Flouter un visage sur une photo : en ligne, sur téléphone ou sur votre ordinateur
Pour flouter un visage sur une photo, ouvrez l’image dans un outil qui travaille sur votre ordinateur, recouvrez chaque visage, puis effacez les métadonnées avant d’exporter une copie. Le geste est le même pour un seul visage sur une photo comme pour tous les visages d’une photo de groupe. Une précision change tout : « flouter » est le mot que tout le monde tape, mais sur une image publiée, le résultat sûr n’est pas un flou, c’est un rectangle plein et opaque. Un flou et une mosaïque peuvent être inversés par un logiciel. Et un visage masqué ne suffit pas : la localisation GPS et le reste des données EXIF restent dans le fichier tant que vous ne les supprimez pas.
Flouter un visage en ligne, sur téléphone ou avec un logiciel : ce que chaque option laisse passer
Pour « flouter visage photo », les outils ne se valent pas ; trois questions suffisent à les départager : la photo quitte-t-elle votre appareil, le masque est-il réversible, et les métadonnées partent-elles avec le visage ? Voici ce que disent les pages des outils eux-mêmes, consultées le 3 septembre 2026.
| L’option | La photo quitte-t-elle l’appareil ? | Flou réversible ou rectangle opaque ? | Métadonnées EXIF/GPS supprimées ? |
|---|---|---|---|
| Outil en ligne avec téléversement — iLoveIMG | Oui, le fichier part sur leurs serveurs. Leur page sécurité (juin 2025) indique que les fichiers traités sont « automatiquement et définitivement supprimés dans les deux heures suivant leur traitement » (notre traduction). | Un flou : la page française annonce « Floutez les visages de vos photos pour les rendre anonyme ». | Rien à ce sujet sur les pages consultées. |
| Éditeur de design en ligne — Canva | Oui. Le mode d’emploi commence par « téléversez une image » et renvoie à la politique de confidentialité de l’éditeur pour l’usage de votre contenu (notre traduction). | Un curseur de flou à régler à la main ; pas de rectangle opaque. | Rien à ce sujet sur la page consultée. |
| Outil dans le navigateur annoncé sans téléversement — Watermarkly | Non, d’après l’éditeur : « Nous traitons les fichiers sur votre appareil. Nous n’envoyons pas vos fichiers vers nos serveurs » (notre traduction). Vous ne pouvez le vérifier qu’en surveillant le trafic réseau de votre navigateur. | Un flou, décrit comme ayant des « bords lisses et continus » (notre traduction) ; pas un rectangle plein. | Non abordé sur la page. |
| Outil gratuit hébergé par apps.education.fr (Éducation nationale) — Face Privacy | Non, d’après sa propre page : « Aucune photo n’est téléchargée sur un quelconque serveur ou stockée en ligne. Toutes les opérations de traitement d’image, y compris la détection et le floutage des visages, se déroulent entièrement sur la machine de l’utilisateur. » Même remarque : couper le réseau donne un indice, pas une preuve. | Un flou, un « crayon flouteur » ou un émoji posé sur le visage ; pas de rectangle opaque. | Rien à ce sujet sur la page consultée. |
| Application photo du téléphone — Google Photos, Photos sur iPhone | Les pages d’aide consultées décrivent la retouche, pas ce qui est envoyé. | Pas de floutage automatique des visages. L’aide de Google Photos documente l’outil « Annoter » : « Pour dessiner, appuyez sur Stylo. Pour surligner certains éléments, appuyez sur Surligneur. » Un tracé à la main, à rendre bien opaque soi-même. Aucune page d’assistance Apple décrivant un outil de flou dans Photos n’a été trouvée. | Sur iPhone, pour la localisation uniquement. Apple prévient qu’en partageant une photo « vous partagez également les métadonnées qui lui sont associées, comme la date et l’heure, le lieu, l’appareil et les légendes ». Au moment du partage, Apple documente une option « Désactiver les données de localisation ». Les autres champs restent. |
| Logiciel installé sur votre ordinateur | Non, si le traitement est local : rien n’est téléversé, et vous pouvez le vérifier sur votre propre machine. | Selon le logiciel ; c’est à vous de choisir le rectangle plein. Méfiance avec le « flou d’arrière-plan » de l’application Photos de Windows : Microsoft explique qu’il « met en valeur le sujet de votre photo » en floutant le fond (septembre 2023, notre traduction). C’est l’inverse d’un caviardage. | Selon le logiciel : une fonction distincte, à vérifier avant de se lancer. |
Trois enseignements se dégagent de ces pages. D’abord, « traité sur votre appareil » reste une affirmation d’éditeur : dans un navigateur, vous ne pouvez la vérifier qu’en surveillant le trafic réseau. Le même standard vaut pour nous : la détection d’Occlira fonctionne hors ligne. Couper la connexion donne un premier indice, pas une preuve, qu’un outil travaille vraiment en local. Ensuite, aucune d’entre elles ne décrit à la fois le masquage des visages et la suppression des métadonnées. Enfin, elles décrivent un flou, un tracé à la main ou un émoji ; aucune ne documente le rectangle plein et opaque qui, on va le voir, est le masque le plus sûr.
Les deux risques cachés dans chaque photo
Il y a deux problèmes indépendants, et traiter l’un ne fait rien pour l’autre. Le premier est visible : les visages, mais aussi tout ce qui permet de reconnaître quelqu’un sans son visage — plaques, badges, numéros de maison, écrans, documents. Le second est invisible : les métadonnées que votre appareil inscrit dans le fichier, où et quand la photo a été prise, et avec quel matériel. Chacun demande sa propre technique.
Comment flouter un visage sur une photo et effacer l’EXIF : étape par étape
- Ouvrez la photo dans un outil qui détecte les visages en local. Le premier geste n’est pas de flouter, c’est de choisir où le travail se fait : ouvrez l’image dans un outil qui exécute la détection sur votre ordinateur, pour que la photo ne parte pas vers un service en ligne, et laissez-le marquer les visages.
- Recouvrez chaque visage d’un rectangle plein et opaque. Pas un flou ni une mosaïque. Recouvrez chaque visage, mais aussi les détails plus discrets qu’un détecteur ne signalera pas : plaques d’immatriculation, badges et tours de cou, numéros de maison, écrans, reflets dans les vitres ou les lunettes.
- Supprimez la localisation et les métadonnées EXIF. Masquer le visage visible ne change rien aux métadonnées invisibles. Dans une étape distincte, effacez les coordonnées GPS, la marque, le modèle et le numéro de série de l’appareil photo, ainsi que les horodatages.
- Vérifiez la copie exportée. Rouvrez le fichier nettoyé et contrôlez deux points : aucun visage n’est récupérable, et une visionneuse EXIF montre que les métadonnées sont vides.
- Gardez l’original confidentiel. Ne partagez que la copie exportée. Conservez l’original intact, avec ses visages et ses métadonnées, sur votre propre machine.
Liste de contrôle avant partage
- Chaque visage recouvert d’un rectangle plein et opaque, et non d’un flou ou d’une mosaïque réversibles.
- Plaques, badges, tours de cou, écrans, documents et reflets masqués de la même façon.
- Données GPS et de localisation supprimées.
- Marque, modèle, numéro de série et horodatage de l’appareil photo supprimés.
- Fichier exporté revérifié dans une visionneuse EXIF : les métadonnées sont vides.
- Original gardé confidentiel ; seule la copie nettoyée est partagée.
Flouter les visages sur une photo de groupe : ce qu’il faut couvrir en plus
Sur une photo de groupe, la détection automatique fait le gros du travail, rarement la totalité : elle laisse passer les profils, les visages de trois quarts, ceux qui sont partiellement cachés et les personnes à l’arrière-plan. Repassez sur l’image et ajoutez vous-même un rectangle sur ce qui a été oublié, puis couvrez ce qui identifie sans montrer un visage : tours de cou et badges nominatifs, numéro de maison, plaque d’immatriculation, écran d’ordinateur. Occlira traite une photo à la fois : une série se fait donc image par image, ce qui est plus lent, mais oblige à regarder chacune.
Supprimer les métadonnées d’une photo : ce que l’EXIF divulgue réellement
Les téléphones et les appareils photo attachent à chaque image un bloc de données appelé EXIF. Il enregistre couramment la date et l’heure de la prise de vue, la marque, le modèle et les réglages de l’appareil, la localisation GPS si les services de localisation étaient activés, l’orientation et, parfois, le numéro de série de l’appareil. L’équipe de Proton avertit que ces « métadonnées invisibles peuvent être utilisées pour suivre votre emplacement, reconstituer vos habitudes quotidiennes, ou vous doxer, vous ou vos proches ». (Source : Proton.) Rien de tout cela ne s’affiche à l’écran, et cela survit au recadrage ou au réglage de la luminosité : la suppression doit être une étape délibérée.
Des cas réels où les métadonnées d’une photo ont révélé une localisation
Une seule photo non nettoyée a suffi à localiser des personnes qui tenaient à ne pas être retrouvées :
| Affaire | Ce que la photo a révélé |
|---|---|
| John McAfee, décembre 2012 | En cavale, McAfee a posé pour une photo prise à l’iPhone que le magazine Vice a publiée telle quelle : « le magazine a simplement oublié de nettoyer la photo des métadonnées de localisation qu’elle contenait », résume NPR. The Next Web a suivi ces coordonnées GPS « jusqu’à un endroit du Guatemala près de la frontière avec le Belize » ; le lendemain, McAfee reconnaissait publiquement être au Guatemala. (Notre traduction.) |
| L’arrestation de « w0rmer », 2012 | Le pirate « w0rmer » a diffusé, par un lien publié en ligne, une photo prise avec un iPhone 4 dont les coordonnées GPS étaient restées dans les métadonnées EXIF. « Le FBI a pu utiliser les données EXIF pour déterminer que la photo avait été prise dans une maison de Wantirna South, en Australie », écrit l’EFF ; recoupée avec d’autres traces en ligne, cette localisation a mené à son arrestation. (Notre traduction.) |
L’affaire McAfee est le cas d’école. Comme l’a formulé Scientific American, « les appareils photo des smartphones inscrivent la localisation, la date, l’heure et les réglages de l’appareil dans le fichier image numérique » (notre traduction) : une photo partagée peut donc trahir une localisation précise, sans aucun piratage. (Sources : Scientific American ; PetaPixel.)
Pourquoi flouter ou pixeliser un visage n’est pas un caviardage sûr
La plupart des outils de flou ne le disent pas : une obfuscation faible est réversible. Le flou et la pixelisation ne suppriment pas les détails qui identifient une personne, ils les brouillent d’une manière prévisible et récupérable. Le chercheur en sécurité Dan Petro, de Bishop Fox, a conçu Unredacter, un outil qui récupère le texte d’origine à partir de caviardages pixelisés. Sa règle est sans ambiguïté : « la seule façon de le faire de manière sûre est d’utiliser des barres noires », écrit-il. Chercher à être malin avec « le flou, le tourbillon ou la pixelisation » est, ajoute-t-il, « une erreur » (notre traduction). (Source : Bishop Fox, 15 février 2022.)
Les preuves que le flou et la pixelisation peuvent être inversés
- Un texte pixelisé peut être relu. Depix est une preuve de concept publique qui récupère du texte en clair à partir d’une capture d’écran pixelisée ; son dépôt GitHub est archivé depuis avril 2026, le projet ayant migré sur Codeberg. (Source : Depix.) Le défi public Unredacter de Bishop Fox a ensuite été remporté. Mais l’obfuscation de la chaîne visée, comme le relève le gagnant dans le compte rendu publié par Bishop Fox, « n’était clairement pas une pixelisation, mais un flou » (notre traduction). (Source : Bishop Fox, 8 septembre 2022.)
- Les visages floutés ou couverts d’une mosaïque peuvent être réidentifiés. Dans l’étude de McPherson, Shokri et Shmatikov, un réseau de neurones a reconnu les personnes du jeu de test AT&T — 40 individus — avec 96,25 % d’exactitude derrière une mosaïque de 16 × 16 pixels et 57,75 % derrière le flou automatique de YouTube. Le hasard, lui, donne 2,5 %. Ce sont des chiffres mesurés sur les jeux de test de l’étude ; ses auteurs concluent qu’obscurcir une image au point de la rendre méconnaissable pour un humain « pourrait ne plus suffire » (notre traduction). (Source : McPherson, Shokri & Shmatikov, tableaux 2 et 3.)
- La plupart des méthodes d’anonymisation sont au moins partiellement réversibles. L’étude « Fantômas » de 2024 a constaté que 11 des 15 méthodes testées, dont le flou gaussien et la pixelisation, pouvaient être au moins partiellement inversées, parce qu’elles masquent l’information identifiante au lieu de la supprimer. (Source : Fantômas, PoPETS 2024.)
Un visage est une donnée personnelle — et une donnée biométrique seulement dans un cas précis
Un visage reconnaissable est une donnée personnelle à part entière. Le RGPD ajoute une nuance que beaucoup d’articles écrasent : son considérant 51 précise que « le traitement des photographies ne devrait pas systématiquement être considéré comme constituant un traitement de catégories particulières de données à caractère personnel, étant donné que celles-ci ne relèvent de la définition de données biométriques que lorsqu’elles sont traitées selon un mode technique spécifique permettant l’identification ou l’authentification unique d’une personne physique ». (Source : règlement (UE) 2016/679, considérant 51, version française.) Une photo bascule donc dans les catégories particulières quand on lui applique une reconnaissance faciale, pas parce qu’elle montre un visage. La nuance ne change rien à la pratique : publier le visage d’un passant ou d’une source reste une décision de confidentialité.
Publier la photo de quelqu’un : droit à l’image et conseils de la CNIL
L’article 9 du Code civil pose que « chacun a droit au respect de sa vie privée ». (Source : Légifrance.) La CNIL est explicite sur son prolongement en ligne : « Oui, le droit à l’image s’applique partout, y compris sur internet », écrit-elle, en ajoutant qu’« avant de publier la photo d’un mineur, l’accord des parents est nécessaire ». (Source : CNIL.) Aux parents, elle conseille de « cacher le visage de votre enfant (photographier votre enfant de dos, ajouter une émoticône sur son visage, etc.) ». (Source : CNIL, page du 28 novembre 2025.) Une émoticône collée sur le visage recouvre les pixels ; un flou, non. Rien de tout ceci n’est un conseil juridique.
Anonymiser une photo pour de vrai : un rectangle pour l’image, une suppression pour les métadonnées
Pour la moitié visible, recouvrez les visages et le reste d’un rectangle plein et opaque : les pixels situés en dessous disparaissent de la copie que vous partagez. Pour la moitié invisible, supprimez réellement les métadonnées au lieu de vous en remettre à une plate-forme.
Sur votre ordinateur, sans téléverser la photo
Les options du tableau vous demandent, au choix, de confier l’original à un serveur, de vous contenter d’un flou, ou de faire les deux moitiés du travail dans deux outils différents. Pour la photo d’un enfant, d’une source ou d’un patient, ces trois compromis conviennent mal.
Occlira traite la photo sur votre ordinateur. La détection des visages s’exécute en local. Vous choisissez ensuite le style du masque — flou, mosaïque ou rectangle plein — et c’est le rectangle plein qu’il faut prendre pour tout ce qui sera publié. Vous pouvez tracer vous-même un rectangle sur ce que la détection n’a pas vu : une plaque, un badge, un écran, un reflet. La case « Supprimer les métadonnées (EXIF/GPS) » est cochée par défaut : à l’export, la localisation, la marque, le modèle et le numéro de série de l’appareil ainsi que les horodatages sont retirés du fichier. Votre original n’est pas modifié ; c’est une copie caviardée qui est exportée. Formats acceptés : JPG, PNG, WEBP, TIFF et BMP, une photo à la fois. La détection fonctionne hors ligne ; l’application ne se connecte que pour activer la licence (via Polar), télécharger son modèle et vérifier les mises à jour.
C’est une partie d’un outil plus large qui travaille pareillement en local sur les documents Word et Excel — un PDF, lui, ressort en texte anonymisé — et sur l’audio. C’est la même raison qui fait du traitement sur l’appareil le choix par défaut le plus sûr. Ce qui reste sur votre machine est détaillé sur notre page Pratiques en matière de données et de confidentialité (en anglais). Une précision honnête : le mode d’anonymisation réversible d’Occlira pour le texte est une pseudonymisation, si bien que ce résultat reste une donnée personnelle. Dans la copie exportée, les pixels recouverts et les métadonnées retirées ne sont pas récupérables. Occlira vous aide à réussir cette opération ; ce n’est pas une garantie de conformité, et vous vérifiez chaque résultat.
Foire aux questions
En cinq gestes, sur votre ordinateur : ouvrez la photo dans un outil qui détecte les visages en local ; recouvrez chaque visage d’un rectangle plein et opaque, parce qu’un flou peut être inversé ; couvrez aussi les plaques, badges, écrans et documents lisibles ; supprimez les métadonnées EXIF et GPS ; rouvrez la copie exportée pour vérifier.
Les outils gratuits ne manquent pas, mais regardez ce que vous payez à la place : avec iLoveIMG, la photo part sur leurs serveurs. Face Privacy, outil gratuit hébergé par apps.education.fr (Éducation nationale), affirme sur sa page qu’« aucune photo n’est téléchargée sur un quelconque serveur » ; il pose un flou ou un émoji, pas un rectangle opaque. Occlira est gratuit pendant 14 jours, puis la licence est un achat unique.
Pas automatiquement. L’aide de Google Photos décrit un outil « Annoter » — stylo, surligneur, texte — soit un tracé à la main, pas une détection des visages ; côté Apple, aucune page d’assistance décrivant un outil de flou dans Photos n’a été trouvée. Apple documente en revanche une option « Désactiver les données de localisation » au moment du partage.
Masquer, avec un rectangle plein. Le chercheur en sécurité Dan Petro, qui a conçu un outil pour inverser la pixelisation, écrit qu’il faut « utiliser des barres noires » et que le flou ou la pixelisation sont « une erreur » (notre traduction). Un flou est une gêne cosmétique dans vos dossiers, un risque sur une image publiée.
Souvent, oui. Le flou et la pixelisation brouillent les détails au lieu de les supprimer. Des chercheurs ont publié des outils qui inversent la pixelisation (Depix, Unredacter de Bishop Fox), et un réseau de neurones a réidentifié des visages floutés ou couverts d’une mosaïque sur des jeux de test. Une méthode de 2025 restaure même des visages traités au flou gaussien en préservant l’identité, et ses auteurs en tirent une consigne nette : « le flou gaussien ne devrait pas être utilisé pour anonymiser des visages » (arXiv 2506.12344, notre traduction). Le flou est cosmétique, pas du caviardage.
De la même façon, mais avec une relecture obligatoire : la détection automatique laisse passer les profils et les personnes à l’arrière-plan. Ajoutez vous-même un rectangle sur ce qui a été oublié, puis couvrez ce qui identifie sans montrer un visage : badges nominatifs, tours de cou, plaque d’immatriculation, écran d’ordinateur. Occlira traite une photo à la fois.
Un visage reconnaissable est toujours une donnée personnelle. Il ne relève des catégories particulières que lorsque la photo est traitée « selon un mode technique spécifique permettant l’identification ou l’authentification unique d’une personne physique », par exemple par une reconnaissance faciale (considérant 51 du RGPD). Publier le visage de quelqu’un engage sa vie privée.
Oui, si l’outil retire bien le sous-bloc GPS des métadonnées : les coordonnées font partie des champs EXIF, et les retirer supprime la localisation en même temps que la marque, le modèle et le numéro de série de l’appareil et les horodatages. C’est une étape distincte du recouvrement des visages ; vérifiez la copie exportée dans une visionneuse EXIF.
Cela dépend du service, du mode d’envoi et de la version, et le comportement change sans préavis. Nous n’avons pas trouvé de page officielle qui le documente clairement. Deux choses restent vraies : cela ne fait rien contre les visages visibles, et vous avez de toute façon téléversé l’original sur leurs serveurs.
Une capture d’écran écarte les EXIF du fichier d’origine, puisqu’elle capture des pixels au lieu de copier le fichier. Mais c’est un contournement à perte : elle réduit la qualité, ne masque aucun visage, et rien ne garantit que le nouveau fichier soit vierge de métadonnées.
Oui, et vous le devriez. Téléverser une photo sensible vers un outil en ligne de « flou » ou de « suppression EXIF », c’est l’inverse de la confidentialité. Occlira fait les deux sur votre ordinateur : il détecte et recouvre les visages (rectangle plein pour ce que vous publiez) et supprime les métadonnées GPS/EXIF, sans rien téléverser.
Caviardez une photo de la bonne façon
Recouvrez les visages d’un véritable rectangle et supprimez les métadonnées, sur votre propre ordinateur. Gratuit pendant 14 jours, sur Windows et macOS (Apple Silicon).
Plus : caviardage local ou dans le cloud · pour les journalistes · comment vos données sont traitées (en anglais)