Apprendre

Ce que votre fournisseur d'accès peut encore voir

Le HTTPS brouille ce que vous envoyez et recevez en ligne. Mais jusqu'à récemment, votre fournisseur d'accès ou votre opérateur mobile pouvait encore voir le nom de chaque site que vous ouvriez. Une fonctionnalité plus récente appelée Encrypted Client Hello est en train de combler cette faille.

Points clés

  • Le HTTPS cache ce que vous faites sur un site, mais à lui seul il ne cachait pas toujours quel site vous aviez ouvert.
  • Votre fournisseur d'accès ou votre opérateur mobile pouvait encore dresser une liste des sites et applications que vous utilisez.
  • Un réglage plus récent appelé Encrypted Client Hello (ECH) cache aussi ce dernier indice.
  • Android 17 est le premier grand système pour téléphones à l'activer automatiquement ; Apple et les éditeurs de navigateurs ont ajouté des protections semblables.
  • C'est une vraie avancée, pas une cape magique : le site sait toujours que c'est vous, et ce n'est pas la même chose qu'un VPN.

Le cadenas ne couvre que la moitié de l'histoire

Quand vous voyez le cadenas dans votre navigateur, le HTTPS brouille le contenu de la page — les messages que vous envoyez, les mots de passe que vous tapez, les pages que vous lisez. Cette partie est solide depuis des années. Mais pour démarrer une connexion sécurisée, votre téléphone doit d'abord annoncer quel site il veut atteindre, et pendant longtemps cette annonce initiale était envoyée en clair. Ainsi, votre fournisseur d'accès, votre opérateur mobile ou le réseau Wi-Fi sur lequel vous êtes pouvaient encore voir une liste des sites et applications que vous ouvriez, même sans lire ce qu'il y avait à l'intérieur.

Pourquoi cet indice restant compte

Une liste des endroits où vous allez en ligne a de la valeur à elle seule. Elle peut servir à dresser un profil de vous à des fins de publicité, être vendue à d'autres entreprises ou — entre de mauvaises mains — servir à deviner où se trouve votre banque ou quelle application imiter dans une arnaque. Vous n'avez pas besoin de faire quoi que ce soit d'inhabituel pour que « quels sites cette personne utilise » paraisse trop personnel à confier.

Ce que change Encrypted Client Hello

Encrypted Client Hello, ou ECH, brouille aussi cette annonce initiale, de sorte que le nom du site n'est plus envoyé au vu de tous. Une fois activé, votre fournisseur voit surtout que vous êtes connecté à un grand réseau de distribution — l'infrastructure partagée qui héberge de nombreux sites, comme Cloudflare — et quelle quantité de données a circulé, mais pas le site ou l'application exacts. Android 17 est le premier grand système pour téléphones à l'intégrer et à l'activer par défaut pour les applications qui utilisent un réseau à jour, et Apple et les principaux éditeurs de navigateurs déploient des protections semblables.

Les limites honnêtes

C'est une amélioration réelle, mais gardez-la en proportion. ECH n'aide que lorsque le site que vous visitez le prend aussi en charge, même si beaucoup de grands sites le font désormais. Il fonctionne mieux avec le « Private DNS », un réglage lié qui cache l'étape précédente, quand votre téléphone recherche l'adresse d'un site. Et ce n'est ni un VPN ni de l'anonymat : le site lui-même sait toujours que c'est vous, tout service où vous vous connectez voit toujours votre compte, et votre fournisseur peut encore savoir que vous êtes en ligne. Voyez ECH comme la fermeture d'une fuite précise, pas comme une disparition d'internet.

Où se situe Sealby

Sealby ne fait pas transiter votre trafic web — c'est le rôle de votre téléphone, de votre navigateur et de paramètres comme ceux ci-dessus. Ce que Sealby protège, ce sont les choses que vous conservez : vos photos, vidéos, notes et fichiers privés, chiffrés sur votre appareil pour que même nous ne puissions pas les lire. Le web devient discrètement plus privé ; les fichiers que vous gardez méritent le même soin.

Ceci est une information générale, pas un conseil de sécurité. Les noms des fonctionnalités, les réglages par défaut et la disponibilité changent d'un téléphone, d'une application, d'un navigateur, d'une version et d'un pays à l'autre — vérifiez les paramètres sur votre propre appareil.

Réponses rapides

Mon fournisseur d'accès peut-il encore voir quelque chose après ça ?

Oui. Encrypted Client Hello cache les noms des sites que vous visitez, mais votre fournisseur peut encore voir à peu près quelle quantité de données vous utilisez et que vous êtes en ligne. Et tout site ou application où vous vous connectez sait toujours que c'est vous.

Dois-je activer Encrypted Client Hello ?

Sur Android 17, il est activé par défaut pour les applications compatibles. Sur les autres téléphones et navigateurs, cherchez des paramètres nommés « Encrypted Client Hello » et « Private DNS » (parfois appelé DNS sécurisé ou chiffré) et activez-les. Cela fonctionne mieux quand les deux sont activés.

Est-ce la même chose qu'un VPN ?

Non. Un VPN fait passer tout votre trafic par le serveur d'une autre entreprise pour le cacher à votre fournisseur. Encrypted Client Hello se contente de cacher le nom du site à l'intérieur de la connexion normale. Ils résolvent des problèmes différents et peuvent être utilisés en même temps.

Votre coffre vous attend.

Téléchargez Sealby et protégez ce qui compte. La configuration prend moins d’une minute, et il n’y a pas de compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit