Il est possible de vous identifier en ligne sans cookies, sans connexion et sans adresse IP fixe.
Votre navigateur divulgue un ensemble de caractéristiques — polices, dimensions de l’écran, particularités de rendu graphique, fuseau horaire, langue, détails matériels — et la combinaison de ces éléments est souvent suffisamment unique pour vous reconnaître d’une session à l’autre. Effacer les cookies n’y change rien.
GoLogin est une solution à ce problème. Il s’agit d’un navigateur anti-détection : un logiciel qui exécute de nombreux profils de navigateur isolés, chacun présentant une empreinte digitale différente mais cohérente en interne, de sorte que les sites voient des visiteurs distincts sur des machines distinctes plutôt qu’une seule personne changeant d’identité.
Nous sommes Geonode, un fournisseur de proxys résidentiels, et si nous abordons le sujet des navigateurs anti-détection, c’est parce qu’ils constituent la moitié d’une configuration dont nous fournissons l’autre moitié. C’est d’ailleurs l’élément le plus utile de cet article : une empreinte digitale et une adresse IP doivent correspondre, sinon aucune des deux ne fonctionne. Une centaine d’empreintes numériques uniques provenant d’une seule connexion domestique constitue un schéma qui attire l’attention plus rapidement que de ne rien faire du tout.
Cet article explique ce qu’est l’empreinte numérique, ce que fait réellement GoLogin, quel est le rôle des proxys, quel est leur coût approximatif et — ce que la plupart des avis omettent de mentionner — dans quels cas vous n’avez besoin d’aucun de ces outils.
Qu'est-ce que l'empreinte digitale du navigateur, au juste ?
Chaque navigateur transmet aux sites web plus d'informations que nécessaire, et l'ensemble de ces données permet de l'identifier.
Les signaux
Agent utilisateur — navigateur et version, système d'exploitation. Des informations générales, partagées par des millions d'utilisateurs.
Écran et fenêtre — résolution, profondeur de couleur, zone d’affichage disponible, rapport de pixels de l’appareil.
Fuseau horaire et langue — le fuseau horaire de votre système et les langues prises en charge. Ce sont ces informations qui contredisent le plus souvent l’utilisation d’un proxy, et nous y reviendrons.
Polices installées — la liste des polices varie en fonction du système d’exploitation, des logiciels installés et des packs linguistiques. Étonnamment distinctive.
Empreinte digitale Canvas — la page affiche du texte ou des formes sur un canevas invisible et calcule le hachage des pixels. De minuscules différences entre les GPU, les pilotes et le rendu des polices rendent le résultat stable sur une même machine et variable d’une machine à l’autre.
Empreinte WebGL — même principe avec le rendu 3D, auquel s’ajoutent les chaînes de caractères du fabricant du GPU et du moteur de rendu, qui sont assez spécifiques.
AudioContext — le traitement d’un signal audio produit de légères différences numériques selon les piles matérielles et logicielles.
Indicateurs matériels — nombre de cœurs du processeur, mémoire de l’appareil, prise en charge tactile.
WebRTC — a historiquement permis de révéler les adresses IP locales et publiques indépendamment d’un proxy, d’où l’importance de la prévention des fuites.
Pourquoi cela fonctionne-t-il ?
Aucune valeur isolée ne vous identifie. Des millions de personnes ont la même résolution d’écran que vous. Mais en combinant vingt attributs, l’intersection se réduit souvent à un seul navigateur.
La propriété essentielle est la persistance : celle-ci résiste à la suppression des cookies, à la navigation privée et au changement d’adresse IP. Aucun élément que vous pouvez supprimer n’est concerné.
Le piège de la cohérence
Ce qui fait trébucher les gens, c’est que les empreintes doivent être cohérentes, et pas seulement variées.
Un profil prétendant utiliser macOS avec des polices propres à Windows est plus suspect qu’un navigateur non modifié. Un paramètre de langue allemande associé à une adresse IP brésilienne et au fuseau horaire de Tokyo ne correspond pas à une personne. L’usurpation naïve génère précisément ces contradictions, et les systèmes de détection les recherchent spécifiquement : une combinaison impossible se démarque bien davantage qu’une combinaison courante.
C’est là le véritable problème que les navigateurs anti-détection tentent de résoudre. Randomiser des valeurs est facile. Le plus difficile est de les randomiser pour obtenir une combinaison qui pourrait plausiblement correspondre à une véritable machine, et de la maintenir stable d’une session à l’autre.
Fonctionnalités de GoLogin
GoLogin gère les profils de navigateur. Chaque profil constitue une identité de navigateur autonome : il dispose de sa propre empreinte numérique, de ses propres cookies et de son propre stockage local, de son propre proxy et de ses propres sessions enregistrées.
Ouvrez deux profils : ils se comportent comme deux navigateurs distincts sur deux ordinateurs distincts. Rien n’est partagé entre eux.
Les éléments clés
Génération d’empreintes numériques. Les nouveaux profils se voient attribuer une empreinte numérique cohérente plutôt que des valeurs aléatoires — la combinaison est conçue pour correspondre à un appareil réel plausible.
Configuration du proxy par profil. Chaque profil dispose de ses propres paramètres de proxy, ce qui est la fonctionnalité qui permet au reste de fonctionner. Un gestionnaire de proxy est intégré et la prise en charge de fournisseurs externes est assurée.
Stockage des profils dans le cloud. Les profils se synchronisent avec les serveurs de GoLogin, ce qui permet d’ouvrir le même profil depuis un autre ordinateur — c’est la base du partage en équipe.
Exécution du navigateur dans le cloud. Les profils peuvent s’exécuter sur l’infrastructure de GoLogin plutôt que sur votre machine, ce qui est important lorsque vous avez besoin de nombreuses sessions simultanées et que votre ordinateur portable ne peut pas toutes les prendre en charge.
Espaces de travail d’équipe. Les profils sont partagés entre les membres en fonction de leurs rôles, ce qui permet de transférer un compte sans avoir à transmettre d’identifiants.
API et automatisation. Création et lancement programmatiques de profils, avec intégration de Selenium et Puppeteer pour les tâches automatisées.
Application mobile. Prise en charge d'Android pour gérer les profils loin d'un ordinateur de bureau.
Le moteur Orbita
GoLogin ne propose pas d’extension de navigateur. Il propose Orbita, une version modifiée de Chromium.
Cette distinction constitue l’argument technique principal en faveur des outils de cette catégorie, et il vaut mieux la comprendre plutôt que de la prendre pour argent comptant.
Pourquoi une extension ne suffit pas
Une extension s'exécute au sein du navigateur, en JavaScript, et est soumise aux règles propres à ce dernier. Pour falsifier une valeur, elle doit intercepter l'API JavaScript qui la renvoie et renvoyer une autre valeur.
Cela laisse des traces. L'interception est souvent détectable : une fonction native redéfinie ne se comporte pas exactement comme une fonction native. Certaines valeurs ne sont tout simplement pas accessibles depuis le JavaScript au niveau de l’extension. Et les API qui effectuent un rendu sur un canevas ou traitent l’audio produisent des sorties à partir de couches auxquelles une extension n’a pas accès.
Les scripts de détection vérifient précisément cela : ils appellent une API et vérifient si la réponse a la forme qu’un navigateur authentique produirait.
Ce que change une version personnalisée
Orbita étant un fork de Chromium, les modifications se situent en dessous de la couche JavaScript. Les valeurs sont modifiées là où le navigateur les génère, plutôt que d’être interceptées a posteriori, ce qui élimine la catégorie d’indices laissés par l’usurpation d’identité basée sur les extensions.
Il s’agit d’une approche nettement plus efficace. Ce n’est toutefois pas une garantie : la détection et la contournement s’améliorent continuellement l’une par rapport à l’autre, et aucun navigateur anti-détection n’est indétectable par tous les moyens. Les affirmations d’indétectabilité parfaite relèvent du marketing, quel qu’en soit l’auteur.
La question de la version de Chromium
Une conséquence pratique du fork de Chromium : celui-ci doit suivre l’évolution de la version principale. Chromium est mis à jour fréquemment, et une version anti-détection qui prend du retard constitue en soi un indice — un navigateur signalant une version que plus personne n’utilise est inhabituel, et cela signifie également qu’il manque des correctifs de sécurité.
Lorsque vous évaluez un outil de cette catégorie, vérifiez à quel point son moteur est à jour et à quelle vitesse il suit les versions de Chromium. C’est un indicateur de qualité plus fiable qu’une simple liste de fonctionnalités.
Les profils et leur utilisation par les équipes
Un profil regroupe une empreinte numérique, des cookies et des données stockées, un proxy, des identifiants enregistrés et les paramètres du navigateur ; tous ces éléments sont conservés ensemble et peuvent être réactivés.
C’est ce dernier aspect que l’on a tendance à sous-estimer. Un profil qui conserve les cookies et l’historique pendant plusieurs semaines ressemble davantage à un véritable utilisateur qu’une nouvelle identité à chaque session. Une apparition soudaine sans historique est en soi inhabituelle.
Comment les profils sont-ils utilisés ?
Un compte par profil. C’est le modèle dominant. Chaque compte réside dans son propre profil avec sa propre empreinte numérique et sa propre adresse IP ; ainsi, les plateformes qui associent les comptes par appareil ne voient que des appareils sans lien entre eux.
Cohérence géographique. Un profil destiné à être brésilien se voit attribuer une adresse IP brésilienne, la langue portugaise et un fuseau horaire correspondant. C’est là que l’empreinte numérique et le proxy se rejoignent.
Transfert de comptes. Les profils cloud permettent à un membre de l’équipe de transmettre un compte à un autre sans partager de mot de passe, et sans que la connexion soit signalée comme provenant d’un nouvel appareil.
Automatisation. Sessions automatisées avec Selenium ou Puppeteer via l’API, chacune dans son propre profil.
Les pièges des profils
Réutilisation d’un même profil pour plusieurs comptes. Cela va totalement à l’encontre du but recherché : les cookies partagés et une empreinte numérique commune relient les comptes entre eux.
Changer de proxy sous un profil stable. Un profil dont l’adresse IP passe d’un pays à l’autre d’une session à l’autre est une contradiction. Associez un profil à une adresse IP fixe qui reste constante.
Ne pas modifier le fuseau horaire. Un profil sur une adresse IP brésilienne indiquant votre fuseau horaire local est l’incohérence la plus courante. Définissez-le pour chaque profil.
Les indices comportementaux. Les empreintes numériques gèrent la couche technique. Le remplissage instantané des formulaires, des parcours de navigation identiques et un timing parfaitement régulier sur des dizaines de comptes constituent un signal distinct qu’aucune configuration de navigateur ne permet de résoudre.
Pourquoi les proxys ne constituent que la moitié de la solution
Nous vendons des proxys, alors prenez cette section avec les réserves qui s’imposent — mais l’argument technique est simple et facile à vérifier.
Une empreinte numérique masque l’identité de votre navigateur. Elle ne change rien à l’endroit d’où vous vous connectez.
Si vous exécutez cinquante profils parfaitement distincts sur une seule connexion domestique, chacun d’entre eux proviendra de la même adresse IP. Toute plateforme corrélant les comptes en fonction du réseau verra cinquante comptes sur une seule ligne. Les empreintes numériques n’ont pas aidé ; au contraire, cinquante appareils différents sur une seule connexion résidentielle constituent un schéma plus suspect que cinquante sessions provenant de la même connexion.
La règle d’appariement
Chaque profil doit disposer de sa propre adresse IP, et cette adresse doit rester stable pour ce profil. La cohérence est indispensable.
Les proxys résidentiels transitent par de véritables connexions grand public ; leur adresse appartient donc à un FAI, tout comme celle d’un utilisateur lambda. C’est ce que la plupart des activités liées aux comptes utilisent.
Les proxys de centre de données sont plus rapides et moins chers, mais identifiables comme appartenant à des plages de centres de données. Cela convient lorsque personne ne vérifie, mais s'avère souvent problématique lorsque des comptes sont en jeu.
Les proxys mobiles transitent par les opérateurs de téléphonie mobile. Le NAT de niveau opérateur implique que de nombreux utilisateurs réels partagent ces adresses, ce qui rend difficile toute action à leur encontre — c’est également l’option la plus coûteuse.
Dans ce contexte, les sessions persistantes sont plus importantes que la rotation. La rotation est destinée au scraping, où l’objectif est que chaque requête utilise une adresse différente. Pour un profil représentant une identité persistante, il faut conserver la même adresse à chaque fois — un compte dont l’IP change constamment est considéré comme anormal.
Les harmoniser
GoLogin configure un proxy par profil. Réglez le fuseau horaire en fonction de l’emplacement du proxy, configurez la langue en conséquence et assurez-vous qu’aucune fuite WebRTC ne révèle votre véritable adresse.
Cette dernière vérification mérite d’être effectuée de manière explicite plutôt que de se contenter de supposer. Les fuites WebRTC sont le moyen classique par lequel un profil soigneusement construit se trahit en une seule requête.
Coût
Le prix des proxys varie généralement entre environ 0,79 $ et 7,00 $ par Go sur le marché. Geonode propose des tarifs à partir de 0,79 $/Go avec une allocation gratuite de 1 To pour les nouveaux comptes, le prix passant à 0,50 $ à partir de 100 Go et à 0,27 $ à partir de 1 To.
Pour les activités liées aux profils de navigation, les volumes sont généralement modestes — la navigation à un rythme humain ne génère pas autant de données que le scraping —, de sorte que la facture du proxy est souvent inférieure à celle de l’abonnement au navigateur. Ce qui importe davantage, c’est de savoir si les adresses sont « propres » et si les sessions restent stables.
Tarifs et positionnement
La structure tarifaire de GoLogin comprend une offre gratuite et quatre niveaux payants, qui se distinguent principalement par le nombre de profils autorisés. Vérifiez les chiffres actuels sur leur page de tarification avant de vous décider : les fournisseurs de cette catégorie modifient souvent leurs conditions, et la facturation annuelle donne droit à une remise substantielle.
| Niveau | Profils | Convient approximativement à |
|---|
| Gratuit | 3 | Pour tester le service |
| Professionnel | 100 | Indépendants |
| Entreprise | 300 | Petites équipes |
| Entreprise | 1 000 | Grandes structures |
| Sur mesure | Plusieurs milliers | Agences à grande échelle |
Les formules payantes commencent entre 24 et 49 $ par mois selon la période de facturation, puis augmentent progressivement à mesure que l’on passe aux niveaux supérieurs.
Une analyse honnête de la formule gratuite
Les trois profils constituent un véritable essai plutôt qu’une formule gratuite utilisable, et c’est ainsi qu’il faut l’envisager. Cela suffit pour vérifier si les profils sont efficaces sur les sites qui vous intéressent — ce qui est le seul test qui compte, car les résultats varient énormément selon la cible.
Effectuez ce test avant de payer. Les avis généraux, y compris celui-ci, ne peuvent pas vous indiquer comment un profil donné se comporte face aux mécanismes de détection actuels d’une plateforme spécifique.
Le coût que personne ne mentionne
Prévoyez un budget pour l’abonnement au navigateur et pour les proxys. Les utilisateurs comparent les navigateurs anti-détection uniquement sur la base du prix de l’abonnement, puis découvrent que la configuration ne fonctionne pas sans l’autre élément. Les dépenses liées aux proxys ne sont pas facultatives ici : c’est l’élément qui permet à l’abonnement de fonctionner.
Alternatives et quand ne pas l'utiliser
Autres navigateurs anti-détection
Plusieurs outils bien établis se font directement concurrence, se distinguant par la qualité de leur moteur, leurs fonctionnalités cloud, la gestion d'équipe, le niveau d'automatisation et leur prix. Les leaders du secteur utilisent tous des versions personnalisées de navigateurs plutôt que des extensions.
Évaluez les critères suivants : le niveau d’actualisation de la base Chromium, la capacité des profils à résister à vos cibles, la qualité de l’API d’automatisation, les fonctionnalités d’équipe si vous en avez besoin, ainsi que le coût total, proxys compris. C’est généralement sur ces deux derniers points que les différences s’avèrent déterminantes.
Options gratuites
Il existe des projets anti-détection open source. Ils ne coûtent rien et vous obligent à les maintenir à jour vous-même — ce qui, étant donné que toute leur valeur repose sur le suivi de Chromium et la nécessité de garder une longueur d’avance sur les changements en matière de détection, représente un véritable engagement continu plutôt qu’une simple configuration ponctuelle.
Les profils de navigateur dans Chrome ou Firefox standard isolent les cookies et les identifiants de connexion, mais partagent une seule empreinte numérique et une seule adresse IP. Utile pour séparer les comptes professionnels et personnels. Cela ne remplace pas cette solution.
Quand vous n’avez besoin d’aucune de ces solutions
Ignorez toute cette catégorie si :
Vous effectuez du scraping de données publiques. Les scripts utilisant des proxys rotatifs sont plus simples, moins chers et plus rapides. Les navigateurs anti-détection sont trop lourds pour cela : un navigateur complet par session représente une charge énorme alors qu’un « requests » suffirait.
Vous ne disposez que d’un ou deux comptes. Les profils de navigateur classiques suffisent.
Vos cibles ne procèdent pas à une identification agressive. Ce n’est pas le cas de nombreux sites. Testez avant d’acheter.
Une plateforme propose une API. Utilisez-la. Une interface officielle vaut mieux que n’importe quelle configuration de navigateur et ne peut pas être supprimée par une mise à jour de détection.
Les cas où un navigateur anti-détection est réellement justifié sont rares : il s’agit de nombreuses identités persistantes et connectées sur des plateformes qui associent activement les comptes à un appareil. C’est un besoin réel, mais bien plus restreint que ne le laisse entendre le marketing autour de ces outils.
Utilisation légitime et où se situe la limite
Les navigateurs anti-détection ont des utilisations réelles et souffrent d’un problème de réputation, et ces deux aspects sont justifiés.
Utilisations légitimes
Les agences gérant les comptes de leurs clients. Une agence gérant les comptes publicitaires ou les comptes sur les réseaux sociaux de vingt clients a besoin d’une isolation afin qu’un problème rencontré par un client n’ait pas d’effet domino.
Tests multirégionaux. Vérifier le rendu d’un site et les tarifs depuis différents pays.
Vérification publicitaire. S’assurer que les placements s’affichent correctement auprès de différents publics.
Recherche sur la confidentialité. L’étude du « fingerprinting » (empreinte numérique) nécessite de contrôler cette empreinte.
Véritable séparation entre l’identité professionnelle et l’identité personnelle.
Où s’arrête-t-on ?
Les conditions générales d’utilisation restent contraignantes. De nombreuses plateformes interdisent explicitement la création de comptes multiples. La capacité technique n’équivaut pas à une autorisation, et la conséquence en cas de découverte concerne généralement tous les comptes liés, et pas seulement un seul.
La fraude reste de la fraude. Les faux avis, la fraude publicitaire, le contournement des interdictions justifiées, les comportements inauthentiques coordonnés : rien de tout cela ne devient acceptable sous prétexte qu’il était difficile à détecter. Cela entraîne également des risques juridiques bien au-delà d’une simple exclusion de la plateforme.
La législation sur la protection des données s’applique. La collecte de données à caractère personnel nécessite une base légale, quelle que soit la configuration du navigateur.
Les moyens de détection s’améliorent. Les plateformes investissent massivement dans ce domaine, et une approche qui fonctionne aujourd’hui pourrait ne plus l’être au trimestre prochain. Bâtir une activité sur le contournement des règles implique de la reconstruire périodiquement.
Un test raisonnable : seriez-vous à l’aise pour expliquer cette configuration à la plateforme ? La gestion des comptes par les agences passe haut la main ce test. Le contournement des interdictions, en revanche, ne le passe pas.
Questions fréquentes
Qu'est-ce que GoLogin ?
Il s'agit d'un navigateur anti-détection, c'est-à-dire un logiciel qui exécute plusieurs profils de navigateur isolés, chacun disposant de sa propre empreinte numérique, de ses propres cookies et de son propre proxy, de sorte que les sites web les perçoivent comme des appareils distincts. Il utilise Orbita, une version personnalisée de Chromium, plutôt qu'une extension.
GoLogin est-il gratuit ?
Il existe une offre gratuite comprenant trois profils, qu’il vaut mieux considérer comme une version d’essai. Les formules payantes commencent entre 24 et 49 $ par mois, selon la période de facturation, et leur prix varie en fonction du nombre de profils. Prévoyez un budget supplémentaire pour les proxys, qui sont nécessaires à la configuration.
Ai-je besoin de proxys avec GoLogin ?
Dans la quasi-totalité des cas d’utilisation réels, oui. Les empreintes masquent l’apparence de votre navigateur ; elles ne masquent en rien l’endroit d’où vous vous connectez. De nombreux profils provenant d’une même adresse IP sont facilement corrélés ; chaque profil a donc besoin de sa propre adresse, qui doit rester constante.
GoLogin est-il indétectable ?
Aucun outil de cette catégorie ne l’est. Une version personnalisée de Chromium évite les traces laissées par l’usurpation d’identité via des extensions, ce qui constitue un réel avantage, mais les techniques de détection et de contournement s’améliorent continuellement l’une par rapport à l’autre. Testez le logiciel sur vos cibles spécifiques plutôt que de vous fier à des affirmations générales.
L’utilisation d’un navigateur anti-détection est-elle légale ?
Le logiciel en lui-même est légal dans la plupart des pays, et il existe clairement des utilisations légitimes. Ce qui importe, c’est l’usage que vous en faites : les conditions d’utilisation des plateformes s’appliquent toujours, la fraude reste de la fraude, et la législation sur la protection des données ne change pas en fonction de la configuration du navigateur.
GoLogin ou un VPN ?
Ce sont deux problèmes différents. Un VPN modifie votre adresse IP tout en conservant votre empreinte numérique inchangée. Un navigateur anti-détection modifie votre empreinte numérique et nécessite un proxy distinct par profil pour changer l’adresse. Pour disposer de plusieurs identités isolées, vous avez besoin des deux solutions.
Puis-je l’utiliser pour le web scraping ?
C’est possible, mais ce n’est généralement pas l’outil adapté. Les scripts utilisant des proxys rotatifs sont plus rapides et bien moins coûteux pour les données publiques. Les navigateurs anti-détection justifient leur coût lorsque vous avez besoin d’identités connectées de manière persistante, et non pour l’extraction en masse.
Conclusion
GoLogin résout un problème spécifique : la gestion simultanée de nombreuses identités de navigateur que les plateformes traitent comme des appareils distincts. Le moteur Orbita — un fork de Chromium plutôt qu’une extension — constitue l’élément central, car la modification des valeurs directement au niveau du navigateur permet d’éviter l’interception détectable que laisse derrière elle l’usurpation d’identité au niveau des extensions.
Ce qu’il faut retenir, c’est qu’il s’agit d’un système incomplet. Une empreinte digitale masque l’apparence de votre navigateur. Elle ne révèle rien sur l’endroit d’où vous vous connectez, et les profils partageant une même adresse IP sont corrélés, quelle que soit la distinction entre leurs empreintes digitales. Les deux parties doivent concorder : même pays, même fuseau horaire, même langue, aucune fuite WebRTC, et une adresse fixe par profil plutôt qu’une adresse tournante.
Cela signifie également que le coût réel correspond à l’abonnement plus les proxys. Comparer les outils uniquement sur la base du prix de l’abonnement conduit les utilisateurs à acheter un produit qui ne fonctionne pas de lui-même.
Et le champ d’application réel est limité. Si vous effectuez du scraping sur des pages publiques, écrivez un script. Si vous disposez de deux comptes, utilisez des profils de navigateur. Si la plateforme dispose d’une API, utilisez-la. Cette catégorie justifie son coût pour de nombreuses identités connectées de manière persistante sur des plateformes qui relient activement les comptes par appareil — et pas pour grand-chose d’autre.
Testez la version gratuite sur les sites qui vous intéressent réellement. Cela répond à la seule question à laquelle un avis ne peut pas répondre.