Des sites peuvent collecter discrètement des données de rendu WebGL pour reconnaître un appareil. Découvrez le principe, la différence avec Canvas et des moyens concrets de limiter le suivi.
Les empreintes WebGL exploitent de petites différences de rendu graphique pour reconnaître un navigateur et un appareil. La collecte se fait généralement en arrière-plan.
Fonctionnement de l'empreinte WebGL
WebGL est une API JavaScript qui affiche des graphiques 2D et 3D avec le navigateur et le GPU. Les différences de GPU, de pilotes, de navigateurs, de pixels et d'anticrénelage produisent un résultat distinctif. Un site peut hacher ce résultat pour l'analyse, la détection de fraude, la personnalisation ou la publicité intersites.
L'empreinte Canvas concerne surtout le dessin 2D ; WebGL s'appuie sur un rendu 3D plus complexe. Supprimer les cookies ou changer d'adresse IP ne retire pas forcément ces caractéristiques.

Réduire le risque
Vous pouvez désactiver WebGL lorsque cela convient : examinez les options WebGL de Chrome dans chrome://flags ; dans Firefox, définissez webgl.disabled sur true dans about:config. Certaines pages 3D peuvent alors mal fonctionner. Privacy Badger et NoScript peuvent aussi limiter les scripts de suivi.
Pour une gestion légitime et conforme de plusieurs comptes, PurpleMark peut isoler chaque compte dans un environnement de navigateur et permettre une configuration contrôlée de dimensions telles que les métadonnées WebGL. L'isolation soutient la confidentialité et une exploitation ordonnée ; elle ne doit pas contourner les règles des plateformes.
Conclusion
Comprendre les empreintes WebGL permet de mieux choisir ses protections. Utilisez les réglages du navigateur et les extensions de confidentialité, ainsi que des environnements séparés pour les opérations de comptes autorisées.


