Mots de passe et sécurité

Lire une adresse web avant de l’ouvrir

Distinguez serveur, identifiant, chemin et paramètres ; entraînez-vous avec un lecteur d’adresse qui ne visite pas le lien.

Guide détailléLecture : environ 3 minMis à jour le
Ajouter aux favoris Ctrl/⌘ + D
Illustration éditoriale d’une personne examinant un message sur ordinateur
Illustration éditoriale générique ; aucun site réel n’est authentifié par cette image.
01

L’essentiel

La réponse en 30 secondes

Un lien peut montrer le nom attendu tout en désignant un autre serveur. Avant une connexion ou un téléchargement, examinez l’adresse complète et comparez-la à une destination retrouvée indépendamment.

Réponse directe
À retenir
Le serveur est la partie hostname de l’adresse. Un nom dans le chemin, les paramètres ou l’identifiant avant @ ne désigne pas ce serveur. Une adresse lisible et HTTPS ne suffisent pas à authentifier son propriétaire.
Premier geste
Obtenir l’adresse complète
Contrôle essentiel
Une adresse peut être syntaxiquement valide sans être légitime.
Dans une URL fictive, destination.invalid est le serveur ; service.example avant @ est un identifiant.
Dans une URL fictive, destination.invalid est le serveur ; service.example avant @ est un identifiant.

Exemples à adapter

Une marque dans le chemin

https://destination.invalid/service.example désigne destination.invalid ; le texte du chemin n’en fait pas le site de service.example.

Un suffixe trompeur

service.example.destination.invalid et service.example sont des serveurs différents. N’inférez pas automatiquement le domaine enregistré à partir des deux derniers mots.

Le principe du portail

Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.

02

Mode d’emploi

Passer à la pratique

  1. 01
    Obtenir l’adresse complète

    Utilisez l’aperçu du lien ou copiez sa destination sans l’ouvrir. Ne confondez pas le texte affiché avec cette destination. Évitez de partager une URL privée contenant un code.

  2. 02
    Repérer le serveur

    Dans https://service.example@destination.invalid/dossier, le serveur est destination.invalid. service.example occupe la partie identifiant. Ces noms sont des exemples fictifs.

  3. 03
    Lire les autres parties

    Distinguez le chemin du document, les paramètres après ? et le fragment après #. Ils peuvent renseigner un contexte ou contenir des valeurs privées ; ils ne prouvent pas l’identité du site.

  4. 04
    Comparer avec une référence indépendante

    Rejoignez l’organisation par un favori connu ou une documentation officielle. Vérifiez l’adresse précise, pas seulement un mot familier. Pour un lien raccourci, la destination finale reste à contrôler séparément.

▥

Repères à garder

Une grille à conserver

Utilisez ces repères pour noter vos observations. Cette grille aide la relecture sans constituer une évaluation automatique.

Sur petit écran, faites défiler le tableau horizontalement pour lire toutes les colonnes.

Une grille à conserver
RepèreÀ examinerAction
Adresse complèteDestination réelle du lienCopier sans ouvrir
ServeurNom affiché par le lecteurComparer à une référence
IdentifiantPrésence avant @Ne pas confondre avec le serveur
ParamètresCodes et contexte éventuelsÉviter la diffusion privée
RedirectionDestination finale inconnueContrôler séparément

Télécharger le tableau CSV

Gratuit, sans inscription. Fichier UTF-8 séparé par des points-virgules, à conserver ou à compléter dans votre tableur.

Lire une adresse web sans l’ouvrir

Distinguez le serveur contacté, le chemin, les paramètres et le fragment. Un nom connu dans le chemin ou avant un @ peut masquer une autre destination. Cet atelier ne vérifie ni l’identité du site ni ses redirections.

HTTPS décrit le protocole, pas la fiabilité. Le domaine enregistré n’est pas déduit automatiquement : les suffixes comme .co.uk exigent une liste adaptée. Un lien raccourci nécessite de vérifier séparément sa destination finale.

Documentation consultée le 8 octobre 2026 : MDN — URL.hostname, URL.username, URL.hash.

Comprendre les limites de HTTPS →

03

Points de vigilance

Ce qu’il ne faut pas confondre

Une adresse peut être syntaxiquement valide sans être légitime.

Une redirection peut modifier la destination après ouverture.

Les domaines internationalisés peuvent être présentés sous forme punycode ; comparez leur écriture à une référence.

04

Questions fréquentes

Les réponses courtes

Le lecteur contacte-t-il le site ?

Non. Il utilise le parseur URL du navigateur et affiche du texte, sans ouvrir le lien.

Le fragment est-il inutile ?

Non. Il peut désigner une section ou être utilisé par l’application. Son contenu ne constitue pas une preuve d’identité.

↗

Pour vérifier et approfondir

Sources et documentation

Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.

05

Continuer

Pour aller plus loin

Voir toute la rubrique « Sécurité »