Navigateurs de bureau
Ce sont les navigateurs web de bureau et les configurations que nous recommandons actuellement pour une navigation classique/non anonyme. Nous recommandons Mullvad Browser si vous recherchez des protections solides de la vie privée et une protection contre les empreintes numériques, Firefox pour les internautes occasionnels qui recherchent une bonne alternative à Google Chrome, et Brave si vous avez besoin d'une compatibilité avec le navigateur Chromium.
Si vous avez besoin de naviguer anonymement sur Internet, vous devriez plutôt utiliser Tor. We make some configuration recommendations on this page, but all browsers other than Tor Browser will be traceable by somebody in some manner or another.
Mullvad Browser¶
Recommendation
Mullvad Browser is a version of Tor Browser with Tor network integrations removed, aimed at providing Tor Browser's anti-fingerprinting browser technologies to VPN users. It is developed by the Tor Project and distributed by Mullvad, and does not require the use of Mullvad's VPN.
Like Tor Browser, Mullvad Browser is designed to prevent fingerprinting by making your browser fingerprint identical to all other Mullvad Browser users, and it includes default settings and extensions that are automatically configured by the default security levels: Standard, Safer and Safest. Therefore, it is imperative that you do not modify the browser at all outside adjusting the default security levels. Other modifications would make your fingerprint unique, defeating the purpose of using this browser. If you want to configure your browser more heavily and fingerprinting is not a concern for you, we recommend Firefox instead.
Anti-Fingerprinting¶
Without using a VPN, Mullvad Browser provides the same protections against naive fingerprinting scripts as other private browsers like Firefox+Arkenfox or Brave. Mullvad Browser provides these protections out of the box, at the expense of some flexibility and convenience that other private browsers can provide.
For the strongest anti-fingerprinting protection, we recommend using Mullvad Browser in conjunction with a VPN, whether that is Mullvad or another recommended VPN provider. When using a VPN with Mullvad Browser, you will share a fingerprint and a pool of IP addresses with many other users, giving you a "crowd" to blend in with. This strategy is the only way to thwart advanced tracking scripts, and is the same anti-fingerprinting technique used by Tor Browser.
Note that while you can use Mullvad Browser with any VPN provider, other people on that VPN must also be using Mullvad Browser for this "crowd" to exist, something which is more likely on Mullvad VPN compared to other providers, particularly this close to the launch of Mullvad Browser. Mullvad Browser does not have built-in VPN connectivity, nor does it check whether you are using a VPN before browsing; your VPN connection has to be configured and managed separately.
Mullvad Browser comes with the uBlock Origin and NoScript browser extensions pre-installed. While we typically don't recommend adding additional browser extensions, these extensions that come pre-installed with the browser should not be removed or configured outside their default values, because doing so would noticeably make your browser fingerprint distinct from other Mullvad Browser users. It also comes pre-installed with the Mullvad Browser Extension, which can be safely removed without impacting your browser fingerprint if you would like, but is also safe to keep even if you don't use Mullvad VPN.
Private Browsing Mode¶
Mullvad Browser operates in permanent private browsing mode, meaning your history, cookies, and other site data will always be cleared every time the browser is closed. Your bookmarks, browser settings, and extension settings will still be preserved.
This is required to prevent advanced forms of tracking, but does come at the cost of convenience and some Firefox features, such as Multi-Account Containers. Remember you can always use multiple browsers, for example, you could consider using Firefox+Arkenfox for a few sites that you want to stay logged in on or otherwise don't work properly in Mullvad Browser, and Mullvad Browser for general browsing.
Mullvad Leta¶
Mullvad Browser comes with DuckDuckGo set as the default search engine, but it also comes preinstalled with Mullvad Leta, a search engine which requires an active Mullvad VPN subscription to access. Mullvad Leta queries Google's paid search API directly (which is why it is limited to paying subscribers), however because of this limitation it is possible for Mullvad to correlate search queries and Mullvad VPN accounts. For this reason we discourage the use of Mullvad Leta, even though Mullvad collects very little information about their VPN subscribers.
Firefox¶
Recommendation
Firefox offre de solides paramètres de confidentialité, tels que la protection renforcée contre le suivi, qui peut contribuer à bloquer divers types de suivi.
Avertissement
Firefox inclut un jeton de téléchargement unique dans les téléchargements effectués à partir du site Web de Mozilla et utilise la télémétrie dans Firefox pour envoyer le jeton. Le jeton n'est pas inclus dans les versions de Mozilla FTP.
Configuration recommandée¶
These options can be found in → Settings
Search¶
- Décochez Fournir des suggestions de recherche
Les fonctionnalités de suggestion de recherche peuvent ne pas être disponibles dans votre région.
Les suggestions de recherche envoient tout ce que vous tapez dans la barre d'adresse au moteur de recherche par défaut, que vous effectuiez ou non une recherche effective. La désactivation des suggestions de recherche vous permet de contrôler plus précisément les données que vous envoyez à votre fournisseur de moteur de recherche.
Privacy & Security¶
Protection renforcée contre le pistage¶
- Sélectionnez Stricte Protection renforcée contre le pistage
Cela vous protège en bloquant les traceurs de réseaux sociaux, les scripts de prise d'empreinte (notez que cela ne vous protège pas de toutes les prises d'empreinte), les cryptomineurs, les cookies de suivi intersites et certains autres contenus de suivi. La PRT protège de nombreuses menaces courantes, mais ne bloque pas tous les moyens de suivi, car il est conçu pour avoir un impact minimal, voire nul, sur l'utilisation du site.
Firefox Suggest (US only)¶
Firefox Suggest is a feature similar to search suggestions which is only available in the US. We recommend disabling it for the same reason we recommend disabling search suggestions. If you don't see these options under the Address Bar header, you do not have the new experience and can ignore these changes.
- Uncheck Suggestions from the web
- Uncheck Suggestions from sponsors
Supprimer à la fermeture¶
Si vous voulez rester connecté à des sites en particulier, vous pouvez autoriser des exceptions dans Cookies et données de site → Gérer les exceptions....
- Cochez Supprimer les cookies et les données du site lorsque Firefox est fermé
Cela vous protège contre les cookies persistants, mais ne vous protège pas contre les cookies acquis au cours d'une même session de navigation. Lorsque cette option est activée, il devient possible de nettoyer facilement les cookies de votre navigateur en redémarrant simplement Firefox. Vous pouvez définir des exceptions par site, si vous souhaitez rester connecté à un site précis que vous visitez souvent.
Télémétrie¶
- Décochez Autoriser Firefox à envoyer des données techniques et d'interaction à Mozilla
- Décochez Autoriser Firefox à installer et à exécuter des études
- Décochez Permettre à Firefox d'envoyer en votre nom les rapports de plantage
Firefox nous envoie des données sur la version et la langue de votre Firefox ; le système d'exploitation de l'appareil et la configuration matérielle ; la mémoire, les informations de base sur les plantages et les erreurs; les résultats de processus automatisés tels que les mises à jour, la navigation sécurisée et l'activation de notre système. Lorsque Firefox nous envoie des données, votre adresse IP est temporairement collectée dans les journaux de notre serveur.
En outre, le service Firefox Accounts collecte certaines données techniques. Si vous utilisez un compte Firefox, vous pouvez la refuser :
- Ouvrez les paramètres de votre profil sur accounts.firefox.com
- Décochez Collecte et utilisation de données > Aidez à améliorer les comptes Firefox
Mode HTTPS uniquement¶
- Sélectionnez Activer le mode HTTPS uniquement dans toutes les fenêtres
Cela vous empêche de vous connecter involontairement à un site Web en "clair" HTTP. Les sites sans HTTPS sont rares de nos jours. Cela ne devrait donc avoir que peu ou pas d'impact sur votre navigation quotidienne.
Sync¶
La Synchronisation Firefox permet à vos données de navigation (historique, favoris, etc.) d'être accessibles sur tous vos appareils et les protège avec le chiffrement de bout en bout (E2EE).
Arkenfox (avancé)¶
Use Mullvad Browser for advanced anti-fingerprinting
Mullvad Browser provides the same anti-fingerprinting protections as Arkenfox out of the box, and does not require the use of Mullvad's VPN to benefit from these protections. Coupled with a VPN, Mullvad Browser can thwart more advanced tracking scripts which Arkenfox cannot. Arkenfox still has the advantage of being much more flexible, and allowing per-site exceptions for websites which you need to stay logged in to.
Le projet Arkenfox fournit un ensemble d'options soigneusement étudiées pour Firefox. Si vous décidez d'utiliser Arkenfox, quelques options sont subjectivement strictes et/ou peuvent empêcher certains sites Web de fonctionner correctement. Vous pouvez facilement modifier ces options pour répondre à vos besoins. Nous recommandons vivement de lire l'intégralité de leur wiki. Arkenfox permet également la prise en charge des conteneurs.
Arkenfox only aims to thwart basic or naive tracking scripts through canvas randomization and Firefox's built-in fingerprint resistance configuration settings. It does not aim to make your browser blend in with a large crowd of other Arkenfox users in the same way Mullvad Browser or Tor Browser do, which is the only way to thwart advanced fingerprint tracking scripts. Remember you can always use multiple browsers, for example, you could consider using Firefox+Arkenfox for a few sites that you want to stay logged in on or otherwise trust, and Mullvad Browser for general browsing.
Brave¶
Recommendation
Le navigateur Brave comprend un bloqueur de contenu intégré et des fonctions de confidentialité, dont la plupart sont activées par défaut.
Brave est basé sur le projet de navigateur Web Chromium. Il devrait donc vous être familier et présenter un minimum de problèmes de compatibilité avec les sites Web.
- Nous vous déconseillons d'utiliser la version Flatpak de Brave, car elle remplace la sandbox de Chromium par celle de Flatpak, qui est moins efficace. De plus, le paquet n'est pas maintenu par Brave Software, Inc.
Configuration recommandée¶
Ces options se trouvent dans → Paramètres.
Settings¶
Shields¶
Brave inclut certaines mesures contre la prise d'empreinte numérique dans sa fonction Shields. Nous vous suggérons de configurer ces options de manière globale sur toutes les pages que vous visitez.
Les options Shields peuvent être réduites par site selon les besoins, mais par défaut, nous recommandons de définir les paramètres suivants:
- Sélectionnez Empêchez les sites de prendre mon empreinte numérique en fonction de mes préférences linguistiques
-
Sélectionnez Agressif dans la rubrique Blocage des pisteurs et annonces
Utiliser les listes de filtres par défaut
Brave vous permet de sélectionner des filtres de contenu supplémentaires dans la page interne
brave://adblock
. Nous vous déconseillons d'utiliser cette fonctionnalité ; conservez plutôt les listes de filtres par défaut. L'utilisation de listes supplémentaires vous distinguera des autres utilisateurs de Brave et peut également augmenter la surface d'attaque s'il y a une faille dans Brave et qu'une règle malveillante est ajoutée à l'une des listes que vous utilisez. -
(Facultatif) Sélectionnez Bloquer les scripts (1)
- Sélectionnez Strict, peut casser les sites sous Bloquer la capture d'empreinte numérique
- Cette option fournit une fonctionnalité similaire aux modes de blocage avancés de uBlock Origin ou l'extension NoScript.
Blocage des médias sociaux¶
- Décochez toutes les fonctionnalités de médias sociaux
Confidentialité et sécurité¶
- Sélectionnez Désactiver l'UDP pas en proxy sous Politique de gestion des adresses IP WebRTC
- Décochez Utiliser les services Google pour la messagerie push
- Décochez Autoriser l'analyse de produits respectueuse de la vie privée (P3A)
- Décochez Envoyer automatiquement un signal d'utilisation quotidienne à Brave
- Sélectionnez Toujours utiliser une connexion sécurisée dans le menu Sécurité
-
Décochez Fenêtre privée avec Tor (1)
Sanitizing on Close
- Select Clear cookies and site data when you close all windows in the Cookies and other site data menu
If you wish to stay logged in to a particular site you visit often, you can set exceptions on a per-site basis under the Customized behaviors section.
- Brave n'est pas aussi résistant à la prise d'empreinte numérique que le navigateur Tor et beaucoup moins de personnes utilisent Brave avec Tor, vous sortirez donc du lot. Lorsqu'un fort anonymat est nécessaire utilisez le Navigateur Tor .
Extensions¶
Désactivez les extensions intégrées que vous n'utilisez pas dans Extensions
- Décochez Hangouts
- Décochez WebTorrent
Web3¶
Brave's Web3 features can potentially add to your browser fingerprint and attack surface. Unless you use any of features, they should be disabled.
- Set Default Ethereum Wallet to None
- Set Default Solana Wallet to None
- Set Method to resolve IPFS resources to **Disabled
System¶
- Décochez Continuer l'exécution des applications lorsque Brave est fermé pour désactiver les applications en arrière-plan (1)
- Cette option n'est pas présente sur toutes les plateformes.
Sync¶
La Synchronisation Brave permet à vos données de navigation (historique, signets, etc.) d'être accessibles sur tous vos appareils sans nécessiter de compte et les protège avec E2EE.
Brave Rewards and Wallet¶
Brave Rewards lets you recieve Basic Attention Token (BAT) cryptocurrency for performing certain actions within Brave. It relies on a custodial account and KYC from a select number of providers. We do not recommend BAT as a private cryptocurrency, nor do we recommend using a custodial wallet, so we would discourage using this feature.
Brave Wallet operates locally on your computer, but does not support any private cryptocurrencies, so we would discourage using this feature as well.
Ressources supplémentaires¶
In general, we recommend keeping your browser extensions to a minimum to decrease your attack surface; they have privileged access within your browser, require you to trust the developer, can make you stand out, and weaken site isolation. Cependant, uBlock Origin peut s'avérer utile si vous appréciez la fonctionnalité de blocage de contenu.
uBlock Origin¶
Recommendation
uBlock Origin est un bloqueur de contenu populaire qui peut vous aider à bloquer les publicités, les traqueurs et les scripts d'empreintes numériques.
Nous vous suggérons de suivre la documentation du développeur et de choisir l'un des "modes". Des listes de filtres supplémentaires peuvent avoir un impact sur les performances et peuvent augmenter la surface d'attaque.
Autres listes¶
Voici d'autres listes de filtres que vous pourriez envisager d'ajouter :
- Cochez Confidentialité > AdGuard URL Tracking Protection
- Ajoutez Actually Legitimate URL Shortener Tool
Critères¶
Veuillez noter que nous ne sommes affiliés à aucun des projets que nous recommandons. En plus de nos critères de base, nous avons développé un ensemble d'exigences claires pour nous permettre de fournir des recommandations objectives. Nous vous suggérons de vous familiariser avec cette liste avant de choisir d'utiliser un projet, et de mener vos propres recherches pour vous assurer que c'est le bon choix pour vous.
Cette section est récente
Nous travaillons à l'établissement de critères définis pour chaque section de notre site, et celles-ci peuvent être sujet à changement. Si vous avez des questions sur nos critères, veuillez poser la question sur notre forum et ne supposez pas que nous n'avons pas pris en compte un élément dans nos recommandations s'il ne figure pas dans la liste. De nombreux facteurs sont pris en compte et discutés lorsque nous recommandons un projet, et la documentation de chacun d'entre eux est en cours.
Exigences minimales¶
- Doit être un logiciel open source.
- Prend en charge les mises à jour automatiques.
- Reçoit les mises à jour du moteur dans un délai de 1 jour à partir de la publication en amont.
- Disponible sur Linux, macOS et Windows.
- Les modifications nécessaires pour rendre le navigateur plus respectueux de la vie privée ne devraient pas avoir d'impact négatif sur l'expérience des utilisateurs.
- Bloque les cookies tiers par défaut.
- Prend en charge le cloisonnement des états pour atténuer le suivi intersite.1
Dans le meilleur des cas¶
Nos critères de cas idéal représentent ce que nous aimerions voir d'un projet parfait dans cette catégorie. Nos recommandations peuvent ne pas inclure tout ou partie de cette fonctionnalité, mais celles qui l'inclus peuvent être mieux classées que les autres sur cette page.
- Comprend une fonctionnalité intégrée de blocage du contenu.
- Supporte la compartimentation des cookies (à la Multi-Account Containers).
- Prend en charge les Progressive Web Apps.
Les PWAs vous permettent d'installer certains sites web comme s'il s'agissait d'applications natives sur votre ordinateur. Cela peut présenter des avantages par rapport à l'installation d'applications basées sur Electron, car vous bénéficiez des mises à jour de sécurité régulières de votre navigateur. - Ne comprend pas de fonctionnalités supplémentaires (bloatware) qui n'ont pas d'incidence sur la vie privée des utilisateurs.
- Ne collecte pas de télémétrie par défaut.
- Fournit une implémentation de serveur de synchronisation open-source.
- Le moteur de recherche par défaut est un moteur de recherche privé.
Critères d'extension¶
- Ne doit pas dupliquer une fonctionnalité intégrée dans le navigateur ou dans le système d'exploitation.
- Doit avoir un impact direct sur la vie privée des utilisateurs, c'est-à-dire qu'il ne doit pas simplement fournir des informations.
-
L'implémentation de Brave est détaillée dans Mises à jour de la confidentialité de Brave : Partitionnement de l'état du réseau pour la confidentialité. ↩