Se connecter avec Google : la suppression de l’application ne révoque pas l’accès
En appuyant sur le bouton bleu de connexion rapide aux applications avec un compte Google, l'application reçoit un jeton d'accès, lequel est stocké sur les serveurs du fournisseur et non sur votre appareil. C'est pourquoi la désinstallation de l'application de votre téléphone ne supprime pas ce jeton. Ce dernier cesse de fonctionner uniquement si l'utilisateur révoque l'accès, après six mois d'inutilisation ou en cas de modifications techniques. Toutefois, toute mise à jour des données, comme la consultation hebdomadaire de votre calendrier, remet automatiquement ce délai de six mois à zéro.
De nombreux utilisateurs modifient leur mot de passe lorsqu'ils soupçonnent une faille de sécurité, croyant ainsi déconnecter tous les services externes. Or, cela ne concerne que les comptes ayant un accès direct à la messagerie Gmail. Tous les autres accès, notamment Google Drive, Agenda et Contacts, restent intacts lors du changement de mot de passe. Font exception les scripts Apps Script et les modifications de mot de passe effectuées directement sur les appareils Android.
Ces mécanismes soulèvent des inquiétudes légitimes quant à la sécurité des connexions en ligne modernes, car les utilisateurs bénéficient d'un faux sentiment de sécurité. La révocation d'un accès empêche uniquement les connexions ultérieures, sans supprimer les données déjà stockées par le fournisseur. Par exemple, des pirates ont déjà utilisé des jetons volés pour accéder à des données d'entreprise sans avoir besoin de mot de passe ni de code d'authentification à deux facteurs.
Pour un contrôle total, rendez-vous dans les paramètres de votre compte Google (myaccount.google.com/linkedapps), où l'accès est divisé en trois catégories. Apple, Facebook et Microsoft proposent des sections similaires. Consulter régulièrement ces listes et supprimer les applications suspectes est le seul moyen efficace de protéger vos données personnelles.
























