# Qu'est-ce que la sécurité du navigateur ?

> La sécurité du navigateur est la protection du logiciel de navigation web, de ses utilisateurs et de l'appareil environnant contre le contenu hostile, les téléchargements dangereux, les composants vulnérables, les extensions malveillantes ou trop privilégiées, le vol d'identifiants et la mauvaise utilisation des données du navigateur.

- URL canonique: https://yellowcube.eu/fr/glossary/browser-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle combine une conception sûre du navigateur avec des mises à jour opportunes, une configuration gérée, l'isolation des processus, des privilèges restreints, des extensions dignes de confiance, des protections de navigation et des contrôles pour les sessions sensibles et les informations stockées.

Les navigateurs modernes interprètent un contenu complexe et non fiable et servent d'intermédiaire pour l'accès aux fichiers, périphériques, identifiants et services web. Leur sécurité dépend donc à la fois de frontières internes — processus isolés et sandbox — et de choix opérationnels sur les versions, les politiques, les profils, les extensions et la manière dont le contenu à haut risque est traité.

### Points clés

- **Configuration et maintenance:** Utiliser des versions prises en charge, déployer rapidement les mises à jour de sécurité, établir des réglages fondés sur le risque, contrôler les fonctionnalités de développeur ou legacy et superviser les changements de politique non autorisés.
- **Contrôles du contenu et des extensions:** Gouverner extensions et permissions, avertir ou bloquer les destinations et téléchargements connus nuisibles, limiter les capacités de contenu inutiles et utiliser une isolation renforcée pour la navigation à plus haut risque lorsque c'est justifié.
- **Identité et données:** Protéger identifiants enregistrés, cookies, historique, données de remplissage automatique, comptes de synchronisation et profils administratifs ; séparer les contextes lorsque les rôles ou les niveaux de confiance l'exigent.
- **Limite importante:** Le durcissement du navigateur réduit l'exposition mais ne peut rendre un contenu arbitraire sûr ni corriger les faiblesses d'une application web. Échappements de sandbox, sessions volées, ingénierie sociale, exceptions dangereuses et failles nouvellement exploitées peuvent contourner des couches individuelles.

### Termes associés

[Sécurité des applications web](<https://yellowcube.eu/fr/glossary/web-application-security/>) · [Filtrage de contenu](<https://yellowcube.eu/fr/glossary/content-filtering/>) · [Sandboxing](<https://yellowcube.eu/fr/glossary/sandboxing/>) · [Sécurité des terminaux](<https://yellowcube.eu/fr/glossary/endpoint-security/>) · [Malvertising](<https://yellowcube.eu/fr/glossary/malvertising/>)

### Sources

[CISA: Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [NIST SP 800-70 Rev. 5: National Checklist Program for IT Products](https://csrc.nist.gov/pubs/sp/800/70/r5/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

