Politique de confidentialité du Navigateur Tor pour ordinateur, du Navigateur Tor pour Android et de Tor VPN

Date d’entrée en vigueur : 30 octobre 2025

Cette politique de confidentialité couvre :

  • Navigateur Tor pour Android
  • Navigateur Tor pour ordinateur
  • Tor VPN

Elle explique comment chaque application accède aux données des utilisateurs, les collecte, les utilise et les partage.

1. Développeur et coordonnées

Développeur : The Tor Project, Inc.
Site Web : https://www.torproject.org
Assistance et demandes : https://support.torproject.org/
Courriel de contact pour la vie privée : contact vie privée

2. Principes communs de protection de la vie privée

Nous concevons toutes les applications Tor pour maximiser la vie privée et l’anonymat des utilisateurs :

  • Aucune collecte de données personnelles ou sensibles des utilisateurs
  • Aucun pistage, aucune télémétrie, aucune analyse d’audience
  • Aucun compte utilisateur ni lien avec une identité
  • Code source ouvert et protection de la vie privée dès la conception

3. Pratiques relatives aux données propres à chaque application

Navigateur Tor (Android et ordinateur)

  • Ne collecte ni adresses IP, ni historique de navigation, ni identifiants d’appareil, ni localisation
  • Toutes les connexions passent par le réseau Tor pour garantir l’anonymat, à une exception près :
    • Dans les environnements où l’accès à Internet est restreint ou censuré, le Navigateur Tor peut utiliser des outils anticensure tels que les transports enfichables (PT) (par exemple, Moat) pour obtenir des informations sur les bridges.
    • Ces outils nécessitent de brèves connexions hors Tor, appelées canaux de signalisation, pour récupérer les données nécessaires à la connexion au réseau Tor.
    • Cela peut se produire automatiquement ou être déclenché par une action de l’utilisateur.
    • Le Projet Tor ne journalise aucune information permettant d’identifier une personne lors de ces requêtes de signalisation.
  • Cache de session temporaire uniquement par défaut, vidé à la fermeture ou lors d’une « Nouvelle identité »

Afin d’offrir le contrôle à l’utilisateur et de garantir un fonctionnement respectueux de la vie privée, Tor VPN stocke localement sur l’appareil certains paramètres configurés par l’utilisateur.

Exemples de tels paramètres :

  • Relais bridges sélectionnés ou configurations de bridges personnalisées
  • Préférences de nœud de sortie (par exemple, choix du pays)
  • Règles d’acheminement par application (quelles applications doivent ou non passer par Tor)

Ces préférences :

  • Stockage uniquement sur l’appareil de l’utilisateur
  • Utilisation exclusivement pour le fonctionnement et la configuration en local
  • Suppression possible à tout moment dans les paramètres de l’application ou en désinstallant celle-ci

Tor VPN

  • Aucune connexion à un compte, aucun pistage, aucun lien avec une identité
  • Aucune télémétrie distante ni journalisation de l’utilisation
  • Statistiques de session locales uniquement (durée, bande passante), supprimées après la session
  • Les journaux de session, locaux uniquement et visibles dans la vue Journaux, sont supprimés à l’arrêt du VPN et à la fermeture de l’application
  • Aucun accès aux contacts, aux fichiers ni aux identifiants personnels

Afin d’offrir contrôle et personnalisation à l’utilisateur, Tor VPN stocke localement sur l’appareil certains paramètres configurés par l’utilisateur. Ces paramètres ne sont jamais transmis au Projet Tor ni à un tiers, et ne sont pas liés à l’identité de l’utilisateur ni aux informations de l’appareil.

Elles comprennent :

  • Relais bridges sélectionnés ou configurations de bridges personnalisées
  • Préférences de nœud de sortie (par exemple, choix du pays)
  • Règles d’acheminement par application (quelles applications doivent ou non passer par Tor)
  • Liste des applications installées (utilisée localement pour gérer l’acheminement par application)
  • Liste des applications protégées (nécessaire pour appliquer les exceptions d’acheminement du trafic)
  • Préférence « Lancer au démarrage »
  • Lanceur manuel préféré (le cas échéant)

Ces paramètres :

  • Stockage uniquement sur l’appareil de l’utilisateur
  • Utilisation exclusivement pour le fonctionnement et la configuration en local
  • Suppression possible à tout moment dans les paramètres de l’application ou en désinstallant celle-ci
  • Jamais transmis au Projet Tor ni à aucun tiers
  • Sans lien avec l’identité ni les informations de l’appareil

Remarque : la liste des applications installées et celle des applications protégées sont nécessaires à la logique d’application du VPN, pour garantir que toutes les applications passent par Tor, sauf exemption explicite par l’utilisateur.

4. Autorisations (Android)

Le Navigateur Tor pour Android requiert actuellement les autorisations suivantes :

  • INTERNET : pour se connecter au réseau Tor
  • WAKE_LOCK — prevents the device from sleeping during active use (e.g., video playback)
  • MODIFY_AUDIO_SETTINGS : requise par des composants liés à WebRTC (remarque : WebRTC est définitivement désactivé à la compilation)
  • HIGH_SAMPLING_RATE_SENSORS : utilisée pour certaines API JavaScript ; la cadence est limitée par les protections de la vie privée du Navigateur Tor

Ces autorisations ne sont pas liées à la collecte de données et se limitent aux fonctionnalités héritées de la base Firefox (Fenix). Nous examinons et auditons régulièrement les autorisations héritées pour nous assurer qu’elles ne compromettent pas la vie privée des utilisateurs ni ne les exposent.

Le Navigateur Tor pour Android ne demande pas accès aux éléments suivants :

  • Contacts
  • Localisation
  • Identifiants de l’appareil (par exemple, IMEI, identifiant Android)
  • Stockage externe ou fichiers
  • Journaux d’appels téléphoniques ou données SMS
  • Comptes utilisateur ou identifiants de connexion

L’accès à la caméra, au microphone ou aux capteurs de l’appareil n’est pas demandé par défaut. Cependant, les utilisateurs peuvent accorder ces autorisations dans des contextes précis, par exemple :

  • Lecture de codes QR avec la barre d’adresse
  • Permettre des fonctionnalités propres à un site (par exemple, la visioconférence)

Toutes ces demandes sont soumises au modèle d’autorisations à l’exécution d’Android : les utilisateurs décident d’accorder ou de refuser cet accès, dont la portée et la durée sont limitées.

Tor VPN

Tor VPN demande les autorisations Android suivantes pour fonctionner correctement. Elles se limitent au strict nécessaire pour le fonctionnement du VPN, le contrôle par l’utilisateur et l’intégration au système. Aucune autorisation n’est utilisée pour la télémétrie, le pistage des utilisateurs ou la collecte de données personnelles.

Autorisations requises :

  • INTERNET : pour se connecter au réseau Tor et acheminer le trafic
  • BIND_VPN_SERVICE : pour créer et maintenir des connexions VPN sécurisées
  • ACCESS_NETWORK_STATE / ACCESS_WIFI_STATE : pour détecter la disponibilité du réseau et ses changements
  • RECEIVE_BOOT_COMPLETED : pour lancer Tor VPN au démarrage de l’appareil, si l’utilisateur active « Lancer au démarrage »
  • QUERY_ALL_PACKAGES : utilisée localement pour afficher la liste des applications installées dans les paramètres d’acheminement par application (jamais transmise ni journalisée)
  • WAKE_LOCK : empêche l’appareil de se mettre en veille pendant l’utilisation du VPN
  • FOREGROUND_SERVICE / FOREGROUND_SERVICE_SYSTEM_EXEMPTED : pour respecter les exigences des versions récentes d’Android concernant les services VPN de longue durée
  • VIBRATE : utilisée uniquement pour les notifications facultatives de l’application (par exemple, l’état de la connexion)
  • POST_NOTIFICATIONS : utilisée pour les notifications d’état de la connexion quand elles sont activées (Android 13 et plus)

Ces autorisations ne sont pas utilisées pour collecter, transmettre ou partager des données personnelles. Toutes les autorisations sont soit indispensables au fonctionnement du VPN, soit liées à des fonctionnalités locales contrôlées par l’utilisateur. Nous auditons régulièrement toutes les autorisations pour nous assurer qu’elles restent conformes à nos principes de protection de la vie privée.

Tor VPN ne demande pas accès aux éléments suivants :

  • Contacts
  • Localisation
  • Caméra, microphone ou capteurs
  • Identifiants de l’appareil (par exemple IMEI, identifiant Android)
  • Stockage externe ou fichiers
  • Journaux d’appels téléphoniques ou données SMS
  • Comptes utilisateur ou identifiants de connexion

5. Partage des données et tiers

  • Aucune donnée utilisateur n’est partagée avec des tiers : ni annonceurs, ni fournisseurs d’analyse d’audience, ni autres.

  • Dans le Navigateur Tor pour ordinateur, les utilisateurs peuvent choisir de visiter manuellement https://check.torproject.org, par un lien de la page d’accueil du Navigateur Tor (about:tor), pour vérifier leur connexion. Cette vérification est facultative, déclenchée par l’utilisateur et acheminée par Tor. Aucune information identifiante n’est journalisée ni stockée. Elle n’est pas effectuée automatiquement et n’existe pas sur Android.

  • Pour le Navigateur Tor pour ordinateur, l’application peut vérifier anonymement la disponibilité de mises à jour logicielles auprès des serveurs du Projet Tor. Ces vérifications de mise à jour :

    • Vérifier les mises à jour logicielles auprès des serveurs du Projet Tor, par le réseau Tor
    • Récupérer les mises à jour des extensions auprès du service de modules complémentaires de Mozilla (par exemple, pour les extensions intégrées comme NoScript)
    • Ces requêtes de mise à jour ne sont pas liées à l’identité de l’utilisateur ni aux informations de l’appareil.
  • Pour les applications Android, les mises à jour sont livrées par les plateformes de distribution d’applications (par exemple, Google Play) et non directement par les serveurs du Projet Tor.

  • Dans ces cas, quand nous distribuons nos applications par les services Google Play, nous avons les mains liées et leurs conditions et politiques s’appliquent. Si vous souhaitez obtenir Tor VPN depuis un magasin d’applications libre et à code source ouvert, sans journalisation ni pistage, utilisez F-Droid.

  • Modules complémentaires et extensions : les utilisateurs peuvent installer des extensions supplémentaires dans le Navigateur Tor. Ces extensions peuvent récupérer de façon indépendante des mises à jour ou des listes de blocage (par exemple, uBlock Origin télécharge des listes de filtres). Toutes ces requêtes passent par le réseau Tor afin de préserver l’anonymat.

  • Aucune synchronisation ni sauvegarde dans le nuage de l’activité, de la configuration ou de l’identité de l’utilisateur n’est effectuée.

6. Conservation et suppression des données

  • Aucune donnée personnelle persistante n’est collectée ni transmise par le Navigateur Tor

Cependant, les utilisateurs doivent savoir que certaines données peuvent persister localement dans les cas suivants :

  • Les marque-pages et les téléchargements créés par les utilisateurs sont enregistrés sur l’appareil et ne sont pas supprimés automatiquement.

  • Les fichiers d’état de Tor nécessaires à la connexion au réseau Tor (comme les nœuds de garde et les informations de consensus). Ces données ne sont pas identifiantes et ne servent qu’au fonctionnement de Tor.

  • Les préférences locales du navigateur et les données de configuration, comme les paramètres, les mots de passe enregistrés, les exceptions par site, le choix du moteur de recherche, les préférences d’affichage des boîtes de dialogue et d’autres informations configurées par l’utilisateur et stockées localement.

  • Comportement du mode de navigation privée (PBM) :

    • Sur Android, le PBM est toujours actif et empêche le stockage local de l’historique, des cookies ou des données de session.

    • Sur ordinateur, le PBM est activé par défaut, mais peut être désactivé dans les paramètres du navigateur. Dans ce cas, des données comme l’historique de navigation, les cookies et les données de sites en cache peuvent persister d’une session à l’autre, sauf effacement manuel.

  • Les données de session (par exemple onglets, données de sites, cookies, historique) sont effacées à la fermeture de l’application (Android), ou quand l’utilisateur choisit « Nouvelle identité » ou ferme le navigateur (ordinateur avec le PBM activé)

7. Vie privée des enfants

Ces applications ne sont pas destinées aux enfants de moins de 13 ans. Nous ne collectons aucune donnée de qui que ce soit. Si nous avons connaissance de telles données, elles seront supprimées.

8. Sécurité et anonymat

  • Tout le trafic est chiffré et acheminé par Tor
  • Le Navigateur Tor pour ordinateur et Android comprend des défenses intégrées contre le pistage et le pistage par empreinte du navigateur, telles que :
  • Chaînes d’agent utilisateur uniformes
  • Normalisation de la taille de l’écran (ordinateur uniquement)
  • Isolation du contenu des sites Web
  • Tor VPN est conçu pour isoler le trafic : un circuit Tor différent est utilisé pour chaque application
  • Le code est ouvert à l’audit public

9. Modifications de cette politique

Les modifications importantes seront signalées par :

  • Mise à jour de la « date d’entrée en vigueur »
  • Publication d’une politique mise à jour sur cette page

10. Consentement

En utilisant le Navigateur Tor pour ordinateur ou Android, ou Tor VPN, vous acceptez cette politique. Si vous n’acceptez pas cette politique, veuillez ne pas utiliser les applications.

11. RGPD et protection des données

Le Projet Tor s’engage à protéger la vie privée des utilisateurs et à soutenir les principes du Règlement général sur la protection des données (RGPD) de l’Union européenne.

Comme le Navigateur Tor pour ordinateur et Android ne collecte, ne traite ni ne stocke de données personnelles, par conception et dans les faits, le RGPD ne s’applique pas à ces applications.

Si vous avez des questions sur la protection des données ou sur nos pratiques en matière de vie privée, vous pouvez nous contacter à : frontdesk@torproject.org.