- Votre opérateur et le propriétaire du réseau Wi-Fi peuvent enregistrer les domaines visités, les heures de connexion et le volume de données, même si vous naviguez via HTTPS.
- Les fournisseurs d'accès à Internet sont tenus de conserver certains enregistrements et peuvent les partager avec les autorités ou des tiers conformément à la législation et à leurs politiques.
- Un VPN chiffre votre trafic et masque votre activité auprès de votre fournisseur d'accès Internet et du propriétaire du réseau Wi-Fi, même s'il transfère la confiance au fournisseur de VPN.
- Combiner VPN, HTTPS, DNS chiffré, Tor, navigateurs privés et blocage des traqueurs réduit considérablement votre empreinte numérique.
La plupart des gens se connectent au Wi-Fi à la maison, au travail, à l'université ou dans un bar sans se soucier de ce qui se passe « en coulisses ». Votre fournisseur d'accès Internet, le propriétaire de votre routeur et même certains services en ligne peuvent en savoir beaucoup plus sur vous que vous ne l'imaginez, simplement grâce à votre trafic Internet.
Comprendre ce qui est enregistré, qui peut y accéder et l'étendue de cette surveillance est essentiel pour prendre des décisions éclairées : utiliser ou non un VPN, choisir un navigateur spécifique ou éviter certains réseaux Wi-Fi. Examinons en détail ce que votre fournisseur d'accès à Internet voit lorsque vous vous connectez, ce que voit le propriétaire du réseau Wi-Fi et comment réduire votre empreinte numérique sans vous épuiser.

Chaque fois que vous vous connectez à Internet, vous utilisez la connexion fournie par votre fournisseur d'accès à Internet (FAI). Ce dernier attribue une adresse IP publique à votre routeur, et dès lors, tout votre trafic transite par son équipement . Cela lui permet de conserver un historique assez détaillé de votre activité en ligne.
La première chose que votre fournisseur d'accès à Internet enregistre est votre adresse IP publique ainsi que les dates et heures d'utilisation . Il sait quand vous vous connectez, combien de temps vous êtes en ligne et quelle quantité de données vous consommez. Ces informations lui permettent à elles seules d'établir un profil précis de vos habitudes : heures de la journée, pics de consommation, utilisation fréquente d'Internet (streaming, jeux en ligne, etc.).
De plus, vous utilisez presque toujours les serveurs DNS de votre fournisseur d'accès Internet , car la plupart des utilisateurs ne modifient pas ces paramètres. Chaque fois que vous saisissez une adresse web (par exemple, « socialnetwork.com »), votre appareil interroge le serveur DNS pour trouver l'adresse IP correspondant à ce domaine. Ces requêtes ne sont généralement pas chiffrées, sauf si vous utilisez DNS sur HTTPS (DoH) ou DNS sur TLS. Votre fournisseur d'accès Internet peut donc consulter et conserver un historique complet des domaines que vous visitez.
Grâce à ces requêtes DNS et autres journaux, l'opérateur peut déterminer si vous utilisez certains réseaux sociaux, téléchargez via Torrent ou Emule, utilisez le P2P, accédez à des sites de streaming, des forums, des sites de rencontre ou du contenu pour adultes . Il n'est pas nécessaire d'espionner le contenu lui-même ; connaître les domaines auxquels vous vous connectez suffit à établir un profil de vos centres d'intérêt.
La plupart des navigateurs web modernes utilisent le protocole HTTPS, qui chiffre le contenu des données envoyées et reçues. Ainsi, si vous consultez un site web affichant un cadenas dans votre navigateur, votre fournisseur d'accès à Internet ne peut pas voir les messages que vous saisissez, les vidéos que vous regardez ni les formulaires que vous remplissez . En revanche, il peut voir le nom de domaine (via le DNS ou la connexion TLS elle-même) et le volume de données, ce qui lui permet de déduire de nombreuses informations sur votre activité sur ce site.
Avec tout cela, au fil du temps, un profil très détaillé peut être établi de vos goûts, de vos habitudes, de vos préoccupations et même de votre état de santé ou de votre situation professionnelle : recherches sur les maladies graves, portails d’emploi, forums sur certains sujets ou habitudes de consommation très spécifiques.
Obligations légales et utilisation de ces données par les FAI

L'enregistrement de l'activité n'est pas toujours effectué dans le but de monétiser vos données. Dans de nombreux pays, la loi oblige les fournisseurs d'accès à Internet à conserver certaines informations relatives au trafic pendant une période déterminée, généralement de plusieurs mois à plus d'un an, voire plus longtemps dans certains cas.
Ces enregistrements comprennent au minimum votre adresse IP attribuée à un moment donné, la date et l'heure de votre connexion, sa durée, ainsi que les métadonnées relatives à ces connexions . Ces informations peuvent être demandées par un juge, les forces de l'ordre ou d'autres organismes publics dans le cadre d'une enquête criminelle, qu'il s'agisse de cybercriminalité ou de terrorisme.
Des affaires comme celle révélée par Edward Snowden ont mis au jour des programmes de surveillance de masse où des agences telles que la NSA collectaient d'énormes quantités de données de trafic avec la collaboration de grands opérateurs. Juridiquement, votre trafic ne devrait être examiné en détail que sur ordre d'un tribunal, mais techniquement, l'infrastructure nécessaire à l'enregistrement et à l'analyse de volumes importants de données existe déjà.
En revanche, les entreprises privées ne sont pas toujours tenues de préciser la durée de conservation de chaque type de données. La politique de confidentialité de l'opérateur peut fournir des informations, mais une fois vos données vendues, anonymisées ou partagées avec des tiers , il est très difficile de savoir ce qu'il advient réellement de ces données.
De plus, en termes de stockage, les journaux de connexions et de requêtes DNS occupent très peu d'espace , puisqu'il s'agit essentiellement de texte. Conserver des années d'historique est parfaitement réalisable sans engendrer de coûts techniques importants, malgré certaines limites légales.
Que peut voir le propriétaire du réseau WiFi (université, entreprise, domicile d'autrui…) ?

Outre votre fournisseur d'accès, la personne ou l'entité qui gère le routeur Wi-Fi auquel vous vous connectez peut consulter de nombreuses informations concernant votre activité. Cela s'applique aussi bien au réseau de votre université ou de votre bureau qu'au Wi-Fi chez un ami ou dans un lieu public.
La plupart des routeurs conservent un historique des appareils connectés, des heures de connexion, de la consommation de bande passante et, selon le modèle et la configuration, même des URL visitées ou des adresses IP de destination . L'administrateur peut consulter ces journaux et voir votre activité en ligne via le panneau de configuration du routeur.
Si le réseau d'entreprise ou universitaire utilise également des outils de surveillance plus avancés (proxies, systèmes de type OpenDNS, WireShark, pare-feu à inspection approfondie), dans le cadre de la sécurité informatique , ils peuvent disposer d'encore plus de détails : termes de recherche, sites Web exacts, pages spécifiques, temps passé sur chacune d'elles et même blocage ou filtrage du contenu.
Le mode « navigation privée » ne vous protège pas contre cela. Il empêche seulement votre navigateur d'enregistrer votre historique et vos cookies sur votre appareil. Votre routeur et votre administrateur réseau pourront toujours voir les requêtes envoyées à Internet et, par conséquent, suivre votre historique de navigation.
En entreprise ou dans le secteur de l'éducation, il est fréquent que les administrateurs réseau surveillent et enregistrent les sites web consultés pour des raisons de sécurité, de conformité réglementaire ou de productivité . Ils peuvent également utiliser des filtres pour bloquer les sites de téléchargement, les réseaux sociaux, les contenus pour adultes ou les menaces potentielles telles que les logiciels malveillants et le phishing.
HTTPS, DNS et chiffrement de bout en bout : ce que vous voyez et ce que vous ne voyez pas
On se demande souvent ce que protège réellement le cadenas HTTPS ou le chiffrement de bout en bout de WhatsApp, Signal et autres applications similaires. Le chiffrement de bout en bout (E2EE) s'applique au contenu des messages, et non à toutes les métadonnées de connexion.
Lorsque vous utilisez un service de chiffrement de bout en bout (E2EE), vos messages sont chiffrés sur votre appareil et ne sont déchiffrés que sur celui du destinataire. Ainsi, même si votre fournisseur d'accès Internet ou le propriétaire du réseau Wi-Fi intercepte le trafic, il ne verra qu'un flux de données chiffrées, illisibles sans la clé de chiffrement . Il ne pourra pas voir le texte, les photos ni l'audio des messages.
Cependant, ils pourront toujours voir que vous vous connectez à ce service. Votre appareil doit résoudre le nom de domaine (par exemple, « api.whatsapp.com ») via DNS, puis établir une connexion chiffrée avec ce serveur . Par conséquent, votre opérateur ou fournisseur d'accès Wi-Fi peut savoir que vous utilisez WhatsApp et connaître le volume de données transférées, mais pas leur contenu.
Les serveurs DNS, s'ils ne sont pas chiffrés, constituent un point faible. Lorsque vous consultez un site web, votre ordinateur envoie une requête DNS pour trouver l'adresse IP du domaine. Si vous utilisez les serveurs DNS de votre fournisseur d'accès à Internet, celui-ci peut enregistrer toutes ces requêtes, même si le reste de votre trafic transite par HTTPS . De plus, si vous êtes connecté au réseau Wi-Fi d'une autre personne, l'administrateur peut également voir ces requêtes.
C’est là qu’interviennent des protocoles comme DNS over HTTPS (DoH) ou DNS over TLS (DoT) , qui chiffrent les requêtes DNS. Si vous les utilisez avec un fournisseur autre que votre FAI, ce point de filtrage est considérablement réduit : votre FAI ne peut plus facilement voir les domaines que vous résolvez, mais seulement que vous communiquez avec le serveur DNS chiffré.
En résumé, HTTPS protège le contenu du site web, le chiffrement de bout en bout protège le contenu de vos messages et le DNS chiffré protège les domaines auxquels vous accédez . Cependant, aucun de ces protocoles ne vous rend invisible : des métadonnées telles que l’heure de connexion, la taille des paquets et l’adresse IP de destination subsistent, permettant ainsi de déduire une quantité considérable d’informations.
Outre votre fournisseur d'accès internet et le propriétaire du réseau Wi-Fi, votre navigateur et les sites web que vous consultez constituent une autre source importante de données vous concernant. Parfois, nous leur donnons cette autorisation presque inconsciemment en acceptant les politiques de confidentialité et les cookies.
Votre navigateur collecte des informations sur votre système d'exploitation, votre adresse IP, la langue, les extensions installées, la taille de votre écran, le type d'appareil, le processeur, la carte graphique et même des détails comme l'état de la batterie . La combinaison de ces données crée une « empreinte digitale » unique qui permet de vous identifier même si vous supprimez les cookies.
Si vous synchronisez également votre navigateur avec un compte (par exemple, votre compte Google dans Chrome), votre historique de navigation, vos favoris et vos onglets peuvent être directement associés à votre identité . Cela permet à des entreprises comme Google ou Meta de personnaliser davantage la publicité, mais cela signifie aussi qu'un enregistrement très détaillé de toutes vos activités en ligne est conservé.
Les sites web, quant à eux, utilisent des cookies , des pixels de suivi et des scripts d'analyse pour suivre vos visites, le temps passé sur le site, vos clics, les soumissions de formulaires et les conversions . Les réseaux sociaux comme Facebook peuvent vous suivre même en dehors de leur site grâce aux boutons « J'aime », aux systèmes de connexion via les réseaux sociaux et à d'autres éléments intégrés à des milliers de sites.
Il est relativement facile de déduire de votre historique de navigation des informations telles que vos opinions politiques, religieuses ou votre orientation sexuelle, vos problèmes de santé, votre situation financière, voire des crises personnelles . Ce n'est pas de la science-fiction : cette technique est utilisée quotidiennement pour le ciblage publicitaire et l'analyse de profils.
Combien de temps peuvent-ils conserver votre historique et vos autres données ?
L'une des principales questions que se posent les utilisateurs est : « Combien de temps toutes ces données sont-elles conservées ? » En réalité, il n'y a pas de réponse unique , car cela dépend de la législation de chaque pays et de la politique de chaque entreprise.
Les fournisseurs d'accès à Internet sont généralement tenus légalement de conserver certains journaux de trafic pendant une période minimale . Cette période peut être de six mois, d'un an ou plus, et est souvent renouvelée en cas d'enquête en cours ou d'exigences spécifiques.
Au-delà des obligations légales strictes, les entreprises peuvent conserver des données anonymisées ou agrégées bien plus longtemps à des fins d'analyse statistique, d'études de marché ou de développement de produits . Une fois ces données partagées avec des tiers, la détermination de leur durée de vie devient encore plus complexe.
D'un point de vue technique, les enregistrements étant généralement en texte brut, il est très facile et peu coûteux de stocker d'énormes volumes d'informations pendant des années . Il ne s'agit pas de vidéos volumineuses, mais plutôt de chaînes de caractères contenant des dates, des adresses IP, des noms de domaine, et guère plus. Par conséquent, il ne serait pas surprenant qu'une grande partie de vos activités en ligne actuelles soit consultable dans plusieurs années, au moins au niveau des métadonnées.
Et il ne s'agit pas seulement de votre ordinateur. Tout appareil connecté à votre réseau (téléphone portable, tablette, console de jeux, téléviseur connecté, enceinte connectée, caméras IP, etc.) génère du trafic associé à votre ligne. Pour votre fournisseur d'accès à Internet, et souvent aussi pour le propriétaire du réseau Wi-Fi, tout ce trafic est enregistré sous la même identité : la vôtre, en tant que titulaire du compte.
Votre fournisseur d'accès Internet peut-il cesser de vous suivre si vous le lui demandez ?
La tentation logique serait de se dire : « Eh bien, je vais simplement les appeler et leur dire que je ne veux pas qu’ils enregistrent quoi que ce soit. » En pratique, cela fonctionne rarement , car une grande partie des enregistrements répondent à des obligations légales ou à des besoins techniques, opérationnels et de sécurité.
Certains fournisseurs, dans certains pays, proposent des formules de confidentialité « premium » qui s'engagent à ne pas utiliser vos données à des fins commerciales ou à réduire la personnalisation des publicités. Toutefois, cela ne signifie pas qu'ils cessent complètement de suivre votre activité. Ils modifient simplement la manière dont ils utilisent vos données et dont ils communiquent à ce sujet dans leurs politiques de confidentialité.
Les informations minimales concernant les connexions (qui se connecte, d'où, quand et avec quelle adresse IP) seront toujours conservées, ne serait-ce que pour résoudre des problèmes, prévenir la fraude, détecter les abus de réseau ou se conformer à la loi. Même si vous en faites la demande, l'opérateur ne désactivera pas tous ses systèmes d'enregistrement uniquement pour vous.
Si vous souhaitez réellement limiter ce que votre fournisseur d'accès à Internet peut voir, la solution consiste à ajouter une couche de chiffrement supplémentaire entre votre appareil et Internet . C'est là qu'interviennent les VPN, Tor et, dans une moindre mesure, le DNS chiffré et certains paramètres de confidentialité.
Que se passe-t-il lorsque vous utilisez un VPN : ce que votre fournisseur voit et ce qu’il ne voit plus ?
Un réseau privé virtuel (VPN) crée un « tunnel » chiffré entre votre appareil et un serveur distant . Du point de vue de votre fournisseur d'accès Internet, au lieu de vous voir vous connecter à des milliers de sites web différents, il ne voit que votre communication avec un serveur VPN spécifique.
Lorsque vous vous connectez, votre fournisseur d'accès à Internet peut voir que vous utilisez une adresse IP appartenant à un service VPN , les heures de début et de fin de la connexion, le port utilisé par le protocole VPN, ainsi que le volume de données envoyées et reçues. Il constatera également que le contenu de ce trafic est illisible car chiffré.
Ce qu'ils ne voient plus, ce sont les sites web que vous consultez via le VPN, les pages que vous ouvrez, vos recherches, les fichiers que vous téléchargez ou les formulaires que vous remplissez . Ils ne peuvent pas non plus facilement associer ce trafic à votre véritable emplacement si le VPN vous attribue une adresse IP d'un autre pays. Pour votre fournisseur d'accès à Internet, toutes ces informations disparaissent derrière le tunnel chiffré.
Autrement dit, avec un VPN, l'opérateur ne peut détecter que l'adresse IP du serveur VPN, les horodatages, le volume de données et le flux de données chiffré . La destination finale (les sites web et services) n'est visible que par le fournisseur de VPN.
C'est pourquoi il est essentiel de choisir un VPN fiable, doté d'une véritable politique de non-conservation des journaux et jouissant d'une bonne réputation. Autrement, vous ne faites que changer de destinataire : de votre fournisseur d'accès Internet à votre fournisseur de VPN.
Les bons VPN commerciaux proposent généralement des applications pour ordinateurs, appareils mobiles et parfois même une configuration directe du routeur , de sorte que tout le trafic de votre réseau local est déjà chiffré et envoyé au VPN, sans qu'il soit nécessaire d'installer quoi que ce soit sur chaque appareil.
VPN, HTTPS, Tor et autres astuces pour réduire votre empreinte numérique
Si la protection de votre vie privée vous préoccupe, vous pouvez combiner plusieurs niveaux de protection pour compliquer la tâche à quiconque tente de vous suivre. L'anonymat total et parfait n'existe pas pour tout le monde, mais vous pouvez considérablement améliorer la situation par défaut.
La première étape, et la plus élémentaire, consiste à toujours privilégier les sites web utilisant le protocole HTTPS . Cela empêche le propriétaire du réseau Wi-Fi ou votre fournisseur d'accès à Internet de voir le contenu de vos échanges avec le site (mots de passe, coordonnées bancaires, messages, formulaires), même s'ils peuvent toujours voir le nom de domaine. Les extensions comme HTTPS Everywhere (ou celles déjà intégrées à de nombreux navigateurs) imposent cette connexion sécurisée dès que possible.
La deuxième étape consiste à choisir des moteurs de recherche respectueux de la vie privée, tels que DuckDuckGo ou Startpage , qui s'engagent à ne pas enregistrer votre historique de recherche ni à créer de profils de suivi. Ainsi, au moins cette partie de votre activité ne se retrouve pas entre les mains des géants de la publicité en ligne.
Pour la messagerie électronique, des alternatives comme ProtonMail ou Tutanota offrent un chiffrement de bout en bout et des politiques de confidentialité bien plus strictes que les services gratuits classiques. Elles ne suppriment pas toutes les métadonnées, mais elles rendent l'accès au contenu de vos messages par des tiers beaucoup plus difficile.
Un autre outil puissant est le navigateur Tor, qui achemine votre trafic à travers plusieurs couches de nœuds , rendant très difficile le traçage de votre identité et de votre lieu de connexion. Cependant, Tor est davantage conçu pour la navigation web et peut être plus lent ; de plus, certains fournisseurs d'accès à Internet ou services le bloquent ou le surveillent de près.
Complétez ces mesures avec des extensions de navigateur conçues pour bloquer les traqueurs et la publicité intrusive , telles que uBlock Origin ou Privacy Badger. Celles-ci réduisent considérablement le nombre de scripts et de cookies qui vous suivent sur différents sites web, limitant ainsi le profilage publicitaire et la création de traces numériques persistantes.
Risques supplémentaires : réseaux mobiles, Wi-Fi public et affaires médiatisées
Utiliser un réseau mobile plutôt que le Wi-Fi pourrait sembler plus sûr. Pourtant, votre opérateur mobile joue le même rôle qu'un fournisseur d'accès fibre ou ADSL : il vous attribue une adresse IP, gère votre trafic et peut observer et enregistrer vos connexions, comme n'importe quel autre FAI.
De plus, si vous partagez votre réseau (par exemple, avec un point d'accès Wi-Fi mobile), toutes les activités des personnes connectées à votre Wi-Fi seront associées à votre connexion . Si quelqu'un rencontre des problèmes en utilisant votre connexion, par exemple pour attaquer des sites web , il est fort probable que votre connexion soit la première qu'il tentera de localiser.
Les réseaux Wi-Fi publics, comme ceux des aéroports, des cafés ou des centres commerciaux, constituent un autre domaine sensible. Le fournisseur d'accès Wi-Fi peut surveiller le trafic, enregistrer vos connexions et, dans certains cas, même vendre ces données à des annonceurs pour monétiser le service gratuit.
Des affaires retentissantes ont vu des messages envoyés depuis un réseau public mener à des arrestations ou à des enquêtes approfondies . Un exemple frappant est celui de ce jeune homme arrêté dans un aéroport pour avoir envoyé une « blague » dans une conversation privée évoquant l'idée de « faire exploser l'avion » via le Wi-Fi de l'aéroport, ce qui a déclenché une alerte majeure.
Ce genre de situations démontre clairement que vos activités en ligne, aussi privées soient-elles, peuvent être analysées si elles sont considérées comme une menace ou une preuve d'un crime . L'historique de navigation et les messages sont d'ailleurs couramment utilisés comme preuves dans les enquêtes policières et les procès.
Ce constat met en lumière une chose essentielle : chaque fois que vous vous connectez à Internet, vous laissez des traces numériques que votre fournisseur d’accès, le propriétaire du réseau Wi-Fi, votre navigateur, les sites web que vous consultez et, le cas échéant, les autorités peuvent suivre, au moins partiellement. Utiliser un VPN, le chiffrement et des navigateurs et moteurs de recherche respectueux de la vie privée ne vous rend pas invisible, mais réduit considérablement la quantité d’informations utiles que des tiers peuvent collecter à votre sujet et vous permet de reprendre le contrôle sur ce que vous partagez (volontairement ou non) à chaque ouverture d’un onglet.