Ouvre une fenêtre privée, efface les cookies et visite un site qui teste l'empreinte numérique du navigateur. Il peut encore observer des caractéristiques de ton navigateur et de ton appareil. Certaines sont courantes ; ensemble, elles peuvent distinguer ton navigateur des autres participants au test. Cela ne signifie pas que le site connaît ton nom ou suivra toutes tes prochaines visites. Cela montre simplement que supprimer les cookies ne règle qu'une partie du problème.
L'empreinte numérique combine des indices tels que la langue, le fuseau horaire, le rendu graphique et les fonctions du navigateur. Un script en recueille certains par les API web ; d'autres accompagnent les requêtes. Le résultat peut aider à reconnaître un navigateur entre plusieurs visites, même sans identifiant enregistré. L'efficacité dépend du navigateur, du script, du groupe comparé et de la stabilité des indices. Ce guide explique le mécanisme, les études et les limites des protections disponibles.
Qu'est-ce que l'empreinte numérique du navigateur ?

Pense à un ensemble de caractéristiques ordinaires : ta langue, ton fuseau horaire, les dimensions de ton écran et la manière dont ton navigateur dessine une image. Aucune ne suffit forcément à te reconnaître. Réunies, elles peuvent distinguer ton navigateur parmi d'autres visiteurs. Un site, ou un tiers présent sur plusieurs sites, peut les comparer lors de visites ultérieures. Il peut tenter ce rapprochement sans déposer de cookie, même si un compte, un cookie ou une adresse IP peuvent le renforcer.
Un cookie est une valeur que le navigateur enregistre et renvoie dans certaines conditions. Tu peux en bloquer ou en effacer beaucoup, selon les règles de ton navigateur. Une empreinte est calculée à partir de caractéristiques observables. Il n'existe pas de fichier unique à supprimer, mais ces caractéristiques ne sont pas figées : réglages, mises à jour, appareils et protections peuvent les modifier. Deux scripts peuvent même calculer des empreintes différentes lors d'une même visite.
La navigation privée limite généralement l'historique et les données conservés localement après la fermeture d'une fenêtre. Elle ne cache pas à elle seule tous les indices visibles par un site. Certains navigateurs y ajoutent des protections contre l'identification par empreinte ; les effets varient donc selon le produit. La protection contre le pistage peut aussi bloquer des scripts connus avant leur exécution. Lesrecommandations du W3Cdécrivent à la fois le risque et la difficulté de supprimer tous les indices distinctifs sans casser les fonctions utiles du web.
Les indices qu'un site peut recouper

Les scripts peuvent choisir parmi de nombreux indices, mais leur accès dépend du navigateur, de l'appareil, des réglages et des autorisations. On peut les regrouper en quatre catégories : affichage et graphismes, informations système, fonctions du navigateur et préférences. Un site ne peut pas lire toutes les caractéristiques matérielles de chaque visiteur.
Affichage et graphismes. Une page peut connaître la taille de la fenêtre et de l'écran, certaines propriétés des couleurs, les fonctions graphiques disponibles et le résultat d'un dessin par Canvas ou WebGL. Un script peut condenser l'image obtenue pour comparer les rendus. Le modèle exact du processeur graphique, la disposition des écrans et les détails du rendu ne sont pas exposés de la même façon par tous les navigateurs.
Informations système. Un site peut déduire ou recevoir des renseignements généraux sur la plateforme et le matériel par les en-têtes ou les API. Les éditeurs de navigateurs en ont réduit certains. La batterie et les capteurs ne fournissent pas des indices universels : leur disponibilité et leurs autorisations varient. Ladocumentation de l'API Battery Statusprécise que sa disponibilité est limitée.
Fonctions du navigateur. Les indications de version, les API et codecs disponibles ainsi que le rendu peuvent réduire le nombre de navigateurs possibles. Les anciennes listes de modules complémentaires sont bien moins utiles aujourd'hui que dans les premières études. Une extension peut modifier un comportement observable, sans qu'un site puisse généralement énumérer toutes celles que tu as installées.
Préférences et sortie multimédia. La langue, le fuseau horaire, certaines informations sur les polices et la sortie audio peuvent ajouter des détails. Selon le navigateur, l'accès aux polices est plus ou moins restreint ou uniformisé. La présence du stockage web peut être testée, mais elle identifie rarement quelqu'un à elle seule. Un nombre fixe de polices détectables n'a pas de sens sans préciser la plateforme et la méthode.
Recouper plusieurs indices peut rendre un navigateur plus facile à distinguer, mais ajouter des champs ne garantit pas une correspondance fiable. Certaines valeurs sont communes à des millions de personnes ; d'autres changent après une mise à jour ou varient volontairement selon le site. Il faut alors décider quels changements correspondent encore au même navigateur. L'étude Panopticlick de l'EFFa démontré le principe en 2010 auprès de volontaires. Elle n'établit pas qu'un nombre donné d'indices permet aujourd'hui d'identifier tout le monde.
Comment les scripts analysent ces indices
Un script peut interroger les API du navigateur au-delà des en-têtes de requête, dessiner des images ou comparer le comportement de certaines fonctions. Ce qu'il obtient dépend du navigateur et du blocage éventuel du script. Un VPN modifie le trajet réseau, pas ces API. La navigation privée peut changer le stockage et, dans certains navigateurs, renforcer les protections contre l'empreinte numérique.
Rendu Canvas et WebGL. Un script dessine une forme ou une scène, lit le résultat et le compare à d'autres. Le matériel graphique, les logiciels, les polices et les réglages du navigateur peuvent modifier les pixels. Le résultat n'est pas forcément unique ni stable. Certains navigateurs bloquent, uniformisent ou brouillent des sorties. Bloquer entièrement une API peut aussi perturber un site qui l'utilise pour une fonction légitime.

Audio et autres API. Le rendu audio peut varier selon l'implémentation et la configuration. Certains scripts l'ajoutent aux indices graphiques et linguistiques. Les informations de batterie ne sont disponibles que dans certains navigateurs et contextes : elles ne constituent pas un indice universel. Un navigateur peut aussi réduire la précision ou modifier une réponse pour compliquer le rapprochement de plusieurs visites.
Performances et comportement. Les temps d'exécution et les habitudes d'interaction peuvent apporter des indices, mais ils varient selon la charge, le réseau et l'activité de la personne. Ils sont plus difficiles à interpréter qu'un identifiant stable. Un environnement neuf peut changer certains indices, sans empêcher forcément un observateur de relier deux visites par un compte, l'adresse IP ou le comportement.
Rapprochement entre visites. Un acteur peut combiner l'empreinte avec un compte, une adresse IP ou des visites précédentes. Ses méthodes peuvent tolérer la variation de certains indices, mais leur précision dépend des données et ne se résume pas à un pourcentage universel. Modifier seulement l'identifiant du navigateur peut avoir peu d'effet si les autres indices restent semblables. Une combinaison inhabituelle peut même rendre le navigateur plus facile à distinguer.
L'empreinte est un moyen de relier des visites, pas un outil qui révèle automatiquement une identité. Bloquer les scripts connus, réduire les détails exposés et rapprocher les configurations des navigateurs peuvent aider. Exécuter la page dans un autre environnement change certains indices, avec d'autres questions de confiance et de réseau. Pour comprendre la différence entre nettoyage local et pistage en ligne, lis notre guide sur la navigation privée.
Ce que montrent vraiment les chiffres historiques
L'étude Panopticlick publiée par l'EFF en 2010 portait sur 470 161 navigateurs de personnes venues volontairement faire le test. Cet échantillon était davantage sensibilisé à la confidentialité et incluait d'anciennes configurations Flash et Java. Les résultats prouvent que l'identification par empreinte était possible dans ce contexte. Ils ne donnent pas les pourcentages actuels pour tous les internautes. Lisl'étude originaleen parallèle d'un éventuel test récent.
navigateurs dans l'échantillon volontaire de 2010
uniques dans cet échantillon au moment du test
borne inférieure de l'entropie mesurée
Dans le modèle de l'étude, 18,1 bits correspondaient à environ un navigateur sur 286 777. L'article rapportait aussi 99,1 % de prédictions correctes dans une expérience particulière reliant les empreintes modifiées de visiteurs revenus sur le site. Ce n'est pas un taux universel d'identification des personnes aujourd'hui. Navigateurs et protections ont évolué ; un score obtenu auprès de volontaires ne permet pas de savoir si un site donné te reconnaîtra lors d'une prochaine visite.
Teste ce que révèle ton navigateur
Un test montre certains indices, mais ne peut ni certifier ton anonymat ni prédire ce que chaque site saura déduire.
- 1
Lis d'abord comment le test utilise les données
Cover Your Tracks, proposé par l'EFF, recueille des indices du navigateur et compare des résultats anonymes. Lis sonexplication du testavant de le lancer. Un tel test reçoit nécessairement des informations de ton navigateur : il ne fonctionne pas uniquement en local. - 2
Note les indices et les réglages du navigateur
Relève les caractéristiques affichées, la version du navigateur, le mode privé éventuel et l'état des bloqueurs. Un score d'unicité dépend des visiteurs et des méthodes du test. Une valeur inattendue peut montrer ce qu'une API expose ; un seul résultat ne mesure pas l'ensemble du pistage sur le web. - 3
Compare avec une session distante
Si tu utilises Browser.lol, ouvre le même test dans une session distante. Le code de la page s'exécute alors dans cet environnement : certains indices du navigateur et de l'appareil peuvent différer de ceux de ton navigateur local. Le résultat dépend de l'image choisie, de l'état de la session, du profil et du test. Un profil enregistré peut conserver des données ; relancer une session ne garantit pas une empreinte nouvelle ou impossible à relier. - 4
Compare les deux rapports
Distingue l'adresse IP visible par le site des indices exposés par le navigateur. Le navigateur distant possède sa propre sortie réseau. Un VPN sur ton appareil modifie ta connexion au service distant, pas la sortie de son navigateur. Des résultats identiques ne prouvent pas une origine réseau commune ; des résultats différents ne prouvent pas non plus que les visites sont impossibles à relier par un compte ou d'autres données.

Qui peut utiliser ces indices, et pourquoi ?
Les mêmes indices servent à différents usages. Un site peut s'en servir pour reconnaître des visites répétées, limiter les abus ou adapter un service. Un script tiers présent sur plusieurs sites pourrait comparer les observations faites sur chacun, selon ses accès et les protections du navigateur. Les recommandations du W3Csignalent ce risque de rapprochement entre sites. Les produits publicitaires et statistiques emploient des méthodes différentes : leur seule présence sur une page ne prouve pas qu'ils utilisent une empreinte numérique.

Les systèmes de sécurité et de lutte contre les abus peuvent aussi comparer les indices du navigateur et de la connexion pour évaluer une connexion ou une requête automatisée. Leurs décisions dépendent de nombreux éléments : une empreinte modifiée ne déclenche pas toujours une alerte. Par exemple,Cloudflare décrit l'usage de signaux recueillis dans le navigateurpour détecter les robots. Ces usages peuvent être utiles, tout en exigeant une gestion prudente des données et une information claire.
Une page peut également associer des indices proches d'une empreinte aux informations que tu fournis volontairement, comme un compte ou une adresse e-mail. Un dossier jusque-là pseudonyme peut alors permettre de t'identifier. Les entreprises de marketing et les courtiers en données peuvent recouper plusieurs sources, mais il faut établir au cas par cas si un service utilise réellement une empreinte du navigateur. Une fois les observations liées à un compte connu, les protections du navigateur ne peuvent pas effacer cette divulgation.
Ce que change chaque protection
Ces outils agissent à des niveaux différents. Leur effet dépend du navigateur, de sa version, de ses réglages, du site et de l'observateur.
| Méthode | Identifiants enregistrés | Empreinte et rapprochement des visites |
|---|---|---|
| Navigation privée | Limite les données locales conservées après fermeture | Peut ajouter des protections, sans garantir une identité cachée |
| Effacement des données | Supprime les données enregistrées sélectionnées | Ne réinitialise pas tous les indices ni les comptes utilisés |
| Contrôle des cookies | Bloque ou cloisonne les cookies selon les réglages | Réduit le suivi par cookie ; les scripts peuvent encore interroger des API |
| VPN sur ton appareil | N'efface pas les données du navigateur | Modifie le trajet réseau couvert, pas les caractéristiques exposées |
| Protections du navigateur | Limitent souvent les données partagées entre sites | Peuvent bloquer des scripts, uniformiser ou brouiller des valeurs |
| Tor Browser | Limite les données conservées entre les sessions | Vise à réduire les liens entre visites, sans anonymat parfait |
| Session distante Browser.lol | Utilise un navigateur distant ; les profils enregistrés peuvent persister | Déplace l'exécution et la sortie réseau, sans garantir l'impossibilité de relier les visites |
Tor Browser cherche à réduire les différences entre ses utilisateurs et fait passer sa propre connexion par Tor. C'est utile, sans garantir l'anonymat : un compte, un fichier téléchargé ou un observateur capable d'analyser le trafic peuvent encore révéler des informations. Certains sites imposent des vérifications aux sorties Tor ou fonctionnent différemment avec des réglages de sécurité plus stricts. Lis les conseils de sécurité du projet Toravant un usage sensible.
D'autres navigateurs proposent aussi de véritables protections intégrées. Le mode strict et la navigation privée de Firefox limitent certains indices ; Brave brouille certaines sorties ; Safari restreint des scripts connus. Leurs méthodes diffèrent et évoluent. Consulteles explications de Mozilla, la présentation de la méthode de Brave et les notes de WebKit sur Safari 26.
Choisis la protection adaptée à ton usage

L'empreinte numérique offre aux sites un autre moyen de rapprocher les visites quand les identifiants enregistrés ne sont pas disponibles. Le contrôle des cookies et les fenêtres privées restent utiles pour les problèmes qu'ils visent. Les navigateurs modernes ajoutent aussi des protections contre l'empreinte numérique. Aucune n'est un interrupteur universel d'anonymat. Commence par définir ta préoccupation : historique local, pistage entre sites, adresse réseau ou exécution du code des pages sur ton appareil.
Pour la navigation courante, garde ton navigateur à jour et utilise ses réglages de confidentialité. Si ton activité gagne à séparer l'exécution des pages de ton appareil, envisage un navigateur distant et vérifie l'image choisie, l'état du profil et sa sortie réseau. Les comptes, les informations saisies, les fichiers transférés et le trajet jusqu'au service distant restent des risques distincts. Un VPN sur ton appareil modifie ta connexion à Browser.lol, pas l'adresse IP que le navigateur distant présente au site. Teste la configuration que tu utiliseras réellement : une empreinte différente ne prouve pas l'anonymat.
Besoin d’une session isolée pour ta prochaine tâche ?
Ouvre un navigateur de bureau isolé, directement depuis le tien.
Lancer une sessionAucun navigateur à installer • Fonctionnalités selon l’offre



