Une vieille idée reçue accompagne notre vision de la vie privée en ligne : vous décidez de ce qui se charge. Vous cliquez sur un lien, la page s'ouvre, et le suivi commence. Le clic représente le moment de consentement — la frontière entre la navigation et la surveillance. Mais le préchargement spéculatif a discrètement effacé cette frontière, et la plupart des gens ne l'ont même pas remarqué.

En 2026, une page peut être entièrement construite, scripts inclus, avant même que vous ne décidiez de la consulter. Le moment de consentement s'est déplacé : il n'attend plus le clic, mais intervient dès que votre curseur s'approche d'un lien. Cet article explore comment une fonctionnalité conçue pour rendre le web instantané s'est transformée en outil de suivi pour des pages que vous n'avez jamais visitées, pourquoi elle consomme votre batterie et vos données, et où cette mécanique peut réellement être bloquée.

La quête d'un web instantané

La rapidité a toujours été le Saint Graal du développement web. Chaque fraction de seconde entre un clic et le chargement d'une page est une fraction où l'utilisateur peut perdre patience et quitter. Les navigateurs n'ont cessé de poursuivre le rêve d'un chargement sans latence — où le lien sur lequel vous cliquez apparaît comme s'il était déjà là.

La dernière solution en date est l'API Speculation Rules, intégrée désormais dans les navigateurs basés sur Chromium. Son fonctionnement est simple et, honnêtement, ingénieux : au lieu d'attendre un clic, le navigateur tente de deviner votre prochaine action et prépare la destination à l'avance. Bien exécutée, la page s'affiche instantanément, car tout le travail a été fait quelques secondes auparavant.

En théorie, c'est une idée brillante. Mais en pratique, « préparer la destination à l'avance » implique bien plus que de télécharger quelques fichiers, et l'industrie publicitaire a immédiatement exploité cette opportunité.

Onglet caché construisant une page entière en arrière-plan avant le clic
Une page prérendue n'est pas une prévisualisation : c'est une page complète, déjà active en arrière-plan.

Ce que le « prérendu » fait réellement à une page

Pour qu'une page apparaisse instantanément, le navigateur doit effectuer presque tout le travail avant votre choix. Un site indique quels liens préparer via un petit bloc JSON — <script type="speculationrules"> — qui dit à votre navigateur, en gros : « cet utilisateur ira probablement ici ensuite, donc préparez-le. »

Voici ce qui compte. Quand un lien est prérendu, votre navigateur ne se contente pas de récupérer le HTML brut. Il ouvre un onglet caché et invisible pour construire la page entière : il télécharge chaque image, charge les polices personnalisées et — c'est le point crucial — exécute tout le JavaScript. La destination est complètement prête en mémoire, attendant juste votre clic pour s'afficher.

Donc, une page prérendue n'est pas une simple prévisualisation. C'est une page complète, déjà active en arrière-plan. Et une page qui fonctionne réellement est une page dont tous les scripts se sont déjà exécutés.

Vous n'avez plus besoin de cliquer sur un lien pour que ses trackers vous enregistrent.

Quand le chargement devient un outil de suivi

C'est ici que réside le problème de confidentialité. Si une page cachée est entièrement rendue, alors tout ce qu'elle contient s'exécute également — les analyses tierces, les pixels de suivi, les modules de fingerprinting. Rien n'attend votre consentement. Tout commence dès le prérendu.

Cela mène à une conclusion troublante : vous n'avez plus besoin de cliquer sur un lien pour que ses trackers vous enregistrent. La visite est consignée sur la base d'une supposition concernant vos intentions.

Prenez un exemple concret. Un site peut configurer sa « spéculation » à modérée, ce qui déclenche un chargement en arrière-plan dès que vous survolez un lien pendant environ 200 millisecondes — à peine le temps de lire un titre. Pausez votre curseur sur un lien sans intention de cliquer, et les trackers de la page cible se sont déjà activés, enregistrant discrètement votre adresse IP et l'empreinte de votre appareil.

Imaginez cela à l'échelle d'une session de navigation classique. Vous atterrissez sur une page d'actualités et parcourez les titres, survolant trois liens avant d'en cliquer un. Les deux autres titres que vous n'avez pas lus ? Leurs trackers ne savent pas que vous les avez ignorés. Pour leurs serveurs, vous avez visité ces pages. Votre profil comportemental inclut désormais deux visites fantômes pour des articles que vous n'avez jamais consultés, en plus de celui que vous avez réellement ouvert. Ce n'est plus un enregistrement de vos choix, mais de simples mouvements de votre souris.

Vous payez pour un code que vous ne voyez pas

Au-delà de la vie privée, il y a un autre coût souvent négligé : cette activité n'est pas gratuite, et c'est vous qui en assumez la charge.

Les scripts de suivi sont lourds. Ils l'ont toujours été, et maintenant votre navigateur est contraint de les télécharger et de les exécuter pour des pages que vous n'avez même pas choisies. Chaque prérendu spéculatif signifie une consommation réelle de bande passante, de cycles processeur, et de batterie — pour du contenu qui n'atteindra peut-être jamais votre écran.

Les conséquences varient selon votre situation. Avec un forfait mobile limité, ces chargements en arrière-plan grignotent discrètement votre data, facturée au gigaoctet. Sur un ordinateur portable ou un téléphone éloigné d'une prise, ce rendu caché épuise votre batterie et sollicite inutilement votre processeur. En résumé : vous payez les coûts en électricité et en données d'un réseau de surveillance opérant via un onglet que vous ne pouvez ni ouvrir, ni fermer, ni voir.

Des conseils obsolètes pour un problème nouveau

Depuis vingt ans, le conseil clé en matière de confidentialité en ligne était presque enfantin : ne cliquez pas sur des liens suspects. Ce conseil vous donnait le contrôle. Le clic représentait un seuil, et tant que vous le surveilliez, vous étiez relativement protégé.

Le préchargement spéculatif rend ce principe caduc, car le navigateur clique désormais à votre place. Surveiller vos clics ne sert plus à rien quand une page se charge au simple survol — ou sur une prédiction de votre direction.

Pire encore, les contre-mesures habituelles sont inefficaces. L'API Speculation Rules étant une fonctionnalité native, officiellement prise en charge par les navigateurs, de nombreux outils de confidentialité considèrent ces exécutions en arrière-plan comme des actions légitimes et les laissent passer. Et les bonnes habitudes ne suffisent plus : effacer vos cookies ne stoppe pas un prérendu, et le mode Incognito exécute toujours ces scripts invisibles tout en exposant votre adresse IP aux serveurs tiers. Ces protections étaient conçues pour un monde où les chargements nécessitaient un clic. Ce monde a disparu.

Où l'intervention reste possible

En remontant la chaîne de fonctionnement, un point de blocage se distingue. Une page prérendue ne peut vous suivre que si votre navigateur est autorisé à télécharger et exécuter le contenu tiers qu'elle contient. Les modules de fingerprinting, les appels analytiques, les pixels de suivi — chacun doit encore atteindre son serveur pour fonctionner. Le moteur de spéculation déclenche simplement ces actions plus tôt que d'habitude. Plus tôt, mais pas à partir de rien.

Désactiver entièrement le prérendu dans le navigateur n'est pas réaliste, car cela reviendrait à renoncer à la vitesse qu'il offre sur le web légitime. L'alternative efficace n'est pas de contrer la prédiction du navigateur, mais de s'assurer que la page prérendue n'a rien de néfaste à exécuter en arrière-plan.

C'est là qu'intervient Total Adblock. Grâce au filtrage dynamique des réseaux, il surveille les demandes sortantes de votre navigateur et identifie les appels API et connexions en arrière-plan liés aux chargements spéculatifs. Lorsqu'une requête est détectée vers un domaine de suivi connu, un serveur de télémétrie ou une plateforme publicitaire tierce, elle est bloquée avant que la page cachée puisse exécuter ses scripts.

Le résultat est logique : le prérendu reste possible pour le contenu légitime que vous utiliserez réellement — mais les trackers intégrés n'atteignent jamais leurs serveurs. Pas de connexion, pas de pixel activé. Pas de pixel activé, pas de visite fantôme ajoutée à votre profil, et pas d'empreinte discrètement enregistrée pour un lien que vous avez seulement survolé. En bonus, bloquer cette activité réduit également la consommation de bande passante, de CPU et de batterie.

Reprenez le contrôle de vos clics et de votre appareil

Ce qui est troublant avec le préchargement spéculatif, ce n'est pas une intention malveillante. C'est qu'une fonctionnalité créée pour vous aider est devenue un outil pour vous surveiller, même sans votre consentement. C'est pourquoi effacer vos cookies ou éviter les liens « suspects » ne suffit plus — ces défenses reposaient sur l'idée que le clic avait encore de l'importance, mais ce n'est plus le cas.

La solution n'est pas de ralentir votre navigateur ou de surveiller chaque mouvement de votre curseur. C'est de veiller à ce que, lorsqu'une page se charge de manière spéculative, les trackers qu'elle contient n'aient nulle part où envoyer vos données. Bloquez ces connexions à la source, et un survol redevient un simple survol — pas une visite enregistrée, ni une batterie drainée, ni une entrée dans votre profil pour un article que vous n'avez jamais lu.

Laissez Total Adblock couper ces connexions en arrière-plan, et laissez vos données rester sur votre appareil jusqu'à ce que vous décidiez de cliquer.