Chaque fois que vous naviguez sur le web, votre activité passe par votre fournisseur d’accès internet(nouvelle fenêtre) (FAI). Bien que le chiffrement empêche les FAI de voir tout ce que vous faites, ils peuvent tout de même collecter une quantité surprenante d’informations sur vos habitudes, en ligne comme hors ligne.
Que vous consultiez votre compte bancaire, regardiez un film en streaming, fassiez des achats en ligne(nouvelle fenêtre) ou fassiez défiler les réseaux sociaux, chaque connexion à Internet passe par votre FAI. Contrairement à Google(nouvelle fenêtre), Meta(nouvelle fenêtre) ou Amazon, vous ne pouvez pas simplement vous déconnecter de votre FAI ou choisir de ne pas l’utiliser. C’est un aspect incontournable de la vie moderne.
Dans ce guide, nous vous expliquerons quelles informations les FAI peuvent collecter, comment ils les utilisent, pourquoi les défenseurs du respect de la vie privée ont exprimé des inquiétudes concernant le suivi par les FAI et ce que vous pouvez faire pour réduire la quantité d’informations auxquelles votre fournisseur peut accéder.
Que peut réellement voir votre FAI ?
Les sites internet modernes utilisent généralement le chiffrement HTTPS pour protéger les données que vous envoyez et recevez. Ce chiffrement limite ce que votre FAI peut voir, mais il ne rend pas votre navigation complètement privée.
Le protocole HTTPS empêche votre FAI de lire le contenu des pages web chiffrées. Par exemple, si vous naviguez sur Reddit, votre FAI ne peut pas voir quelles publications vous lisez. Si vous êtes connecté à vos services bancaires en ligne, il ne peut pas voir le solde de votre compte ni vos transactions.
Selon votre connexion et les services proposés par votre fournisseur, votre FAI peut être en mesure de voir :
- Les sites internet et les domaines que vous avez visités
- Quand vous les avez visités
- Combien de temps vous êtes resté connecté
- La quantité de données que vous avez transférées
- Votre emplacement physique approximatif via votre connexion réseau
- Quels appareils sont connectés à votre réseau domestique
Ces informations proviennent des requêtes DNS, des métadonnées de connexion et de l’infrastructure réseau qui achemine votre trafic internet.
Un rapport de 2021 de la Federal Trade Commission des États-Unis(nouvelle fenêtre) a examiné les pratiques en matière de données de six grands FAI(nouvelle fenêtre) desservant environ 98 % du marché de l’internet mobile aux États-Unis. Il a révélé que plusieurs fournisseurs collectaient de grandes quantités de données sur leurs clients, combinaient les informations de différents produits et services, et les partageaient avec des tiers, avec des possibilités limitées d’exclusion pour les utilisateurs.
Pour les fournisseurs qui exploitent également des services de messagerie, des moteurs de recherche, des plateformes de télévision ou des produits pour maison intelligente, la quantité de données collectées peut être encore plus importante.
Pourquoi les FAI disposent de tant de données
Contrairement aux sites internet ou aux applications individuelles, votre FAI se situe entre vous et l’Internet lui-même. Chaque site internet que vous visitez, chaque application que vous ouvrez, chaque appareil connecté dans votre maison communique en fin de compte par le biais de votre fournisseur d’accès à Internet. Cela donne aux FAI une visibilité sur l’activité de l’ensemble de votre vie numérique, plutôt qu’au sein d’un seul service.
Certains fournisseurs se sont développés bien au-delà des connexions haut débit. Ils proposent également :
- Des services de téléphonie mobile
- Des plateformes de télévision
- Des services de messagerie
- Des appareils pour maison intelligente
- Des services cloud
- Des produits de recherche
Cela permet à certaines entreprises de combiner les informations de plusieurs services afin de dresser un portrait plus détaillé de leurs clients.
Selon le rapport de la FTC, plusieurs FAI ont utilisé ces données combinées pour classer les clients dans des catégories publicitaires basées sur des caractéristiques déduites, notamment les centres d’intérêt et les données démographiques, avant de partager ces segments d’audience avec des annonceurs et d’autres tiers.
Cependant, contrairement aux plateformes de réseaux sociaux, la plupart des consommateurs ont un choix très limité en matière de fournisseurs haut débit. Dans de nombreuses régions, les ménages n’ont qu’une ou deux options réalistes d’accès à Internet.
Comment les protections du respect de la vie privée des FAI ont changé
Bien que les lois sur le respect de la vie privée diffèrent à travers le monde, et que plusieurs États américains aient depuis introduit leurs propres protections, il n’existe toujours pas de norme fédérale unique en matière de respect de la vie privée régissant la manière dont les FAI collectent et utilisent les données de navigation des clients. Pour les consommateurs, le résultat est un ensemble de protections fragmentaires qui dépend souvent de leur lieu de résidence.
En 2016, la Commission fédérale des communications des États-Unis (FCC) a adopté des règles sur le respect de la vie privée(nouvelle fenêtre) qui auraient obligé les FAI à obtenir le consentement des clients avant de collecter et de monétiser certains types de données de navigation. Cependant, le Congrès a abrogé ces règles avant même qu’elles n’entrent en vigueur.
En 2017, le Congrès a abrogé ces réglementations en utilisant la loi Congressional Review Act. Plus tard cette année-là, la FCC a également voté l’abrogation de la neutralité du net(nouvelle fenêtre), ces changements entrant en vigueur en 2018.
Ensemble, ces changements ont considérablement réduit la surveillance fédérale de la manière dont les FAI gèrent les données des clients et le trafic internet. Bien que certains États aient introduit des protections plus strictes, les règles sur le respect de la vie privée pour les clients des FAI varient encore considérablement selon leur lieu de résidence.
Votre FAI peut-il ralentir votre connexion ?
Les FAI ne se contentent pas de fournir un accès à Internet. Ils contrôlent également l’infrastructure(nouvelle fenêtre) par laquelle transitent vos données, ce qui leur donne une influence considérable sur la manière dont le trafic internet est acheminé.
L’un des exemples les plus connus concerne Netflix(nouvelle fenêtre) et Comcast. En 2013 et 2014, les clients de Netflix sur Comcast ont rencontré de graves problèmes de performance à mesure que la qualité du streaming se détériorait. Netflix a soutenu que Comcast utilisait sa position sur le marché pour exiger des paiements supplémentaires pour des connexions réseau directes avant de restaurer un service normal, le PDG de l’entreprise qualifiant cet accord de « taxe arbitraire ».
Le problème a refait surface en 2024 lorsque Netflix a soutenu devant la FCC que les FAI qui possèdent également des plateformes de streaming concurrentes peuvent avoir des incitations financières qui créent des conflits d’intérêts, même si aucun acte d’interférence spécifique ne peut être prouvé. Plutôt que d’alléguer un sabotage délibéré, Netflix a soutenu que la structure du marché elle-même crée des incitations susceptibles de désavantager les services concurrents.
Un autre exemple est apparu lors de l’incendie Mendocino Complex de 2018 en Californie, lorsque le service des incendies du comté de Santa Clara a signalé que Verizon had limité la connexion de données utilisée par l’un de ses véhicules d’urgence. Selon le service, les vitesses internet ont été considérablement réduites alors que les pompiers coordonnaient les opérations dans tout l’État, et restaurer un service normal a d’abord nécessité de passer à un abonnement plus coûteux, avant que Verizon ne qualifie plus tard l’incident d’erreur du service client.
Bien que ces incidents de limitation du débit(nouvelle fenêtre) se soient produits dans des circonstances très différentes, tous deux illustrent le niveau de contrôle que les fournisseurs d’accès à Internet peuvent exercer sur les réseaux sur lesquels comptent des millions de personnes chaque jour.
Votre routeur Wi-Fi peut-il vous suivre à la trace à l’intérieur de votre maison ?
L’un des développements les moins connus de la technologie des réseaux est la détection Wi-Fi(nouvelle fenêtre). Depuis plus d’une décennie, des chercheurs ont démontré que les signaux Wi-Fi peuvent être utilisés pour détecter des mouvements en analysant la façon dont les signaux sans fil se réfléchissent sur les personnes et les objets à l’intérieur des bâtiments. Des études universitaires ont montré que ces techniques peuvent identifier les mouvements, les rythmes respiratoires et même estimer la position du corps à travers les murs dans des conditions contrôlées.
Aujourd’hui, certains routeurs et appareils pour maison intelligente intègrent des formes de détection de présence humaine conçues pour automatiser l’éclairage, les systèmes de sécurité et d’autres appareils connectés. Les estimations du secteur suggèrent que des dizaines de millions de foyers américains ont déjà accès à un certain niveau de technologie de détection Wi-Fi grâce à du matériel fourni par leur FAI. Un routeur Verizon Fios incluait une fonction intégrée de détection de présence humaine, tandis que l’entreprise de détection Wi-Fi Cognitive Systems est partenaire de plus de 160 fournisseurs d’accès à Internet.
Il est important de faire la distinction entre les produits de consommation actuels et ce qui est possible dans les laboratoires de recherche. La plupart des systèmes disponibles dans le commerce effectuent une détection de présence ou de mouvement relativement simple, plutôt que d’identifier des individus ou de reconstituer des mouvements détaillés. Malgré cela, cette technologie met en évidence l’étendue des capacités qui existent aujourd’hui au sein d’appareils que de nombreuses personnes louent tout simplement à leur FAI.
Comme les fournisseurs contrôlent souvent le micrologiciel des routeurs fournis par le FAI, ils contrôlent également les fonctionnalités que ces appareils reçoivent au fil du temps. Bien qu’il n’y ait aucune preuve que les routeurs grand public actuels effectuent les formes les plus avancées de détection Wi-Fi démontrées dans la recherche, cette technologie illustre la façon dont le matériel réseau continue d’évoluer, et pourquoi il est utile de comprendre de quoi vos appareils sont capables.
Comment réduire le suivi par les FAI
Bien que votre FAI gère votre trafic internet, vous pouvez réduire la quantité d’informations qu’il peut collecter. Bien qu’aucun outil de respect de la vie privée ne puisse à lui seul empêcher toutes les formes de suivi, la combinaison de plusieurs mesures peut limiter considérablement ce que votre fournisseur est en mesure de voir.
Utiliser un VPN
Un VPN(nouvelle fenêtre) chiffre(nouvelle fenêtre) votre trafic internet avant qu’il ne quitte votre appareil. Au lieu de voir chaque site internet que vous visitez, votre FAI ne voit généralement que le fait que vous êtes connecté à un serveur VPN. Cela empêche votre fournisseur de surveiller vos destinations de navigation à travers les métadonnées de connexion habituelles.
Passer à un DNS chiffré
Les requêtes DNS traditionnelles peuvent révéler les sites internet que vous visitez, même si le contenu de ces sites internet est chiffré. L’utilisation de technologies DNS chiffrées telles que le DNS-over-HTTPS (DoH) ou le DNS-over-TLS (DoT) permet d’empêcher les FAI de voir ces requêtes en texte brut. De nombreux navigateurs et systèmes d’exploitation modernes prennent désormais en charge le DNS chiffré. Les personnes qui utilisent Proton VPN bénéficient également du chiffrement de leurs requêtes DNS(nouvelle fenêtre) par défaut.
Utiliser votre propre routeur
De nombreux foyers utilisent simplement le routeur fourni par leur FAI, mais l’achat de votre propre routeur compatible vous permet de mieux contrôler les mises à jour du micrologiciel, les paramètres de sécurité et les fonctionnalités disponibles.
Activer le protocole HTTPS dès que possible
La plupart des sites internet utilisent déjà le protocole HTTPS par défaut, mais il est tout de même utile de vous assurer que votre navigateur privilégie toujours les connexions chiffrées. Le protocole HTTPS ne masque pas les sites internet que vous visitez, mais il empêche votre FAI de voir le contenu des pages web chiffrées, ce qui ajoute une couche supplémentaire de respect de la vie privée à votre activité en ligne.
Votre FAI ne voit peut-être pas tout, mais il voit tout de même beaucoup de choses
Votre FAI occupe une position unique dans votre vie en ligne. Il ne connaît pas nécessairement chaque page que vous visitez ni chaque message que vous envoyez, mais il peut souvent voir où vous vous connectez, quand vous êtes en ligne et quelle quantité de données vous utilisez. Dans de nombreux cas, il peut également contrôler le matériel qui connecte votre maison au web.
À mesure que la technologie des réseaux continue d’évoluer, cette visibilité pourrait s’accroître encore davantage.
Heureusement, protéger votre respect de la vie privée ne nécessite pas de vous déconnecter d’Internet. Des gestes simples, comme utiliser un VPN, activer un DNS chiffré, choisir votre propre routeur et comprendre ce que votre FAI peut et ne peut pas voir, peuvent réduire considérablement la quantité d’informations que votre fournisseur est en mesure de collecter.
Bien que les outils individuels de respect de la vie privée ne puissent pas résoudre des problèmes réglementaires ou industriels plus vastes, ils peuvent vous aider à reprendre un certain contrôle sur votre activité en ligne.




