Firefox propose plusieurs protections intégrées qui réduisent le pistage sans exiger d’extensions. Bien configuré, il limite les cookies intersites, les scripts de suivi et certaines techniques d’empreinte (fingerprinting). Ce guide se concentre sur des réglages simples et réversibles pour mieux contrôler ce que les sites peuvent collecter, tout en rappelant les limites réelles, notamment du mode de navigation privée.
Choisir le bon niveau de protection (Standard vs Strict)
Le cœur des réglages se trouve dans la protection renforcée contre le pistage. Deux approches dominent :
- Standard : équilibre entre protection et compatibilité. Adapté si vous voulez moins de blocages et un Web « qui fonctionne » sans dépannage fréquent.
- Strict : blocage plus agressif de certains traqueurs et techniques. Utile si vous cherchez à réduire davantage le suivi, mais vous devrez parfois autoriser un site ou ajuster un réglage pour des pages qui dysfonctionnent (paiement, connexion, contenus intégrés).
Conseil pratique : passez en Strict, testez vos sites essentiels, puis revenez en Standard si vous rencontrez trop de cassures. Dans les deux cas, gardez l’habitude d’utiliser l’icône de protection du navigateur pour diagnostiquer ce qui est bloqué quand une page se comporte mal.
Limiter les cookies intersites et le pistage « entre domaines »
Beaucoup de suivi repose sur des éléments chargés depuis d’autres domaines (widgets, pixels, bibliothèques, régies). Le but n’est pas d’éliminer tous les cookies, mais d’empêcher qu’ils servent à vous reconnaître d’un site à l’autre.
Les protections intégrées de Firefox réduisent déjà ce suivi en isolant ou en restreignant certains cookies selon les contextes. Pour aller plus loin sans tout casser :
- Évitez d’autoriser globalement les cookies tiers « pour dépanner » : préférez une autorisation ponctuelle sur le site qui en a réellement besoin.
- Quand un site vous propose plusieurs méthodes d’authentification, privilégiez l’option la moins dépendante d’intégrations externes (par exemple, un compte local plutôt qu’un bouton tiers).
- Utilisez des fenêtres séparées (ou un conteneur/compartimentage si vous l’avez) pour dissocier des usages : travail, achats, réseaux sociaux.
Permissions : reprendre la main sur caméra, micro, localisation et notifications
Les permissions ne servent pas qu’à la vie privée : elles réduisent aussi la surface d’attaque et la collecte opportuniste. Une bonne base consiste à refuser par défaut ce qui n’est pas indispensable, et à n’autoriser que « au cas par cas ».
- Localisation : laissez « demander » et n’accordez qu’aux services qui en ont besoin (cartographie, livraison).
- Caméra et micro : autorisez uniquement pour les outils de visioconférence ou d’enregistrement que vous utilisez réellement.
- Notifications : désactivez les demandes si elles vous envahissent ; elles servent souvent au ré-engagement plutôt qu’à une fonction essentielle.
- Lecture automatique : bloquez-la pour éviter des chargements inutiles et certains déclenchements de trackers médias.
- Fenêtres pop-up : gardez le blocage activé, avec exceptions rares (banque, outils internes).
Astuce : faites un audit périodique des autorisations déjà accordées et supprimez celles qui ne sont plus pertinentes (anciens sites, tests, services abandonnés).
Effacer et compartimenter : historique, cache, formulaires et données de sites
Réduire le pistage, ce n’est pas seulement bloquer : c’est aussi limiter ce qui reste stocké. Firefox permet d’effacer certaines données à la fermeture ou à la demande (historique, cookies, cache, formulaires).
Réglage recommandé pour un bon compromis
- Activez l’effacement automatique à la fermeture pour les éléments les plus sensibles (par exemple cookies et données de sites), si vous acceptez de vous reconnecter plus souvent.
- Conservez éventuellement l’historique de navigation si vous en dépendez au quotidien, mais effacez régulièrement les données de sites et le cache.
- Utilisez « Effacer les données de site » quand un service se comporte étrangement : cela règle parfois un problème tout en supprimant des identifiants persistants.
Gardez en tête qu’effacer trop agressivement peut nuire au confort (déconnexions, préférences perdues). L’objectif est de réduire l’accumulation, pas de rendre la navigation pénible.
Extensions, DNS sécurisé et limites réelles du mode de navigation privée
Les protections natives couvrent beaucoup, mais certaines extensions peuvent renforcer la défense contre le pistage. Limitez-vous à un petit nombre d’extensions réputées et compréhensibles : chaque extension a accès à des éléments de votre navigation, ce qui crée un risque si elle est malveillante ou mal maintenue.
- Choisissez un bloqueur de contenu/traqueurs, pas plusieurs qui se chevauchent.
- Évitez les extensions « tout-en-un » opaques ; préférez des outils simples dont l’effet est visible.
- Contrôlez les permissions d’extension et supprimez celles que vous n’utilisez plus.
Le DNS sécurisé (DNS sur HTTPS) peut empêcher certains acteurs sur votre réseau de voir les domaines que vous résolvez via le DNS traditionnel. Cela ne rend pas anonyme : le site visité, votre FAI et d’autres intermédiaires peuvent encore observer une partie du trafic selon le contexte. Choisissez un fournisseur DNS de confiance ou la configuration proposée par défaut si vous ne voulez pas complexifier.
Enfin, la navigation privée ne signifie pas anonymat. Elle limite surtout ce qui est conservé sur votre appareil (historique local, cookies de session selon les cas). Elle ne masque pas votre adresse IP au site, ne vous rend pas invisible à un employeur/école sur le réseau, et n’empêche pas tous les types d’empreinte. Pour replacer ces réglages dans le contexte de l’événement, voir Anniversaire de Firefox.
Questions fréquentes
Le mode Strict suffit-il pour éviter le suivi publicitaire partout ?
Il réduit fortement de nombreux mécanismes courants, mais il ne bloque pas tout. Certains suivis passent par des scripts indispensables au site, des identifiants de compte, ou des techniques d'empreinte. Il faut combiner réglages, bonnes habitudes et, parfois, une extension fiable.
Pourquoi certains sites se cassent quand j'augmente la protection ?
Des pages dépendent de ressources chargées depuis des domaines tiers (paiement, vidéo, captcha, connexion). Si ces éléments sont assimilés à du pistage, ils peuvent être bloqués. La solution consiste à autoriser ponctuellement ou à repasser en Standard pour les sites critiques.
Dois-je effacer les cookies à chaque fermeture pour être mieux protégé ?
C'est efficace contre la persistance des identifiants, mais cela augmente les reconnexions et peut gêner l'usage quotidien. Un compromis courant est d'effacer surtout les données de sites et cookies, tout en gardant l'historique si vous en avez besoin, et en auditant les exceptions.
Le DNS sécurisé me rend-il invisible sur Internet ?
Non. Il chiffre surtout les requêtes DNS entre votre navigateur et le service DNS choisi, ce qui limite l'observation sur certains réseaux. Le site visité voit toujours votre connexion, et d'autres métadonnées peuvent rester visibles selon le protocole et votre environnement réseau.
Comment choisir des extensions sans créer un nouveau risque pour ma vie privée ?
Installez le minimum, privilégiez des extensions connues et maintenues, et vérifiez leurs permissions. Évitez les doublons (plusieurs bloqueurs simultanés) et supprimez celles que vous n'utilisez plus. Une extension a souvent un accès large : mieux vaut peu mais bien choisies.