Instagram a longtemps cultivé un paradoxe : un réseau social construit sur le partage public d’images, qui propose simultanément une bibliothèque de paramètres de confidentialité parmi les plus denses du marché. La conséquence est connue de tous les utilisateurs un peu attentifs — au fil des mises à jour, les options se déplacent, se renomment, se subdivisent, jusqu’à ce que plus personne ne sache vraiment ce qui est visible et ce qui ne l’est pas.

Ce guide pratique propose trois étapes pour reprendre le contrôle de son profil. Aucune compétence technique n’est requise. L’ensemble du processus prend moins de dix minutes. Il s’adresse aussi bien aux adolescents qui découvrent la plateforme qu’aux adultes qui l’utilisent depuis des années sans en avoir jamais ajusté les paramètres par défaut — ces paramètres étant, par construction, les plus permissifs.

Pourquoi auditer ses paramètres aujourd’hui

L’écosystème des fraudes sur Instagram a profondément évolué ces dernières années. Le clonage de comptes pour rediriger vers de faux sites adultes, documenté en détail par la rédaction dans une enquête séparée, repose entièrement sur l’exploitation d’informations publiques : photo de profil, biographie, liste d’abonnés. Plus un compte est public et bavard, plus il offre de matière première aux opérations de clonage.

D’autres fraudes — démarchage agressif, faux concours, hameçonnage ciblé par message direct — exploitent les paramètres par défaut qui autorisent n’importe quel utilisateur à envoyer un message à n’importe quel autre. Verrouiller ces réglages n’est pas un acte paranoïaque ; c’est l’équivalent numérique de fermer la porte de son appartement le soir, sans empêcher les amis d’entrer.

Étape 1 : choisir entre compte privé et compte public

C’est le réglage le plus structurant — celui qui décide qui peut voir quoi. Sur Instagram, deux modes coexistent.

Compte public. N’importe quel utilisateur, abonné ou non, peut consulter l’intégralité du profil : biographie, photos, vidéos, stories, reels, listes d’abonnés et de comptes suivis. Le compte est entièrement indexable, y compris par les moteurs de recherche externes pour certaines parties. C’est le réglage par défaut à la création d’un compte.

Compte privé. Seuls les abonnés acceptés voient le contenu. Pour les non-abonnés, seule la biographie reste visible — pas les publications, pas les stories, pas les listes. Tout nouvel utilisateur souhaitant accéder au contenu doit envoyer une demande d’abonnement, que le titulaire choisit d’accepter ou de refuser. Le compte ne disparaît pas du moteur de recherche d’Instagram, mais devient un mur fermé.

Le choix dépend de l’usage. Un créateur de contenu qui veut bâtir une audience large reste public. Un utilisateur qui partage essentiellement des moments de vie avec ses proches a tout intérêt à passer en privé — c’est le réglage statistiquement le plus protecteur, et il est entièrement réversible.

Procédure : Ouvrir l’application Instagram, accéder à son profil, ouvrir le menu (trois traits horizontaux), aller dans Paramètres et confidentialité, puis Confidentialité du compte. Activer l’interrupteur Compte privé. Le changement est immédiat ; aucune publication existante n’est affectée, mais elles deviennent invisibles aux non-abonnés à compter de cet instant.

Cas particulier des comptes professionnels et créateurs. Ces comptes ne disposent pas de l’option Compte privé. Pour la débloquer, il faut d’abord repasser en mode personnel : Paramètres > Compte > Changer de type de compte > Passer à un compte personnel. La fonctionnalité Compte privé devient alors disponible dans la rubrique Confidentialité.

Capture stylisée d'un écran de smartphone affichant les paramètres de confidentialité Instagram avec l'option compte privé activée, fond éditorial sombre

Étape 2 : bloquer les invitations par message

C’est le réglage le plus sous-utilisé du paramétrage Instagram, et probablement celui dont l’effet protecteur est le plus immédiat. Par défaut, n’importe quel compte peut envoyer un message direct à n’importe quel autre — le message arrive dans la boîte secondaire « demandes de messages », distincte de la messagerie principale.

Cette boîte secondaire est précisément la porte d’entrée de plusieurs catégories de nuisance : démarchage commercial automatisé, faux concours promotionnels, tentatives d’hameçonnage avec liens malveillants, sollicitations sentimentales rentrant dans le registre du romance scam, et clonage de comptes proches qui prétendent être un ami ayant changé de profil. La majorité des utilisateurs reçoit ces messages sans les voir, parce que la boîte secondaire est rarement consultée — mais l’algorithme Instagram peut, dans certains cas, faire remonter une demande directement dans les notifications principales.

Le réglage permet de bloquer ces invitations selon deux catégories distinctes : les abonnés (les comptes qui vous suivent sans que vous ne les suiviez en retour) et les autres personnes (tous les utilisateurs non abonnés).

Procédure : Paramètres et confidentialité > Messages et demandes d’histoires. Pour chaque catégorie listée — Abonnés, Autres personnes sur Instagram, Personnes que vous suivez — sélectionner Ne pas recevoir d’invitations.

Ce réglage n’empêche pas les amis avec qui une conversation existe déjà d’écrire ; il bloque uniquement les ouvertures de discussion par des comptes inconnus. C’est précisément l’effet recherché.

Conséquence à connaître. Une personne qui souhaite légitimement entrer en contact pour la première fois ne pourra plus le faire par message direct. Pour conserver une voie d’entrée pour les contacts professionnels — éditeurs, journalistes, marques — la bonne pratique consiste à publier dans la biographie une adresse courriel dédiée (jamais l’adresse personnelle principale). Cette voie est moins exposée à l’automatisation et reste filtrable par les outils antispam classiques.

Étape 3 : retirer les coordonnées personnelles affichées sur le profil

Sur les comptes professionnels et créateurs, Instagram propose une fonctionnalité appelée Options de contact — qui affiche directement sur la page de profil, dans une zone visuelle proéminente, le numéro de téléphone et / ou l’adresse courriel renseignés. L’objectif initial est utile pour une entreprise locale qui souhaite être appelée par ses clients ; il devient problématique pour un créateur individuel.

Afficher publiquement un numéro de téléphone personnel sur Instagram revient, en pratique, à le rendre disponible pour : le démarchage commercial automatisé qui aspire les profils publics, l’hameçonnage par SMS ciblé sur la base des centres d’intérêt visibles dans le profil, l’usurpation d’identité par appel téléphonique (le fraudeur prétend être la personne, ou un proche de la personne), et plus rarement la composition manuelle de combinaisons numéro / mot de passe sur des services tiers, dans le cadre d’opérations de credential stuffing.

L’adresse courriel personnelle exposée publiquement subit le même traitement : aspirateurs d’adresses, intégration dans des listes de spam, ciblage par hameçonnage. Les conséquences ne sont pas catastrophiques individuellement, mais elles dégradent significativement la qualité de l’usage du téléphone et de la messagerie au quotidien.

Procédure pour retirer les coordonnées : Dans le profil, ouvrir Modifier le profil, puis la rubrique Options de contact. Effacer les champs Numéro de téléphone et Adresse courriel — ou, à défaut, remplacer l’adresse courriel principale par une adresse dédiée au compte (créée gratuitement chez n’importe quel fournisseur, utilisée uniquement pour les contacts publics). Le numéro de téléphone, lui, mérite d’être retiré dans la quasi-totalité des cas — l’inconvénient pour les rares contacts légitimes est marginal, le bénéfice en réduction des nuisances est immédiat.

Note importante : Cette fonctionnalité d’affichage public ne concerne que les comptes professionnels et créateurs. Les comptes personnels ne l’ont pas — leur numéro de téléphone, s’il a été renseigné lors de l’inscription, sert uniquement à l’authentification et n’est pas visible publiquement.

Photographie éditoriale d'un téléphone mobile posé sur un bureau en bois affichant un profil Instagram avec biographie minimaliste, lumière chaude tamisée

Trois réglages complémentaires utiles

Au-delà des trois étapes principales, plusieurs réglages secondaires méritent d’être ajustés en une fois. La rédaction recommande de les passer en revue pendant la même session, tant qu’on est dans les paramètres.

Qui peut commenter mes publications. Par défaut, n’importe quel utilisateur peut commenter. Le réglage Tout le monde peut être restreint à Personnes que vous suivez ou Vos abonnés et les personnes que vous suivez. Pour un compte exposé à des commentaires haineux ou à du spam, cette restriction est très efficace.

Qui peut m’identifier sur une publication. Par défaut, n’importe quel utilisateur peut associer votre compte à n’importe quelle publication. Cette fonction est massivement détournée pour des arnaques — un faux compte publie une photo de produit promotionnel et identifie cent comptes simultanément, comptant sur le réflexe de curiosité de quelques destinataires. Restreindre cette permission à Personnes que vous suivez supprime quasi totalement la nuisance.

Qui peut me mentionner. Même logique que les identifications, mais pour les mentions textuelles @nomdecompte dans les commentaires d’autres utilisateurs. Restreindre à Personnes que vous suivez est généralement le bon réglage.

Qui peut répondre à mes stories. Un story partagé en mode privé reste accessible aux abonnés, qui peuvent y répondre par message direct. Restreindre à Personnes que vous suivez évite que des abonnés peu connus n’utilisent les stories comme prétexte à entrer dans la messagerie principale.

La logique générale : moins par défaut, plus à la demande

L’idée directrice de ce paramétrage tient en une phrase : Instagram propose par défaut le maximum de visibilité ; à l’utilisateur de descendre cette visibilité au minimum nécessaire à son usage réel.

Personne, ou presque, n’a besoin que sa liste complète d’abonnés soit visible par un parfait inconnu. Personne, ou presque, n’a besoin que son numéro de téléphone soit affiché en clair sur sa page de profil. Personne, ou presque, n’a besoin que des comptes inconnus puissent ouvrir une conversation par message direct sans aucun filtrage. Et pourtant, sur des dizaines de millions de comptes Instagram, ces trois permissions par défaut restent actives, parce que les ouvrir prend trois minutes mais que les fermer en prend dix.

Une fois ces dix minutes investies, les nuisances quotidiennes diminuent de façon spectaculaire. Les fraudes les plus courantes — démarchage automatisé, faux concours, tentatives de clonage, hameçonnage par message direct — perdent leur point d’entrée principal. Le compte reste utilisable normalement par les contacts légitimes, qui passent par les voies habituelles.

C’est, par construction, l’un des meilleurs ratios temps investi / nuisance évitée que la cybersécurité grand public puisse offrir.


Ce guide a été écrit à partir de l’interface Instagram en vigueur en avril 2026. Les libellés exacts des menus peuvent évoluer au fil des mises à jour de l’application — la logique des paramètres reste similaire, mais les chemins d’accès sont parfois renommés. En cas de doute, la rubrique Aide intégrée à l’application contient un moteur de recherche qui retrouve rapidement chaque option par mot-clé.