La première fois qu’une application demande à utiliser l’appareil photo ou le micro, macOS affiche une seule invite : l’autoriser, ou non. Appuyez sur Autoriser, et contrairement à une bannière de cookies, cette réponse reste en mémoire — l’application ne redemandera pas. Voici ce que ce clic décide réellement, où revenir pour le modifier, et la seule chose que le modifier ne fait pas.
Ce que l’invite unique décide vraiment
Apple décrit le point de contrôle que nourrit cette décision : dans les Réglages sur macOS, les utilisateurs peuvent voir quelles applications ils ont autorisées à accéder à certaines informations, ainsi qu’accorder ou révoquer tout accès futur. En pratique, cela signifie que l’invite à laquelle vous répondez une fois est enregistrée, et macOS utilise cet enregistrement chaque fois que l’application réessaie — elle ne redemandera pas deux fois, sauf si vous, ou une réinstallation de l’application, ou une réinitialisation, modifiez cet enregistrement.
Où la consulter, et la désactiver
Allez dans le menu Pomme › System Settings › Privacy & Security › Appareil photo, et la même page pour le micro. Les instructions d’Apple elles-mêmes : « Activez ou désactivez l’accès à l’appareil photo pour chaque application de la liste » — et l’équivalent pour le micro. Chaque application qui a déjà demandé l’accès y figure, avec son propre interrupteur, ce qui vous permet de désactiver l’accès pour une application sans toucher aux autres.
La réinitialiser depuis le terminal
macOS propose aussi un moyen en ligne de commande de réinitialiser cet enregistrement : tccutil. Sa propre page de manuel décrit clairement ce qu’il fait : il « gère la base de données de confidentialité, qui stocke les décisions prises par l’utilisateur quant à l’accès des applications aux données personnelles », et sa commande de réinitialisation efface ces décisions afin que l’application soit à nouveau interrogée.
tccutil reset Camera com.example.appCe que révoquer l’accès ne fait pas : arrêter un appel déjà en cours
Désactiver l’accès, ou le réinitialiser avec tccutil, détermine ce qui se passera la prochaine fois que cette application tentera d’utiliser l’appareil photo ou le micro. Cela n’agit pas sur une session déjà en cours : si une application a actuellement l’appareil photo ou le micro ouvert, modifier la permission n’est pas un moyen fiable de mettre fin immédiatement à cette session. Quitter l’application est le moyen direct d’arrêter une capture en cours, tout de suite.
Le menu « Stop it » de FireAI
FireAI 0.1.2 affiche le moment où une application active l’appareil photo ou le micro, et regroupe les trois mêmes réponses au même endroit, à côté de cette session :
- Retirer sur-le-champ l’accès de cette application à l’appareil photo ou au micro, de la même façon que le fait
tccutil— macOS le redemandera la prochaine fois que l’application le voudra. - Quitter carrément l’application, ce qui met réellement fin à une capture déjà en cours.
- Bloquer l’accès Internet de l’application avec une règle FireAI, réversible à tout moment, afin que rien de ce qu’elle enregistre ne puisse quitter le Mac même tant que l’appareil photo ou le micro reste ouvert.
En bref
Autoriser n’est pas pour toujours, et ce n’est pas instantané non plus. System Settings et tccutil changent ce qui se passera la prochaine fois ; seul le fait de quitter l’application met fin de façon fiable à ce qui se passe en ce moment. Le menu « Stop it » de FireAI regroupe les trois actions, plus celle du réseau, au même endroit.
Le rôle de FireAI et de HisnLabs
Désactiver l’accès ou le réinitialiser avec tccutil décide de ce qui se passera la prochaine fois ; cela n’agit pas sur une session déjà en cours. FireAI 0.1.2 ajoute cette dernière étape : un menu « Stop it » qui retire l’accès d’une application à la caméra ou au microphone, ferme l’application, ou bloque directement sa connexion.
FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction Autopilot) sur du trafic réel, sans que rien ne quitte votre Mac.
Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.
