Évaluation de la confidentialité de la Ring Doorbell Pro
La sonnette Ring Doorbell Pro Gen 3 n’est pas un appareil respectueux de la vie privée. Dès sa mise en service, vous êtes contraint d’utiliser le service Ring, entièrement basé sur le cloud. Il n’y a aucune option d’utilisation hors ligne ni aucun stockage local d’aucune sorte. Il s’agit là d’une limitation importante par rapport à d’autres caméras de ce type, parmi lesquelles plusieurs modèles que nous avons testés offrent un fonctionnement hors ligne. Ring affiche également un historique bien documenté de manquements à la confidentialité, allant de l’accès par des employés aux enregistrements des clients sans leur consentement à la remise de vidéos aux forces de l’ordre sans mandat.
Je suis un expert en confidentialité numérique et en cybersécurité, avec plus de cinq ans d’expérience dans l’évaluation de solutions de protection de la vie privée. Mes travaux de recherche universitaires ont porté sur les attaques par exécution spéculative et les simulations de piratage basées sur l’IA. Mes articles sur la confidentialité ont été publiés dans TechRadar, CNET et ITPro, et j’ai également travaillé pour ProPrivacy en tant que chercheur technique interne spécialisé dans les VPN.
Ce que vous devez savoir
- Dois-je faire confiance aux paramètres par défaut ?
-
Le principal problème concernant les paramètres par défaut de Ring concerne le chiffrement. Les vidéos sont transférées et stockées de manière chiffrée, mais le chiffrement de bout en bout (E2EE, qui empêche Ring d’accéder à vos enregistrements) n’est pas activé par défaut. Cette distinction n’est pas mentionnée dans la procédure d’installation.
Le chiffrement par défaut de Ring est conçu pour protéger vos enregistrements contre des tiers non autorisés, mais pas contre Ring. Ce n’est qu’en activant le chiffrement E2EE que vos enregistrements deviennent véritablement privés. Cependant, l’activation du chiffrement E2EE désactive un nombre important de fonctionnalités de Ring, notamment les comptes partagés, la détection de personnes, la reconnaissance faciale, l’enregistrement 24 h/24 et 7 j/7, l’enregistrement préalable et la recherche vidéo alimentée par l’IA. Vous devez donc choisir entre confidentialité et fonctionnalités.
- De quelles données personnelles disposent-ils ?
-
Lors de la création de votre compte, Ring recueille votre nom, votre adresse, votre adresse e-mail et votre numéro de téléphone. Vous pouvez également fournir la géolocalisation de votre téléphone portable si vous y consentez lors de la mise en service, bien que cela soit facultatif.
Pour configurer la sonnette Ring, vous devez créer un compte Ring et indiquer votre prénom et votre nom, votre numéro de téléphone (nécessaire pour l’authentification à deux facteurs) ainsi que l’adresse à laquelle la sonnette est installée. Ring précise que cette adresse est obligatoire afin que son équipe d’intervention d’urgence puisse diriger les services compétents (police, pompiers, ambulance) vers votre domicile si nécessaire. Nous avons essayé de sauter cette étape, mais nous avons constaté qu’elle n’était pas facultative. Il est impossible de terminer la configuration sans fournir votre adresse à Ring.
Les enregistrements vidéo sont conservés sur les serveurs de Ring pendant une durée définie par vos soins. D’après nos dernières informations, cette durée varie entre 1 et 180 jours pour les vidéos, et entre 1 et 14 jours pour les instantanés d’événements. Ring indique que les enregistrements sont définitivement supprimés à l’issue de cette période, bien que sa propre politique de confidentialité précise que les enregistrements supprimés peuvent rester stockés dans les systèmes de Ring jusqu’à 72 heures après la demande de suppression. Il n’est pas possible de modifier rétroactivement la durée de conservation des enregistrements déjà stockés. La politique de Ring en matière d’application de la loi confirme que Ring n’a accès à vos vidéos que si vous disposez d’un abonnement Ring actif, même s’il s’agit d’un essai gratuit.
De manière plus générale, il faut partir du principe que la plupart de vos interactions avec l’application Ring sont enregistrées et surveillées. Une demande d’accès aux données (DSAR) formulée par la BBC a révélé que Ring enregistre un large éventail d’interactions sur son écosystème, notamment lorsque vous communiquez à distance avec des visiteurs, lorsque vous effectuez un zoom sur une vidéo et lorsque quelqu’un sonne à votre porte.
C’est la fonctionnalité « Familiar Faces » de Ring qui nous inquiète le plus. Il s’agit essentiellement d’un système de suivi alimenté par l’IA qui permet à Ring d’identifier les personnes apparaissant dans une vidéo en capturant et en comparant leurs données biométriques. De l’aveu même de Ring, ces données biométriques sont stockées dans le cloud.
- Historique
-
Les antécédents de Ring en matière de confidentialité sont parmi les pires du secteur des caméras grand public.
En 2023, la FTC a poursuivi Ring pour une série d’atteintes graves à la vie privée commises entre 2017 et 2020. Selon la plainte de la FTC, Ring aurait abusé ses clients en ne limitant pas l’accès de ses employés et sous-traitants aux vidéos de ceux-ci, en utilisant ces vidéos pour entraîner des algorithmes sans leur consentement et en négligeant de mettre en place des mesures de sécurité élémentaires.
Un employé a passé plusieurs mois à visionner des milliers d’enregistrements vidéo appartenant à des utilisatrices de Ring, filmés dans des espaces privés. En raison de l’absence de contrôle exercé par Ring sur l’accès à ces enregistrements, cet employé n’a été démasqué que lorsqu’un autre employé de Ring a découvert ses agissements.
Ring a également accordé à des centaines de sous-traitants basés en Ukraine un accès pratiquement illimité aux vidéos de ses clients. L’accord conclu impose à Ring de verser 5,8 millions de dollars à titre de remboursement aux consommateurs, de supprimer les données et les algorithmes issus des vidéos analysées illégalement, et de mettre en œuvre un programme obligatoire en matière de confidentialité et de sécurité.
Ring entretient depuis longtemps des partenariats avec des milliers de départements de police à travers les États-Unis, permettant aux autorités de demander des enregistrements d’utilisateurs via son application Neighbors. Ring s’est réservé le droit de partager des enregistrements avec les forces de l’ordre sans mandat ni consentement de l’utilisateur dans les cas où l’entreprise estime qu’il existe un danger imminent de mort ou de blessures physiques graves. Amazon a révélé avoir agi ainsi à 11 reprises au cours d’une année.
En 2024, Ring a supprimé l’outil « Demande d’assistance » intégré à l’application qui permettait à la police de solliciter des enregistrements vidéo directement auprès des utilisateurs sans mandat. Toutefois, Ring conserve le droit de partager des enregistrements vidéo sans mandat ni consentement, sur la base de son propre jugement de bonne foi.
- Ce produit vend-il ou partage-t-il des données utilisateur ?
-
Ring ne vend pas vos données personnelles au sens strict du terme. Toutefois, en activant les fonctionnalités d’IA de Ring, vous autorisez expressément Ring à traiter vos enregistrements vidéo.
Les vidéos peuvent être transmises aux forces de l’ordre sur mandat judiciaire ou à la suite d’une décision prise par Ring en cas d’urgence. Si vous partagez volontairement des enregistrements via l’application Neighbors ou la fonctionnalité Community Request, les directives de Ring précisent que vous perdez tout contrôle sur la manière dont ces enregistrements sont utilisés. D’après leur politique de confidentialité : « Que vous ayez souscrit ou non à un abonnement, nous conservons les enregistrements que vous partagez sur Ring Neighbors si vous choisissez de bénéficier de cette fonctionnalité ».
Vos enregistrements vidéo peuvent être partagés avec d’autres organismes, et vous ne disposez d’aucun moyen de demander leur suppression une fois qu’ils ont été partagés.
Le positif et le négatif
- Le positif
-
Votre vidéo peut être partagée avec d’autres organismes, et vous ne disposez d’aucun moyen d’en demander la suppression une fois qu’elle a été partagée. Ring offre toutefois des réglages précis concernant les zones de détection de mouvement et les zones de confidentialité lors de la configuration. Point positif pour Ring : par défaut, l’application vous protège d’emblée contre les cookies tiers, les outils d’analyse et la publicité ciblée.
Vous pouvez demander une copie complète des données personnelles que Ring détient à votre sujet, ainsi que la suppression de votre compte. Ring vous permet de contrôler la durée de conservation de vos vidéos, et si vous activez le chiffrement de bout en bout (E2EE), les enregistrements devraient être véritablement inaccessibles à Ring et aux forces de l’ordre.
- Le négatif
-
Il n’y a pas de mode hors ligne. Il n’y a pas de stockage local. Il n’y a aucun moyen d’utiliser la sonnette Ring correctement sans le service cloud de Ring, ce qui signifie qu’il n’y a aucun moyen de l’utiliser sans donner à Ring un accès permanent à vos enregistrements selon les conditions décrites ci-dessus.
Ring met également son logiciel à jour automatiquement dès que l’appareil se connecte au Wi-Fi, ce qui signifie que Ring conserve un contrôle total sur le comportement de l’appareil. La seule protection contre une mise à jour indésirable du logiciel serait de mettre la caméra hors ligne.
En inscrivant automatiquement les utilisateurs à un essai AI Pro de 30 jours, Ring s’assure que chaque nouvelle sonnette Ring, dès sa mise en service, envoie les enregistrements vidéo vers le cloud de Ring pour traitement, que vous ayez ou non pris une décision informée concernant l’abonnement.
Le chiffrement de bout en bout, seule protection significative de la vie privée offerte par Ring, est dissimulé derrière un paramètre non activé par défaut dont la plupart des gens ignorent même l’existence. Pire encore, son activation nécessite de renoncer à la plupart des fonctionnalités de la caméra.
Une question reste également en suspens quant à la manière dont le chiffrement de bout en bout (E2EE) de Ring est mis en œuvre dans la pratique. Ring affirme qu’une fois activé, seul un appareil détenant la clé de déchiffrement peut visionner les enregistrements. Cependant, on ne sait pas clairement si cette clé est transférée vers l’appareil Ring lui-même ou vers leurs serveurs. Si c’est le cas, le chiffrement est pratiquement inutile.
La société n’a pas souhaité s’exprimer à ce sujet.
Réduisez les risques
-
Si vous acceptez les inconvénients liés à cette fonctionnalité, vous pouvez activer le chiffrement de bout en bout (E2EE). C’est le seul moyen de mettre véritablement vos enregistrements hors de portée de Ring. Réglez la durée de conservation des vidéos à la durée minimale acceptable pour vous. Passez en revue les fonctionnalités de la zone de confidentialité lors de la configuration et désactivez l’enregistrement audio.
Désactivez également la fonction Community Requests dans les paramètres de l’application Neighbors. Sans cela, vous recevrez des demandes de la part d’Axon Evidence dans Neighbors vous invitant à fournir des enregistrements vidéo concernant des incidents survenus dans votre quartier.
Dès que vous enregistrez votre première caméra Ring, vous bénéficiez automatiquement d’un essai gratuit de 30 jours. Il n’est pas possible de désactiver votre abonnement Ring depuis l’application. Vous devez plutôt vous rendre sur Ring.com et désactiver votre compte depuis le site.
- Connectez-vous à votre compte sur ring.com.
- Sélectionnez Abonnement dans le menu supérieur.
- Sélectionnez l’abonnement que vous souhaitez résilier.
- Confirmez la résiliation.
Si vous souscrivez à un abonnement Ring, cela signifie que la société aura très probablement accès à vos enregistrements dès que votre caméra sera allumée. Vous pouvez activer le chiffrement de bout en bout (EE2E), mais uniquement après que la caméra Ring se soit connectée.
Les résultats
-
Ring est une sonnette vidéo perfectionnée et performante, mais c’est aussi l’un des produits les plus préjudiciables à la vie privée parmi ceux que nous avons testés. Entre l’obligation d’utiliser le cloud, l’absence de chiffrement de bout en bout par défaut, les antécédents avérés d’accès des employés aux enregistrements des clients et une collaboration continue avec les forces de l’ordre, il est difficile de recommander ce produit à quiconque se soucie de sa vie privée.
En janvier 2026, Nancy Guthrie a été enlevée à son domicile à Tucson, en Arizona. Elle possédait une sonnette Google Nest sans abonnement payant actif, et la caméra a été déconnectée pendant l’enlèvement. Les enquêteurs ont néanmoins pu récupérer des images à partir de \« données résiduelles situées dans les systèmes backend\ » et ont publié des images d’un suspect masqué et armé devant la porte de Mme Guthrie.
Interrogé sur les capacités de Ring, Jamie Siminoff, PDG de Ring, a affirmé que les enregistrements stockés sur les serveurs étaient supprimés en « temps réel ». Or, nous avons pu lire dans la politique de confidentialité que les enregistrements supprimés par l’utilisateur peuvent rester sur les serveurs jusqu’à 72 heures.
Que vous optiez pour Ring ou Nest, voici ce qu’il faut retenir : une fois que vos enregistrement se retrouvent sur les serveurs d’un tiers, vous n’en êtes plus propriétaire.
Si vous faites l’acquisition de l’un de ces appareils, activez immédiatement le chiffrement de bout en bout (E2EE), définissez la durée de conservation la plus courte qui vous semble acceptable, et gardez à l’esprit que vous utilisez l’écosystème de Ring selon ses propres conditions.