L’empreinte de votre navigateur : reconnu sans aucun cookie
Votre navigateur annonce sa configuration à chaque page. Trente-trois bits d’information suffisent à vous désigner parmi huit milliards de personnes, et une configuration rare vous rend plus reconnaissable, pas moins.
La rédaction d’ExpliquePublié le 13 septembre 202610 min de lectureRelu par la rédaction
En bref
L’empreinte du navigateur consiste à vous reconnaître par la combinaison de vos réglages techniques, sans rien écrire sur votre appareil. Fuseau horaire, langue, taille d’écran, polices installées, modèle de carte graphique, façon dont votre machine dessine une image : chaque signal apporte quelques bits d’information, et l’ensemble suffit souvent à isoler une personne. Trente-trois bits désignent un individu parmi huit milliards. Cette technique survit à l’effacement des cookies et à la navigation privée, mais elle reste soumise au consentement en France, au même titre qu’un cookie.
Sommaire
Vous lisez votre quatrième article gratuit du mois sur un site de presse. Le compteur affiche « il vous reste 1 article ». Vous videz les cookies, vous ouvrez une fenêtre privée, vous revenez : le compteur affiche toujours « il vous reste 1 article ». Aucun fichier n’a survécu à l’effacement, et pourtant le site vous a reconnu.
Il n’a pas eu besoin de mémoire. Il lui a suffi de regarder ce que votre navigateur raconte de lui-même à chaque requête : la version exacte du logiciel, la langue, le fuseau horaire, la taille de la fenêtre, la liste des polices installées, le modèle de la carte graphique. Pris un par un, ces éléments sont banals. Combinés, ils forment une signature qui, dans la plupart des cas, ne désigne qu’une seule machine dans le monde.
C’est ce qu’on appelle l’empreinte du navigateur. Elle ne dépose rien, elle observe. Cette différence explique à la fois pourquoi elle résiste à tous les gestes d’hygiène habituels, et pourquoi les protections spontanées se retournent si souvent contre celui qui les active.
Trente-trois bits suffisent à vous désigner parmi huit milliards#
Le raisonnement se fait en bits d’information, exactement comme pour la solidité d’un mot de passe, mais dans l’autre sens : ici, chaque bit gagné par l’observateur divise par deux la taille du groupe auquel vous appartenez.
Deux puissance 33 vaut environ 8,6 milliards. Trente-trois bits d’information bien choisis suffisent donc, en théorie, à isoler une personne dans la population mondiale. En pratique, l’objectif d’un traceur est plus modeste : distinguer les visiteurs d’un même site à quelques semaines d’intervalle, ce qui demande beaucoup moins.
Le vocabulaire utile est celui de l’ensemble d’anonymat : le groupe de personnes qui présentent exactement la même signature que vous. Utiliser la version courante du navigateur le plus répandu, sur le système le plus répandu, en français, avec une résolution d’écran standard, vous place dans un ensemble de plusieurs millions de personnes. Chaque particularité ajoutée réduit ce groupe, et un groupe de taille un porte votre nom.
L’étude fondatrice date de 2010. L’Electronic Frontier Foundation avait fait tester plusieurs centaines de milliers de navigateurs et trouvé une empreinte unique pour environ 84 % d’entre eux, sans utiliser un seul cookie. La technique avait alors quinze ans de retard sur le débat public, qui parlait exclusivement de cookies.
La moitié des signaux part sans qu’aucun code ne s’exécute#
On imagine l’empreinte comme le produit d’un programme espion chargé dans la page. C’est vrai pour une partie seulement. L’autre partie est passive : elle voyage dans la requête elle-même, avant même que la page existe, et un bloqueur de scripts n’y peut rien.
Partent ainsi automatiquement la chaîne qui identifie votre navigateur et son système, la liste ordonnée des langues que vous acceptez, les formats d’image que vous savez afficher, votre adresse IP, et jusqu’à la manière dont votre logiciel engage la négociation chiffrée. Cette dernière mérite un mot : l’ordre des algorithmes proposés lors de l’établissement d’une connexion HTTPS varie d’une bibliothèque logicielle à l’autre, et cette signature suffit souvent à reconnaître un navigateur, une application mobile ou un outil automatisé, sans lire une seule ligne de la page.
La liste ordonnée des langues est un exemple parlant de signal sous-estimé. « Français, puis anglais britannique, puis portugais du Brésil » est une combinaison beaucoup plus rare que « français » tout seul, et elle raconte quelque chose de vous.
Le reste de l’empreinte est fabriqué par du code exécuté dans la page. Les techniques se sont raffinées à mesure que les navigateurs fermaient les portes les plus grossières.
La plus connue est le canevas. La page demande de dessiner, dans une zone invisible, un texte et quelques formes colorées, puis relit les pixels obtenus. Le résultat n’est pas identique partout : le lissage des contours, la gestion des couleurs et le rendu des caractères dépendent du processeur graphique, du pilote, du système et des polices disponibles. Deux machines de modèles différents produisent des images visuellement identiques mais numériquement distinctes.
Sur le même principe, l’interface de rendu tridimensionnel expose en clair le nom du fabricant et du modèle de la carte graphique. Le moteur audio produit une signature comparable en calculant une forme d’onde jamais jouée. La liste des polices installées se teste en mesurant la largeur d’un texte affiché avec chacune. S’y ajoutent la taille exacte de la fenêtre et de l’écran, le nombre de cœurs annoncés, la mémoire déclarée, la présence d’un écran tactile, le nombre de périphériques audio et vidéo, et le fuseau horaire.
Signal
Type
Pouvoir discriminant
Peut-on le neutraliser
Liste des polices installées
Actif
Très élevé
Partiellement : les navigateurs limitent l’accès aux polices du système
Blocage ou bruit aléatoire, au prix de sites cassés
Taille de la fenêtre et de l’écran
Actif
Moyen
Oui, en gardant une fenêtre aux dimensions arrondies
Langues acceptées, dans l’ordre
Passif
Moyen
Oui, en n’en déclarant qu’une
Fuseau horaire
Actif
Faible seul, élevé combiné à l’adresse IP
Oui, mais l’incohérence avec l’IP est elle-même un signal
Adresse IP
Passif
Variable selon l’opérateur
Oui, avec un relais ou un réseau privé virtuel
Extensions installées et leur trace dans la page
Actif
Élevé si elles sont rares
Oui, en en installant moins
Les valeurs d’entropie mesurées en 2010 donnaient un ordre de grandeur qui reste éclairant : autour de 14 bits pour la liste des polices, 10 bits pour l’identification du navigateur, 5 bits pour la résolution d’écran, 3 bits pour le fuseau horaire. Les navigateurs ont depuis fermé plusieurs de ces robinets, notamment l’énumération des greffons, mais le canevas et le rendu graphique ont pris le relais.
Le paradoxe : se protéger vous rend souvent plus reconnaissable#
C’est le point que la plupart des guides ratent. L’empreinte ne mesure pas la quantité d’informations que vous laissez fuir, elle mesure votre écart à la moyenne. Toute action qui vous éloigne de la configuration la plus courante réduit votre ensemble d’anonymat.
Trois exemples concrets. Une extension qui remplace la chaîne d’identification du navigateur par celle d’un autre logiciel crée des incohérences immédiatement détectables entre ce qui est annoncé et ce que la machine sait faire : l’observateur en déduit non seulement le vrai navigateur, mais aussi le fait que vous cherchez à vous cacher, ce qui est un bit de plus. Une suite bureautique qui installe une famille de polices peu répandue vous distingue durablement. Un système d’exploitation minoritaire suffit à lui seul à diviser la population par plusieurs dizaines, un critère à connaître avant de choisir entre Windows, macOS et Linux pour d’autres raisons.
La conclusion pratique est contre-intuitive : contre l’empreinte, l’uniformité bat la dissimulation. C’est la logique retenue par le navigateur du réseau Tor, qui impose à tous ses utilisateurs les mêmes valeurs déclarées et arrondit même la taille de la fenêtre à des dimensions standard, quitte à afficher des bandes vides autour de la page.
Une empreinte n’est pas stable, et ce n’est pas une bonne nouvelle#
Objection fréquente : votre empreinte change dès que vous mettez à jour le navigateur, changez d’écran, installez une police ou redimensionnez la fenêtre. C’est exact, et les grands navigateurs se mettent à jour toutes les quelques semaines, ce qui est par ailleurs indispensable pour refermer les failles connues.
Les acteurs du suivi ont répondu par le chaînage par similarité. Au lieu de comparer deux empreintes à l’identique, un algorithme cherche celle qui ressemble le plus à une empreinte déjà vue, en tolérant qu’un ou deux champs aient changé et en pondérant les champs selon leur stabilité. Des travaux universitaires ont montré qu’un tel chaînage permet de suivre un même navigateur pendant plusieurs semaines en moyenne, malgré la dérive.
Surtout, l’empreinte est rarement utilisée seule. Son rôle principal est celui d’une bouée de sauvetage : elle permet de recoller un identifiant après un effacement de cookies. Le traceur reconnaît l’empreinte, retrouve l’identifiant précédent dans sa table, et réécrit un cookie neuf avec l’ancienne valeur. Votre grand ménage est annulé en une requête. Ce recollage se combine aux autres identifiants décrits dans la chaîne du ciblage publicitaire.
Sur téléphone, l’empreinte est plus pauvre et pourtant plus efficace#
Un parc mobile est beaucoup plus homogène qu’un parc d’ordinateurs : quelques dizaines de modèles couvrent l’essentiel des ventes, les polices ne s’installent pas, les fenêtres ne se redimensionnent pas. Les mesures académiques trouvent logiquement une unicité plus faible sur mobile que sur ordinateur.
Deux facteurs compensent largement. D’abord, le modèle exact de l’appareil se déduit précisément de la définition de l’écran et du processeur graphique, ce qui remplace l’ancienne richesse des configurations. Ensuite, une connexion mobile associe souvent une adresse IP partagée entre de nombreux abonnés, mais l’essentiel du temps se passe dans des applications, où un identifiant publicitaire stable rend l’empreinte superflue. L’empreinte y sert surtout à rattacher le navigateur du téléphone aux applications du même appareil.
L’argument juridique parfois avancé consiste à dire qu’aucun fichier n’étant écrit, la réglementation des cookies ne s’appliquerait pas. Il est faux en droit français. L’article 82 de la loi Informatique et Libertés vise deux gestes distincts : inscrire des informations dans le terminal, et accéder à des informations déjà stockées dans ce terminal. Lire la liste des polices installées ou le modèle de la carte graphique relève clairement du second.
La CNIL l’a explicitement confirmé en rangeant les techniques d’empreinte parmi les traceurs soumis au consentement préalable. Le cadre publicitaire du secteur en tire d’ailleurs les conséquences : l’analyse active des caractéristiques de l’appareil à des fins d’identification y figure comme une fonctionnalité spéciale, distincte des autres finalités, dont la case doit être décochée par défaut. La manière de la repérer est décrite dans la lecture d’un bandeau cookies.
Vous conservez par ailleurs vos droits d’accès et d’opposition, même face à un acteur qui ne connaît de vous qu’une signature technique, à condition de lui fournir cette signature. Les huit demandes possibles sont détaillées dans le guide des droits RGPD.
La même technique protège des comptes tous les jours, et l’ignorer conduit à des recommandations irréalistes. Une banque qui reconnaît votre appareil habituel peut alléger les contrôles sur un paiement ordinaire et, au contraire, exiger une validation renforcée quand la connexion vient d’une machine jamais vue. Le cadre européen des paiements prévoit explicitement une exemption d’authentification fondée sur l’analyse de risque, dont la reconnaissance de l’appareil est un ingrédient.
Cette double nature explique pourquoi les navigateurs ne suppriment pas purement et simplement les signaux concernés : les mêmes interfaces servent à afficher une carte, à jouer une vidéo et à repérer une prise de contrôle de compte. C’est aussi pourquoi une protection agressive fait parfois échouer un paiement en ligne ou déclenche des vérifications supplémentaires à chaque connexion.
Ce qui réduit vraiment l’empreinte, par ordre d’effet#
Les gestes ci-dessous sont classés par rendement, du plus efficace au plus symbolique.
Utiliser un navigateur qui uniformise ses réponses, plutôt qu’une accumulation d’extensions. Le gain vient de la ressemblance avec les autres utilisateurs de la même version, pas du camouflage.
Bloquer les scripts de traçage connus à la source, par la protection intégrée du navigateur ou une extension de filtrage à large diffusion. Un script qui ne s’exécute pas ne mesure rien, et une extension très répandue coûte peu en unicité.
Réduire le nombre d’extensions et de polices installées. Chaque ajout rare est un bit offert. La règle vaut aussi pour les modules ajoutés par des logiciels tiers à votre insu.
Garder une fenêtre de taille banale, plein écran ou dimensions standard, plutôt qu’une fenêtre redimensionnée au pixel près.
Ne pas falsifier manuellement les valeurs déclarées. Une incohérence détectée vaut identification.
Utiliser un relais réseau seulement en connaissance de cause. Il masque l’adresse IP et rien d’autre ; ce que couvre exactement ce type d’outil est détaillé dans l’examen du périmètre réel d’un VPN.
Cloisonner par usage : un navigateur pour les comptes personnels, un autre pour la navigation ordinaire. Cela n’efface pas l’empreinte, cela empêche de relier deux activités.
Reste une limite structurelle : l’empreinte ne sert à rien contre un site où vous êtes connecté, puisqu’il vous connaît déjà. Elle vise les visiteurs anonymes. C’est précisément la raison pour laquelle l’industrie publicitaire lui préfère aujourd’hui l’identifiant tiré d’une adresse électronique fournie volontairement, une bascule décrite dans ce qui remplace le cookie tiers. Notre propre pratique en matière de stockage local est détaillée sur la page cookies et stockage local.
Avant d’ajouter une protection, posez-vous une seule question : est-ce que ce réglage me fait ressembler à davantage de gens, ou à moins de gens ? Tout ce qui agrandit votre ensemble d’anonymat vous protège. Tout ce qui vous rend original, y compris au nom de la vie privée, vous désigne.
Questions fréquentes
La navigation privée change-t-elle mon empreinte ?
Presque pas. Une fenêtre privée isole les cookies, l’historique et le cache, mais elle utilise le même navigateur, le même écran, les mêmes polices, la même carte graphique et la même adresse IP. Tous les signaux de l’empreinte restent identiques. Le seul effet indirect est la désactivation par défaut de vos extensions dans certains navigateurs, ce qui modifie légèrement le résultat et peut même vous rendre plus repérable. Le périmètre réel de ce mode est décrit dans ce que la navigation privée cache vraiment.
Un VPN protège-t-il de l’empreinte du navigateur ?
Il retire un signal sur la vingtaine que compte une empreinte : l’adresse IP, donc la localisation approximative et le rattachement à un opérateur. Tout le reste est produit par votre appareil et traverse le tunnel sans changer. Un détail trahit même souvent la manœuvre : le fuseau horaire déclaré par le système reste le vôtre alors que l’adresse IP annonce un autre pays, ce qui constitue une combinaison rare, donc identifiante.
Puis-je tester mon empreinte quelque part ?
Oui. Plusieurs organisations, dont l’Electronic Frontier Foundation, proposent des pages qui calculent votre empreinte et l’expriment en bits d’information par rapport à leur base de visiteurs. Deux limites d’interprétation : la comparaison se fait avec la population des visiteurs de ce test, plutôt technophile, et le résultat varie d’une visite à l’autre. Le chiffre utile n’est pas le score absolu, mais l’écart entre deux configurations que vous comparez sur la même page.
Le mode « anti-empreinte » de mon navigateur suffit-il ?
Il aide s’il uniformise, il nuit s’il isole. Deux stratégies existent. La première fait mentir le navigateur en renvoyant des valeurs standardisées, identiques pour tous les utilisateurs de la même version : c’est efficace car elle agrandit le groupe auquel vous ressemblez. La seconde introduit un bruit aléatoire différent à chaque site et à chaque session, ce qui empêche le recoupement mais rend chaque visite atypique. Les deux cassent parfois des sites, en particulier les cartes et les lecteurs vidéo.
Les banques utilisent-elles la même technique ?
Oui, et c’est l’un de ses usages les plus anciens. La reconnaissance de l’appareil sert à repérer une connexion inhabituelle et à décider si une opération demande une validation supplémentaire. Le cadre européen des paiements autorise d’ailleurs à alléger l’authentification quand l’analyse de risque, appareil compris, ne détecte rien d’anormal. Le mécanisme est décrit dans l’authentification forte des paiements.
Les liens ci-dessus renvoient vers les textes et les organismes cités. Les dates de consultation sont celles de la dernière relecture, le 13 septembre 2026.
Un bandeau de consentement n’est pas une formalité d’affichage : c’est la fabrique d’une preuve juridique. Voici ce que chaque bouton engage, ce que la CNIL impose et où se cachent les réglages qui restent actifs.
10 min de lecture · mis à jour le 13 septembre 2026
Le cookie tiers ne fonctionne plus pour un tiers des internautes français. Son successeur est un identifiant tiré de votre adresse électronique : il traverse vos appareils, ce que le cookie n’a jamais su faire.
10 min de lecture · mis à jour le 13 septembre 2026
Une image invisible d’un pixel, chargée depuis un serveur distant, signale l’ouverture d’un courriel avec l’heure, l’adresse IP et l’appareil. Voici ce qu’elle révèle, ce qu’elle invente, et comment couper le retour.
9 min de lecture · mis à jour le 13 septembre 2026