
Intention de navigation
L’intention de navigation correspond au moment où les utilisateurs recherchent des sites web ou des marques spécifiques. Découvrez en quoi elle diffère des autr...

La navigation sécurisée est le service de sécurité de Google qui identifie et avertit les utilisateurs en temps réel des sites web dangereux, des pages de phishing et des téléchargements infectés par des logiciels malveillants. Il protège plus de cinq milliards d’appareils chaque jour en vérifiant les URL par rapport à des listes de menaces constamment mises à jour et utilise l’apprentissage automatique pour détecter des menaces jusqu’alors inconnues.
La navigation sécurisée est le service de sécurité de Google qui identifie et avertit les utilisateurs en temps réel des sites web dangereux, des pages de phishing et des téléchargements infectés par des logiciels malveillants. Il protège plus de cinq milliards d'appareils chaque jour en vérifiant les URL par rapport à des listes de menaces constamment mises à jour et utilise l'apprentissage automatique pour détecter des menaces jusqu'alors inconnues.
Navigation sécurisée est le service de sécurité complet de Google conçu pour identifier et avertir les utilisateurs des sites web dangereux, des pages de phishing, des téléchargements infectés par des malwares et d’autres menaces en ligne en temps réel. Lancée en 2005 pour lutter contre les attaques de phishing, Navigation sécurisée a évolué vers un système de détection sophistiqué qui protège chaque jour plus de cinq milliards d’appareils sur de multiples plateformes et applications. Le service fonctionne en vérifiant les URL par rapport à des listes de menaces constamment actualisées, en analysant le comportement des pages à la recherche de schémas suspects et en utilisant des algorithmes d’apprentissage automatique pour détecter des menaces jusqu’alors inconnues. Navigation sécurisée est intégrée à Google Chrome, Gmail, Google Search, Android et de nombreux navigateurs et applications tiers, ce qui en fait l’un des systèmes de sécurité les plus largement déployés au monde.
Navigation sécurisée a été initialement développée par Google en 2005 pour répondre à la montée des attaques de phishing, devenues de plus en plus sophistiquées et difficiles à repérer pour les utilisateurs. Au fil des deux dernières décennies, le service s’est considérablement élargi au-delà de son champ d’action initial pour inclure un éventail plus large de menaces web comme les malwares, les logiciels indésirables, les attaques d’ingénierie sociale et les contenus abusifs. L’évolution de Navigation sécurisée reflète la transformation de la menace sur Internet, où les attaquants innovent sans cesse pour compromettre les appareils et voler des données personnelles. Selon les rapports de transparence de Google, l’entreprise identifie désormais près de 9 500 nouveaux sites malveillants chaque jour, démontrant l’ampleur et la rapidité des menaces auxquelles Navigation sécurisée doit faire face. Le service s’est complexifié grâce à l’intégration de l’apprentissage automatique, de l’intelligence artificielle, et de l’intelligence des menaces en temps réel, lui permettant de détecter des menaces que les méthodes traditionnelles basées sur des signatures ne verraient pas.
Navigation sécurisée fonctionne selon une architecture multi-couches qui combine des listes de menaces locales à des vérifications en temps réel dans le cloud pour offrir une protection complète. Le système utilise la canonicalisation des URL pour normaliser les adresses web avant de les comparer aux bases de données de menaces, garantissant ainsi que les variations d’URL malveillantes soient correctement identifiées. Lorsqu’un utilisateur tente de visiter un site ou de télécharger un fichier, Chrome et les autres navigateurs intégrés vérifient d’abord si l’URL correspond à une entrée dans une liste locale de sites sûrs. Si l’URL est absente de cette liste locale, le navigateur envoie une partie obfusquée de l’URL via un serveur de confidentialité aux serveurs de Google, qui la vérifient alors dans leurs bases de données de menaces. Cette approche équilibre sécurité et confidentialité en empêchant Google de voir l’URL complète de l’utilisateur tout en permettant une détection des menaces en temps réel. L’API Navigation sécurisée propose plusieurs modes d’implémentation, dont le mode temps réel pour une vérification immédiate, le mode liste locale pour une protection hors ligne grâce à des listes téléchargées, et le mode temps réel sans stockage pour les applications privilégiant la confidentialité et ne pouvant stocker de bases de données locales.
Navigation sécurisée protège les utilisateurs contre plusieurs catégories de menaces web, chacune disposant de mécanismes de détection et de protocoles d’alerte spécifiques. La détection des malwares identifie les logiciels conçus pour nuire aux appareils ou voler des données, avec un avertissement avant tout téléchargement ou exécution suspect. La protection contre le phishing, la catégorie la plus courante (avec près de 75 fois plus de sites de phishing que de sites de malware sur Internet), utilise l’analyse comportementale et la reconnaissance visuelle pour détecter les pages cherchant à voler des identifiants ou informations personnelles. La détection des logiciels indésirables, introduite en 2014, repère les programmes déguisés en téléchargements utiles qui modifient sans autorisation les paramètres du navigateur ou du système. La protection contre l’ingénierie sociale avertit des sites trompeurs visant à inciter les utilisateurs à des actions compromettantes, comme divulguer des mots de passe ou des données bancaires. De plus, Navigation sécurisée identifie les sites et extensions abusifs, les publicités malveillantes ou intrusives, et les contenus trompeurs en infraction avec les règles de Google. Le système maintient des listes de menaces distinctes pour chaque catégorie, permettant une protection granulaire et une meilleure compréhension de la nature des dangers rencontrés.
| Fonctionnalité | Protection standard | Protection renforcée | Aucune protection |
|---|---|---|---|
| Vérification locale des listes de menaces | Oui | Oui | Non |
| Vérification des URL en temps réel | Limitée | Oui | Non |
| Analyse des téléchargements | Basique | Analyse approfondie disponible | Non |
| Détection des menaces inconnues | Non | Oui | Non |
| Données envoyées à Google | Minimales | Données de sécurité supplémentaires | Aucune |
| Protection contre le phishing | Oui | Oui, avec vérification en temps réel | Non |
| Intégration Gmail | Basique | Renforcée | Non |
| Impact sur les performances | Minime | Minime | Aucun |
| Recommandé pour | Utilisateurs généraux | Utilisateurs à haut risque | Non recommandé |
Navigation sécurisée exploite des technologies avancées d’apprentissage automatique et d’intelligence artificielle pour détecter des menaces impossibles à identifier par les simples méthodes basées sur des signatures. Le système analyse des milliers de caractéristiques de sites web, incluant la structure des pages, les motifs de contenu, les signaux comportementaux et les historiques de menaces, afin d’identifier les sites malveillants, même avant leur ajout aux listes de menaces connues. Les modèles d’apprentissage automatique entraînés sur des millions d’exemples de pages de phishing, de sites de distribution de malware et d’autres contenus malveillants détectent des schémas subtils révélant le danger d’un site, permettant à Navigation sécurisée de protéger contre les menaces zero-day jamais observées auparavant. La fonctionnalité Navigation sécurisée renforcée s’appuie sur des algorithmes d’apprentissage automatique plus sophistiqués qui analysent les caractéristiques visuelles des sites, les propriétés des téléchargements et les comportements des utilisateurs pour garantir une protection en temps réel. Les équipes de sécurité de Google actualisent en continu ces modèles avec de nouvelles données de menaces, assurant ainsi l’efficacité de Navigation sécurisée face à l’évolution des attaques. L’intégration de l’intelligence artificielle permet également de réduire les faux positifs, évitant le signalement abusif de sites légitimes tout en maintenant un taux élevé de détection des menaces réelles.
Navigation sécurisée est profondément intégrée à l’écosystème de produits et services Google, offrant une protection cohérente sur de multiples points d’entrée où les utilisateurs peuvent être exposés à des menaces. Dans Google Chrome, Navigation sécurisée affiche des avertissements avant la visite de sites dangereux ou le téléchargement de fichiers nuisibles, avec la possibilité de poursuivre à ses risques et périls. Gmail utilise Navigation sécurisée pour détecter les liens dangereux dans les courriels et avertir avant tout clic sur des URL potentiellement malveillantes. Google Search affiche des alertes Navigation sécurisée dans les résultats de recherche pour signaler les sites suspects, aidant les utilisateurs à éviter les menaces avant même de cliquer. Android et Google Play s’appuient sur l’infrastructure Navigation sécurisée pour analyser les applications à la recherche de malwares et protéger les utilisateurs installant des applications hors canaux officiels grâce à la fonctionnalité Vérifier les applications. Au-delà des produits Google, l’API Navigation sécurisée est gratuite pour les développeurs et organisations, permettant aux navigateurs tiers comme Firefox, Safari et Microsoft Edge d’intégrer la protection à leurs plateformes. Cette adoption généralisée fait que Navigation sécurisée couvre près de la moitié de la population mondiale en ligne, constituant un pilier de la sécurité Internet à l’échelle mondiale.
Navigation sécurisée met en œuvre plusieurs mécanismes de préservation de la vie privée tout en assurant une détection efficace des menaces. En protection standard, Chrome masque l’adresse IP de l’utilisateur en envoyant des portions obfusquées d’URL via des serveurs de confidentialité tiers avant de les transmettre à Google, de sorte qu’aucun des deux ne puisse associer des URL spécifiques à un utilisateur. Le système utilise la correspondance de préfixe de hachage, n’envoyant à Google qu’un préfixe de hachage sur 4 octets au lieu de l’URL complète, ajoutant ainsi une couche de confidentialité. Pour les utilisateurs désirant une confidentialité maximale, Google propose l’API Oblivious HTTP Gateway, qui utilise des requêtes chiffrées transitant par des tiers non collusifs pour masquer totalement l’adresse IP à Google. En protection renforcée, les utilisateurs partagent des informations de sécurité supplémentaires (URLs visitées, extraits de contenu, informations de téléchargement, données système), mais ces données ne servent qu’à des fins de sécurité et sont effacées rapidement. L’utilisateur conserve à tout moment le contrôle de son niveau de protection et peut désactiver Navigation sécurisée, même si Google recommande vivement de garder au moins la protection standard pour éviter l’exposition à des contenus malveillants.
Navigation sécurisée est passée d’un système essentiellement local basé sur des listes à une architecture hybride mettant l’accent sur la vérification en temps réel via le cloud tout en conservant des capacités de protection hors ligne. L’introduction du Cache Global dans Navigation sécurisée v5 marque un tournant architectural important, permettant aux clients de télécharger une liste de sites probablement sûrs et d’effectuer des opérations check-by-default au lieu du précédent protocole allow-by-default. Cela signifie que si une URL n’est pas trouvée dans le Cache Global des sites sûrs, le client effectue automatiquement une vérification en temps réel auprès des serveurs de Google pour déterminer si l’URL est dangereuse. Cette approche améliore considérablement la protection contre les nouvelles menaces, le système pouvant identifier des sites malveillants en quelques heures ou minutes après leur création, au lieu d’attendre leur ajout aux listes de menaces. Le mode temps réel permet aux applications de vérifier immédiatement les URL dans les bases de données de Google, bénéficiant de l’intelligence la plus fraîche possible. Le mode liste locale assure la protection hors ligne en téléchargeant et stockant localement des versions hachées des listes de menaces, permettant la vérification d’URL même sans connexion internet. Cette approche hybride équilibre la nécessité d’une protection en temps réel contre les menaces émergentes avec les exigences pratiques de fonctionnement hors ligne et d’économie de bande passante.
Navigation sécurisée a prouvé son efficacité exceptionnelle dans la protection contre les menaces web, la technologie de Chrome Navigation sécurisée bloquant 99,9 % des tentatives de phishing selon des tests indépendants. L’ampleur de l’impact de Navigation sécurisée est considérable : le système identifie environ 9 500 nouveaux sites malveillants chaque jour et protège plus de cinq milliards d’appareils contre ces menaces. Les recherches montrent qu’il existe actuellement près de 75 fois plus de sites de phishing que de sites de malware sur Internet, soulignant l’importance cruciale de la détection du phishing par Navigation sécurisée. Le service a profondément modifié le paysage des menaces en rendant beaucoup plus difficile la compromission des utilisateurs via des attaques web, la majorité des internautes bénéficiant désormais de cette protection par leur navigateur ou appareil. La disponibilité gratuite de l’API Navigation sécurisée pour les développeurs et organisations a permis une large adoption de la détection des menaces sur Internet, créant un effet réseau où l’amélioration de la sécurité d’une plateforme bénéficie à tout l’écosystème. Cependant, l’efficacité de Navigation sécurisée dépend de mises à jour et d’améliorations continues, les attaquants innovant sans cesse pour contourner les détections, obligeant les équipes de sécurité de Google à perfectionner sans répit les modèles d’apprentissage automatique et les algorithmes de détection.
Les développeurs intégrant Navigation sécurisée à leurs applications doivent choisir soigneusement le mode d’implémentation le plus adapté à leurs besoins et contraintes. La méthode urls.search est la plus simple à mettre en œuvre, permettant d’envoyer les URL réelles aux serveurs de Google pour vérification ; cependant, elle ne garantit pas la confidentialité des URL et ne doit être utilisée qu’en cas de préoccupations minimes concernant la vie privée. La méthode hashes.search est recommandée pour les applications privilégiant la confidentialité, car elle impose de canonicaliser les URLs, de créer des expressions suffixe et préfixe et de calculer des hachages SHA256 avant d’envoyer les requêtes à Google. Les développeurs doivent mettre en place des mécanismes de cache appropriés afin de réduire les appels API et d’améliorer la performance, car la vérification de chaque URL en temps réel pourrait induire une latence importante. Le mode liste locale est particulièrement utile pour les applications devant fonctionner hors ligne ou limiter leur dépendance au cloud, puisqu’il permet de télécharger et de gérer des copies locales des listes de menaces. Les développeurs doivent s’assurer de respecter les conditions d’utilisation de Navigation sécurisée, qui exigent un avertissement clair avec un libellé spécifique et l’attribution à Google lors de l’affichage d’alertes. De plus, il est essentiel de mettre en place une gestion des taux de requêtes et des erreurs pour que les applications gèrent correctement les échecs d’API ou les limitations imposées par Google.
Navigation sécurisée continue d’évoluer pour répondre aux menaces émergentes et aux attentes croissantes des utilisateurs en matière de confidentialité et de sécurité. Le passage au protocole check-by-default dans Navigation sécurisée v5 constitue un changement architectural majeur, privilégiant la protection en temps réel à la simple maintenance locale de listes, reflet du fait que la rapidité des menaces dépasse désormais les capacités des approches traditionnelles. Les développements à venir viseront probablement à améliorer l’équilibre entre sécurité et confidentialité, avec des technologies comme l’Oblivious HTTP Gateway susceptibles de devenir des standards plutôt que des options. L’intégration de modèles d’apprentissage automatique encore plus sophistiqués, entraînés sur des jeux de données plus volumineux, permettra à Navigation sécurisée de détecter des signaux de malveillance de plus en plus subtils, éventuellement avant leur large diffusion. Avec les progrès continus de l’intelligence artificielle et de l’apprentissage automatique, Navigation sécurisée intégrera sans doute davantage d’analyses comportementales et de détection d’anomalies pour repérer de nouveaux schémas d’attaque. L’extension de la protection Navigation sécurisée à de nouvelles plateformes et technologies, y compris les applications web progressives, les extensions de navigateur et potentiellement les applications dopées à l’IA, étendra la détection des menaces au-delà de la navigation web classique. Enfin, à mesure que les réglementations sur la vie privée se renforcent dans le monde, Navigation sécurisée devra continuer d’innover dans la détection préservant la confidentialité, garantissant une sécurité forte sans collecte extensive de données ni suivi des utilisateurs.
Google Navigation Sécurisée utilise une combinaison d'algorithmes d'apprentissage automatique, d'analyses en temps réel et de données collectées auprès des utilisateurs pour identifier les menaces. Le système vérifie les URL par rapport à des listes de menaces constamment mises à jour, analyse le comportement des pages pour y déceler des schémas suspects, et utilise la correspondance de préfixes de hachage pour identifier les contenus malveillants tout en préservant la confidentialité des utilisateurs. Lorsque la navigation sécurisée renforcée est activée, Google effectue des analyses plus approfondies des fichiers téléchargés et analyse les caractéristiques visuelles des sites pour détecter des menaces inconnues auparavant.
La Navigation Sécurisée Standard vérifie les sites par rapport à la liste Google des ressources connues comme dangereuses et conserve une copie locale sur votre appareil pour une protection hors ligne. La Navigation Sécurisée Renforcée offre des vérifications en temps réel, envoie des données de sécurité supplémentaires à Google pour analyse, effectue des analyses approfondies des téléchargements et offre une protection contre des attaques jusqu’alors inconnues. Le mode renforcé offre une protection supérieure mais partage davantage de données avec Google à des fins de sécurité.
Google Navigation Sécurisée protège chaque jour plus de cinq milliards d'appareils sur de multiples plateformes dont Chrome, Firefox, Safari, Edge, Gmail, la recherche Google, Android et Google Play. Cela en fait l’un des systèmes de sécurité les plus largement déployés au monde, avec environ la moitié de la population en ligne bénéficiant de ses protections.
Oui, Google met gratuitement à disposition des développeurs et organisations l’API Navigation Sécurisée pour ceux qui souhaitent protéger leurs utilisateurs contre les menaces en ligne. L’API propose plusieurs modes d’implémentation, dont le mode en temps réel pour une vérification immédiate des menaces, le mode liste locale pour une protection hors ligne, et le mode en temps réel sans stockage pour les applications soucieuses de la confidentialité. Les développeurs peuvent utiliser la méthode urls.search pour de simples vérifications d’URL ou la méthode hashes.search pour une confidentialité accrue.
Navigation Sécurisée protège contre plusieurs catégories de menaces, dont les logiciels malveillants, les attaques de phishing, les logiciels indésirables, l’ingénierie sociale, les sites et extensions abusifs, les publicités malveillantes ou intrusives et les sites trompeurs. Le système identifie environ 9 500 nouveaux sites malveillants chaque jour et maintient des listes de menaces mises à jour en temps réel pour protéger les utilisateurs contre les menaces émergentes.
Navigation Sécurisée utilise plusieurs techniques de préservation de la vie privée, dont l’obfuscation des URL avant de les envoyer via des serveurs de confidentialité qui masquent l’adresse IP de l’utilisateur, l’utilisation de correspondance par préfixe de hachage au lieu d’envoyer l’URL complète, et l’emploi de l’API Oblivious HTTP Gateway pour une confidentialité supplémentaire. Les utilisateurs peuvent choisir leur niveau de protection, et les données ne sont utilisées qu’à des fins de sécurité puis supprimées après une courte période.
La technologie Navigation Sécurisée de Chrome bloque 99,9 % des tentatives de phishing, ce qui la rend extrêmement efficace pour empêcher l’accès des utilisateurs à des contenus malveillants. Selon les données de Google, il existe actuellement près de 75 fois plus de sites de phishing que de sites de malware sur Internet, et Navigation Sécurisée identifie et avertit avec succès les utilisateurs pour la grande majorité de ces menaces avant qu’elles ne puissent causer des dommages.
Commencez à suivre comment les chatbots IA mentionnent votre marque sur ChatGPT, Perplexity et d'autres plateformes. Obtenez des informations exploitables pour améliorer votre présence IA.

L’intention de navigation correspond au moment où les utilisateurs recherchent des sites web ou des marques spécifiques. Découvrez en quoi elle diffère des autr...

La structure de navigation est le système qui organise les pages et les liens d'un site web pour guider les utilisateurs et les robots d'indexation. Découvrez c...

Découvrez comment les vulnérabilités de sécurité d'un site web affectent le classement SEO. Comprenez les malwares, le hacking, le phishing et leur impact sur l...
Consentement aux Cookies
Nous utilisons des cookies pour améliorer votre expérience de navigation et analyser notre trafic. See our privacy policy.