Test de fuite WebRTC
Vérifiez si WebRTC expose vos adresses IP locales ou publiques : un contrôle rapide pour les utilisateurs de VPN.
Lance localement une tentative de connexion WebRTC et liste chaque adresse IP qu'elle expose. La seule requête réseau est une requête STUN (vers le serveur STUN public de Google) — ce site n'enregistre ni n'envoie rien.
Exemples
Vérifier un VPN
Entrée
Connecter le VPN, lancer le test
Sortie
L'IP exposée doit être celle du VPN
Vérifier la protection mDNS
Entrée
Lancer le test
Sortie
IP locales affichées en noms .local aléatoires
Confirmer un correctif
Entrée
Activer la protection, relancer
Sortie
Aucune IP publique exposée
À propos de cet outil
Ce test de fuite WebRTC gratuit vérifie si votre navigateur expose votre véritable adresse IP via WebRTC, la technologie pair-à-pair derrière les appels vidéo dans le navigateur. Cela concerne surtout les utilisateurs de VPN et de proxy : WebRTC emprunte son propre chemin réseau et peut donc révéler l'adresse que votre VPN est censé masquer. Le test s'exécute localement et montre chaque adresse que votre navigateur laisse filer.
Comment l'utiliser
- Connectez d'abord votre VPN ou proxy (si vous en utilisez un).
- Lancez le test de fuite et patientez le temps que les candidats soient collectés.
- Comparez l'IP publique exposée à celle de votre VPN — vérifiez-la avec Quelle est mon IP.
- Si le résultat diffère de vos attentes, activez la protection WebRTC de votre VPN et relancez.
Cas d'usage courants
Auditer un VPN avant de lui faire confiance, vérifier qu'une extension ou un réglage de confidentialité stoppe vraiment la fuite, contrôler si votre navigateur masque les adresses locales avec mDNS, ou simplement comprendre ce que WebRTC révèle de votre connexion. Sans VPN, voir ici votre propre IP publique est normal : tous les sites que vous visitez la voient aussi.
Questions fréquentes
Qu'est-ce qu'une fuite WebRTC ?
WebRTC — la technologie de navigateur derrière les appels vidéo — découvre vos adresses réseau pour connecter les participants en direct. Comme il emprunte son propre chemin réseau, il peut révéler votre véritable IP publique même quand un VPN ou un proxy la masque pour la navigation classique. Cet écart, c'est la « fuite ».
Comment fonctionne ce test ?
Il crée localement une tentative de connexion WebRTC, demande à un serveur STUN public quelle adresse il voit, puis liste tous les candidats ICE produits par votre navigateur : adresses locales, adresse publique (server-reflexive) et niveau de protection de chacune. Tout se passe dans votre navigateur ; ce site n'enregistre rien.
Comment lire le résultat ?
Sans VPN : voir votre IP publique habituelle est normal et sans danger — les sites la voient de toute façon. Avec un VPN : l'adresse exposée devrait être celle du serveur VPN. S'il s'agit de votre vraie IP domestique, WebRTC contourne le tunnel et vous devriez activer la protection WebRTC de votre VPN.
Que sont les adresses .local dans les résultats ?
Les navigateurs modernes masquent vos véritables IP locales derrière des noms mDNS aléatoires se terminant par .local. Les voir signifie que la protection fonctionne. Voir des adresses brutes comme 192.168.x.x signifie que votre navigateur est configuré pour exposer les IP locales réelles — chose inhabituelle aujourd'hui.
Comment corriger une fuite WebRTC ?
Du plus simple au plus complexe : activez la protection contre les fuites WebRTC de votre VPN (la plupart des services sérieux la proposent), utilisez une extension qui limite l'accès réseau de WebRTC, ou désactivez WebRTC dans le navigateur (Firefox : media.peerconnection.enabled). Notez que le désactiver casse les appels vidéo dans le navigateur.
Pourquoi le test indique-t-il qu'aucune IP publique n'a été exposée ?
Votre navigateur, une extension ou votre réseau a bloqué la requête STUN : WebRTC n'a pas pu découvrir d'adresse publique du tout. Du point de vue de la confidentialité, c'est un succès. Cela peut aussi signifier que WebRTC est entièrement désactivé.
Ce site voit-il ou conserve-t-il mes adresses ?
Non. Les candidats sont collectés et affichés entièrement dans votre navigateur. La seule requête sortante est la requête STUN standard vers un serveur STUN public (exploité par Google) — la même que fait n'importe quel site d'appel vidéo. Rien n'est envoyé à ce site ni stocké par lui.
Outils associés
Test de clavier
Vérifiez en direct chaque touche, le temps de réponse et les touches mortes.
Test de pixels morts
Avec des couleurs plein écran, repérez les pixels morts, bloqués et chauds.
Test FPS
Mesurez en direct le taux d'images de votre écran avec compteur et graphique.
Test de souris
Vérifiez boutons, molette, double-clic, taux d'interrogation et vitesse de clic (CPS).