Aller au contenu

Pour une navigation anonyme et discrète

Anonymiser ta navigation permet de rompre le lien entre tes données et ton identité réelle.

En masquant ton profil standard (adresse IP, empreinte numérique, historique), tu :

  • Limites le pistage publicitaire et la création de profils comportementaux.
  • Protèges ta vie privée contre la surveillance des FAI, gouvernements ou acteurs malveillants.
  • Réduis les risques de vol de données, de harcèlement ciblé ou de discrimination algorithmique.

C'est une barrière essentielle pour naviguer sans être constamment identifié et profilé.

Discussion sur la situation des navigateurs basés Chrome comparés à ceux sur Getko (Mozilla).

Quelles alternatives à Firefox pour une navigation discrète ?

Ces navigateurs visent à :

  • minimiser l'empreinte numérique (fingerprinting),
  • bloquer le traçage agressif et durcir le moteur de rendu contre les exploits.

Aucun navigateur ne garantit une sécurité à 100%.

Pour une protection maximale :

  • il faut combiner ces navigateurs avec un système d'exploitation sécurisé
  • éviter de se connecter à des comptes personnels (Google, Facebook, etc.) avec ces modes "privés/hardened", car cela annule une grande partie de la protection contre le pistage.

LibreWolf

La solution la plus "grand public".

C'est un fork de Firefox qui retire tout le télémetrie, les modules propriétaires (Pocket, Sponsored Shortcuts) et applique des paramètres de sécurité stricts par défaut.

  • il est plus rapide que Firefox (pas de télémetrie),
  • plus privé : configuration stricte, Block Origin pré-installé,
  • configuré pour résister au fingerprinting.

Mullvad Browser

Le plus proche de l'esprit "Tail".

Il est conçu spécifiquement pour résister au fingerprinting en standardisant l'identité du navigateur (comme le fait Tor Browser), mais sans être obligatoirement routé via le réseau Tor (bien qu'il puisse l'être).

C'est l'alternative directe aux navigateurs "hardened" mobiles comme celui de GrapheneOS.

Tor Browser

La référence absolue pour l'anonymat mais il doit s'accompagner d'un système sécurisé : Tail.

Tor Browser route tout le trafic via le réseau Tor et est configuré pour que tous les utilisateurs aient exactement la même empreinte numérique, rendant le pistage individuel quasi impossible.

Inconvénient : La vitesse est réduite à cause du routage en trois sauts. Ce n'est pas idéal pour la navigation quotidienne (streaming, bancaires).

Attention au compte Google (ou autre GAFAM)

Tu ne peux pas rester anonyme dans à un service auquel tu t'identifies volontairement.

Mesure technique Sans compte Avec compte connecté
Identifiant principal IP, cookie, fingerprint Ton compte (Gmail, ID unique)
Pistage possible par FAI, sites visités Le service + tous les sites qu'il suit
Efficacité du mode privé Bloque cookies temporaires Contourné par l'authentification

Le compte devient ta signature permanente. Peu importe ton navigateur, ton IP changeante ou tes extensions anti-pistage : le service sait que "c'est toi" parce que tu t'es identifié.

Corrélation facilitée. Google peut relier immédiatement :

  • tes recherches anonymisées précédentes,
  • tes achats en ligne,
  • tes vidéos YouTube,
  • ta localisation GPS → Tous regroupés sous un seul profil centralisé.

Un bloqueur de traceurs ne peut pas bloquer ce qui vient légitimement de tes propres données synchronisées.

Qu'est-ce-que la télémetrie ?

La télémétrie est la collecte automatique et régulière de données d'utilisation par un logiciel, envoyées vers les serveurs de l'entreprise qui le développe. C'est une sorte de "rapport d'activité" que ton application envoie en arrière-plan, souvent sans que tu le saches.

La télémétrie va de données techniques bénignes (version du logiciel, crash reports) à des données personnelles (habitudes de navigation, position GPS, contacts, comportement utilisateur détaillé).

Les données télémétriques d'un logiciel peuvent être recoupées avec celles d'autres services :

Service A collecte Service B collecte Corrélation possible
Ton IP + heures de connexion Tes recherches web Profil horaire de navigation
Ton version OS Ta localisation approximative Profil technique-géographique
Tes extensions installées Ta fréquence d'usage Profil psychologique (paranoïa/pragmatisme)

Un simple rapport de crash peut contenir l'URL que tu visitais, le titre de l'onglet, ou même un fragment du contenu de la page — révélant ainsi des informations privées que le rapport n'était pas censé transmettre.

Tu ne sais pas ce que l'entreprise sait sur toi, mais elle sait tout sur ta façon d'utiliser son produit. Cette asymétrie te place en position de faiblesse, que les données soient exploitées aujourd'hui ou dans le futur.

La télémétrie est massive sur Google Chrome : analytics, usage, position, sync.

Ce que LibreWolf supprime par rapport à Firefox :

  • Rapports d'usage réguliers → telemetry.enabled
  • Études à distance (Mozilla installe des expériences)→ app.normandy.enabled
  • Rapports de santé du navigateur → datareporting.healthreport
  • Archivage des données → toolkit.telemetry.archiveEnabled
  • Rapports de crash (contenant potentiellement des URLs visitées) → crashreporter

Tu ne dois pas faire confiance à une promesse de non-collecte.

Avec LibreWolf la collecte devient physiquement impossible car le code qui l'effectue n'existe plus.

Qu'est-ce-que l'empreinte numérique (fingprinting) ?

C'est une technique de suivi qui consiste à collecter des informations spécifiques sur ton appareil et ton navigateur (comme la résolution d'écran, la version du système d'exploitation, les polices installées, ou les paramètres de langue) pour créer un identifiant unique.

Contrairement aux cookies, cette méthode ne nécessite pas de stockage sur ton appareil et est difficile à bloquer ou à effacer, permettant ainsi une reconnaissance quasi permanente de ta navigation, même en mode navigation privée.

Qu'est-ce-qu'un exploit ?

Un exploit est une technique qui profite d'une faille technique (bug, vulnérabilité) dans un logiciel pour exécuter du code malveillant, voler des données ou prendre le contrôle du système à l'insu de l'utilisateur.

Chaîne d'attaque typique :

  • Tu visites un site (légitime piraté ou malveillant)
  • Le moteur de rendu exécute le code de la page (HTML, CSS, JavaScript, WebAssembly)
  • L'exploit déclenche un bug méconnu (ex: dépassement de mémoire, type confusion)
  • L'attaquant exécute du code sur ta machine, pas juste dans le navigateur
  • Conséquences : vol de mots de passe, installation de ransomware, prise de contrôle totale

Mesures de durcissement appliquées par LibreWolf/Tor Browser :

Protection Fonction
Sandboxing Chaque onglet dans un processus isolé
ASLR Adresses mémoire randomisées (empêche prédiction)
DEP/NX Exécution interdite dans certaines zones mémoire
Control Flow Integrity Vérifie l'intégrité du flux d'exécution
Reduced API Surface Moins d'API exposées = moins de vecteurs
Site Isolation Chaque site dans un processus séparé

Comment standardiser l'identité du navigateur ?

**Ce qu'il faut ABSOLUMENT éviter : **

Action Pourquoi éviter
Installer des thèmes personnalisés Crée signature visuelle unique
Modifier la taille de fenêtre manuellement Les autres LibreWolf ont 1024x768 ou 1280x800 standard
Ajouter 10+ extensions Chaque extension ajoute des signatures CSS/JS uniques
Utiliser des polices système différentes Les listes de fonts révèlent votre système d'exploitation

Teste avec AmIUnique l'emprunte de ton navigateur.

L'extension NO-SCRIPT est-elle justifiée sur LibreWolf ?

Si tu es prêt à gérer la complexité et à faire des compromis en termes de compatibilité des sites, NoScript ajoute une couche précieuse de contrôle. Sinon, LibreWolf avec uBlock Origin suffit déjà pour une confidentialité solide dans la majorité des cas.

Redondance partielle avec uBlock Origin : Beaucoup de règles uBlock couvrent les mêmes cas que NoScript pour le blocage de trackers. uBlock en mode "medium" ou "advanced" peut rendre NoScript moins nécessaire.

Surcharge cognitive : Ajouter NoScript crée une charge mentale supplémentaire — gérer des dizaines de whitelist par site. Pour certains, c'est plus de valeur que ça n'en vaut la peine.

Les traducteurs

Immersive Translate est d'une grande sophistication et très populaire actuellement. Il affiche la traduction paragraphe par paragraphe sous le texte original, permettant de comparer facilement, excellent pour apprendre une langue.

MAIS les moteurs de traduction proposés gratuitement sont ceux de Google et de Microsoft, bien qu'excellents ils contrarient ton choix anti-GAFAM.

Warning

Quand Immersive Translate (ou n'importe quelle extension) traduit une page via Google ou Microsoft, tout le contenu textuel de la page est envoyé aux serveurs de ces entreprises. Cela comprend :

  • Le texte des paragraphes (donc potentiellement des informations personnelles, politiques, sensibles)
  • L'URL de la page consultée
  • Ton adresse IP, même si tu utilises un VPN ou Tor — car la requête sort de ton navigateur vers les serveurs Google/Microsoft
  • Des horodatages précis
  • Le User-Agent et autres en-têtes HTTP qui peuvent contribuer à l'empreinte du navigateur

Google et Microsoft construisent des profils à partir des requêtes de traduction : langues source/cible, sujets consultés, fréquence, horaires. Cette donnée peut être recoupée avec d'autres signaux (compte Google connecté ailleurs, cookies tiers, fingerprinting) pour réidentifier un utilisateur censé être anonyme.

Exposition du contenu sensible, si tu lis des contenus sensibles (politique, santé, juridique, militant), l'intégralité de ce contenu transite en clair vers les serveurs de Google ou Microsoft.

Bien que le transport soit chiffré en HTTPS, le destinataire final voit tout. Ces entreprises peuvent conserver, indexer, ou partager ces données avec des entités répressives.

DONC il faut utiliser le moteur de traduction intégré à LibreWolf/FireFox qui traduit entièrement dans le navigateur sans envoyer de données. C'est l'option la plus compatible avec une navigation anonymisée. Voir les paramètres LibreWolf -> langues -> traduction (pour ajouter des dictionnaires de langages).

Quel gestionnaire de mots de passe ?

LibreWolf est un navigateur basé sur Firefox, mais modifié pour maximiser la vie privée et la sécurité. L'une de ses caractéristiques principales est de désactiver par défaut le gestionnaire de mots de passe intégré.

Stocker des identifiants dans le navigateur présente des risques : vol de session, accès physique à l'ordinateur non verrouillé, synchronisation non chiffrée par défaut si activée manuellement.

Contrairement à Firefox standard, LibreWolf ne propose pas de compte "Firefox Sync" pour sauvegarder tes données dans le cloud, car cela nécessiterait de créer un compte et pourrait être vu comme une faille de confidentialité.

Dans les paramètres (about:preferences), l'option "Demander d'enregistrer les identifiants et les mots de passe" est décochée.

Utilise plutôt des outils comme :