Qu'est-ce qu'une fuite WebRTC ?
WebRTC (Web Real-Time Communication) est la technologie des navigateurs derrière les appels vidéo, le chat vocal et le partage de fichiers sur des sites comme Google Meet et Discord. Pour connecter directement deux personnes, elle collecte les adresses réseau de l'appareil et demande à un serveur STUN son adresse IP publique.
Une fuite WebRTC se produit quand ces adresses en révèlent plus que prévu. Le cas classique est celui d'un VPN : les sites web voient l'IP du VPN, mais WebRTC interroge le serveur STUN en dehors du tunnel et renvoie votre véritable IP publique, celle que votre FAI vous a attribuée. N'importe quel site web peut déclencher cela avec quelques lignes de JavaScript, sans aucune demande d'autorisation.

Comment fonctionne ce test de fuite WebRTC
Votre navigateur envoie des requêtes HTTPS ordinaires à des serveurs uniquement IPv4 et uniquement IPv6. Ces adresses sont celles que voit chaque site web.
Le test ouvre une connexion WebRTC qui ne sert à rien d'autre qu'à collecter ses candidats : les adresses locales, plus l'IP publique que renvoient les serveurs STUN de Google.
Si WebRTC révèle une IP publique qui n'est pas votre IP de navigation, c'est une fuite. Le test indique le réseau derrière chaque IP pour que vous repériez votre véritable FAI à côté de votre VPN.
Appliquez l'une des solutions ci-dessous, puis cliquez sur Relancer le test pour confirmer que la fuite a disparu.
Advertisement
Ce que signifie votre résultat
WebRTC n'a révélé que l'IP que les sites web voient déjà. Votre VPN ou votre navigateur gère correctement WebRTC.
WebRTC a révélé une autre IP publique, généralement votre véritable IP. Toute personne qui exécute un script sur une page que vous visitez peut la lire.
Votre navigateur ou une extension bloque complètement WebRTC. Rien ne peut fuiter, mais les appels vidéo dans le navigateur ne fonctionneront pas.
Les anciens navigateurs affichent des adresses locales comme 192.168.1.20. Les versions récentes de Chrome, Edge, Firefox et Safari les masquent, généralement derrière des noms mDNS aléatoires se terminant par .local.
Comment stopper une fuite WebRTC
Utilisez la protection contre les fuites de votre VPN. La plupart des applications VPN sérieuses ont un réglage WebRTC ou « protection contre les fuites », ou font passer tout le trafic par le tunnel pour que les requêtes STUN l'empruntent aussi. Activez-le, puis relancez le test.
Chrome et Edge : aucun des deux n'a d'interrupteur intégré. Installez l'extension officielle de Google WebRTC Network Limiter depuis le Chrome Web Store. Elle empêche WebRTC d'utiliser l'adresse de votre FAI quand vous naviguez via un VPN.
Firefox : ouvrez
about:configet réglezmedia.peerconnection.enabledsurfalse. Cela désactive complètement WebRTC : les appels vidéo dans le navigateur cessent de fonctionner.Brave : allez dans Paramètres → Confidentialité et sécurité → WebRTC IP handling policy et choisissez Disable non-proxied UDP.
Sur votre téléphone : les navigateurs mobiles offrent moins de réglages, alors misez sur une application VPN qui bloque les fuites WebRTC.
Advertisement
Faut-il s'inquiéter sans VPN ?
En général, non. Sans VPN ni proxy, l'IP publique révélée par WebRTC est la même que celle que chaque site web voit déjà depuis votre connexion normale, donc rien de nouveau ne fuite. Une fuite WebRTC ne compte que lorsque vous cachez délibérément votre IP : avec un VPN, un proxy ou des configurations de type Tor.
Les adresses locales posent un problème de confidentialité moindre. Une IP locale comme 192.168.1.20 ne vous identifie pas sur Internet, mais elle peut contribuer à l'empreinte numérique du navigateur (fingerprinting), c'est pourquoi les navigateurs récents la remplacent désormais par un nom .local aléatoire.
Fuites WebRTC, fuites DNS et fuites IPv6
Un VPN peut trahir votre identité de trois façons principales, et chacune nécessite son propre test :
Le navigateur révèle votre véritable IP via des requêtes STUN qui contournent le tunnel.
Le VPN ne fait passer que l'IPv4 dans le tunnel : le trafic IPv6 sort donc par votre FAI. Vérifiez-le avec notre test IPv6 pendant que le VPN est connecté.
Vos requêtes DNS partent toujours vers le résolveur de votre FAI, ce qui révèle chaque site que vous visitez. Activez la protection contre les fuites DNS de votre application VPN. Notre recherche DNS montre comment un domaine est résolu, mais ce n'est pas un test de fuite DNS.
Advertisement
Autres outils IP et de confidentialité
D'autres outils gratuits pour voir ce que révèle votre connexion :