Web Anti-Tracking
Recherche SearXNG, lecteurs FreshRSS + Miniflux, frontends Invidious / Nitter / Piped — naviguez sans nourrir les trackers.
Ce que contient ce pack
Ce pack rassemble les six frontends vie privée auto-hébergeables qui, ensemble, remplacent la recherche Google, le web Twitter, le web YouTube, et le marché mourant des lecteurs RSS — sans jamais envoyer de click data aux plateformes sous-jacentes. Tous open source, tournent en Docker, et fonctionnent derrière votre reverse proxy existant.
| # | App | Remplace |
|---|---|---|
| 1 | SearXNG | barre de recherche Google / Bing |
| 2 | FreshRSS | tier free Feedly |
| 3 | Miniflux | backend Inoreader / Reeder |
| 4 | Invidious | frontend web YouTube |
| 5 | Nitter | twitter.com / x.com |
| 6 | Piped | alternative YouTube avec mode audio-only |
Les six se divisent en deux rôles : SearXNG, FreshRSS et Miniflux sont la couche intake (où vous découvrez et mettez en file le contenu) ; Invidious, Nitter et Piped sont la couche consommation (comment vous lisez ou regardez vraiment sans scripts ni trackers).
Pourquoi un stack web anti-tracking compte
Les plateformes de recherche et social sont devenues des régies pub d'abord, des services de contenu ensuite. Chaque requête Google, vue YouTube, scroll Twitter est une empreinte renvoyée au ML pub de la plateforme. Ce n'est pas paranoïaque — c'est ouvertement déclaré dans leurs privacy policies. Le stack web anti-tracking offre trois échappatoires :
- Pas de fingerprinting côté plateforme. SearXNG envoie les requêtes à plusieurs moteurs upstream depuis une seule IP (la vôtre, ou celle d'un VPN). Les plateformes voient une IP sans cookies. Votre historique de recherche ne s'accumule sur aucun compte unique.
- Pas de pixels tracking dans votre flux de lecture. Invidious et Piped enlèvent à l'embed YouTube ses pixels trackers. Nitter fait pareil pour Twitter. Vous voyez le contenu, pas l'analytics.
- Vous contrôlez la rétention. FreshRSS et Miniflux gardent votre historique de lecture sur votre serveur aussi longtemps que vous voulez, et exportent OPML à tout moment. Le tier free Feedly limite le nombre de feeds et la rétention ; ici les limites sont la taille de votre disque.
Le coût est opérationnel : maintenir les proxies en marche, rafraîchir les tokens API (Nitter et Piped ont parfois besoin de credentials upstream frais), et accepter que certains contenus cassent silencieusement quand YouTube ou Twitter expédie un changement upstream. Prévoyez une fenêtre de maintenance d'une heure par mois.
Installer en une commande
# Installe le pack entier
tokrepo install pack/privacy-first-web
# Ou choisir les frontends que vous utilisez vraiment
tokrepo install searxng
tokrepo install freshrss
tokrepo install invidious
Le manifeste TokRepo fournit un Docker Compose avec Postgres partagé, un cache Redis pour l'agrégation de résultats SearXNG, et un reverse proxy Caddy avec TLS automatique. Ajoutez votre domaine, lancez docker compose up -d, et le stack est prêt à naviguer.
Pièges courants
- Invidious / Piped se font rate-limit. Les mesures anti-scrape de YouTube frappent toute IP qui récupère trop de manifests vidéo. Configurez des proxies upstream rotatifs ou acceptez que votre instance mono-utilisateur aura des erreurs transitoires les jours chargés.
- Churn d'auth Nitter. Twitter change son API guest régulièrement. Nitter demande des tokens guest frais toutes les quelques semaines. Programmez un cron pour les rafraîchir ou acceptez que Nitter tombe silencieusement.
- La qualité des résultats SearXNG dépend des engines activés. Le défaut inclut trop de moteurs de basse qualité. Curez la liste à Google + Bing + DuckDuckGo + un moteur régional pour votre locale ; le reste ajoute latence et bruit.
- Bloat de feeds FreshRSS. Ajoutez 200 feeds et le cycle de fetch dure des minutes. Plafonnez aux sources actives et utilisez l'archiveur intégré pour les sources mensuelles.
- Pièges CORS du reverse proxy. Les embeds de player Invidious échoueront si le reverse proxy ne passe pas les bons headers. Le template Caddy TokRepo le règle ; si vous apportez votre proxy, répliquez les règles CORS de nos docs.
Quand ce pack seul ne suffit pas
Le web anti-tracking est la moitié d'un stack vie privée. L'autre moitié est ce qui tourne quand vous cliquez. Si vous résumez des articles avec ChatGPT, vous avez réintroduit le tracking que vous venez d'enlever. Appariez ce pack avec LLMs en Local pour les résumés offline, et avec Second Cerveau IA pour rendre votre historique de lecture interrogeable sans jamais quitter votre réseau. Pour la vie privée des apps de productivité (docs, fichiers, calendrier), voir le pack Suite de Productivité Auto-Hébergée.
6 ressources prêtes à installer
Questions fréquentes
Le web anti-tracking est-il gratuit ?
Les six apps sont open source et auto-hébergeables gratuitement. Coûts opérationnels : un petit VPS (5–10 USD/mois qui couvre un foyer) plus du egress VPN optionnel si vous voulez anonymiser l'IP upstream. Pas de frais par utilisateur, pas de quotas API (au-delà des limites de scrape des plateformes), pas de télémétrie des apps elles-mêmes. Des instances publiques SearXNG et Invidious existent si vous ne voulez pas héberger.
Comment se compare-t-il à Brave ou DuckDuckGo ?
Brave et DuckDuckGo tournent sur le serveur de quelqu'un d'autre et vous faites confiance à leur privacy policy. SearXNG tourne sur le vôtre — la policy est ce que vous écrivez. Brave parle encore à Google pour certaines features ; DDG parle encore à Bing pour les résultats. SearXNG agrège plusieurs moteurs depuis une seule IP anonyme, retournant des résultats mélangés sans donner à aucun moteur votre historique de query complet.
Fonctionnera-t-il avec Claude Code ou Cursor ?
Indirectement. Claude Code et Cursor ne naviguent pas le web eux-mêmes — ils appellent des APIs. Si vous configurez SearXNG-as-MCP-server (module communautaire) et l'ajoutez à notre pack MCP Server Stack, votre agent IA peut chercher sur le web sans envoyer ses requêtes à Google. Certaines équipes apparient avec un LLM local pour que tout le research loop soit offline.
Différence vs Tor Browser ?
Buts différents. Tor anonymise votre identité réseau end-to-end ; ce pack réduit la surface de tracking sur des plateformes spécifiques. Tor est le bon choix pour des modèles de menace impliquant des adversaires niveau réseau ; ce pack est le bon choix pour réduire la télémétrie ad-tech au jour le jour. Les deux sont compatibles — vous pouvez router le trafic sortant de votre stack web anti-tracking via une sortie Tor si votre modèle de menace l'exige.
Piège opérationnel ?
Churn d'API upstream. YouTube change son player environ chaque trimestre ; Twitter change ses endpoints guest plus souvent. Invidious, Piped et Nitter cassent tous temporairement après ces changements jusqu'à ce qu'un mainteneur expédie un fix. Abonnez-vous aux GitHub release feeds (dans votre nouveau FreshRSS auto-hébergé, naturellement) pour savoir quand pull et rebuild.
12 packs · 80+ ressources sélectionnées
Découvrez tous les packs curatés sur la page d'accueil
Retour à tous les packs