High tech

7 étapes pour garantir la sécurité d'un MacBook d'occasion

Bona 03/09/2026 16:07 9 min de lecture
7 étapes pour garantir la sécurité d'un MacBook d'occasion

Ce qu'il faut intégrer

  • Verrou iCloud : désactivez Localiser mon Mac pour éviter le verrouillage d’activation
  • Vérification appareil Apple : inspectez l’état physique et recherchez les profils MDM cachés
  • Réinstallation macOS : utilisez Internet Recovery pour une base système propre et à jour
  • Chiffrement FileVault : activez la protection native pour sécuriser vos données
  • Maintenance préventive : configurez Time Machine et un compte utilisateur standard

Vous venez d’acheter un MacBook d’occasion, mais avez-vous vraiment effacé les traces de son ancien propriétaire ? Ce n’est pas qu’une question de propreté numérique : un Mac mal préparé peut rester verrouillé à distance, exposer vos données ou même vous couper l’accès au système du jour au lendemain. Entre verrouillages iCloud, profils d’entreprise invisibles et disques mal effacés, les pièges sont nombreux. Et pourtant, quelques étapes bien précises suffisent à transformer un appareil usagé en un outil personnel, fiable et sécurisé.

Vérifications matérielles et logicielles avant le formatage

7 étapes pour garantir la sécurité d'un MacBook d'occasion

Inspecter l'état physique et les verrous EFI

Avant de transférer vos fichiers personnels, il est impératif de bien sécuriser un MacBook d'occasion pour éviter les mauvaises surprises liées aux anciens comptes. Commencez par un examen physique complet : vérifiez l’état du châssis, du clavier, des ports USB-C et surtout de la batterie. Un gonflement du châssis, même léger, peut indiquer une batterie en fin de vie ou défectueuse - un risque autant pour la sécurité que pour la performance. Mais le plus critique, c’est le démarrage. Tentez d’allumer le Mac sans intervenir : s’il demande un mot de passe EFI, passez votre chemin. Ce verrou, invisible en surface, rend l’appareil inutilisable sans le mot de passe, et Apple ne peut pas le réinitialiser à distance. C’est une impasse technique totale.

S'assurer de la déconnexion des comptes iCloud

La deuxième ligne de défense, tout aussi vitale, concerne iCloud. Le vendeur doit avoir désactivé la fonction Localiser mon Mac. Si ce n’est pas le cas, le Mac reste lié à son compte Apple, et toute tentative de réinitialisation déclenchera un verrouillage d’activation. En clair : vous ne pourrez pas l’utiliser sans les identifiants du précédent propriétaire. Pire encore, certains Mac d’occasion proviennent d’entreprises ou d’établissements scolaires, et peuvent avoir un profil MDM (Mobile Device Management) installé. Celui-ci peut imposer des restrictions, empêcher l’installation de logiciels ou même permettre une gestion à distance. Pour le vérifier, allez dans Préférences Système > Profils - si une entrée apparaît, méfiez-vous. Mieux vaut refuser l’appareil ou exiger la preuve de sa suppression.
  • 🔍 État physique : pas de chocs, pas de batterie gonflée
  • 🔒 Verrou EFI : aucun mot de passe requis au démarrage
  • 📍 iCloud : “Localiser mon Mac” désactivé
  • 🛡️ Profils MDM : absence confirmée dans les paramètres

Réinstallation propre du système macOS

Formater le disque via l'Utilitaire de disque

Une fois les vérifications passées, passez à l’effacement complet. Redémarrez le Mac en maintenant appuyé Commande + R pour accéder au mode de récupération. Là, ouvrez Utilitaire de disque et sélectionnez le disque principal. Formatez-le en APFS (Apple File System), le format natif des SSD modernes. C’est crucial : un simple effacement ne suffit pas. Seul un formatage complet garantit que les données, scripts ou malwares résiduels sont bel et bien supprimés. Ne vous contentez pas d’une suppression classique - on parle ici de reprendre le contrôle total de la machine.

Réinstaller macOS via Internet Recovery

Après le formatage, réinstallez macOS depuis zéro. Pour une version propre et à jour, utilisez Option + Commande + R au démarrage : cela lance l’Internet Recovery, qui télécharge la dernière version compatible directement depuis les serveurs Apple. Cette méthode est plus longue - comptez entre 30 et 60 minutes selon la connexion - mais elle assure que vous partez d’une base saine, sans restauration de sauvegarde tierce qui pourrait ramener des failles ou des logiciels indésirables. Une clé USB bootable peut accélérer le processus, mais Internet Recovery reste la méthode la plus accessible et la plus fiable pour un usage personnel.
🔧 Méthode✅ Avantage⚠️ Inconvénient⚡ Rapidité
Recovery standard (⌘ + R)Simple, intégréVersion ancienne possible3/5
Internet Recovery (⌥ + ⌘ + R)Version à jour, propreDépend de la connexion2/5
Clé USB bootableRapide, hors ligneNécessite préparation4/5

Configuration des protocoles de protection native

Activation du chiffrement FileVault

Le système est propre, mais la sécurité ne s’arrête pas là. L’étape suivante ? Activer FileVault, le chiffrement natif de macOS. Il utilise un algorithme AES-XTS à 128 bits, extrêmement robuste. Sur les Mac équipés de puce T2 ou Apple Silicon, le chiffrement est géré matériellement, sans impact notable sur les performances. Cela signifie que même en cas de vol physique, vos données restent inaccessibles sans votre mot de passe. Sans FileVault, un disque dur peut être lu facilement avec un adaptateur USB - un risque majeur si vous manipulez des informations sensibles.

Paramétrage du pare-feu et des mises à jour

Puisque vous êtes dans les préférences, activez aussi le pare-feu (dans Sécurité et confidentialité > Pare-feu). Il bloque les connexions entrantes non sollicitées, réduisant la surface d’attaque. Enfin, activez les mises à jour automatiques. Apple corrige régulièrement des failles de sécurité critiques - rester à jour, c’est la première ligne de défense contre les menaces zero-day. C’est du concret, pas du gadget : un Mac à jour est bien plus dur à exploiter pour un attaquant.

Maintenance préventive et hygiène numérique

Mise en place d'une routine Time Machine

La sécurité, c’est aussi la résilience. Configurez Time Machine dès les premières heures d’utilisation. Une sauvegarde régulière sur disque externe vous protège contre les ransomwares, les pannes disque ou les erreurs humaines. Dédierez-en un exclusivement à cette tâche - pas de copie de fichiers dessus. C’est la règle d’or : si le disque est corrompu, vous ne perdez rien.

Gestion des mots de passe et droits administrateur

Créez un compte utilisateur standard pour l’usage quotidien. Réservez le compte administrateur pour les installations ou modifications système. Moins on l’utilise, moins on s’expose. Pour les mots de passe, utilisez le trousseau iCloud ou un gestionnaire tiers fiable. Évitez les réutilisations, surtout entre vos comptes personnels et professionnels. C’est sans prise de tête, mais redoutablement efficace.

Nettoyage des composants internes

Enfin, si le Mac est ancien, un nettoyage physique peut faire des miracles. La poussière accumulée dans les ventilateurs et le dissipateur de chaleur provoque des surchauffes, qui à leur tour ralentissent le système et peuvent endommager les composants. Une machine bien entretenue est aussi une machine plus stable - et donc plus sûre. Un petit coup d’air comprimé bien dosé, et vous gagnez en longévité et en fluidité.

Questions classiques

Vaut-il mieux acheter à un particulier ou sur un site de reconditionnement ?

Acheter à un particulier peut être plus économique, mais un site de reconditionnement offre généralement un contrôle technique complet, une garantie légale et une vérification des verrous iCloud. Pour la sécurité, le professionnel reste le choix le plus serein, même à prix légèrement supérieur.

Que faire si je découvre un profil MDM après mon achat ?

Un profil MDM signifie que l’appareil est ou était sous gestion centralisée, souvent par une entreprise ou une école. Si vous ne pouvez pas le supprimer, contactez le vendeur. Sans preuve de désinscription, le Mac peut rester contrôlable à distance - ce qui compromet totalement votre contrôle.

La puce M3 change-t-elle la façon de sécuriser le démarrage ?

Les puces Apple Silicon, dont la M3, intègrent des fonctionnalités de sécurité renforcée : démarrage vérifié, chiffrement matériel, Secure Enclave. Elles rendent les attaques physiques bien plus complexes. En pratique, cela signifie que même un Mac volé est extrêmement difficile à exploiter sans authentification.

Quels sont mes recours si le vendeur a laissé son compte iCloud actif ?

Si le compte iCloud est toujours actif et que “Localiser mon Mac” est activé, le Mac est illégalement détenu. Vous avez un recours contractuel : exiger l’annulation de la vente ou le remboursement. En cas de litige, la preuve que le vendeur n’a pas désactivé le verrou suffit souvent à faire annuler la transaction.

← Voir tous les articles High tech