Lexique/Les processus que vous verrez
tccd
Aussi : autorisations de confidentialité
En bref
tccd est le processus de macOS qui gère les autorisations de confidentialité : quelles apps peuvent utiliser la caméra, le micro, l’enregistrement de l’écran, vos fichiers et dossiers, vos contacts, l’Accès complet au disque et l’Accessibilité. TCC signifie Transparency, Consent and Control (transparence, consentement et contrôle), le système derrière chaque demande « souhaite accéder à ».
Chaque fois qu’une app veut accéder à quelque chose de protégé, macOS demande à tccd si elle en a le droit. tccd garde les réponses dans une base de données et affiche la demande d’autorisation quand il n’y a pas encore de réponse. Ce que vous activez et désactivez dans Réglages Système → Confidentialité et sécurité, c’est la base de données de tccd.
Il y a deux instances : l’une pour votre propre compte et l’autre pour le système. Les deux sont normalement inactives et ne coûtent presque rien.
Pourquoi tccd utilise autant le processeur
Une app demande une autorisation encore et encore, souvent parce qu’elle a été refusée et continue d’essayer, ou parce qu’elle a été mise à jour et que sa signature ne correspond plus à ce que tccd avait approuvé. Les autorisations d’enregistrement de l’écran et d’Accessibilité sont les plus concernées.
Plus rarement, la base de données des autorisations est en mauvais état après une migration ou une mise à jour interrompue, et tccd n’arrive pas à la lire.
Comment régler le problème
Ouvrez Réglages Système → Confidentialité et sécurité, trouvez l’autorisation dont l’app a besoin, et désactivez-la puis réactivez-la, ou retirez l’app de la liste avec le bouton moins et laissez-la redemander.
Pour réinitialiser une autorisation pour toutes les apps, le Terminal propose tccutil reset suivi du nom du service, par exemple tccutil reset ScreenCapture. Les apps redemanderont la prochaine fois qu’elles en auront besoin.
Comment voir quelle app sollicite sans cesse tccd
Quand tccd est occupé, la question utile est : qui demande, et quoi ? Son propre journal répond aux deux.
- Ouvrez le Moniteur d’activité, choisissez Présentation → Toutes les opérations et tapez
tccddans le champ de recherche. La colonne Utilisateur indique root pour l’instance système et votre nom pour la vôtre. Notez laquelle utilise le processeur. - Ouvrez le Terminal et lancez
log stream --predicate 'process == "tccd" AND eventMessage CONTAINS "AUTHREQ"'. Appuyez sur Contrôle + C pour arrêter. - Lisez les lignes qui se répètent.
service=nomme l’autorisation, par exemplekTCCServiceScreenCapture, etidentifier=nomme l’app, par exemplecom.example.app. - Regardez
authValue=dans les lignes de résultat.0signifie refusé et2signifie autorisé. Une app qui reçoit0encore et encore, c’est la boucle. - Réinitialisez cette seule autorisation pour cette seule app. La partie du nom du service après
kTCCServiceest ce qu’attendtccutil:tccutil reset ScreenCapture com.example.appefface donc la réponse pour cette app uniquement.tccutil reset All com.example.appefface toutes ses autorisations. - Rouvrez l’app et répondez à sa demande, ou accordez l’autorisation dans Réglages Système → Confidentialité et sécurité.
tccd : usage normal ou problème
Normal : proche de zéro, avec un petit pic chaque fois qu’une app demande quelque chose de protégé. Les apps demandent souvent, mais la plupart des réponses sortent de la base de données en un instant.
À surveiller : tccd reste dans la liste Processeur pendant plusieurs minutes d’affilée, ou une autorisation que vous avez accordée est redemandée sans cesse. Les causes habituelles :
- Une app mise à jour ou signée à nouveau, que tccd ne reconnaît plus comme l’app que vous avez approuvée.
- Une app que vous avez refusée et qui ne cesse de redemander.
- Une base de données des autorisations qui n’a pas été transférée proprement lors d’une migration.
Pourquoi une autorisation accordée ne fonctionne pas
Certaines autorisations ne prennent effet qu’au lancement de l’app. Enregistrement de l’écran et Accès complet au disque sont les plus courantes : quand vous les activez, macOS propose de quitter et rouvrir l’app. Si vous choisissez Plus tard, l’app continue de tourner comme si elle n’avait pas l’accès, jusqu’à ce que vous la quittiez vous-même.
Si l’interrupteur est activé et que l’app ne peut toujours pas utiliser la fonction après avoir été relancée, désactivez-le, retirez l’app de la liste avec le bouton moins, puis ajoutez-la de nouveau. Cela remplace l’ancien enregistrement dans la base de données de tccd par un enregistrement qui correspond à l’app telle qu’elle est aujourd’hui.
Questions fréquentes
tccd sur Mac : de quoi s’agit-il ?
Le processus de macOS qui gère les autorisations de confidentialité, comme la caméra, le micro, l’enregistrement de l’écran et l’accès aux fichiers. Il affiche les demandes d’autorisation et retient vos réponses.
Pourquoi tccd utilise-t-il autant le processeur ?
Généralement, une app demande une autorisation en boucle, souvent après une mise à jour qui a changé sa signature. Accorder de nouveau l’autorisation dans Confidentialité et sécurité, ou la réinitialiser avec tccutil, arrête la boucle.
Peut-on réinitialiser les autorisations de confidentialité avec tccutil sans risque ?
Oui. Cela efface seulement les réponses enregistrées pour cette autorisation, et les apps redemandent. Rien d’autre n’est supprimé, mais vous devrez approuver de nouveau les apps qui en ont besoin.
Peut-on désactiver tccd ?
Non. Il fait partie de macOS et est protégé par la Protection de l’intégrité du système, et sans lui, aucune app ne pourrait recevoir ou se voir refuser l’accès à votre caméra, votre micro ou vos fichiers. Pour faire cesser une demande, répondez-y ou modifiez l’autorisation de l’app dans Réglages Système → Confidentialité et sécurité.
Où se trouve la base de données TCC sur Mac ?
Vos propres autorisations se trouvent dans ~/Library/Application Support/com.apple.TCC/TCC.db, et celles de tout le système au même chemin sous /Library. macOS protège ces deux fichiers : modifiez donc les autorisations dans Réglages Système ou avec tccutil plutôt que de les modifier directement.
Voir aussi
Vous cherchez mieux que le Moniteur d’activité ? Consultez les meilleures alternatives au Moniteur d’activité pour Mac, ou parcourez tous les termes du lexique.