# Qu'est-ce qu'un proxy transparent ?

> Un proxy transparent est un terme de l'industrie désignant un déploiement de proxy dans lequel le trafic réseau est redirigé vers un intermédiaire sans que chaque client soit explicitement configuré pour l'utiliser.

- URL canonique: https://yellowcube.eu/fr/glossary/transparent-proxy/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

« Proxy d'interception » est plus précis, car l'équipement modifie néanmoins le chemin de communication et peut changer le comportement du protocole. Transparent décrit la configuration du client, pas une absence d'effets sur la sécurité, la confidentialité ou la compatibilité.

La redirection peut utiliser le routage, le transfert fondé sur la politique, des règles de pare-feu ou une autre middlebox. Le HTTP en clair peut être traité après interception, mais HTTPS reste illisible sauf si l'intermédiaire termine TLS en utilisant une confiance installée sur les clients gérés. L'épinglage de certificats, le TLS mutuel, QUIC, les protocoles non web, IPv6 et les chemins alternatifs peuvent empêcher l'inspection.

### Points clés

- **Direction et portée:** Documenter quels réseaux, utilisateurs, protocoles, ports et familles d'adresses sont interceptés. Les exemptions doivent être étroites, approuvées, supervisées et testées contre le contournement involontaire.
- **Attribution:** Préserver l'identité de la source en sécurité et définir quels systèmes peuvent faire confiance aux en-têtes ajoutés par le proxy. La traduction d'adresses ou les appareils partagés peuvent sinon rendre les journaux trompeurs.
- **Confidentialité et consentement:** L'interception TLS peut exposer du contenu hautement sensible. Utiliser un objectif licite et documenté, minimiser collecte et conservation, protéger les clés de confiance et exclure le trafic qui ne devrait pas être déchiffré.
- **Limite importante:** L'interception ne peut être présumée ni invisible ni universelle. Elle peut casser des applications, affaiblir l'authentification de bout en bout, manquer des chemins alternatifs et devenir un goulot d'étranglement ou un point unique de défaillance. Un client non informé ne peut pas non plus prendre de décisions d'erreur ou de confiance propres au proxy.

### Termes associés

[Serveur proxy](<https://yellowcube.eu/fr/glossary/proxy-server/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>) · [Traduction d'adresses réseau (NAT)](<https://yellowcube.eu/fr/glossary/network-address-translation/>) · [Trafic réseau](<https://yellowcube.eu/fr/glossary/network-traffic/>) · [Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>)

### Sources

[RFC 3040 : Internet Web Replication and Caching Taxonomy](https://www.rfc-editor.org/rfc/rfc3040) · [RFC 3234 : Middleboxes](https://www.rfc-editor.org/rfc/rfc3234) · [RFC 9110 : HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

