Je souhaite effectuer des recherches plus sécurisées en SSL

  • Recherche SSL

Recherche SSL

La recherche Google SSL vous permet de bénéficier d'une solution de recherche chiffrée de bout en bout entre votre ordinateur et Google. Ce canal sécurisé protège vos résultats de recherche et, dans la plupart des cas, vos termes de recherche (exceptions ci-dessous), afin qu'ils ne soient pas interceptés par un tiers. Vous bénéficiez ainsi d'une expérience de recherche privée et plus sécurisée.

Étant donné que nous mettons en œuvre le protocole SSL, la recherche SSL est l'option par défaut lorsque vous êtes connecté sur votre compte. Lorsque la recherche SSL est activée, l'URL comporte la mention "https" (notez l'ajout du "s") suivi du nom de domaine Google, par exemple https://www.google.com. Votre navigateur peut par ailleurs vous fournir une indication visuelle de l'utilisation de la fonctionnalité SSL, par exemple à l'aide d'une icône représentant un cadenas dans la barre d'adresse. Si vous êtes déconnecté de votre compte Google ou si vous n'en avez pas, vous pouvez également vous rendre directement sur la page https://www.google.com ou sur la page https://encrypted.google.com.

Dans cet article, nous utilisons Google.com comme exemple de nom de domaine Google. Toutefois, la recherche SSL est désormais disponible pour la plupart des noms de domaine Google dans les langues principales, Google.es ou Google.fr, par exemple.

Qu'est-ce que SSL ?

SSL (Secure Sockets Layer) est un protocole qui permet de sécuriser les communications Internet de services tels que la navigation sur Internet, la messagerie électronique ou instantanée, et d'autres transferts de données. Lorsque vous lancez une recherche via SSL, vos requêtes de recherche et le trafic sont chiffrés pour que vos résultats et vos termes de recherche ne soient pas accessibles par un intermédiaire ayant accès à votre réseau.

Quels sont les avantages de la recherche via SSL ?

Les points sur lesquels la recherche sur SSL est différente de la recherche Google standard sont les suivants :

  • SSL chiffre le canal de communication entre Google et l'ordinateur de l'auteur de la recherche. Lorsque le trafic de recherche est chiffré, il ne peut pas facilement être décodé par des tiers entre l'ordinateur de l'internaute et les serveurs Google. Veuillez noter que le protocole SSL présente quelques limitations (voir les détails ci-dessous).
  • Dans la plupart des cas, lorsque vous utilisez https://www.google.com, vos termes de recherche sont chiffrés et exclus des en-têtes du référant qui font partie de la requête envoyée au site de résultat que vous consultez. Le site de destination reçoit quand même l'information indiquant que vous venez de Google, mais pas la requête en elle-même, c'est-à-dire que l'hôte fait toujours partie du référant transmis. Il existe quelques exceptions, à savoir :
    • Si votre administrateur réseau vous a redirigé vers une configuration NoSSLSearch que nous utilisons pour les établissements scolaires (voir ci-dessous), il se peut que votre requête ne soit pas chiffrée, car vous avez été redirigé vers une session http non chiffrée.
    • Si vous avez configuré le champ de recherche de votre navigateur pour qu'il envoie les requêtes à http://www.google.com, vous êtes redirigé vers https pour obtenir des résultats chiffrés, mais initialement, votre requête est envoyée non chiffrée.
  • Si vous cliquez sur une publicité sur la page de résultats, votre navigateur envoie un référent non chiffré comprenant la requête envoyée au site de l'annonceur. Ce mécanisme permet à l'annonceur d'améliorer la pertinence des publicités qui s'affichent dans votre navigateur. Si vous vous inquiétez au sujet des informations du référant envoyées sans chiffrement au site Web sur lequel vous avez cliqué, nous vous recommandons d'utiliser notre service de recherche chiffrée à l'adresse https://encrypted.google.com. Beaucoup de navigateurs Web donnent également la possibilité de désactiver les référants.
  • Pour l'instant, la recherche via SSL est disponible pour la recherche sur le Web Google, Google Images et tous les modes de recherche, à l'exception de Google Maps.
  • Il se peut que votre expérience Google via la recherche SSL soit un peu plus lente que vos recherches habituelles, car votre ordinateur doit d'abord établir une connexion sécurisée avec Google.

Les informations consignées par Google au sujet de votre recherche lorsque vous utilisez la recherche SSL sont les mêmes que celles que nous consignons pour une recherche non chiffrée. lorsque vous lancez une recherche SSL, la quantité de données reçues et consignées par Google, ainsi que la liste des éléments dans votre historique Web restent inchangées.

Options SSL pour les établissements scolaires

Lorsque les élèves lancent une recherche via SSL sur https://www.google.com, il est possible que les programmes qui excluent certains types de contenus des réseaux scolaires soient perturbés. Avec le protocole SSL, les filtres de contenu et les proxy installés sur votre réseau peuvent ne pas être en mesure de voir ou de modifier la requête de recherche ou la réponse de Google.

Si le scénario décrit ci-dessus pose des problèmes dans votre établissement scolaire, Google propose une option "NoSSLSearch". L'administrateur réseau peut modifier la configuration DNS de n'importe quel nom de domaine Google (par exemple, www.google.com) de sorte qu'elle désigne notre point d'arrivée NoSSLSearch. Pour le trafic http courant, l'utilisateur ne verra pas de différence.

Informations sur l'option NoSSLSearch destinées aux administrateurs réseau des établissements scolaires

Pour utiliser l'option NoSSLSearch sur votre réseau, veuillez configurer l'entrée DNS de n'importe quel nom de domaine Google (par exemple, www.google.com) de sorte qu'elle soit un CNAME de nosslsearch.google.com. La recherche SSL ne sera pas activée pour les requêtes reçues sur ce nom d'hôte. Si nous recevons une requête de recherche sur le port 443, la négociation de certificat se déroule correctement, mais nous redirigeons ensuite l'utilisateur vers une expérience de recherche non-SSL avec un message initial expliquant cette démarche.

La personnalisation est entièrement dépendante de la disponibilité du protocole SSL, par conséquent certaines fonctionnalités peuvent être inactives. L'utilisation de l'adresse NoSSLSearch n'influe pas sur les services Google autres que la recherche. La connexion à Gmail, Google Apps et l'authentification dans différents services continuent de fonctionner (et sont effectuées via SSL).

Si vous continuez de rencontrer des problèmes avec la recherche SSL après avoir essayé de mettre en œuvre notre solution, veuillez remplir ce court formulaire pour nous permettre d'étudier ce problème.

Blocage de l'accès

  • Lorsque les élèves lancent une recherche via l'adresse https://encrypted.google.com, il se peut que les systèmes de filtrage mis en place sur votre réseau ne puissent pas lire leurs recherches ou la réponse de Google. Si cela pose problème dans votre établissement scolaire, vous pouvez bloquer l'adresse https://encrypted.google.com. Lorsque les élèves lanceront des recherches via l'adresse http://www.google.com, votre système de filtrage de contenu fonctionnera comme avant.
  • Nous ne recommandons pas le blocage de l'adresse https://www.google.com. Il est préférable d'utiliser l'option NoSSLSearch décrite ci-dessus.

Est-ce que SSL offre une sécurité complète ?

Même si SSL empêche les intermédiaires, par exemple les cybercafés ou les FAI, de voir les réponses à vos requêtes, ces tiers peuvent quand même savoir quels sites vous consultez une fois que vous avez cliqué sur les résultats de votre recherche. Par exemple, lorsque vous lancez une recherche SSL sur [ fleurs ], Google chiffre les résultats renvoyés par Google. Mais lorsque vous cliquez sur un résultat de recherche, même lorsqu'il s'agit de plans, vous quittez le mode chiffré si l'URL de destination n'est pas précédée de https://. La recherche sur le Web Google et les modes de recherche de Google sont compatibles avec SSL.

Même si le protocole SSL améliore vraiment la confidentialité et la sécurité, il ne vous protège pas contre toutes les attaques. L'efficacité du protocole SSL dépend de la liste de certificats racine approuvés de votre navigateur, de la sécurité des organismes qui émettent ces certificats et de la manière dont vous et votre navigateur gérez les avertissements concernant les certificats.

En outre, même si la connexion entre votre ordinateur et Google est chiffrée, si votre ordinateur est infecté par un logiciel malveillant ou un enregistreur de frappe, un tiers peut également voir les requêtes que vous avez saisies directement. Nous recommandons à tous les internautes d'apprendre à se prémunir contre les logiciels malveillants et à les supprimer.

Disponibilité de SSL

La recherche SSL est désormais disponible pour la plupart des noms de domaine Google. La recherche sécurisée sur https://www.google.com ne sera peut-être pas disponible si votre administrateur réseau utilise le mécanisme "NoSSLSearch" pour faire passer les recherches de la version https://www.google.com à la version antérieure http://www.google.com sans chiffrement. Si c'est le cas, vous pouvez toujours utiliser l'adresse https://encrypted.google.com pour lancer des recherches chiffrées. Si l'adresse https://encrypted.google.com est bloquée, veuillez signaler ce problème à votre administrateur réseau.

Un avertissement s'affiche ?

Lorsque vous effectuez une recherche sur https://www.google.com, un avertissement peut s'afficher si une page contient des éléments non sécurisés. Selon les paramètres de votre navigateur, l'icône représentant un verrou peut être remplacée par un panneau d'avertissement, un message pop-up ou toute autre forme d'alerte. Ce problème est souvent appelé "erreur de contenu mixte". Il peut survenir à cause de plug-ins du navigateur qui injectent du contenu dans la page de résultats de recherche. Dans certains cas plus rares, la recherche via SSL peut générer une erreur de contenu mixte. Nous nous efforçons de supprimer ces erreurs, et vous pouvez nous y aider en signalant toute erreur sur notre forum d'aide.