High tech

Comment sécuriser votre MacBook d'occasion avant l'achat ?

Bona 13/08/2026 15:49 11 min de lecture
Comment sécuriser votre MacBook d'occasion avant l'achat ?

Vous allez acheter un MacBook d’occasion pour faire une bonne affaire, mais savez-vous que ce petit bijou argenté pourrait cacher bien plus que des traces de doigts ? À l’ère du tout connecté, un Mac d’occasion, ce n’est pas juste une machine : c’est un coffre-fort potentiellement encore ouvert sur la vie numérique de son ancien propriétaire. Et si ce dernier n’a pas tout effacé, vous pourriez vous retrouver avec un appareil en apparence propre… mais truffé de pièges invisibles. C’est là que commence le vrai défi.

Les vérifications physiques et logicielles indispensables

L'inspection du matériel sous toutes ses coutures

Avant même d’allumer le Mac, l’examen du châssis est primordial. Cherchez des traces de chocs, de torsion ou d’humidité. Un léger gonflement au niveau du clavier ou du trackpad peut indiquer une batterie défectueuse, un défaut parfois négligé mais potentiellement dangereux. Testez chaque port USB-C : branchez un câble, vérifiez que la charge passe, que le transfert de données fonctionne. Même chose pour le clavier : appuyez sur chaque touche, y compris les flèches et la touche Fn, pour s’assurer qu’aucun contact n’est défaillant.

Si le Mac a visiblement subi un dommage liquide ou une chute violente, certains professionnels du hardware recommandent une analyse plus poussée, comme une inspection par microsoudure. Ces interventions permettent de détecter des courts-circuits ou des composants corrodés invisibles à l’œil nu. Ce genre de vérification est rarement accessible aux particuliers, mais elle souligne l’importance de l’état physique réel de la machine.

Le test de démarrage : le juge de paix

La phase de démarrage est décisive. Si vous achetez en personne, demandez à allumer le Mac devant vous. Un vrai test, c’est de le redémarrer complètement, pas juste de le sortir du sommeil. Observez le temps de chargement du logo Apple. Un ralentissement anormal peut indiquer un disque saturé ou défectueux.

Encore plus crucial : vérifiez qu’aucun mot de passe EFI (ou firmware) n’est activé. Ce verrou, différent du mot de passe utilisateur, bloque l’accès au démarrage et empêche toute réinstallation du système. Si un tel mot de passe est en place et que le vendeur ne vous le donne pas, vous êtes coincé. Un Mac avec EFI verrouillé sans mot de passe fourni est une perte sèche. Pour éviter les mauvaises surprises après la transaction, tout acheteur prudent peut sécuriser un MacBook d'occasion en suivant un protocole de vérification rigoureux.

Le piège du verrouillage d'activation et d'iCloud

Comment sécuriser votre MacBook d'occasion avant l'achat ?

Comprendre le rôle de Localiser mon Mac

Le verrouillage d’activation, lié à la fonction “Localiser mon Mac”, est une des protections les plus efficaces d’Apple - mais aussi la plus redoutable pour l’acheteur. Ce mécanisme lie le matériel à un identifiant Apple. Même si vous effacez complètement le disque, le Mac vous demandera les identifiants du compte iCloud de l’ancien propriétaire pour redémarrer.

Résultat ? L’appareil devient une brique inutilisable sans l’accord du vendeur. C’est pourquoi il est essentiel de s’assurer que cette option est désactivée avant l’achat. Si vous ne pouvez pas vérifier cela en personne, exigez une preuve officielle, comme une capture d’écran des paramètres iCloud du vendeur ou une désactivation confirmée via l’application Trouver mon iPhone.

Détecter les profils de configuration MDM

Un autre piège moins connu : les profils de gestion d’appareil mobile (MDM). Ces profils sont souvent installés par des entreprises ou des établissements scolaires pour contrôler les appareils. Ils peuvent imposer des restrictions strictes : désactiver certaines fonctionnalités, forcer des paramètres, ou même empêcher la désinstallation de logiciels.

Pour vérifier leur présence, rendez-vous dans Préférences Système > Profils. Si un profil est détecté, demandez au vendeur de le supprimer. Sans cela, vous pourriez vous retrouver avec un Mac bridé, incapable d’activer FileVault ou de modifier les réglages de sécurité.

La procédure de déconnexion complète du vendeur

  • ✅ Vérifier que le vendeur a désactivé “Localiser mon Mac” dans ses paramètres iCloud.
  • ✅ S’assurer qu’il s’est déconnecté d’iCloud, d’iMessage et d’iTunes sur le Mac.
  • ✅ Confirmer que l’appareil a été retiré de la liste de ses appareils Apple via son compte en ligne.

Remise à zéro : effacer les traces du passé

Formater le disque dur via le mode de récupération

Une fois le Mac entre vos mains, la première étape est radicale : tout effacer. Ne vous contentez pas de supprimer le compte utilisateur ou de vider la corbeille. Accédez au mode de récupération en maintenant Command (⌘) + R au démarrage. Là, ouvrez Utilitaire de disque et sélectionnez le volume principal (souvent nommé “Macintosh HD”).

Cliquez sur “Effacer”, choisissez le format “APFS” et validez. Cette opération détruit tout : fichiers, comptes, logiciels, y compris d’éventuels logiciels espions ou malveillants laissés par mégarde - ou malveillance. C’est la seule façon d’être sûr que le disque est vierge.

Réinstaller macOS proprement

Après l’effacement, restez dans l’Utilitaire de récupération et choisissez “Réinstaller macOS”. Si possible, privilégiez l’option Internet Recovery (en maintenant Option + Command + R), qui télécharge la version la plus récente compatible avec votre Mac directement depuis les serveurs Apple.

Ce processus prend plus de temps - parfois plusieurs heures selon la connexion - mais il garantit un système propre, à jour, et non corrompu. Une fois l’installation terminée, le Mac redémarre sur un écran de bienvenue, comme s’il sortait de la boîte.

Vérification des fuites de données

Si vous connaissez l’adresse e-mail de l’ancien propriétaire (par exemple, via un ancien compte encore visible dans les paramètres), vous pouvez utiliser des outils de vérification de fuites de données. Ces services permettent de savoir si le compte a été compromis dans des violations de sécurité passées.

Un compte exposé augmente le risque que des identifiants ou des données sensibles aient été récupérés. Cela ne signifie pas que votre Mac est infecté, mais cela renforce l’importance d’une remise à zéro complète.

Configurer votre nouvel environnement de travail

Activer le chiffrement FileVault

Une fois le système installé, la première chose à faire : activer FileVault. Ce chiffrement AES-XTS à 128 bits protège toutes vos données en cas de vol ou de perte. Sur les Mac équipés d’une puce T2 ou d’Apple Silicon, l’impact sur les performances est négligeable, car le chiffrement est géré par un processeur dédié.

Pour l’activer, allez dans Préférences Système > Sécurité > FileVault. Le chiffrement peut prendre plusieurs heures, mais il se fait en arrière-plan, sans gêner l’utilisation.

Paramétrer le coupe-feu et les mises à jour

Activez également le pare-feu dans les préférences de sécurité. Il bloque les connexions entrantes non sollicitées, un filet de sécurité utile surtout sur les réseaux publics. Ensuite, rendez-vous dans Logiciels et activez les mises à jour automatiques. Apple corrige régulièrement des failles de sécurité critiques, et rester à jour, c’est se protéger des attaques zero-day.

Hygiène numérique et outils de protection

Installer des applications de sources sûres

macOS bloque par défaut les applications provenant de développeurs non identifiés. C’est Gatekeeper à l’œuvre. Ne désactivez pas cette protection. Si vous devez installer un logiciel externe, assurez-vous qu’il provient d’un site officiel et que son développeur est certifié.

Utilisez un gestionnaire de mots de passe pour ne pas stocker vos identifiants sensibles dans le navigateur. Même si Safari propose une sauvegarde intégrée, un gestionnaire dédié (comme Bitwarden ou 1Password) offre une meilleure sécurité et une synchronisation plus fiable.

L'importance des sauvegardes Time Machine

Enfin, dès que votre environnement est configuré, lancez une première sauvegarde avec Time Machine. Branchez un disque dur externe et activez la fonction. C’est votre filet de sécurité contre les ransomwares, les erreurs humaines ou les pannes matérielles. Une sauvegarde régulière, c’est dans les clous pour éviter les drames numériques.

Synthèse des points de contrôle post-achat

Tableau récapitulatif des priorités

Voici un aperçu des actions à mener, classées par urgence et impact sur la sécurité du Mac :

🔧 Étape de sécurité🚨 Importance⏱ Temps requis🎯 Objectif
Vérification iCloud / LocaliserCritique5 minÉviter un Mac inutilisable
Effacement complet du disqueCritique30-60 minSupprimer traces et malwares
Activation de FileVaultHaute1-2 hProtéger les données en cas de vol
Mise à jour du systèmeHaute15-30 minCorriger les failles de sécurité

Les demandes fréquentes

Puis-je débloquer un Mac si l'ancien propriétaire a oublié son code EFI ?

Non, il n’existe pas de solution légale pour contourner un mot de passe EFI oublié. Apple demande une preuve d’achat originale pour intervenir. Sans cela, le Mac reste bloqué. C’est pourquoi il est crucial de vérifier l’absence de verrou firmware avant l’achat.

Est-il risqué d'acheter un MacBook avec une puce M3 d'occasion en 2026 ?

Non, bien au contraire. Les puces Apple Silicon intègrent des protections matérielles renforcées, comme le Secure Enclave, qui gère le chiffrement et l’authentification. Un Mac récent avec puce M3 est même plus sûr qu’un modèle ancien, à condition qu’il soit bien remis à zéro.

Combien de temps faut-il pour sécuriser entièrement la machine après réception ?

Comptez entre 2 et 4 heures en moyenne. Cela inclut le démarrage en mode récupération, l’effacement du disque, la réinstallation de macOS et l’activation de FileVault. Le chiffrement initial peut se poursuivre en arrière-plan pendant que vous utilisez le Mac.

← Voir tous les articles High tech