[06] / base de connaissances
← Tous les articles

Qu'est-ce qu'une empreinte OS et pourquoi est-elle importante

L'empreinte OS passive révèle la famille d'appareils derrière votre trafic. Pourquoi l'incohérence se remarque et comment le choix de l'OS du port garde votre profil cohérent.

[06] what-is-os-fingerprint
fr

Une empreinte OS est l’ensemble des caractéristiques permettant aux sites de déterminer le type d’appareil d’où vient votre trafic : un iPhone, un téléphone Android ou un PC Windows. La page n’effectue pas de vérifications JavaScript — « l’empreinte » est lue passivement, à partir des caractéristiques mêmes de la connexion.

En bref : si l’OS de l’empreinte ne correspond pas à ce que le site voit dans le reste du trafic, la connexion paraît suspecte. Le choix de l’OS du port supprime cette incohérence.

Ce que voit un site

Le serveur web n’a pas besoin de JavaScript pour « comprendre » qui le visite. Dès le niveau réseau, le trafic révèle la famille de l’appareil :

  • comment le client établit la connexion TCP et quelles valeurs il place dans ses champs ;
  • quelles suites de chiffrement et extensions il utilise dans le handshake TLS ;
  • dans quel ordre et avec quels paramètres les en-têtes HTTP sont envoyés.

Ces caractéristiques forment une empreinte OS passive. Un vrai iPhone, un appareil Android et une machine Windows ont chacun une empreinte différente, et les sites la recoupent avec les autres signaux — le User-Agent, le comportement sur la page, etc.

Pourquoi c’est important

Quand les signaux se contredisent, l’erreur classique apparaît : le User-Agent promet un navigateur Windows, tandis que l’empreinte réseau trahit un serveur Linux. Pour les systèmes de protection, c’est l’un des marqueurs de proxy les plus simples et les plus fiables.

Le résultat est connu de tous ceux qui travaillent avec des comptes publicitaires et réseaux sociaux :

  • des captcha à chaque deuxième action ;
  • des vérifications soudaines « confirmez que vous êtes humain » ;
  • des blocages et des bans de comptes sans raison visible.

Certaines parties du « profil » (cookies, canvas, polices) sont falsifiées dans le navigateur antidétection, mais l’empreinte réseau n’y arrive jamais — elle est définie au niveau de la connexion, c’est-à-dire du côté du proxy.

Comment cela fonctionne chez nous

À chaque port privé peut être attribué un OS — iOS, macOS, Android, Windows 10 ou Windows 11 :

  1. Ouvrez le Tableau de bord, cliquez sur le proxy, puis ouvrez l’onglet « Paramètres ».
  2. Dans le bloc « Système d’exploitation du port », choisissez la famille d’appareils que les sites doivent voir.
  3. Appuyez sur « Appliquer ».

Après cela, votre trafic ressemble à celui d’un vrai appareil de la famille choisie — le réseau et le handshake TLS parlent la même « langue ». Le réglage s’applique à chaque proxy séparément et se change à tout moment, consultez Comment changer l’OS du port.

Conseil : gardez l’OS du port cohérent avec le User-Agent et le comportement de votre navigateur antidétection — si le navigateur se fait passer pour Windows, que l’empreinte soit aussi Windows 10/11.