Camera Test
Outils

Privacy & Security Check

Découvrez exactement ce que votre navigateur révèle sur votre connexion et vos préférences de confidentialité, expliqué en langage clair plutôt qu'avec des indicateurs bruts.

Privacy & security check
Persistent storagechecking

Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.

Guide rapide : comment utiliser le Vérification confidentialité et sécurité

Prend moins d'une minute
  1. 1Passez en revue chaque vérification pour voir ce que votre navigateur expose aux sites Web.
  2. 2Confirmez que la connexion est HTTPS et qu'elle s'exécute dans un contexte sécurisé.
  3. 3Notez les signaux de prise d'empreintes que votre navigateur divulgue.
  4. 4Retestez dans une fenêtre privée ou avec un navigateur différent pour comparer.

Aperçu

La confidentialité sur le web est composée de dizaines de petits détails techniques, dont la plupart sont invisibles à moins que vous ne les cherchiez. Le fait que votre connexion soit chiffrée, que les cookies soient autorisés, que vous ayez demandé aux sites de ne pas vous suivre, et que la page sur laquelle vous vous trouvez soit intégrée dans le cadre d'un autre site, sont autant d'éléments qui façonnent discrètement ce qu'un site peut apprendre sur vous et ce qu'il est légalement ou techniquement obligé de respecter.

Cet outil vérifie six catégories importantes en pratique : la sécurité de la connexion, le comportement des cookies, les signaux de préférence de suivi, la persistance du stockage, l'intégration de cadre et la fuite de référent. Chaque résultat est accompagné d'une explication en langage clair au lieu d'un simple vrai ou faux brut, car une coche verte ou un drapeau rouge signifie très peu sans contexte.

Il est important de préciser les limites ici. Cette page peut vous dire ce que votre navigateur signale actuellement, mais elle ne peut pas vous dire ce qu'un site web spécifique fait réellement de ces informations une fois que vous le visitez. Le respect du Do Not Track, par exemple, dépend entièrement du site, ce n'est pas quelque chose que votre navigateur peut appliquer seul.

Comment lire vos résultats

Connexion sécurisée (HTTPS)

C'est la vérification la plus importante de la page. Un contexte sécurisé signifie que la connexion entre votre appareil et le serveur est chiffrée à l'aide de TLS, ce qui empêche l'écoute clandestine et la falsification des données en transit. Chaque site moderne et réputé devrait apparaître comme sécurisé. Si un site sur lequel vous saisissez des informations sensibles ne l'est pas, c'est un signal d'avertissement sérieux, pas une simple formalité technique.

Cookies activés

Ceci reflète les paramètres actuels de votre navigateur, et non la politique de cookies d'un site spécifique. Les cookies sont le mécanisme que la plupart des sites utilisent pour se souvenir que vous êtes connecté entre les chargements de page, donc les désactiver entièrement tend à casser bien plus que cela ne protège, bien que de nombreux navigateurs bloquent désormais les cookies tiers par défaut tout en autorisant ceux de première partie.

Do Not Track et Global Privacy Control

Ce sont deux tentatives différentes, espacées d'environ une décennie, pour offrir aux utilisateurs un moyen au niveau du navigateur de refuser le suivi. Do Not Track n'a jamais acquis de force juridique et est tombé en désuétude. Global Privacy Control est plus récent, est pris en charge par Firefox et plusieurs navigateurs et extensions axés sur la confidentialité, et a un poids juridique réel dans les États dotés de lois complètes sur la confidentialité.

Politique d'iFrame et de référent

Être chargé dans une iframe n'est pas intrinsèquement mauvais, de nombreux widgets et intégrations légitimes fonctionnent de cette manière, mais cela signifie que la page s'exécute avec un ensemble de permissions différent d'un onglet de niveau supérieur normal. La politique de référent détermine la quantité de l'URL d'où vous venez qui est transmise lorsque vous suivez un lien ailleurs; des valeurs plus strictes protègent davantage votre contexte de navigation.

Dépannage

  • Si HTTPS s'affiche comme non sécurisé, vérifiez la barre d'adresse pour une icône de cadenas et assurez-vous d'avoir tapé la bonne URL ; certains sites servent encore une version non sécurisée à une adresse légèrement différente.
  • Si les cookies sont désactivés mais que vous devez vous connecter à un site, vérifiez les paramètres de confidentialité de votre navigateur pour une exception par site plutôt que de réactiver globalement les cookies partout.
  • Si Global Privacy Control n'est pas détecté et que vous le souhaitez, vérifiez les paramètres de confidentialité de votre navigateur (Firefox l'a intégré) ou installez une extension de confidentialité réputée qui le prend en charge.
  • Si vous voyez inopinément « chargé dans une iframe », cela peut signifier que vous avez accédé à cette page via une intégration, un proxy ou un service de traduction plutôt que directement ; essayez de naviguer directement vers le site dans un nouvel onglet.

Ce qui n'est pas couvert ici

Cette vérification se concentre sur les signaux au niveau du navigateur et la sécurité de la connexion. Elle ne scanne pas un site web pour détecter les logiciels malveillants, ne vérifie pas sa légitimité commerciale, ni ne s'assure que sa politique de confidentialité correspond à son comportement réel. Elle ne peut pas non plus détecter les scripts de traçage numérique (fingerprinting) exécutés sur d'autres sites ni vous dire quelles données les courtiers en données peuvent déjà détenir à votre sujet à partir de sources entièrement extérieures à votre navigateur.

Pour une image plus complète de ce qu'un site spécifique peut techniquement observer sur votre appareil, associez cette vérification au test d'informations du navigateur (Browser Info), qui montre l'empreinte technique détaillée (taille de l'écran, polices, détails matériels) que les sites peuvent lire sans aucune permission spéciale.

Foire aux questions

De quoi me protège réellement un « contexte sécurisé » ?

HTTPS chiffre le trafic entre votre navigateur et le serveur, de sorte que toute personne sur le même réseau, y compris un Wi-Fi de café ou un routeur compromis, ne peut pas lire ou altérer les données en transit. Il ne protège pas ce que le site lui-même fait de vos données une fois reçues.

L'activation de Do Not Track arrête-t-elle réellement le suivi ?

Il envoie un signal demandant aux sites de ne pas vous suivre, mais c'est volontaire. La plupart des réseaux publicitaires l'ignorent, et les principaux navigateurs, y compris Chrome, ont supprimé ou dévalorisé ce paramètre en raison de son faible effet réel.

Global Privacy Control est-il plus efficace que Do Not Track ?

Dans certains États américains dotés de lois sur la confidentialité, comme la CCPA de Californie, les sites sont légalement tenus de traiter un signal GPC comme une demande de désinscription valide pour la vente et le partage de données. Il a un poids juridique réel là où DNT n'en a généralement pas.

Pourquoi est-ce important qu'une page soit chargée dans une iframe ?

Les pages intégrées dans des iframes ont un accès restreint à certaines API de navigateur, les cookies peuvent se comporter différemment à travers la limite du cadre, et c'est une technique courante utilisée dans les attaques de clickjacking, donc les navigateurs appliquent un examen supplémentaire au contenu encadré.

Qu'est-ce qu'une politique de référent et pourquoi devrais-je m'en soucier ?

Il contrôle la quantité d'URL de la page actuelle partagée avec le site suivant lorsque vous cliquez sur un lien. Une politique stricte empêche les détails tels que les termes de recherche ou les chemins de pages internes de fuir vers des sites externes.

Pourquoi les cookies sont-ils activés par défaut ?

La plupart des sites s'appuient sur les cookies pour des fonctionnalités de base comme rester connecté ou mémoriser un panier d'achat. Les navigateurs les activent par défaut car les désactiver met en panne une grande partie du web.

La désactivation des cookies arrête-t-elle tout le suivi ?

Non. Les sites peuvent également suivre les visiteurs en utilisant des techniques qui ne reposent pas du tout sur les cookies, y compris le "fingerprinting" du navigateur basé sur la taille de l'écran, les polices et la prise en charge des fonctionnalités, ou des identifiants côté serveur de première partie.

Que signifie "stockage persistant" ici ?

C'est une API de navigateur qui permet à un site de demander que ses données stockées localement ne soient pas automatiquement effacées lorsque l'appareil manque d'espace. Presque aucun site ordinaire ne demande ou n'a besoin de cela, donc voir "non persistant" est tout à fait normal.

Un site web peut-il voir ma véritable adresse IP même avec ces protections ?

Oui, à moins que vous n'utilisiez un VPN ou un proxy. HTTPS, les paramètres de cookies et les signaux de confidentialité ne masquent pas votre adresse IP, qui est visible par tout serveur auquel vous vous connectez au niveau du réseau.

Dois-je m'inquiéter si HTTPS s'affiche comme non sécurisé ?

Oui, prenez cela au sérieux. Sur une page non sécurisée, évitez de saisir des mots de passe, des informations de paiement ou des informations personnelles, car les données pourraient être interceptées ou altérées pendant le transit.

Cet outil modifie-t-il les paramètres de confidentialité de mon navigateur ?

Non. Il ne fait que lire et afficher vos paramètres actuels. Toute modification de Do Not Track, des cookies ou du Global Privacy Control doit être effectuée dans le menu des paramètres de votre navigateur.

Tests associés

Guides associés

Written by Chhandita ShitReviewed by Buddheswar DandapatLast updated July 28, 2026