8 octobre 2026
Avertissement de sécurité de Chrome affiché sur un site non sécurisé en HTTP, avec les boutons Continuer et Revenir en arrière

Chrome met en garde avant chaque site non sécurisé, et ça concerne trois milliards de personnes

Depuis le 1er octobre, Chrome 154 est arrivé dans sa version stable, et Google en a profité pour activer un réglage qui dormait dans les options depuis des années : « Toujours utiliser des connexions sécurisées ». Jusqu’ici, c’était à vous de cocher la case. Maintenant, elle est cochée pour tout le monde.

En pratique, quand vous tentez d’ouvrir une page qui tourne encore en HTTP, le vieux protocole non chiffré, le navigateur affiche un avertissement et vous demande de confirmer avant de charger le site. Pas de blocage définitif. Vous pouvez passer outre d’un clic. Mais le message est clair : Google veut que vous sachiez que la connexion n’est pas protégée, et que ce que vous tapez sur cette page, un mot de passe, un numéro de carte, peut être lu ou trafiqué en route.

Petite nuance qui évite de transformer la navigation en parcours du combattant. Chrome ne vous embête pas en boucle sur la même page. L’alerte se déclenche surtout quand vous arrivez sur un site non chiffré que vous ne visitez jamais, ou presque. Les sites internes d’entreprise, les box, les imprimantes réseau et autres adresses locales sont pour le moment épargnés, parce qu’ils représentent l’essentiel du HTTP restant tout en posant beaucoup moins de risques.

YubiKey 5 NFC, clé de sécurité physique

Pour verrouiller vos comptes au-delà du simple HTTPS, une clé physique reste ce qui résiste le mieux au hameçonnage :

YubiKey 5 NFC, clé de sécurité physique → voir sur Amazon

Lien affilié Amazon. En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions requises.

Pourquoi maintenant ? Parce que le web a basculé. Entre 95 et 99 % du trafic passe déjà par HTTPS, cette version chiffrée qu’on repère au petit cadenas dans la barre d’adresse. Google estime donc que le moment est venu de s’occuper du 1 à 5 % qui traîne encore. Et la bascule ne tombe pas de nulle part : depuis avril, les utilisateurs du mode de navigation sécurisée renforcée voyaient déjà ces avertissements. Octobre, c’est le passage à l’échelle, pour les quelque trois milliards de personnes qui utilisent le navigateur.

Si jamais ça vous agace, le réglage reste débrayable dans les paramètres de sécurité. Mais honnêtement, le laisser tranquille est sans doute la meilleure idée. Un site sérieux est passé en HTTPS depuis longtemps. Tomber sur une page encore en HTTP en 2026, c’est souvent le signe d’un site à l’abandon, mal entretenu, ou franchement louche. L’avertissement devient alors moins une gêne qu’un petit voyant qui s’allume au bon moment.

Et vous, vous laissez le réglage activé ?

Crédit photo : Google

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *