SFR active en silence un filtre sur votre connexion : ce qu’il faut savoir
Vous n’avez rien demandé, et pourtant quelque chose a changé dans votre connexion internet. SFR a discrètement activé par défaut une option appelée « Navigation Protégée » pour tous ses abonnés fibre — sans tambour ni trompette, ni vraiment de grande explication.
La Navigation Protégée SFR : un vigile à l’entrée de votre internet
Imaginez que votre connexion internet soit une grande avenue avec des milliers de boutiques. La Navigation Protégée, c’est comme un agent de sécurité posté à l’entrée du quartier : il connaît la liste des adresses douteuses, et vous empêche d’y entrer par erreur — même si vous ne lui avez rien demandé.
Techniquement, cette protection fonctionne via le DNS — le « DNS », c’est le service qui traduit un nom de site (comme « google.com ») en adresse numérique compréhensible par votre ordinateur. SFR filtre certaines de ces adresses pour bloquer les sites malveillants connus : arnaques, phishing, logiciels dangereux.
L’intention est louable. Ce genre de protection peut réellement éviter à un proche moins averti de cliquer sur un faux site bancaire ou de tomber dans un piège. Mais le problème, c’est que cette option a été activée sans consentement explicite, et qu’elle peut parfois bloquer des sites légitimes, voire poser des questions sur ce que SFR voit de votre navigation.
Pour la désactiver, il faut se rendre dans votre espace client SFR, section « Mon Foyer » ou directement dans les paramètres de votre box — la manipulation n’est pas intuitive, et c’est précisément ce qui pose problème.
Zone technique — pour les curieux et les passionnés
🤓 Pour aller plus loin : DNS, surveillance et la guerre silencieuse pour le contrôle du réseau
Les puristes du réseau reconnaîtront ici un débat vieux comme l’ARPANET : à qui appartient la résolution DNS ? Historiquement, votre FAI a toujours eu la main sur vos requêtes DNS — c’est l’une des raisons pour lesquelles des alternatives comme 1.1.1.1 (Cloudflare) ou 8.8.8.8 (Google) ont explosé en popularité dans les années 2010. Changer son DNS, c’était déjà le premier geste rebelle du geek qui voulait reprendre le contrôle.
Ce que fait SFR avec la Navigation Protégée n’est pas techniquement nouveau : Orange, Free et Bouygues proposent des options similaires. Mais l’activation par défaut et silencieuse rappelle un peu trop le « opt-out by default » à la sauce Dark Patterns — une pratique que l’UX community pointe du doigt depuis des années.
La vraie question technique, c’est celle du DNS-over-HTTPS (DoH), désormais intégré dans Firefox et Chrome. Si vous l’activez, vos requêtes DNS transitent chiffrées vers un résolveur tiers, rendant le filtrage de SFR complètement inopérant — et vos requêtes illisibles pour votre FAI. C’est l’équivalent de parler en chuchotant dans un tunnel : l’agent de sécurité ne peut plus vous entendre.
Pour les utilisateurs de Pi-hole ou de routeurs custom sous OpenWrt, ce genre de filtrage FAI est de toute façon court-circuité depuis longtemps. Bienvenue dans la résistance 🕶️
Ce que vous pouvez faire concrètement 💡
– Vérifier si l’option est active : connectez-vous à votre espace client SFR et cherchez « Navigation Protégée » dans les paramètres de votre box ou de votre ligne fibre.
– La désactiver si elle vous gêne : l’option peut être décochée depuis l’interface SFR — comptez quelques minutes, même si la navigation n’est pas des plus intuitives.
– Utiliser un DNS alternatif : sur votre ordinateur ou votre routeur, configurer un DNS public (1.1.1.1 ou 9.9.9.9) contourne le filtrage tout en maintenant une bonne protection.
– Activer le DNS-over-HTTPS dans votre navigateur : Firefox et Chrome le proposent nativement dans leurs paramètres de sécurité — vos requêtes deviennent alors chiffrées et hors de portée de votre FAI.
– Faire un choix éclairé : si vous avez des proches peu familiers avec les arnaques en ligne, laisser la Navigation Protégée activée peut avoir du sens — l’essentiel est que ce soit votre décision.
Votre connexion, vos règles
Une protection activée sans votre accord explicite, même bien intentionnée, mérite d’être connue — et maîtrisée. L’important n’est pas de la rejeter par principe, mais de savoir qu’elle existe et de décider en conscience.
Et vous, faites-vous confiance à votre FAI pour filtrer votre navigation, ou préférez-vous garder la main sur votre DNS ?
Source : PhonAndroid


