Pro gratuit 1 semaine : code NETMUTE
NetMute

Two ways to get NetMute

Same app either way. Pick whichever fits how you buy.

Mac App Store

The simple route

  • Updates install themselves
  • No licence key to keep
  • Apple handles payment and refunds
Open the App Store

Direct download

Version 2.3.7 · 11 MB

  • Invoice with VAT ID, ready for expenses
  • 5- and 10-seat licences for teams
  • Unlocked with a licence key
Download the .dmg

The direct build is signed with a Developer ID and notarised by Apple. It updates itself too, and the licence key can be moved to another Mac at any time.

Qu'est-ce que cloudd sur Mac ? L'explication du démon de synchronisation iCloud

cloudd est l'un de ces processus qui ne deviennent visibles que lorsque quelque chose ne va pas. Il déplace des données discrètement pendant des mois, puis un Mac devient lent ou une limite de hotspot disparaît, Activity Monitor s'ouvre, et le voilà avec un nom qui n'explique rien. Un processus inconnu utilisant beaucoup de bande passante ressemble exactement à quelque chose qui ne devrait pas être là. La réponse ici est banale, mais la raison pour laquelle cloudd paraît si alarmant vaut la peine d'être comprise, car c'est la même raison pour laquelle ses chiffres sont si souvent mal interprétés.

Lecture en 6 minMis à jour

Ce qu'est réellement cloudd

cloudd est le CloudKit daemon : le processus que macOS utilise pour parler aux serveurs iCloud d’Apple au nom des apps. C’est une composante standard de macOS, fournie et signée par Apple, et ce n’est pas un logiciel malveillant.

CloudKit est le framework d’Apple pour stocker les données des apps dans iCloud et les garder cohérentes sur les appareils d’un utilisateur. Les apps n’ouvrent pas leurs propres connexions pour synchroniser, elles remettent leurs données à CloudKit, et cloudd se charge d’envoyer les modifications, de récupérer celles faites sur d’autres appareils, et de réessayer les requêtes échouées.

Plus de choses s’appuient dessus qu’on ne le pense. La synchronisation des documents iCloud Drive passe par lui, tout comme Notes, et Photos l’utilise pour les métadonnées de la photothèque. Beaucoup des apps d’Apple elles-mêmes en dépendent pour rester cohérentes entre un Mac, un iPhone et un iPad, et un grand nombre d’apps tierces aussi, car CloudKit est un backend de synchronisation apprécié, sans serveur à gérer pour le développeur.

Donc, quand cloudd est actif, tu es presque toujours face à une synchronisation iCloud en cours, pour le système, pour une app Apple, ou pour quelque chose que tu as installé.

Pourquoi le trafic de cloudd est en réalité le trafic d'autres applications

C'est la chose la plus utile à comprendre à propos de cloudd, et la source de presque toute la confusion à son sujet.

cloudd est un courrier partagé. Il ne génère pas de trafic de sa propre initiative dans un sens significatif ; il transporte les données d'autres applications. Lorsqu'une note change, lorsqu'un document arrive dans iCloud Drive, lorsqu'un gestionnaire de tâches tiers synchronise un élément, ces octets quittent votre Mac sous le nom de cloudd plutôt que sous celui de l'application qui les a produits. Tout outil qui attribue l'activité réseau par processus, y compris Activity Monitor, affichera donc un chiffre élevé pour cloudd et peu pour les applications réellement responsables.

Donc, utiliser beaucoup de données par cloudd n'est rarement une indication de cloudd lui-même. C'est une indication de la quantité de synchronisation de vos applications, regroupée en une seule ligne. Deux Mac exécutant des copies identiques de macOS peuvent afficher des chiffres de cloudd très différents simplement parce que l'un possède une grande bibliothèque Photos et quelques applications basées sur CloudKit.

macOS fait cela aussi ailleurs : nsurlsessiond transporte des téléchargements et des téléchargements en arrière-plan pour d'autres applications et apparaît comme lourd pour la même raison. Une fois que vous reconnaissez le schéma, un daemon occupé avec un nom générique cesse d'être alarmant. C'est généralement un tuyau, et la question intéressante est ce qui y est poussé.

Est-ce que cloudd est sûr, et comment le vérifier vous-même

cloudd est sûr. C’est un daemon Apple de première partie, il fait partie de macOS depuis des années, et son comportement s’explique entièrement par la tâche qu’il remplit. La vraie question n’est pas de savoir si le vrai cloudd est dangereux, mais si le processus qui porte ce nom sur ton Mac est bien le bon. Une question légitime, puisque prendre un nom banal qui sonne système est une vieille ruse.

Tu peux le vérifier sans outil spécial. Dans Activity Monitor, trouve cloudd et ouvre l’inspecteur en double-cliquant dessus. Le véritable daemon se trouve dans le volume système en lecture seule, et non dans ton dossier personnel, Applications ou Downloads, et il est lancé par launchd plutôt que par quoi que ce soit que tu as ouvert. Un processus nommé cloudd qui s’exécuterait depuis un répertoire utilisateur serait l’anomalie à surveiller.

La vérification la plus solide est la signature du code. Les binaires système d’Apple sont signés par Apple, et sur les versions modernes de macOS, le volume système est scellé cryptographiquement, donc remplacer un daemon système n’est pas quelque chose qu’un logiciel ordinaire peut faire discrètement. macOS fournit des outils en ligne de commande qui affichent l’autorité de signature de n’importe quel binaire, et pour cloudd, elle doit être Apple.

Il vaut aussi la peine de préciser ce que cloudd n’est pas. Ce n’est pas un processus d’analyse ni de télémétrie, il déplace les données de tes apps vers et depuis iCloud pour les services que tu as déjà activés.

Pourquoi cloudd utilise autant de CPU ou de réseau

Une activité intense de cloudd signifie presque toujours qu'une grande synchronisation est en cours, et le cas le plus courant est le premier. Un compte iCloud récemment connecté, une nouvelle installation, ou un service que vous venez d'activer doit tout synchroniser depuis le début, ce qui peut durer des heures et déplacer beaucoup de données. Une grande bibliothèque Photos est l'exemple classique ; tout comme un grand dossier iCloud Drive qui vient d'être ajouté ou restauré. La bonne réaction est généralement la patience : laisser faire jusqu'à ce que la synchronisation se termine sur une connexion où les données n'ont pas d'importance, et l'activité retombera d'elle-même.

La deuxième cause est une synchronisation qui échoue et tente de se relancer. Si un élément ne peut pas être téléchargé, cloudd peut réessayer en boucle, ce qui ressemble à une utilisation soutenue du CPU sans résultat visible. Le signe distinctif est une activité qui ne se stabilise jamais, sur plusieurs jours plutôt que des heures, sans transfert important pour l'expliquer. Un redémarrage règle un bon nombre de ces cas ; si ce n'est pas le cas, désactiver puis réactiver le service concerné dans les réglages iCloud, ou se déconnecter d'iCloud puis se reconnecter, règle généralement le problème.

Troisièmement, vérifiez ce qui est réellement activé. Les réglages iCloud montrent quels services et applications se synchronisent, y compris ceux de tiers, et désactiver la synchronisation pour une application que vous utilisez rarement supprime sa charge complètement.

Sur une connexion limitée, le problème n'est pas que cloudd est occupé, mais que le fait d'être occupé coûte de l'argent. La solution n'est pas de le bloquer : mettre en pause la synchronisation iCloud, activer Low Data Mode pour ce réseau, désactiver les services les plus gourmands pendant que vous y êtes, ou limiter le trafic.

Le bloquer, et la vue d'ensemble

Bloquer cloudd avec un pare-feu est possible, mais c’est une mauvaise idée pour une raison précise : cela casse la synchronisation iCloud sur tout le système, et cela le fait silencieusement. Rien n’indique une erreur. Les Notes cessent d’apparaître sur tes autres appareils, les documents ne se mettent plus à jour, les applications tierces deviennent silencieusement obsolètes, et des semaines plus tard, tu cherches pourquoi une modification faite sur ton Mac n’a jamais atteint ton iPhone. Le mécanisme n’est pas la chose à attaquer ; le volume l’est.

Ce qui laisse le vrai problème : la visibilité. macOS exécute de nombreux daemons qui communiquent avec le réseau sans demander, la plupart avec des noms qui ne révèlent rien, et offre presque aucun moyen de voir lesquels se connectent où ou combien ils déplacent. Lorsqu’un apparaît en haut d’une liste de bande passante, il n’y a aucun moyen intégré de juger si c’est normal.

Cet écart est ce que NetMute comble. Il affiche le trafic en temps réel par application et par processus, et la journalisation au niveau des domaines enregistre quels domaines chaque processus a contactés et combien de données ont été échangées. Pour le cas de consommation mesurée, les limites de données par application sont l’outil pratique : un plafond quotidien ou mensuel par processus, un avertissement à un seuil que tu choisis, et un blocage automatique à 100 %, avec un plafond global en haut et des limites stockées par profil réseau, pour que tes règles de hotspot ne soient pas celles de ta maison. Les profils changent automatiquement avec le réseau Wi-Fi auquel tu te connectes, et le pare-feu par application bloque tout ce qui ne devrait pas communiquer en un clic, avec des règles temporaires à expiration automatique pour tester.

L’objectif n’est pas de bloquer plus. Comme cloudd le montre, la plupart du trafic en arrière-plan sur un Mac est légitime. L’objectif est de pouvoir faire la différence, et de le garder dans un budget lorsque la connexion que tu utilises en a un.

Questions fréquemment posées sur cloudd

Voir ce qui déplace réellement tes données

NetMute affiche chaque processus sur ton Mac en temps réel, enregistre les domaines contactés par chacun, et te permet de définir des limites de données par application ou de bloquer tout ce qui ne devrait pas communiquer. Gratuit sur le Mac App Store, avec un achat in-app unique pour Premium. Pas d’abonnement.

Télécharge NetMute