🌐 Configurer son navigateur — Browser Hardening

Un navigateur non configurĂ© est une passoire Ă  donnĂ©es. Cette fiche documente ma configuration pour limiter le pistage, les pubs et les fuites d’informations, sans sacrifier l’ergonomie.

Quel navigateur ?

NavigateurBaseVie privéeRecommandé
ChromeChromium (Google)❌Non
EdgeChromium (Microsoft)❌Non
BraveChromium✅Oui (dĂ©butant)
FirefoxGecko (Mozilla)✅ avec config✅ Oui
LibrewolfFirefox durci✅✅Oui (avancĂ©)
Tor BrowserFirefox + Tor✅✅✅Pour anonymat fort

Mon choix principal : Firefox configuré manuellement + Librewolf pour la navigation sensible.

Configuration Firefox — about:config

AccĂ©der Ă  about:config dans la barre d’adresse, puis modifier :

privacy.resistFingerprinting = true
privacy.trackingprotection.enabled = true
privacy.trackingprotection.fingerprinting.enabled = true
privacy.trackingprotection.cryptomining.enabled = true
geo.enabled = false
media.navigator.enabled = false
network.dns.disablePrefetch = true
network.prefetch-next = false
dom.battery.enabled = false
browser.send_pings = false
webgl.disabled = true  ← casse certains sites, Ă  Ă©valuer

Configuration Firefox — Paramùtres classiques

Confidentialité et sécurité :

  • Protection contre le pistage : Stricte
  • Cookies : bloquer les cookies tiers
  • Ne pas pister : activer
  • Suggestions dans la barre d’adresse : tout dĂ©sactiver
  • Envoyer des donnĂ©es techniques : tout dĂ©sactiver
  • Moteur de recherche par dĂ©faut : DuckDuckGo ou Brave Search

DNS over HTTPS : Activer dans ParamĂštres → ConfidentialitĂ© → DNS over HTTPS → Fournisseur personnalisĂ© → https://dns.nextdns.io/[MON_ID] (voir NextDNS)

Extensions indispensables

uBlock Origin ⭐

Le bloqueur de contenu de référence. Basé sur des listes de filtres.

  • Mode par dĂ©faut : bloque pub + traceurs
  • Mode avancĂ© : contrĂŽle par domaine (pour utilisateurs avertis)
  • Listes Ă  activer en plus des dĂ©fauts : EasyList, EasyPrivacy, uBlock filters, AdGuard Annoyances

Firefox Multi-Account Containers

Isole les sites dans des “conteneurs” Ă©tanches. Exemple : Facebook dans un conteneur dĂ©diĂ© ne peut pas pister ma navigation ailleurs.

📩 Conteneurs suggĂ©rĂ©s :
├── đŸ”” Personnel (rĂ©seaux sociaux)
├── 🟠 Shopping
├── 🟱 Travail / Études
├── 🔮 Banque
└── ⚫ Anonyme (pour tester)

Privacy Badger (EFF)

Bloque les traceurs tiers de façon adaptative en apprenant quels domaines te pistent.

ClearURLs

Supprime automatiquement les paramĂštres de tracking dans les URLs (?utm_source=..., ?fbclid=..., etc.)

LocalCDN / Decentraleyes

Remplace les requĂȘtes vers des CDN tiers (Google Fonts, jQuery CDN
) par des ressources locales. RĂ©duit le fingerprinting et la dĂ©pendance aux GAFAM.

KeePassXC-Browser

Connexion avec KeepassXC pour remplir automatiquement les formulaires de connexion.

SponsorBlock (YouTube)

Passe automatiquement les segments sponsorisés dans les vidéos YouTube, basé sur des contributions communautaires.

Moteur de recherche

  • DuckDuckGo : privacy, bon Ă©quilibre, rĂ©sultats corrects

  • Brave Search : index propre (pas de dĂ©pendance Google/Bing)

  • SearXNG : mĂ©ta-moteur open source, auto-hĂ©bergeable

  • Startpage : rĂ©sultats Google mais sans pistage (proxy)

    Éviter : Google, Bing, Yahoo (collecte massive)

Fingerprinting — Comprendre et rĂ©duire

Le fingerprinting consiste à identifier un utilisateur sans cookies, via des caractéristiques du navigateur : résolution écran, polices installées, fuseau horaire, GPU, etc.

Pour tester son fingerprint : coveryourtracks.eff.org

Réductions possibles :

  • privacy.resistFingerprinting = true dans Firefox
  • Utiliser Librewolf ou Tor Browser (tous identiques → masse dans la foule)
  • Extensions comme CanvasBlocker

Librewolf — Firefox prĂ©-durci

Librewolf est un fork de Firefox avec toutes les configurations de privacy appliquées par défaut :

  • resistFingerprinting activĂ©
  • Telemetry dĂ©sactivĂ©e
  • uBlock Origin prĂ©-installĂ©
  • Pas de pocket, pas de Firefox account

Idéal si tu ne veux pas tout configurer manuellement.

HTTPS partout

Firefox active par dĂ©faut HTTPS-Only Mode depuis la v91. Activer dans ParamĂštres → ConfidentialitĂ© → Activer le mode HTTPS uniquement.

Voir aussi