Pour les journalistes

Protéger ses sources : occultation des données personnelles et retrait des métadonnées pour les journalistes

Publié le 18 juillet 2026 · Mis à jour le 18 juillet 2026 · l’équipe Occlira

Une source peut être exposée par le plus petit détail que vous négligez : les métadonnées cachées d’un document, un rectangle noir qui n’est pas une véritable occultation, un entretien téléversé sur un service de transcription, ou la balise GPS nichée dans une seule photo. Occlira vous aide à retirer ces données identifiantes des documents, de l’audio et des images sur votre propre ordinateur, de sorte qu’elles ne touchent jamais un service cloud. Cette page fournit des informations générales, et non un conseil juridique ou de sécurité — et elle ne remplace pas un véritable plan de sécurité opérationnelle.

En bref. Les menaces sont réelles et bien documentées — les points d’imprimante ont trahi Reality Winner, un copier-coller a défait les occultations de Manafort, le GPS d’une photo a localisé John McAfee. La parade est chaque fois la même : effacer les données cachées, occulter pour de vrai, tenir l’audio sensible à l’écart du cloud, et tout faire sur une machine que vous contrôlez. Occlira fait les quatre sur votre propre machine : une véritable occultation par suppression, un effacement des métadonnées en local, une transcription hors ligne avec bipage des noms, ainsi qu’un recouvrement opaque des visages et l’effacement de l’EXIF.

Comment un document ayant fuité peut démasquer une source

En 2017, un rapport de la NSA sur des intrusions dans des systèmes électoraux a été publié sous la forme du scan d’une page imprimée. Il portait encore les points de traçage jaunes presque invisibles de l’imprimante — et lorsque des chercheurs ont inversé les couleurs, les points se sont décodés en le numéro de série de l’imprimante (29535218) et la date d’impression (9 mai 2017). Combinées aux journaux d’impression de l’agence, ces données cachées ont contribué à identifier la source de la fuite, Reality Winner. (Source : Errata Security.) Elle a plaidé coupable en juin 2018 et a été condamnée à cinq ans et trois mois — décrite par les procureurs comme la plus longue peine fédérale pour une divulgation non autorisée à la presse. (Source : NPR.) Ce n’est pas le contenu du document qui l’a fait prendre — ce sont les métadonnées.

Les données cachées à l’intérieur d’un document

Ces points d’imprimante illustrent une vérité plus large : chaque fichier porte une signature forensique que vous ne pouvez pas voir. De nombreuses imprimantes laser couleur encodent secrètement un code d’identification de la machine — une grille de minuscules points jaunes portant le numéro de série de l’imprimante ainsi que la date et l’heure d’impression — que l’EFF a décodé publiquement en 2005 ; l’EFF met en garde : « aucune loi n’empêche les services secrets de recourir aux codes d’imprimante pour tracer secrètement » un document jusqu’à sa source. (Source : EFF.) Les fichiers numériques n’y échappent pas. La Freedom of the Press Foundation montre comment la chaîne de modèle d’un scanner incorporée dans un PDF peut aider à déterminer , dans un bâtiment, un document a été produit, et comment les PDF et les fichiers Office dissimulent des métadonnées identifiantes supplémentaires dans les champs auteur, l’historique des révisions et les objets incorporés — autant d’éléments qu’il faut effacer, et revérifier, avant de publier. (Source : Freedom of the Press Foundation.)

Les rectangles noirs ne sont pas une occultation

Un rectangle noir visuel n’équivaut pas à la suppression du texte. En janvier 2019, les avocats de Paul Manafort ont déposé un document judiciaire dont les passages noircis pouvaient être révélés par un simple copier-coller — exposant qu’il avait partagé des données de sondage de la campagne de 2016 avec un associé russe. Les barres reposaient sur une couche de texte intacte, et des journalistes ont récupéré le contenu caché en quelques heures. (Source : Columbia Journalism Review.) Une véritable occultation supprime les données sous-jacentes — et la vérification suppose plus qu’un test de copier-coller. Notre guide sur le masquage dans Word, PDF et Excel détaille la manière de procéder correctement — et Occlira effectue cette occultation par suppression à votre place, en local, avec une étape de relecture avant toute publication.

Le risque de la transcription cloud pour les entretiens confidentiels

Téléverser l’entretien d’une source sur un service de transcription revient à confier une copie de cet enregistrement à une entreprise. Lorsque la Freedom of the Press Foundation a examiné les outils les plus répandus, elle a constaté qu’ils peuvent techniquement accéder à l’audio et aux transcriptions téléversés, et que plusieurs se servent des enregistrements pour entraîner leur IA ou pour une relecture humaine — Descript pour entraîner des modèles de voix artificielle (validés par des travailleurs de la foule), Otter pour entraîner son IA, et Rev pour exploiter par défaut les données des clients à moins que vous ne vous y opposiez. Aucun ne proposait de rapport de transparence, il est donc impossible de savoir à quelle fréquence ils reçoivent des données des autorités ou leur en communiquent. (Source : Freedom of the Press Foundation.) L’exposition n’a rien d’hypothétique : Otter fait l’objet d’une action collective alléguant qu’il n’a obtenu le consentement « tout au plus » que de l’hôte d’une réunion — et non des autres personnes enregistrées — et qu’il a réutilisé ces enregistrements pour entraîner ses modèles. (Source : National Law Review.) Et en 2022, le journaliste de Politico Phelim Kine a reçu un sondage Otter non sollicité qui mentionnait, par son titre, son entretien enregistré avec un défenseur ouïghour des droits humains — l’entreprise l’a d’abord confirmé, puis s’est rétractée. (Source : Otter.ai, rapporté par Politico.)

Le conseil des défenseurs de la liberté de la presse est d’ajuster l’outil à la sensibilité. Le formateur en sécurité de la FPF, le Dr Martin Shelton, recommande de réserver la transcription hors ligne — Whisper d’OpenAI, la transcription sur l’appareil ou la transcription à la main — aux entretiens trop sensibles pour être confiés à un tiers, et de n’utiliser les outils cloud que pour de l’audio non sensible que vous comptez publier intégralement. (Source : Freedom of the Press Foundation.)

Occlira transcrit un entretien en local et liste les noms et numéros détectés par horodatage, chacun bipé après confirmation du journaliste — l’enregistrement ne quitte jamais la machine.
Occlira transcrit un entretien sensible sur votre propre machine et bipe les noms et les numéros par horodatage — rien n’est mis en ligne, donc aucune société de transcription ne peut être assignée à comparaître.

Les photos peuvent trahir un lieu

En décembre 2012, Vice a publié une photo du fugitif John McAfee prise avec un iPhone, dont les métadonnées EXIF GPS étaient restées intactes ; les coordonnées incorporées l’ont localisé au Guatemala, près de la frontière avec le Belize, et il a été repéré peu après. Aucun piratage n’a été nécessaire — les coordonnées avaient simplement été laissées dans le fichier. (Source : NPR.) La Freedom of the Press Foundation cite ce cas pour faire comprendre aux reporters ce que signifient les métadonnées d’une photo : « si je vous l’envoyais par SMS ou par e-mail à l’instant, vous pourriez immédiatement déterminer exactement quand et où elle a été prise » — ce qui en fait une question de protection des sources, et pas seulement de vie privée. (Source : Freedom of the Press Foundation.) Flouter un visage avant publication aide — mais seulement si le flou est irréversible ; un flou faible et la pixellisation peuvent être annulés, utilisez donc un rectangle plein. Voir flouter les visages et effacer l’EXIF pour la méthode complète.

Là où Occlira vous aide

TâcheComment Occlira aide
Traiter un document ayant fuitéUne véritable occultation des PDF qui supprime le texte sous-jacent — et non les rectangles noirs qui ont trahi Manafort — tout en effaçant au passage les métadonnées cachées du fichier.
Retirer les métadonnées cachéesEfface les métadonnées des documents et des photos (champs auteur, chaînes de scanner, EXIF/GPS) sur votre propre machine — ce type de données invisibles qui a déjà démasqué des sources.
Transcrire un entretien sensibleTranscription en local et bipage des noms et des numéros, de sorte que l’enregistrement brut ne soit jamais mis en ligne et qu’aucune société de transcription ne puisse être assignée à comparaître.
Publier une photoRecouvrez les visages d’un rectangle plein et effacez la localisation EXIF/GPS de la photo avant sa diffusion.
Partager un projetRetirez les détails identifiants d’une copie de travail avant qu’elle ne quitte votre machine pour un rédacteur en chef ou un confrère.

Pourquoi le faire sur votre propre ordinateur est déterminant

Le fil rouge de chacun de ces cas est le même : des données identifiantes laissées quelque part où elles pouvaient être retrouvées. Effectuer le retrait sur votre propre machine signifie qu’il n’y a aucun téléversement, aucun compte, et aucune société tierce détenant l’audio ou les documents de votre source, susceptible d’être assignée à comparaître ou victime d’une fuite. Rien ne quitte l’ordinateur auquel vous faites déjà confiance. Vous pouvez lire précisément ce qui reste sur votre appareil à la page Pratiques en matière de données et de confidentialité. Une réserve en toute honnêteté : le mode d’anonymisation réversible d’Occlira remplace les identifiants par des marqueurs et conserve la correspondance en local — c’est de la pseudonymisation, donc le résultat reste des données personnelles. Une véritable occultation des PDF, un enregistrement bipé exporté et un bloc EXIF effacé sont, à l’inverse, irréversibles par conception — ce qui est exactement ce que vous voulez pour tout ce que vous publiez.

Une liste de contrôle pour la protection des sources

  • Effacez les métadonnées des documents (auteur, historique des révisions, chaînes de scanner/imprimante) avant toute publication ou partage.
  • Recourez à une véritable occultation qui supprime le texte — jamais un rectangle noir posé sur une couche de texte intacte — et vérifiez qu’il est impossible de le recopier.
  • Transcrivez les entretiens sensibles hors ligne, sur votre propre machine, et non via un service cloud.
  • Bipez le nom d’une source et les numéros qui l’identifient dans tout enregistrement audio que vous partagez.
  • Effacez l’EXIF/GPS des photos et recouvrez les visages d’un rectangle opaque (et non d’un flou réversible).
  • Revérifiez chaque fichier exporté — métadonnées vides, occultations irrécupérables — avant qu’il ne quitte votre appareil.

Occlira est un outil qui aide à protéger les sources — vous vérifiez et confirmez chaque élément. Il ne remplace pas le reste d’un plan de sécurité : communications chiffrées, boîtes de dépôt sécurisées et modèle de menace propre au sujet sur lequel vous travaillez.

Foire aux questions

Le document classifié de la NSA qui a été publié était le scan d’une page imprimée, et il portait encore les points de traçage jaunes presque invisibles de l’imprimante. Décodés, ceux-ci ont révélé le numéro de série de l’imprimante et la date d’impression — des métadonnées qui ont contribué à réduire le champ des sources possibles à Reality Winner, qui l’avait imprimé. Elle a plaidé coupable en 2018 et a été condamnée à 63 mois, à l’époque la plus longue peine américaine pour une fuite vers les médias. C’est l’exemple le plus net du fait que ce sont les données cachées d’un document, et non son contenu, qui peuvent trahir une source.

De nombreuses imprimantes laser couleur ajoutent secrètement un « code d’identification de la machine » — une grille de minuscules points jaunes, de moins d’un millimètre, répétée sur chaque page — qui encode le numéro de série de l’imprimante ainsi que la date et l’heure d’impression. L’EFF a décodé publiquement ce motif en 2005 et met en garde : aucune loi n’empêche les services secrets d’y recourir pour remonter d’un document jusqu’à sa source.

Parce qu’un rectangle n’est généralement qu’une forme dessinée par-dessus une couche de texte intacte — les mots restent dans le fichier et peuvent être récupérés par un simple copier-coller. En janvier 2019, les avocats de Paul Manafort ont déposé un document dont les passages noircis se laissaient lire de cette manière en quelques heures. Une véritable occultation supprime le contenu sous-jacent ; il faut ensuite vérifier qu’il a bien disparu.

Considérez cela comme un risque. La Freedom of the Press Foundation a constaté que les services de transcription cloud les plus répandus peuvent techniquement accéder à votre audio téléversé, et que plusieurs se servent des enregistrements pour entraîner leur IA ou pour une relecture humaine. Otter fait en outre l’objet d’une action collective pour avoir enregistré sans le consentement de tous les participants. Pour une source sensible, l’enregistrement brut ne devrait jamais quitter votre machine.

Transcrivez hors ligne. Le formateur en sécurité de la FPF, le Dr Martin Shelton, recommande de réserver la transcription en local ou manuelle — des outils comme Whisper d’OpenAI, la transcription sur l’appareil ou la transcription à la main — aux entretiens trop sensibles pour être confiés à un tiers, et de n’utiliser les outils cloud que pour de l’audio non sensible que vous comptez publier intégralement.

Retirez-les comme une étape délibérée — elles ne disparaîtront pas d’elles-mêmes. Pour les documents, supprimez les champs auteur, l’historique des révisions et les objets incorporés ; pour les photos, effacez l’EXIF, qui comprend les coordonnées GPS, le modèle de l’appareil et les horodatages. Occlira le fait sur votre propre ordinateur, sur les documents, les feuilles de calcul, les e-mails et les photos, sans rien mettre en ligne.

Souvent, oui — le flou et la pixellisation peuvent être inversés par logiciel, ils ne constituent donc pas une occultation sûre. Pour masquer un visage avant publication, recouvrez-le d’un rectangle plein et opaque. Nous détaillons les preuves et la solution dans notre guide sur le floutage des visages et l’effacement de l’EXIF.

Non. C’est un outil de protection des sources qui aide sur un ensemble précis de tâches — occultation, retrait des métadonnées, transcription en local et bipage audio, floutage des photos et effacement de l’EXIF — et où vous vérifiez chaque résultat. Ce n’est ni un conseil juridique ni un conseil de sécurité, et il ne remplace pas des communications chiffrées, des boîtes de dépôt sécurisées ou un modèle de menace propre à un sujet donné.

Essayez-le sur votre propre machine

Effacez les métadonnées, occultez pour de vrai, transcrivez hors ligne et floutez les visages — le tout sur votre propre ordinateur. Gratuit pendant 14 jours sous Windows et macOS.

À lire aussi : masquer dans Word, PDF et Excel · retirer les données de l’audio · flouter les visages et effacer l’EXIF · qu’est-ce que les données personnelles ? · comment vos données sont traitées