Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1051

Isolation des Sites

Qu'est-ce que Isolation des Sites ?

Isolation des SitesArchitecture de sécurité de Chromium qui place les documents de sites distincts dans des processus système séparés afin qu'un renderer compromis ne puisse pas lire les données d'autres sites.


Site Isolation est une fonctionnalité de sécurité du navigateur, introduite par Chrome, qui garantit que chaque site occupe son propre processus de rendu et que les iframes inter-sites s'exécutent dans des processus distincts (out-of-process iframes). Le processus principal applique cette frontière, et les mécanismes Cross-Origin Read Blocking (CORB) et Opaque Response Blocking (ORB) empêchent les réponses sensibles d'arriver dans un renderer qui ne devrait pas les voir. Cette conception durcit le navigateur face aux attaques par canal auxiliaire comme Spectre et aux exploits d'exécution de code dans le renderer : même si du code attaquant s'exécute dans un renderer, la frontière de processus du système protège les données authentifiées des autres sites. Edge, Brave et d'autres dérivés de Chromium héritent du même modèle.

Exemples

  1. 01

    Ouvrir attaquant.com et banque.com aboutit à deux processus renderer distincts.

  2. 02

    Une iframe d'accounts.google.com dans actu.exemple s'exécute dans son propre processus système.

Questions fréquentes

Qu'est-ce que Isolation des Sites ?

Architecture de sécurité de Chromium qui place les documents de sites distincts dans des processus système séparés afin qu'un renderer compromis ne puisse pas lire les données d'autres sites. Cette notion relève de la catégorie Sécurité applicative en cybersécurité.

Que signifie Isolation des Sites ?

Architecture de sécurité de Chromium qui place les documents de sites distincts dans des processus système séparés afin qu'un renderer compromis ne puisse pas lire les données d'autres sites.

Comment fonctionne Isolation des Sites ?

Site Isolation est une fonctionnalité de sécurité du navigateur, introduite par Chrome, qui garantit que chaque site occupe son propre processus de rendu et que les iframes inter-sites s'exécutent dans des processus distincts (out-of-process iframes). Le processus principal applique cette frontière, et les mécanismes Cross-Origin Read Blocking (CORB) et Opaque Response Blocking (ORB) empêchent les réponses sensibles d'arriver dans un renderer qui ne devrait pas les voir. Cette conception durcit le navigateur face aux attaques par canal auxiliaire comme Spectre et aux exploits d'exécution de code dans le renderer : même si du code attaquant s'exécute dans un renderer, la frontière de processus du système protège les données authentifiées des autres sites. Edge, Brave et d'autres dérivés de Chromium héritent du même modèle.

Comment se défendre contre Isolation des Sites ?

Les défenses contre Isolation des Sites combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Isolation des Sites ?

Noms alternatifs courants : Strict Site Isolation.

Termes liés