Le point étrange : les plus efficaces sont souvent derrière brave://flags. Quelques interrupteurs rendent le suivi nettement plus coûteux. Ils cassent aussi des sites.
Méthode
1. Ouvrir brave://flags
2. Chercher le nom du drapeau
3. Le modifier
4. Redémarrer Brave
Ne pas tout activer d’un coup. Tester un changement à la fois. Les noms et la disponibilité changent selon la version. Si un drapeau n’existe plus, chercher l’équivalent dans Shields ou dans brave://settings.
Empreintes digitales strictes Brave randomise déjà une partie des empreintes (farbling : valeurs légèrement faussées, stables par site et par session). Un mode plus strict bloque encore plus d’API. Plus de confidentialité. Plus de pages cassées. (Brave a annoncé vouloir retirer le mode Strict pour se concentrer sur le mode Standard (source Brave, série Privacy updates, vers la 1.64). Vérifier dans ta version si le drapeau ou l’option Shields existe encore.)
Mode sans JIT Le JIT (compilateur Just-In-Time de JavaScript : il accélère le code au prix d’une surface d’attaque plus large) est une cible classique des exploits navigateur. Le désactiver réduit cette surface. (Compromis : JavaScript plus lent. WebAssembly et certains jeux peuvent cesser de fonctionner.)
Bloquer les requêtes vers le réseau privé Un site peut tenter de sonder imprimantes, NAS, routeurs sur le réseau local. Ce drapeau coupe beaucoup de ces sondes avant qu’elles partent.
Anti-rebond Certains liens passent par des redirections de tracking avant la page réelle. Le debounce Brave ignore une partie de ces sauts.
Stockage éphémère Le stockage tiers devient temporaire et cloisonné par site. Le coupler à « Oubliez-moi quand je ferme ce site » vide mieux la session. (Brave documente l’ephemeral storage depuis 2021. Une partie est déjà dans le comportement par défaut selon la version.)
Désactiver la réutilisation des processus Les onglets s’isolent davantage. Un peu plus de RAM. Les attaques d’un onglet vers un autre deviennent plus difficiles.
Autres drapeaux utiles (s’ils sont encore listés)
* Bloqueur de document.write
* Filtrage cosmétique dans les iframes
* Nettoyage de window.name
* Blocage réseau côté extensions
Petits leviers. Surface de suivi un peu plus petite.
Fonctions intégrées inutilisées Tu n’utilises pas Leo : désactive-le. Tu n’utilises pas le Wallet : désactive-le. Moins de code en arrière-plan, moins de pièces mobiles, moins de télémétrie potentielle.
Ce qui pèse plus que la plupart des drapeaux
* Shields en Agressif
* Mises à niveau HTTPS
* Désactiver l’UDP non proxifié (WebRTC : fuites d’IP possibles derrière un VPN)
* Bloquer les boutons de connexion sociale
La config la plus sûre n’est pas « tout activer ». C’est : des défauts déjà durs, une poignée de drapeaux choisis, des exceptions par site quand une page casse.
Quel navigateur utilises-tu ?
#Brave #Confidentialité #ViePrivée #Navigateur #AntiTracking #AntiFingerprinting #Fingerprinting #Farbling #BraveShields #ShieldsAgressif #HTTPS #WebRTC #UDP #JIT #SansJIT #JavaScript #WebAssembly #RéseauPrivé #NAS #Routeur #AntiRebond #Debounce #StockageEphémère #EphemeralStorage #IsolationOnglets #ProcessIsolation #document.write #FiltrageCosmétique #iframes #window.name #Extensions #Leo #BraveLeo #Wallet #BraveWallet #Télémétrie #P3A #VPN #Tracking #Traceurs #CookiesTiers #FirstPartyIsolation #Chromium #SécuritéNavigateur #Hardening #braveFlags #PrivacyByDefault #MoinsDeCode #SurfaceDattaque #NavigationPrivée #AdBlock #BloqueurPubs #ConnexionSociale #DésactiverLeo #DésactiverWallet #ConfigBrave #PrivacyTips #CyberSécurité #OSINT #DigitalHygiene #ZeroTrust #SelfDefenseNumérique
