- Les chiffres de l'ECH du SNI, empêchant les opérateurs et les gouvernements de voir quels sites Web nous visitons.
- Fonctionne avec TLS, en divisant le message Client Hello en deux pour plus de sécurité.
- Il peut être activé dans les navigateurs comme Chrome et Firefox avec des paramètres spécifiques.
- Il est compatible avec Cloudflare, ce qui augmente la confidentialité sur des milliers de sites Web.
La protection de la vie privée sur Internet est devenue une priorité pour les entreprises et les utilisateurs. L'une des avancées les plus importantes dans ce domaine est ECH ( Encrypted Client Hello ) , une extension du protocole TLS qui protège les informations de domaine consultées, empêchant ainsi les opérateurs et autres entités d'espionner la connexion.
Grâce à ECH, les systèmes de filtrage utilisés par les fournisseurs d'accès à Internet pour restreindre l'accès à certains sites web deviennent inefficaces , ce qui permet une navigation plus sûre et plus respectueuse de la vie privée. Mais comment fonctionne cette technologie ? Est-elle facile à activer dans des navigateurs comme Chrome et Firefox ? Nous vous expliquons tout en détail ci-dessous.
Qu'est-ce que l'ECH et pourquoi est-ce important ?
ECH, ou Encrypted Client Hello , est une amélioration du protocole TLS ( Transport Layer Security ) qui empêche que des informations sensibles, telles que le nom de domaine consulté, ne soient exposées en clair pendant la phase de négociation de la connexion.
Lorsqu'une connexion sécurisée est établie via TLS, le navigateur envoie un message initial appelé « Client Hello » indiquant le site web auquel il souhaite se connecter. Avant ECH, ce message contenait le nom du serveur en clair (SNI – Server Name Indication ), permettant ainsi à des tiers de voir quel site web l'utilisateur visitait.
Avec ECH, ces informations sont chiffrées à l'aide de clés publiques obtenues via le système DNS, empêchant ainsi les intermédiaires d'y accéder. Cela représente une amélioration significative de la protection de la vie privée, car ni les opérateurs ni les gouvernements ne peuvent facilement inspecter et bloquer l'accès à certains sites web.

Comment fonctionne ECH ?
La procédure ECH repose sur la division du message « Client Hello » en deux parties :
- ClientBonjourOuter:Contient des informations non sensibles telles que la version TLS et les algorithmes de cryptage pris en charge.
- ClientBonjourInner:Contient le nom réel du serveur auquel vous souhaitez vous connecter et d'autres données sensibles, mais est chiffré avec une clé publique spécifique.
Cloudflare a été l'une des premières entreprises à mettre en œuvre cette technologie sur son réseau de serveurs, permettant aux sites web utilisant son infrastructure d'offrir une protection ECH à leurs utilisateurs.
ECH empêche-t-il complètement le blocage des sites Web ?
Au fil des années, les opérateurs ont utilisé différentes méthodes pour bloquer les sites Web, d'abord via leurs serveurs DNS, puis en inspectant le trafic à l'aide du champ TLS SNI. Avec l’avènement de l’ECH, cette dernière méthode devient obsolète, car le SNI est désormais crypté.
Cependant, les opérateurs peuvent toujours mettre en œuvre des blocages à l'aide d'autres techniques, comme l'analyse des adresses IP. Sur les réseaux de distribution tels que Cloudflare, où de nombreux sites web partagent la même adresse IP, cela se complexifie.
Pour renforcer encore davantage la confidentialité, il est recommandé d'utiliser ECH en combinaison avec DNS over HTTPS (DoH) et les réseaux VPN , car ces outils rendent l'identification et le filtrage du trafic web encore plus difficiles.
Comment activer ECH dans Google Chrome
Si vous souhaitez activer ECH dans Chrome, suivez ces étapes :
- Assurez-vous que Chrome est mis à jour vers la version Version 117 ou plus.
- Tapez dans la barre d'adresse : chrome :/ / flags et appuyez sur Entrée.
- Recherchez et activez les options suivantes, en les marquant comme « Activées » :
- client-crypté-bonjour
- DNS-https-svcb
- utiliser-dns-https-svcb-alpn
- Allez dans « Paramètres » > « Confidentialité et sécurité » > « Sécurité ».
- Activez « Utiliser un DNS sécurisé » et sélectionnez Cloudflare comme fournisseur.
- Redémarrez le navigateur pour appliquer le cambios.
Comment activer ECH dans Mozilla Firefox
Pour activer ECH dans Firefox, suivez ces étapes :
- Tapez dans la barre d'adresse : about: config et appuyez sur Entrée.
- Recherchez « echconfig » et assurez-vous qu’il est défini sur « true ».
- Activez DNS sur HTTPS depuis « Paramètres » > « Confidentialité et sécurité ».
- Sélectionnez Cloudflare comme fournisseur DNS sécurisé.
- Redémarrez le navigateur.
Avantages et inconvénients de l'utilisation de l'ECH
Bien que l'ECH représente une amélioration cruciale pour la protection de la vie privée , elle présente certains avantages et inconvénients qu'il convient de prendre en compte.
Avantages
- Plus d'intimité:Empêche les intermédiaires de voir à quels sites nous accédons.
- une plus grande sécurité:Réduit le risque de censure et de blocage par les gouvernements et les opérateurs.
- Prise en charge TLS:S'intègre facilement au protocole de cryptage existant.
Inconvénients
- Incompatibilité:Certains serveurs ne prennent pas encore en charge ECH.
- Nécessite une configuration:Actuellement, il doit être activé manuellement dans de nombreux navigateurs.
- Peut affecter les performances:Un cryptage supplémentaire peut entraîner de légers retards de connexion.

ECH représente une avancée majeure en matière de confidentialité et de sécurité sur Internet, car il empêche les tiers de voir les sites web que nous visitons, comblant ainsi l'une des dernières vulnérabilités du protocole TLS. Bien qu'encore en phase d'adoption, son implémentation dans Cloudflare et les navigateurs tels que Chrome et Firefox marque le début d'une nouvelle ère pour la protection du trafic en ligne.