La confidentialité ne signifie pas l’anonymat
Dire qu’un navigateur est « privé » peut désigner des choses différentes : limiter les traqueurs entre les sites, supprimer les données à la fermeture d’une fenêtre, réduire les informations reçues par le fournisseur lui-même ou compliquer l’identification d’un appareil par un site web. Ces protections ne sont pas équivalentes et aucune, à elle seule, ne rend la navigation anonyme. Avant de comparer les produits, déterminez quelle exposition vous souhaitez réduire et face à qui.
Une fenêtre privée agit généralement surtout sur les données conservées localement, comme l’historique de la session. Il ne faut pas la considérer comme une barrière qui masque automatiquement votre activité aux sites visités, au réseau de votre travail ou de votre école, à votre fournisseur d’accès à Internet ou au service de recherche. Pour évaluer une fonction, vérifiez les données concernées, les personnes ou services qui peuvent encore les observer et si le contrôle s’exerce sur l’appareil, dans le navigateur ou par l’intermédiaire d’un service supplémentaire.
Distinguez quatre questions
- Ce qui est stocké sur l’appareil : historique, cookies, cache, mots de passe et données de formulaires.
- Ce que le navigateur peut transmettre : diagnostics, statistiques d’utilisation, requêtes aux services du fournisseur et données associées à un compte.
- Ce que les sites peuvent observer : adresse IP, activité sur leurs pages, cookies et signaux de l’appareil.
- Les protections appliquées : blocage, cloisonnement ou suppression de certaines données, ainsi que les exceptions nécessaires au fonctionnement d’un site.
Cette distinction évite de comparer des étiquettes commerciales comme si elles désignaient des résultats équivalents. Elle aide également à différencier une fonction annoncée d’une conclusion étayée par des tests indépendants. Dans ce guide, les pages des fournisseurs permettent de repérer leurs déclarations et les réglages documentés ; elles ne suffisent pas à certifier le comportement de toutes les versions, configurations et tous les sites.
Lisez la politique et la documentation, pas seulement le slogan
Commencez par la politique de confidentialité applicable au navigateur et par les pages d’aide consacrées à ses fonctions. Recherchez les informations collectées, leur finalité, leur durée de conservation, les personnes ou services avec lesquels elles sont partagées, ainsi que les changements liés à la connexion ou à l’activation de la synchronisation. La politique générale d’une entreprise peut couvrir de nombreux produits : repérez les passages qui concernent le navigateur et ceux qui portent sur les services associés, comme la recherche, le compte ou l’assistance technique.
Les déclarations des fournisseurs constituent des éléments sur leurs engagements publiés, mais ne sont ni une mesure indépendante du trafic réseau ni la garantie que toutes les options sont désactivées par défaut. Mozilla explique par exemple que la synchronisation peut envoyer l’historique ou les marque-pages à ses serveurs et décrit le chiffrement de bout en bout appliqué à ces données avant qu’elles quittent l’appareil. Ce détail permet de poser des questions précises — quelles catégories sont synchronisées et comment le compte peut être récupéré —, mais ne prouve pas à lui seul que toutes les données liées à l’utilisation du navigateur reçoivent le même traitement.
Google explique, de son côté, l’utilisation des cookies dans ses services et propose une documentation pour les gérer dans Chrome. Ne confondez pas la politique de Google sur les cookies avec une description complète de la collecte de données du navigateur : une page consacrée aux cookies ne couvre pas nécessairement les diagnostics, les identifiants, la synchronisation ni toutes les interactions avec un compte. Consultez les documents spécifiques et tenez compte de leur champ d’application avant de tirer des conclusions générales sur le produit.
Comparez les contrôles précis des cookies et des traqueurs
Une liste de fonctions n’est utile que si elle se traduit en contrôles vérifiables. Vérifiez si le navigateur permet de bloquer les cookies tiers, d’effacer les données d’un site particulier, d’examiner les autorisations de caméra et de localisation, de limiter les fenêtres pop-up et de consulter les éléments bloqués. Vérifiez s’il existe différents modes de protection et les conséquences annoncées par le fournisseur : un blocage plus strict peut gêner les connexions, les paiements ou les contenus intégrés. Il est donc important de pouvoir gérer des exceptions sans désactiver toutes les protections.
Brave présente Shields comme une fonction capable de bloquer les traqueurs, les cookies intersites et les techniques de fingerprinting, et documente les contrôles associés. Firefox décrit sa Protection renforcée contre le pistage et fournit des informations sur ses niveaux de protection. Ce sont les déclarations des fournisseurs au sujet de leurs fonctions ; elles ne signifient pas que les deux navigateurs bloquent exactement les mêmes éléments, utilisent des réglages identiques ou offrent une meilleure protection dans tous les cas. Pour les comparer, consultez la documentation de la version et de la plateforme que vous utiliseriez, plutôt qu’une description générale d’une autre édition.
Points à noter lors de l’examen de chaque navigateur
| Vérification | Éléments à rechercher dans la documentation |
|---|---|
| Cookies | Options permettant de limiter, autoriser ou supprimer les cookies, y compris les exceptions par site |
| Pistage | Catégories bloquées et application éventuelle de la protection entre les sites |
| Autorisations | Méthodes pour examiner et révoquer les accès à la caméra, au microphone, à la localisation et aux notifications |
| Diagnostics | Options concernant les statistiques, les rapports de plantage et l’envoi de données techniques |
Ce tableau est une liste de questions, pas un classement des navigateurs. Le blocage des cookies ne doit pas non plus être assimilé à la suppression de tout pistage : d’autres mécanismes peuvent exister, et les cookies nécessaires aux fonctions d’un site ne se comportent pas toujours comme ceux utilisés pour la publicité ou la mesure d’audience. Si un fournisseur parle de « protection avancée », cherchez l’explication pratique, les réglages par défaut et les limites.
Vérifiez la synchronisation, le compte et l’exportation avant de changer
La synchronisation est à la fois pratique et liée à la circulation des données. Elle peut rendre accessibles les onglets, marque-pages, historiques, mots de passe ou réglages sur plusieurs appareils, mais les catégories disponibles, le chiffrement, le stockage et la récupération dépendent du produit et de sa configuration. Vérifiez ce qui est activé lors de la connexion, si vous pouvez choisir séparément les catégories et ce qui se passe si vous perdez l’accès au compte. Ne déduisez pas que tout est chiffré de la même façon parce qu’une fonction particulière l’est.
Il faut aussi distinguer la synchronisation de la télémétrie. La première sert généralement à transférer des données entre des appareils associés ; la seconde peut désigner des statistiques d’utilisation, des diagnostics ou des rapports de plantage. Les termes varient et la documentation peut être répartie entre les réglages, la politique de confidentialité et les notes techniques. Si une option permet de désactiver ces envois, notez quelles informations ne seront plus transmises et si des communications nécessaires aux mises à jour, à la sécurité ou au fonctionnement subsistent. Désactiver une catégorie ne signifie pas nécessairement que le navigateur ne communique plus du tout avec le fournisseur.
Avant la migration, vérifiez les possibilités d’exportation et d’importation dans le navigateur d’origine et dans le navigateur de destination. Les marque-pages sont généralement faciles à transférer ; les mots de passe, extensions, données de formulaires et sessions peuvent demander d’autres étapes ou ne pas être transférés intégralement. Une exportation peut créer un fichier lisible par d’autres applications : conservez-le en lieu sûr et supprimez-le une fois l’opération terminée. Vérifiez également si l’exportation est possible sans activer la synchronisation dans le cloud et si le nouveau navigateur accepte les formats dont vous disposez réellement.
Confrontez les déclarations aux éléments disponibles et reconnaissez les limites
La documentation primaire est le point de départ pour savoir quelles options le fournisseur propose, mais la description d’une fonction ne vaut pas audit. Des tests indépendants peuvent apporter des éléments sur une version et une configuration précises, par exemple en examinant les connexions réseau ou l’efficacité du blocage face à un ensemble défini de traqueurs. Pour être utiles, les résultats doivent préciser la date, la version, le système d’exploitation, les réglages et la méthode ; il ne faut pas les extrapoler automatiquement à d’autres plateformes ou mises à jour.
Il est raisonnable de consulter les critiques et analyses externes, tout en distinguant une accusation, une enquête et une décision. En 2024, noyb a indiqué avoir déposé une plainte concernant la fonction Privacy Preserving Attribution de Firefox et a contesté la manière dont elle avait été activée et présentée. Cette publication atteste l’existence de la plainte et expose la position de l’organisation ; elle ne constitue ni une décision réglementaire définitive ni une évaluation complète de toutes les fonctions du navigateur. Prenez-la comme une raison de consulter la documentation et l’état de l’affaire, pas comme la preuve concluante qu’un navigateur entier « piste » ses utilisateurs ou n’est plus privé.
Une comparaison rigoureuse devrait consigner les éléments favorables et leurs limites : qui publie l’information, quelle version elle décrit et quelles questions restent sans réponse. Les pages marketing aident à repérer les fonctions, mais les explications techniques et les politiques apportent davantage de contexte. Les tests indépendants peuvent compléter ces sources, sans être valables indéfiniment : le comportement peut changer avec les mises à jour, les réglages ou les services intégrés. La conclusion raisonnable doit être précise : une fonction réduit une catégorie d’exposition dans certaines conditions, elle ne garantit pas une confidentialité absolue.
Une liste pratique pour décider
Commencez par définir vos priorités : réduire la publicité fondée sur le pistage intersites, limiter les données reçues par le fournisseur, synchroniser plusieurs appareils ou préserver la compatibilité avec les sites et les extensions. Il n’existe pas de configuration unique qui optimise tout pour tout le monde. Comparez ensuite deux ou trois navigateurs à l’aide des mêmes questions et consultez la documentation adaptée à votre appareil et à votre région.
Avant d’en faire votre navigateur principal, vous pouvez effectuer un essai contrôlé sans transférer immédiatement toutes vos informations :
- Examinez les réglages initiaux et les paramètres de confidentialité par défaut.
- Ouvrez la politique officielle et les pages d’aide ; notez les catégories de données et les finalités indiquées.
- Vérifiez les contrôles des cookies, la protection contre le pistage et les autorisations par site.
- Décidez si vous avez besoin d’un compte et choisissez les données à synchroniser, le cas échéant.
- Vérifiez l’importation et l’exportation des marque-pages et des mots de passe ; protégez tout fichier exporté.
- Recherchez des tests indépendants récents précisant la version et la méthodologie, et limitez leurs résultats aux conditions testées.
Au final, choisissez en fonction de vos priorités et de votre tolérance aux inconvénients, et non d’une promesse générale. Si le navigateur bloque une fonction nécessaire, vérifiez d’abord s’il existe une exception précise et réversible. Maintenez le navigateur et le système à jour, examinez régulièrement les autorisations et la synchronisation, puis consultez à nouveau les politiques lorsque les fonctions évoluent. La confidentialité repose sur des réglages et des vérifications : changer de navigateur peut réduire certaines expositions, mais ne remplace pas la prudence concernant les comptes, les sites visités et les données que vous choisissez de partager.