preuves — gardez l’original à part si vous avez besoin des métadonnées pour vos archives.
Quand vous voudrez peut-être conserver les métadonnées
Il existe des raisons légitimes de ne pas retirer l’EXIF.
Conservez-les si :
- Vous préservez des preuves pour le journalisme, la documentation des droits humains, l’assurance ou l’examen juridique.
- Un photographe veut que les métadonnées de copyright, d’auteur ou de légende restent attachées.
- Un client a demandé les fichiers appareil photo d’origine.
- Vous avez besoin de l’heure de prise de vue ou du GPS pour vos archives.
- Vous partagez avec un destinataire de confiance qui a explicitement besoin de données de vérification.
Dans ces cas, faites l’inverse du flux confidentialité : préservez le fichier original, documentez son transfert et évitez les apps qui recompressent. Le guide WhatsApp de Citizen Evidence Lab est utile précisément parce que certains travaux de vérification exigent de conserver les métadonnées plutôt que de les retirer.
Pour un usage courant, les annonces Marketplace, les forums publics, les formulaires scolaires et les photos prises dans des lieux privés, une copie propre est plus sûre.
Sources techniques consultées
Ce guide a été confronté aux références actuelles des plateformes et aux références techniques :
- Centre d’aide X, qui explique comment X utilise et retient temporairement l’EXIF lors de la publication et indique qu’il n’est pas accessible aux visionneurs sur X.
- Formulation de la politique de confidentialité de Meta, qui couvre les métadonnées dans ou sur le contenu fourni, comme la localisation d’une photo ou la date de création d’un fichier.
- Politique de confidentialité WhatsApp, pour le contexte message, média, terminal et données de localisation.
- Politique de confidentialité Telegram, pour le contexte cloud chat, médias, fichiers, Secret Chats et partage vers destinataire.
- Assistance Apple, qui explique que les photos et vidéos partagées peuvent exposer des métadonnées de localisation et comment les retirer ou en cesser le partage.
- Citizen Evidence Lab, pour la distinction pratique « photo vs document » côté métadonnées WhatsApp.
- Référence EXIF de la Library of Congress, pour le contexte du format EXIF.
En résumé : les plateformes sociales peuvent protéger les autres visionneurs de votre EXIF, mais elles ne remplacent pas le fait de nettoyer vous-même le fichier avant partage.