Le fingerprinting navigateur est une technique de pistage qui vous identifie à travers les sites web en collectant des dizaines de signaux de votre navigateur et appareil — sans stocker un seul cookie. Même en navigation privée, votre empreinte reste la même. Vous pouvez voir à quel point la vôtre est unique dès maintenant sur whatsmy.fyi.
Qu'est-ce qu'une empreinte navigateur ?
Une empreinte navigateur est un profil unique construit à partir de la combinaison des paramètres de votre navigateur, des caractéristiques matérielles de votre appareil et de votre environnement logiciel. Aucune donnée isolée ne vous identifie — mais la combinaison de 30 signaux ou plus est souvent suffisamment unique pour distinguer un utilisateur parmi des millions d'autres.
Le terme vient de la dactyloscopie légale : tout comme aucune deux personnes ne partagent des empreintes identiques, aucune deux configurations de navigateur ne sont exactement pareilles. La technique a été décrite académiquement pour la première fois par l'Electronic Frontier Foundation (EFF) en 2010, et est maintenant utilisée par les annonceurs, les systèmes de prévention de fraude et les plateformes analytiques dans le monde entier.
Quels signaux composent une empreinte navigateur ?
Les scripts de fingerprinting collectent généralement une combinaison des éléments suivants :
- Chaîne user agent : Votre nom de navigateur, version, système d'exploitation et moteur de rendu (ex. : Chrome 124 sur Windows 11). Consultez le guide user agent pour plus de détails.
- Résolution d'écran et profondeur de couleur : Les dimensions en pixels et le support colorimétrique de votre écran.
- Fuseau horaire et paramètres de langue : La locale configurée de votre navigateur et le décalage entre votre heure locale et UTC.
- Polices installées : La liste des polices installées sur votre système, mesurée par les différences de vitesse de rendu entre polices connues.
- Empreinte canvas : Un élément HTML5 canvas caché rend une forme complexe. De subtiles différences de GPU, pilotes et anti-aliasing produisent un motif de pixels unique à votre appareil.
- Renderer WebGL : Le nom et la version de votre carte graphique et pilote, exposés via l'API WebGL.
- Empreinte audio : Comment la pile audio de votre appareil traite un ton synthétique — les différences matérielles produisent une variation mesurable.
- Concurrence matérielle : Le nombre de cœurs CPU logiques que votre appareil rapporte.
- Support tactile et mémoire appareil : Si votre écran est tactile et combien de RAM votre appareil rapporte (plafonné à 8 Go pour la confidentialité).
- Plugins et fonctionnalités navigateur : Quelles API web votre navigateur supporte, et dans certains cas quelles extensions vous avez installées.
À quel point votre empreinte est-elle unique ?
La recherche de l'EFF a révélé que plus de 83 % des navigateurs ont une empreinte suffisamment unique pour les identifier dans une base de données de millions. Des études plus récentes estiment ce chiffre encore plus haut à mesure que les appareils deviennent plus variés.
whatsmy.fyi calcule un score d'unicité en hachant une combinaison de la sortie canvas, la chaîne renderer WebGL, les dimensions d'écran, le fuseau horaire, la langue, la concurrence matérielle, le support tactile et la profondeur de couleur. Le chiffre « 1 sur ~N » vous indique approximativement combien de navigateurs partagent exactement votre configuration.
En quoi le fingerprinting diffère-t-il des cookies ?
Les cookies sont stockés sur votre appareil — vous pouvez les supprimer, les bloquer ou les consulter dans les paramètres de votre navigateur. Le fingerprinting navigateur ne nécessite aucun stockage sur votre appareil. Le serveur construit l'identifiant à partir des données que votre navigateur transmet librement avec chaque requête.
Cela rend le fingerprinting considérablement plus difficile à bloquer. Vider votre cache, utiliser le mode incognito ou passer à un moteur de recherche privé n'a aucun effet sur votre empreinte. Seul changer votre navigateur, OS, appareil, ou randomiser explicitement ces signaux peut briser la continuité.
Le fingerprinting navigateur est-il légal ?
Dans de nombreuses juridictions, le fingerprinting se situe dans une zone grise légale. Sous le RGPD en Europe, le fingerprinting est considéré comme un traitement de données personnelles lorsqu'il peut raisonnablement identifier une personne physique — ce qu'il peut généralement faire. Cela signifie qu'il nécessite une base légale valide (consentement, intérêt légitime, etc.) et doit être divulgué dans une politique de confidentialité.
En pratique, l'application est incohérente. De nombreux sites utilisent le fingerprinting sous couvert de « prévention des fraudes » — un cas d'usage qui relève généralement de l'intérêt légitime — sans obtenir de consentement explicite.
Comment réduire votre empreinte ?
La prévention complète est difficile, mais des mesures pratiques existent :
- Utilisez le navigateur Brave : Brave randomise de nombreux signaux de fingerprinting par session, rendant le pistage entre sites peu fiable.
- Utilisez Firefox avec les paramètres de confidentialité : Firefox avec
privacy.resistFingerprintingactivé normalise de nombreux signaux à une valeur commune. - Utilisez le navigateur Tor : Tor normalise tous les signaux de fingerprinting à une base commune — chaque utilisateur Tor ressemble à la même chose pour les scripts de pistage.
- Évitez d'installer des polices inhabituelles ou des extensions : Les polices rares et les ensembles d'extensions inhabituels rendent votre navigateur plus unique, pas moins.
- Utilisez un VPN : Un VPN change votre adresse IP, supprimant une couche de l'empreinte. Mais il n'affecte pas les signaux canvas, WebGL ou audio. Vérifiez si votre VPN fonctionne sur whatsmy.fyi.
Foire aux questions
Le mode privé/incognito empêche-t-il le fingerprinting ?
Non. Le mode privé empêche votre navigateur de sauvegarder localement l'historique, les cookies et les données de formulaire. Il ne modifie pas votre sortie canvas, la résolution d'écran, le GPU ou aucun autre signal de fingerprinting. Les sites peuvent toujours construire une empreinte identique en mode incognito.
Un VPN peut-il arrêter le fingerprinting navigateur ?
Un VPN masque votre adresse IP mais n'affecte pas les signaux matériels et logiciels qui composent votre empreinte. C'est une couche de confidentialité utile, mais insuffisante seule. Consultez le guide de détection VPN pour plus d'informations sur la façon dont les VPN sont identifiés.
Le fingerprinting navigateur est-il la même chose que les pixels de suivi ?
Non. Les pixels de suivi sont de minuscules images invisibles intégrées dans les emails ou les pages web qui confirment la livraison. Le fingerprinting navigateur est une technique JavaScript qui sonde activement les capacités de votre appareil. Ce sont des mécanismes de pistage distincts, souvent utilisés ensemble.
Qu'est-ce que le fingerprinting canvas spécifiquement ?
Le fingerprinting canvas fonctionne en dessinant une image cachée en utilisant l'API HTML5 Canvas. De légères différences dans le matériel GPU, les pilotes graphiques et le rendu des polices OS font varier légèrement la sortie en pixels entre les appareils. Cette variation est hachée en un identifiant stable extrêmement difficile à falsifier sans changer votre matériel.



