Sécurité de la synchronisation des favoris - Liste complète des navigateurs
Aperçu de différents systèmes de sécurité de synchronisation des navigateurs, avec un focus sur les systèmes de type chiffrement de bout en bout (E2EE) pour les données synchronisées comme les favoris, l’historique et les mots de passe
Avertissements :
1. Cette liste de navigateurs est classée par popularité, pas par niveau de sécurité. Nous avons choisi cet ordre pour refléter la pertinence, pas notre opinion sur le navigateur le plus sûr.
2. Il s’agit d’un résumé de nos conclusions après lecture de la documentation des navigateurs et essais directs des fonctions de synchronisation et de sécurité.
3. Nous avons personnellement vérifié les affirmations et fonctions de chaque navigateur de cette liste, sans aller jusqu’à une vérification technique approfondie des données chiffrées.
4. Nous n’acceptons ni sponsors ni annonceurs sur ce site, et nous avons essayé d’aborder ce sujet de façon aussi neutre que possible.
La sécurité de synchronisation du navigateur désigne les mesures prises pour protéger les données synchronisées du navigateur (favoris, historique, mots de passe, onglets, etc.) entre différents appareils. Un point critique est de savoir si le système utilise le chiffrement de bout en bout (E2EE), un modèle de protection reconnu pour protéger contre la surveillance et les violations de données. Les données sont chiffrées sur l’appareil de l’utilisateur puis envoyées aux serveurs de synchronisation dans un état chiffré que les serveurs ne peuvent pas déchiffrer. Seul l’utilisateur peut les déchiffrer. Un élément crucial d’un système E2EE est que la clé de chiffrement et la phrase de passe ne quittent jamais vos appareils. Cela protège les données contre les tiers, y compris les systèmes de synchronisation des navigateurs, services cloud, fournisseurs d’accès et attaquants qui pourraient chercher à voir ou vendre des informations sur vous.
Un facteur important pour juger un système de synchronisation est de savoir si le fournisseur affirme ne pas pouvoir "voir" vos données. Il est aussi important qu’il mentionne explicitement les favoris, l’historique et les mots de passe comme données chiffrées. Sinon, seuls les mots de passe du gestionnaire peuvent être chiffrés, laissant des données très privées comme les favoris exposées.
Tous les navigateurs n’appellent pas leur système E2EE. Certains parlent de chiffrement côté client (CSE) ou disent simplement que les données sont chiffrées, ce qui peut couvrir de nombreux modèles avec des niveaux de sécurité différents. Ce manque de clarté appelle une standardisation, surtout sur la terminologie utilisée par les organisations lorsqu’elles parlent de chiffrement et de confidentialité.
Par exemple, CSE peut parfois impliquer que des phrases de passe ou des clés sont envoyées au serveur pour traiter les données côté serveur, temporairement ou durablement. Ce n’est pas bon pour la sécurité et c’est inutile pour un système de synchronisation. La synchronisation est un cas d’usage idéal pour l’E2EE, sans compromis. Certaines variations dans la documentation viennent de différences techniques subtiles entre E2EE et CSE. La connaissance de la technologie et l’âge du terme influencent aussi la façon dont le sujet est communiqué. Idéalement, les navigateurs devraient décrire leur sécurité de synchronisation avec les bons termes et définir clairement leurs systèmes comme E2EE ou CSE.
Si un navigateur propose du chiffrement au repos ou en transit, cela ne le qualifie pas comme E2EE et ne suffit pas pour des données privées comme les mots de passe, les favoris et l’historique. Pouvoir définir une clé, un mot de passe ou une phrase de passe au niveau de l’appareil, non récupérable, est une exigence minimale pour un système de synchronisation réellement privé.
Avant de parcourir la liste, si vous prévoyez d’activer l’E2EE, rappelez-vous que votre phrase de passe personnalisée ou clé cryptographique (parfois appelée clé primaire ou clé de récupération) ne peut pas être récupérée si elle est perdue. Il est essentiel d’en garder une sauvegarde, idéalement redondante. Les phrases de passe, mots de passe ou clés E2EE ou CSE ne se récupèrent pas comme un mot de passe de compte via une fonction "mot de passe oublié". Elles doivent être fortes. En cas de violation de données, une attaque par force brute pourrait être l’option suivante pour un attaquant, et une phrase forte peut rendre cela pratiquement impossible.
Entrons dans le détail : quels navigateurs populaires ont des systèmes équivalents à l’E2EE et comment décrivent-ils leur sécurité et leur confidentialité ?
Notre liste est classée par popularité du navigateur, avec des détails sur la sécurité de synchronisation et sur le fait qu’elle atteigne ou non ce que nous considérons comme équivalent à l’E2EE.
Vous pouvez aller directement au navigateur de votre choix :
![]()
Google Chrome
✓ Chrome dispose d’un E2EE si vous configurez votre propre phrase de synchronisation, mais sa documentation pourrait être plus claire.
Chrome affirme offrir une confidentialité de synchronisation avec chiffrement sur l’appareil, à l’aide de clés qui ne sont ni envoyées ni stockées chez Google. Cela correspond essentiellement à un système E2EE, même si Google ne l’appelle pas directement ainsi. Ce n’est toutefois pas activé par défaut. Dans l’état par défaut, vos données sont chiffrées avec votre compte Google selon une méthode peu clairement expliquée, qui ne semble pas qualifier le système comme E2EE. Lorsqu’une phrase de synchronisation personnalisée est activée, Google affirme que les favoris, l’historique, les mots de passe et d’autres données sont chiffrés sur l’appareil de l’utilisateur et ne peuvent être déchiffrés qu’avec la phrase fournie, qui ne quitte jamais l’appareil. Cela répond assez clairement aux critères d’un système E2EE. Il faut noter que Google ne chiffre pas vos moyens de paiement et adresses Google Pay avec cette phrase E2EE.
Points importants :
- Avec une phrase de passe, vous pouvez utiliser le cloud de Google pour stocker et synchroniser vos données Chrome sans que Google puisse les lire.
- Vos moyens de paiement et adresses Google Pay ne sont pas chiffrés par une phrase de passe.
- Vos données synchronisées sont toujours protégées en transit par chiffrement.
- Contrairement à la plupart des navigateurs, Chrome permet de définir sa propre phrase de chiffrement.
Ce qui pourrait être amélioré :
- Chrome pourrait être plus clair sur le fait que les favoris et l’historique sont bien chiffrés spécifiquement avec votre phrase personnalisée. Ce n’est jamais dit directement, mais cela semble implicite lorsque tous les données de synchronisation sont mentionnées. Nous n’avons pas pu déterminer si les données sont chiffrées avec la phrase personnalisée elle-même ou avec un mot de passe de compte ensuite protégé par cette phrase. Cette nuance a un impact sur la qualité du modèle de sécurité.
- Chrome devrait indiquer directement si son système de chiffrement de synchronisation est un chiffrement de bout en bout, comme Safari et DuckDuckGo le font actuellement.
Étapes pour activer un système de type E2EE dans Chrome :
- Ouvrez les paramètres du navigateur.
- Cliquez sur la section “Vous et Google”.
- Cliquez sur “Synchronisation et services Google”.
- Sous Synchronisation, cherchez “Options de chiffrement”, qui peut être développée.
- Cliquez sur “Chiffrer les données avec votre propre phrase de passe”, saisissez une phrase personnalisée et enregistrez.
Plus de Google :
- Gardez vos informations privées avec une phrase de passe
- Le chiffrement garde les données privées et sécurisées en transit
Fonctions de gestion de synchronisation :
Remarque : les navigateurs grand public stockent les favoris en clair sur le disque dur de votre ordinateur. Ils sont donc entièrement accessibles à d’autres applications, sans privilèges spéciaux. Cela reste vrai même si le navigateur est fermé et que vous êtes déconnecté du profil. La raison est de faciliter l’importation et l’exportation entre navigateurs, mais le coût est élevé. Cela ouvre la voie à une violation grave si votre ordinateur reçoit un virus, un cheval de Troie, un malware, un piratage ou une autre compromission.
Un service comme le gestionnaire de favoris WebCull peut atténuer ce risque, car WebCull ne stocke pas vos favoris sur le disque comme les navigateurs. Si vous savez qu’un appareil est compromis, vous pouvez accéder à votre compte depuis un autre appareil, changer votre mot de passe et couper l’accès des autres appareils. Ce n’est pas possible de la même manière avec les navigateurs, surtout à cause des copies locales des données de favoris.
![]()
Safari
✓ La synchronisation Safari a l’E2EE, mais vous devez activer la Protection avancée des données.
Safari synchronise les données via iCloud, un système robuste qui chiffre de nombreux types de données dans l’écosystème Apple. Toutes ces données ne sont pas chiffrées en E2EE par défaut. Apple indique précisément que les favoris et de nombreux autres types de données sont protégés en E2EE si vous activez la Protection avancée des données pour iCloud. Apple précise aussi que vos données E2EE ne peuvent pas être vues par Apple et ne peuvent être déchiffrées que sur l’appareil.
La Protection avancée des données n’est pas activée par défaut et elle est requise pour que votre clé de chiffrement ne quitte pas l’appareil. Sans elle, vos données ne sont pas protégées par E2EE.
Faits sur le chiffrement :
- Si vous activez la Protection avancée des données, vos appareils de confiance conservent l’accès exclusif aux clés de chiffrement de la majorité de vos données iCloud.
- Personne d’autre ne peut accéder à vos données chiffrées de bout en bout, pas même Apple.
- Les données chiffrées de bout en bout ne peuvent être déchiffrées que sur vos appareils de confiance.
Plus d’Apple :
- Activer la Protection avancée des données pour iCloud
- Nous nous engageons à protéger vos données.
- Aperçu de la sécurité des données iCloud
![]()
Microsoft Edge
Edge n’a pas de synchronisation E2EE et peut déchiffrer vos données côté serveur.
Edge chiffre les données de synchronisation en transit et au repos, mais Microsoft peut les déchiffrer. Ce n’est pas sûr et cela ne qualifie pas le système comme E2EE. Les données sont donc protégées pendant la transmission, mais pas entièrement contre un accès potentiel de Microsoft ou d’autres acteurs comme des attaquants lors d’une violation.
Edge ne prétend pas chiffrer vos données avec un système de type E2EE, ce qui est préoccupant. Seule la documentation d’entreprise traite le sujet, en affirmant que les données de synchronisation ne sont pas chiffrées côté client. L’explication donnée est de réduire l’utilisation des ressources sur les appareils des utilisateurs, ce qui ne nous semble pas suffisant. La documentation Edge normale ne traite pas ce point, donc la documentation d’entreprise est tout ce que nous avons.
Faits sur le chiffrement :
- Les données de synchronisation sont chiffrées en transport avec TLS 1.2 ou supérieur.
- Tous les types de données sont aussi chiffrés au repos dans le service Microsoft avec AES128.
- La synchronisation manque de chiffrement côté client et peut être déchiffrée côté serveur.
Plus de Microsoft sur la synchronisation Edge :
- Se connecter pour synchroniser Microsoft Edge entre appareils
- FAQ de synchronisation d’entreprise Microsoft Edge
WebCull offre une solution robuste aux utilisateurs préoccupés par l’absence de chiffrement de bout en bout dans la synchronisation Microsoft Edge. Edge chiffre les données en transit et au repos, mais Microsoft semble conserver la capacité de les déchiffrer côté serveur, ce qui affaiblit la sécurité. WebCull apporte un véritable E2EE pour vos favoris, afin que vos données synchronisées soient protégées et accessibles uniquement par vous. Cela protège vos informations personnelles et sensibles d’une façon que le système actuel d’Edge ne peut pas égaler.
En savoir plus sur WebCull
![]()
Mozilla Firefox
✓ Firefox a un système de synchronisation E2EE, surtout si vous activez un mot de passe principal.
Firefox Sync semble mettre en place par défaut un système proche de l’E2EE lors de la création du compte. La clé de chiffrement n’est jamais envoyée aux serveurs Mozilla et reste sur votre appareil, ce qui est crucial pour la confidentialité. Firefox utilise le mot de passe de votre compte Mozilla Firefox pour chiffrer les données envoyées dans le système de synchronisation. Il utilise un hash unidirectionnel dérivé de ce mot de passe, stocké sur votre appareil, pour vous authentifier auprès du serveur Sync qui renvoie vos données chiffrées. C’est une bonne conception et elle correspond à l’exigence E2EE.
Ce design est bon, mais pas parfait, car la clé d’authentification dérive de la clé de déchiffrement. Un hash unidirectionnel de votre clé de déchiffrement est envoyé à Mozilla lorsque vous créez le compte ou changez le mot de passe. C’est moins sûr qu’un modèle où la clé de déchiffrement ne serait jamais envoyée, même sous forme de hash. Si quelqu’un pouvait inverser ce hash vers le mot de passe, vos données seraient exposées. Même un grand nombre de clés possibles donnerait un avantage dans une attaque par force brute.
Mozilla a mis en place une atténuation de qualité, même si elle n’est pas parfaite. Pour en bénéficier, vous devez activer un mot de passe principal. Celui-ci chiffre vos mots de passe et fournit un mot de passe côté client qui n’est pas envoyé à Mozilla sous forme de hash. Cette atténuation dépasse les critères minimaux d’un système E2EE. Il resterait mieux que les données soient chiffrées directement avec le mot de passe principal plutôt qu’avec le mot de passe du compte.
Si vous changez le mot de passe de votre compte ou réinitialisez votre mot de passe principal de synchronisation, vous devriez être sur un ordinateur contenant une copie locale de vos favoris. Comme l’a souligné Wesley Branton sur le support Mozilla, lorsque vous changez votre mot de passe, Mozilla ne connaît pas l’ancien et synchronise ce qui se trouve sur votre appareil actuel avec le nouveau mot de passe. Dans certains cas, des personnes ont perdu leurs favoris sans comprendre que cela pouvait arriver avec la fonction "mot de passe oublié".
Vous ne pouvez pas avoir deux comptes différents dans Firefox sans fusionner leurs favoris, ce qui complique la vie des personnes partageant un ordinateur ou souhaitant deux comptes de favoris compartimentés. Une solution consiste à utiliser les profils du système d’exploitation, mais cela peut demander de fermer toutes les applications ouvertes. Une autre option est d’utiliser une autre version du navigateur, comme Firefox Developer Edition, Beta ou Nightly, pour différents comptes Sync.
Points importants de Firefox :
- Le mot de passe principal chiffre les mots de passe avant de les stocker sur votre ordinateur.
- Générer des clés de récupération de compte est crucial pour récupérer compte et données.
- Sécuriser vos données avec Sync implique de créer un mot de passe unique, essentiel au chiffrement de vos données.
- Les comptes Mozilla utilisent votre mot de passe pour chiffrer vos données, comme les favoris et mots de passe.
Ce qui pourrait être amélioré :
Il serait préférable que Firefox chiffre vos données avec votre phrase principale lorsque vous la définissez, plutôt que de chiffrer seulement vos mots de passe avec elle. Vos données sont chiffrées avec le mot de passe de compte, qui a été transformé en hash unidirectionnel et envoyé à Mozilla. C’est une bonne conception, mais elle pourrait être meilleure.
Plus de Mozilla sur le chiffrement Firefox Sync :
- Utiliser un mot de passe principal avec Sync
- Utiliser un mot de passe principal pour protéger les identifiants et mots de passe stockés
- Créer un mot de passe principal
- The Future of Sync
- Private by Design: How we built Firefox Sync
![]()
Opera
Opera semble avoir des fonctions pour un système E2EE, mais elles ne fonctionnent pas.
Opera chiffre toutes les données de synchronisation avec le mot de passe du compte, de façon apparemment similaire à Firefox. Il semble aussi proposer une phrase personnelle qui chiffre tous les favoris, mais nous n’avons pas réussi à la faire fonctionner. Les mots de passe de compte ne remplacent pas une phrase E2EE, car l’idéal est qu’une clé ne quitte jamais l’appareil. Si la phrase personnelle fonctionnait, nous pourrions considérer Opera comme proche de l’E2EE.
Au moment d’écrire cet article, je n’ai pas réussi à faire fonctionner la phrase personnalisée d’Opera. Quand je clique sur "Confirm your identity to enable encryption", je reviens aux paramètres sans changement. J’ai fait une courte vidéo, posé une question sur reddit, réessayé avec une autre publication, puis contacté le support Opera sans réponse. J’ai essayé toutes les solutions recommandées, sans succès. Cela pourrait être propre à Mac, je ne l’ai pas testé sous Windows.
Faits sur le chiffrement :
- Par défaut, vos mots de passe sont chiffrés avec les identifiants de votre compte Opera.
- Supprimer les mots de passe du gestionnaire Opera et de votre compte Opera ne supprime pas les données de mot de passe de l’appareil local.
- Il semble qu’en définissant une phrase personnalisée dans Opera, le navigateur chiffre toutes les données Sync avec elle. Ce serait excellent, mais nous n’avons pas pu le faire fonctionner.
Plus d’Opera sur son système Sync :
Fonctions de gestion Sync :
WebCull offre une alternative aux utilisateurs qui trouvent le chiffrement Sync d’Opera insuffisant. Même si Opera chiffre les données avec le mot de passe du compte, comme Firefox, cette méthode n’atteint pas un vrai chiffrement de bout en bout. Un point clé de l’E2EE est que la clé ne doit jamais quitter l’appareil de l’utilisateur, ce que le système actuel d’Opera ne garantit peut-être pas. La phrase personnalisée pourrait rapprocher Opera de l’E2EE, mais elle semble peu fiable et difficile à activer.
Avec WebCull, vous n’avez pas à dépendre d’un système qui peut fonctionner ou non comme annoncé. WebCull chiffre vos favoris sur votre appareil avant leur synchronisation vers le cloud, garantissant que vous seul pouvez les déchiffrer et y accéder. Ce niveau de sécurité fait de WebCull un choix fiable pour les utilisateurs soucieux de confidentialité, surtout lorsque les autres navigateurs n’offrent pas un vrai E2EE.
En savoir plus sur WebCull
![]()
Brave
✓ Brave a un système E2EE par défaut lors de l’activation de Sync.
Le système Sync de Brave offre une sécurité de type E2EE par défaut. Vous ne pouvez pas définir de phrase personnalisée. Le système génère plutôt une phrase aléatoire de mots qui semble rester sur l’appareil. Cette phrase peut être saisie sur d’autres appareils pour créer une chaîne Sync et garder tous les appareils à jour.
Faits sur le chiffrement :
- Les utilisateurs avec beaucoup de données de navigation, par exemple plus de 1000 favoris, peuvent constater un bref délai avant l’affichage correct des nouvelles données.
- Brave chiffre les données au niveau du client (appareil), entre chaque client de la chaîne Sync. Vos données sont cachées à Brave.
- Brave utilise un 25e mot de code Sync pour ajouter un nouvel appareil à la chaîne, en plus d’un QR code facile à scanner.
Plus de Brave sur Sync :
![]()
DuckDuckGo Browser
✓ DuckDuckGo a un système E2EE par défaut lors de l’activation de Sync.
Connu pour son focus sur la confidentialité, le navigateur DuckDuckGo (DDG) fournit un système Sync E2EE. Cela permet de garder les données utilisateur privées et sécurisées, en accord avec l’engagement de DuckDuckGo pour la confidentialité.
DuckDuckGo utilise un code généré par l’appareil pour établir une clé qui chiffre et déchiffre les données en E2EE entre appareils. La configuration est automatique lorsque vous activez la synchronisation. Il ne semble pas proposer de changer la clé si nécessaire. Si un appareil est compromis ou volé, les favoris devraient être supprimés de Sync puis ajoutés de nouveau.
Points importants de DDG :
- Vos données sont chiffrées d’un bout (premier appareil) à l’autre (second appareil) et ne sont lisibles en clair que sur vos appareils contenant la clé de chiffrement.
- DDG n’a pas accès à la clé de chiffrement et ne peut pas lire les données stockées sur ses serveurs.
- Même si quelqu’un pénétrait les serveurs DDG et accédait à vos données, elles resteraient chiffrées et illisibles sans votre clé.
Plus de DDG sur son chiffrement Sync :
- DuckDuckGo Sync & Backup Privacy
- DuckDuckGo Smarter Encryption
- Codes de récupération et conseils de dépannage DuckDuckGo Sync
- Synchroniser favoris et icônes de favoris dans DuckDuckGo
![]()
Solution de synchronisation WebCull
Que faire si votre navigateur n’a pas de système Sync E2EE :
WebCull est un gestionnaire de favoris fortement axé sur un système privé et de qualité pour synchroniser les favoris. C’est un outil essentiel pour toute personne soucieuse de préserver sa confidentialité en ligne, surtout pour gérer les favoris du navigateur. La plupart des navigateurs modernes offrent la synchronisation, mais tous ne protègent pas vos données par chiffrement de bout en bout (E2EE). Vos favoris révèlent souvent beaucoup de choses sur vos intérêts, intentions et sujets personnels sensibles, et peuvent être exposés à un accès non autorisé. Ce niveau de sécurité est crucial car les violations de données et de confidentialité deviennent de plus en plus courantes.
De plus, les navigateurs grand public stockent les favoris en clair sur le disque dur, les rendant accessibles à d’autres applications sans privilèges spéciaux, même quand le navigateur est fermé. WebCull offre une alternative plus sûre en gardant les favoris hors de l’appareil local. Cela élimine le risque d’accès par d’autres applications, virus, chevaux de Troie, malwares, piratages ou autres compromissions. Avec WebCull, vous pouvez reprendre rapidement le contrôle après une faille en vous connectant depuis un autre appareil, en changeant votre mot de passe et en coupant l’accès de l’appareil compromis. C’est un niveau de sécurité et de contrôle que les navigateurs traditionnels ne fournissent pas.