RUNWEBTOOLS
Français

Test de fuite WebRTC

Vérifiez si WebRTC expose vos adresses IP locales ou publiques : un contrôle rapide pour les utilisateurs de VPN.

Lance localement une tentative de connexion WebRTC et liste chaque adresse IP qu'elle expose. La seule requête réseau est une requête STUN (vers le serveur STUN public de Google) — ce site n'enregistre ni n'envoie rien.

Exemples

Vérifier un VPN

Entrée

Connecter le VPN, lancer le test

Sortie

L'IP exposée doit être celle du VPN

Vérifier la protection mDNS

Entrée

Lancer le test

Sortie

IP locales affichées en noms .local aléatoires

Confirmer un correctif

Entrée

Activer la protection, relancer

Sortie

Aucune IP publique exposée

À propos de cet outil

Ce test de fuite WebRTC gratuit vérifie si votre navigateur expose votre véritable adresse IP via WebRTC, la technologie pair-à-pair derrière les appels vidéo dans le navigateur. Cela concerne surtout les utilisateurs de VPN et de proxy : WebRTC emprunte son propre chemin réseau et peut donc révéler l'adresse que votre VPN est censé masquer. Le test s'exécute localement et montre chaque adresse que votre navigateur laisse filer.

Comment l'utiliser

  1. Connectez d'abord votre VPN ou proxy (si vous en utilisez un).
  2. Lancez le test de fuite et patientez le temps que les candidats soient collectés.
  3. Comparez l'IP publique exposée à celle de votre VPN — vérifiez-la avec Quelle est mon IP.
  4. Si le résultat diffère de vos attentes, activez la protection WebRTC de votre VPN et relancez.

Cas d'usage courants

Auditer un VPN avant de lui faire confiance, vérifier qu'une extension ou un réglage de confidentialité stoppe vraiment la fuite, contrôler si votre navigateur masque les adresses locales avec mDNS, ou simplement comprendre ce que WebRTC révèle de votre connexion. Sans VPN, voir ici votre propre IP publique est normal : tous les sites que vous visitez la voient aussi.

Questions fréquentes

Qu'est-ce qu'une fuite WebRTC ?

WebRTC — la technologie de navigateur derrière les appels vidéo — découvre vos adresses réseau pour connecter les participants en direct. Comme il emprunte son propre chemin réseau, il peut révéler votre véritable IP publique même quand un VPN ou un proxy la masque pour la navigation classique. Cet écart, c'est la « fuite ».

Comment fonctionne ce test ?

Il crée localement une tentative de connexion WebRTC, demande à un serveur STUN public quelle adresse il voit, puis liste tous les candidats ICE produits par votre navigateur : adresses locales, adresse publique (server-reflexive) et niveau de protection de chacune. Tout se passe dans votre navigateur ; ce site n'enregistre rien.

Comment lire le résultat ?

Sans VPN : voir votre IP publique habituelle est normal et sans danger — les sites la voient de toute façon. Avec un VPN : l'adresse exposée devrait être celle du serveur VPN. S'il s'agit de votre vraie IP domestique, WebRTC contourne le tunnel et vous devriez activer la protection WebRTC de votre VPN.

Que sont les adresses .local dans les résultats ?

Les navigateurs modernes masquent vos véritables IP locales derrière des noms mDNS aléatoires se terminant par .local. Les voir signifie que la protection fonctionne. Voir des adresses brutes comme 192.168.x.x signifie que votre navigateur est configuré pour exposer les IP locales réelles — chose inhabituelle aujourd'hui.

Comment corriger une fuite WebRTC ?

Du plus simple au plus complexe : activez la protection contre les fuites WebRTC de votre VPN (la plupart des services sérieux la proposent), utilisez une extension qui limite l'accès réseau de WebRTC, ou désactivez WebRTC dans le navigateur (Firefox : media.peerconnection.enabled). Notez que le désactiver casse les appels vidéo dans le navigateur.

Pourquoi le test indique-t-il qu'aucune IP publique n'a été exposée ?

Votre navigateur, une extension ou votre réseau a bloqué la requête STUN : WebRTC n'a pas pu découvrir d'adresse publique du tout. Du point de vue de la confidentialité, c'est un succès. Cela peut aussi signifier que WebRTC est entièrement désactivé.

Ce site voit-il ou conserve-t-il mes adresses ?

Non. Les candidats sont collectés et affichés entièrement dans votre navigateur. La seule requête sortante est la requête STUN standard vers un serveur STUN public (exploité par Google) — la même que fait n'importe quel site d'appel vidéo. Rien n'est envoyé à ce site ni stocké par lui.

Outils associés