« Dropbox est-il sécurisé ? » a deux réponses honnêtes selon ce qu'on entend. Face aux attaquants externes, Dropbox est raisonnablement sûr - chiffré en transit et au repos, avec 2FA et une équipe sécurité mature. Mais il n'est pas zero-knowledge : Dropbox détient les clés, peut accéder à vos fichiers, et relève de la juridiction américaine. Il est donc sûr sans être privé vis-à-vis du fournisseur. Ce guide explique la différence et comment rendre vos fichiers réellement privés.
Ce que Dropbox protège
- Chiffrement en transit (TLS) et au repos (AES-256).
- Double authentification pour protéger le compte.
- Un programme de sécurité mature avec audits et bug bounty.
Face aux pirates et à l'interception, c'est une base solide - meilleure que bien des configs improvisées.
Les liens partagés : la fuite du quotidien
La façon la plus courante d'exposer des fichiers Dropbox n'est pas un piratage - ce sont les liens de partage. Une URL Dropbox « toute personne disposant du lien » ne demande aucune connexion : si ce lien est transféré, indexé ou deviné, quiconque le détient peut ouvrir le fichier. Pour partager sans risque :
- Mettez une expiration et un mot de passe sur les liens (offres payantes) pour qu'une URL fuitée ne reste pas ouverte indéfiniment.
- Préférez « personnes spécifiques » à « toute personne disposant du lien » pour les fichiers sensibles.
- Auditez les liens existants régulièrement (Partagés → Liens) et révoquez ceux dont vous n'avez plus besoin.
- Rappelez-vous qu'un destinataire peut souvent re-télécharger un fichier même après modification - pour ce qui est vraiment sensible, remplacez le contenu, ne le modifiez pas seulement.
C'est une question d'habitude, pas un défaut de Dropbox, mais ça cause plus de fuites réelles que n'importe quelle lacune de chiffrement.
Le hic : pas zero-knowledge
Comme Dropbox détient les clés, trois conséquences :
- Il peut techniquement accéder à vos fichiers et scanne certains contenus.
- Il peut être contraint légalement de livrer des données - entreprise US sous le CLOUD Act.
- Une compromission côté fournisseur pourrait, en principe, exposer des données lisibles.
C'est structurel, pas un bug - « sûr face aux externes » n'est tout simplement pas « privé vis-à-vis du fournisseur ». Pour le contexte juridiction, voyez notre guide E2E vs zero-knowledge.
Ce que « scanner » veut dire concrètement
Parce que Dropbox peut lire vos fichiers, il effectue des contrôles automatisés - le plus visible étant la correspondance d'empreintes (hash) avec des contenus protégés connus (DMCA) pour les fichiers que vous partagez, ce qui peut bloquer un lien public vers un fichier reconnu. Il applique aussi une détection d'abus et de malwares. Ce n'est pas un humain qui lit vos documents, et ça concerne surtout le contenu partagé plutôt que les fichiers privés - mais ce n'est possible que parce que le fournisseur détient les clés. Sur un service zero-knowledge, le fournisseur ne peut littéralement pas scanner, car il ne voit que du texte chiffré. Ce compromis - modération vs confidentialité absolue - est le vrai choix entre stockage grand public et zero-knowledge.
Dropbox a-t-il été piraté ?
Le cas notable est une exposition d'identifiants en 2012 ressortie plus tard - un rappel que tout compte ne vaut que son mot de passe + 2FA. Dropbox s'est beaucoup durci depuis. À retenir : Dropbox n'est pas particulièrement dangereux, mais un fournisseur détenant vos clés est une exposition qu'aucun durcissement ne supprime.
Comment rendre Dropbox réellement privé
Couche compte : un mot de passe fort et unique, la 2FA (appli d'authentification ou clé matérielle), et vérifiez les applis connectées.
Couche contenu : chiffrez les fichiers sensibles avant qu'ils n'arrivent sur Dropbox avec un outil côté client comme Cryptomator - Dropbox ne stocke alors que du chiffré illisible. Cela vous donne le zero-knowledge par-dessus la commodité.
Ou passez à un fournisseur zero-knowledge
Si vous préférez ne pas greffer de chiffrement sur Dropbox, choisissez un service zero-knowledge par conception - le fournisseur ne peut pas lire vos fichiers car vous seul détenez la clé. pCloud (suisse, option Crypto et plans à vie), Proton Drive (chiffré de bout en bout par défaut) et Tresorit sont les choix habituels. MEGA revendique aussi un chiffrement zero-knowledge avec une offre gratuite généreuse - nous examinons ce que vaut vraiment cette promesse dans MEGA est-il sécurisé ?.
Plutôt du zero-knowledge ? pCloud + Crypto
Juridiction suisse · Chiffrement côté client avec l'option Crypto · Plans à vie
Pour des comparatifs complets, voyez meilleur cloud chiffré 2026, meilleur cloud de stockage privé et meilleures alternatives à Dropbox 2026.
En résumé
Dropbox est assez sûr face aux externes - chiffré, compatible 2FA, bien géré - et convient aux fichiers du quotidien si vous utilisez un mot de passe fort et la 2FA. Mais il n'est pas zero-knowledge : il détient les clés et relève de la juridiction US, donc ce n'est pas le bon endroit pour vos données les plus sensibles, sauf à chiffrer côté client d'abord (Cryptomator) ou à passer à un fournisseur zero-knowledge. Décidez selon la sensibilité : la commodité sur Dropbox, la vraie confidentialité avec le zero-knowledge.
Évaluation éditoriale fondée sur le modèle de chiffrement documenté de Dropbox (en transit/au repos, clés détenues par le fournisseur), sa juridiction américaine, et le modèle zero-knowledge des alternatives. Nous distinguons clairement « sûr face aux externes » de « privé vis-à-vis du fournisseur ». Les liens commerciaux portent l'attribut rel="sponsored nofollow" ; une commission d'affiliation peut s'appliquer sans surcoût pour vous et sans influence sur l'évaluation.
Questions fréquentes
- Dropbox est-il sécurisé ?
- Face aux attaquants externes, raisonnablement oui : Dropbox chiffre les fichiers en transit (TLS) et au repos (AES-256), propose la double authentification et mène un programme de sécurité mature. La réserve importante : Dropbox n'est pas zero-knowledge - il détient les clés de chiffrement, peut donc techniquement accéder à vos fichiers, scanne certains contenus, et peut être contraint de livrer des données sous la loi américaine (c'est une entreprise US). Donc « sûr » face aux pirates n'est pas « privé » vis-à-vis du fournisseur ou des États. Pour des fichiers ordinaires ça va ; pour des données vraiment sensibles, ce n'est pas zero-knowledge.
- Dropbox chiffre-t-il mes fichiers ?
- Oui, mais pas de bout en bout par défaut. Les fichiers sont chiffrés en transit avec TLS et au repos avec AES-256, et Dropbox gère ces clés. Cela protège contre l'interception et contre le vol d'un disque dans un datacenter - mais comme Dropbox détient les clés, lui (et quiconque l'y contraint légalement) peut accéder au contenu. Le chiffrement de bout en bout / zero-knowledge, où vous seul détenez la clé, n'est pas le modèle par défaut de Dropbox. Pour l'obtenir sur Dropbox, chiffrez les fichiers vous-même avant l'envoi (ex. avec Cryptomator).
- Dropbox a-t-il déjà été piraté ?
- Le cas le plus connu : un incident de 2012 a exposé des identifiants ressortis des années plus tard, d'où l'importance de mots de passe forts et uniques et de la 2FA. Dropbox s'est nettement durci depuis et mène des programmes de bug bounty et d'audit. La vraie leçon n'est pas « Dropbox est particulièrement dangereux » mais que tout compte ne vaut que son mot de passe et sa 2FA - et qu'un fournisseur détenant vos clés est une exposition structurelle qu'aucun durcissement ne supprime.
- Comment rendre Dropbox plus privé ?
- Deux couches. Sécurité du compte : un mot de passe fort et unique et la 2FA (idéalement une appli d'authentification ou une clé matérielle), et vérifiez les applis connectées. Confidentialité du contenu : chiffrez les fichiers sensibles avant qu'ils n'arrivent sur Dropbox avec un outil côté client comme Cryptomator, pour que Dropbox ne stocke que du chiffré illisible. Cela vous donne le zero-knowledge par-dessus un service pratique. Si vous préférez ne pas greffer de chiffrement, passez à un fournisseur zero-knowledge par conception.
- Quelles alternatives plus privées à Dropbox ?
- Si vous voulez le zero-knowledge par défaut - où le fournisseur ne peut pas lire vos fichiers - pensez à pCloud (suisse, avec l'option Crypto pour le chiffrement côté client et des plans à vie), Proton Drive (chiffré de bout en bout par défaut, suisse) ou Tresorit (zero-knowledge pro). Ils gardent les clés chez vous plutôt que chez le fournisseur. Pour un comparatif complet, voyez nos guides meilleur cloud chiffré et meilleures alternatives à Dropbox.
Un cloud chiffré pour tes fichiers → pCloud
Basé en Suisse · option Crypto côté client · offres à vie


