Convertisseur PDF en ligne sécurisé : quels risques pour vos fichiers ?
Téléverser un document sur un convertisseur en ligne revient à en confier une copie à une entreprise tierce, qui la traite sur ses serveurs puis la supprime selon ses propres règles. Les services connus annoncent chiffrement et suppression rapide, et le risque est faible pour un document banal ; pour un document confidentiel ou contenant des données d’autres personnes, une conversion locale évite la question.
En bref
- Vérifiez l’adresse du site, le HTTPS et la durée de conservation annoncée.
- Lisez la politique de confidentialité : localisation des serveurs, sous-traitants, réutilisation des fichiers.
- Pour les documents sensibles (identité, santé, salaire, clients), convertissez sur votre appareil.
Ce qui se passe quand vous téléversez un fichier
- Envoi
Le fichier part de votre appareil vers le serveur du service, en principe chiffré par HTTPS pendant le trajet. - Traitement
Un logiciel côté serveur ouvre le document, le convertit et stocke le PDF obtenu le temps que vous le téléchargiez. - Suppression
Le service efface l’original et le résultat après le délai qu’il annonce : 1 heure chez Smallpdf et PDF24, 2 heures maximum chez iLovePDF, par exemple, et plus tard si vous enregistrez le fichier dans un compte.
Le détail de chaque service, avec la date de vérification, figure dans notre comparatif des convertisseurs en ligne.
Les risques réels
Les grands services investissent dans leur sécurité, et plusieurs affichent une certification ISO/IEC 27001. Les risques ne tiennent donc pas à une malveillance supposée, mais au fait même de confier une copie :
- Une copie existe ailleurs, même brièvement. Vous dépendez de la bonne application de la politique de suppression, y compris dans les sauvegardes et les journaux techniques.
- Une fuite reste possible. Aucun prestataire n’est à l’abri d’une faille ou d’une erreur de configuration ; moins un document circule, moins il est exposé.
- Les faux sites. Le risque le plus concret vient des imitations : adresse proche d’un service connu, publicité sponsorisée trompeuse, bouton « Télécharger » qui installe un logiciel indésirable. Vérifiez l’adresse exacte avant de déposer un fichier.
- Le compte et l’historique. Si vous êtes connecté, le fichier peut être conservé dans votre espace jusqu’à ce que vous le supprimiez.
- Les métadonnées. Le .docx contient souvent votre nom, celui de votre organisation, des commentaires ou des modifications suivies. Ils partent avec le fichier : voir supprimer les informations personnelles.
Lire une politique de confidentialité en 5 minutes
Utilisez la recherche de votre navigateur (Ctrl + F, ou ⌘ + F sur Mac) sur la politique de confidentialité et la page « Sécurité » du service :
| Cherchez | Ce qui doit vous rassurer | Ce qui doit vous alerter |
|---|---|---|
| « supprimé », « delete », « heure » | Un délai précis et court | Aucun délai, ou « aussi longtemps que nécessaire » sans précision |
| « serveur », « hébergé », « transfert » | Hébergement dans l’Union européenne, ou garanties de transfert décrites | Aucune indication de lieu |
| « sous-traitant », « tiers » | Liste des prestataires et de leur rôle | Partage avec des « partenaires » non identifiés |
| « améliorer nos services », « entraîner », « IA » | Mention explicite que le contenu des fichiers n’est pas réutilisé | Réutilisation possible du contenu des documents |
| « responsable du traitement », « DPO » | Une société identifiée, une adresse et un contact | Aucune entité identifiable |
RGPD et hébergement
Dès qu’un document contient des données personnelles (un nom, une adresse, un numéro de sécurité sociale), son envoi à un service en ligne est un traitement de données au sens du RGPD. Le service doit vous informer de la durée de conservation, des destinataires et d’éventuels transferts hors de l’Union européenne, qui ne sont permis qu’avec des garanties prévues par le règlement. La CNIL détaille ces obligations.
Dans un cadre professionnel, la question change de nature : si le document contient des données de clients, de patients ou de salariés, c’est votre employeur qui répond de leur protection. Beaucoup d’organisations interdisent de déposer des documents internes sur un service non validé par leur service informatique. Renseignez-vous avant d’utiliser un convertisseur en ligne au travail.
Les documents à garder hors ligne
Même sur un service sérieux, évitez de téléverser :
- les pièces d’identité, passeports, titres de séjour et justificatifs de domicile ;
- les bulletins de salaire, avis d’imposition, relevés et coordonnées bancaires ;
- les documents médicaux et tout ce qui touche à la santé ;
- les contrats, devis et documents commerciaux non publics ;
- les fichiers contenant des données de tiers : listes de clients, dossiers du personnel, copies d’examens ;
- les documents couverts par un secret professionnel ou un accord de confidentialité.
Un document qui sera de toute façon rendu public (affiche, programme, menu) ne présente pas d’enjeu particulier : un convertisseur en ligne fait très bien l’affaire.
L’alternative : convertir en local
Pour les documents sensibles, la solution la plus sûre est de ne rien envoyer :
- Word exporte directement en PDF : voir enregistrer un document Word en PDF.
- LibreOffice, gratuit, fait de même sous Windows, macOS et Linux, et Pages sur Mac.
- Notre convertisseur fonctionne dans votre navigateur : le fichier est lu et converti sur votre appareil, sans jamais être transmis. Vous pouvez le constater en ouvrant l’onglet Réseau des outils de développement du navigateur (F12) pendant une conversion : aucune requête n’emporte votre document.
Pour une solution qui fonctionne même sans connexion, voir convertir un Word en PDF sans Internet.
Un document confidentiel à convertir ? Faites-le sans qu’il quitte votre ordinateur.
Convertir sans téléverser