Aller au contenu

CyberClass > Partie 3 - Réseaux > Côté face > Fiche concept 3.1.1


📌 3.1.1 C’est quoi le Web ?

#Internet #SiteWeb #PagesWeb #AdressesWeb #Liens #Hypertexte #URL #Navigateur #Phishing #Malware #MitB #ManInTheBrowser #Risques #Cookies #DonnéesSensibles

Résumé
  • Un site web est un ensemble de pages accessibles via une adresse URL, tandis qu'Internet est le réseau global qui permet la communication entre les sites.
  • Chaque page web a une adresse unique (URL) qui permet de la localiser sur le Web via un protocole (HTTP/HTTPS), un nom de domaine et un chemin.
  • Les pages web sont construites grâce à plusieurs langages informatiques : HTML (structure) , CSS (apparence) et souvent JavaScript (programmation), pour rendre le site dynamique.
  • Les navigateurs web téléchargent, interprètent et affichent les pages web.
  • Les cookies sont utilisés pour mémoriser des informations, souvent en lien avec la personnalisation de l'expérience utilisateur et la mise à jour des pages.
  • La navigation via des liens hypertextes comporte des risques de sécurité (phishing, redirections malveillantes).
  • Les navigateurs aussi sont ciblés par les attaquants qui cherchent à en prendre le contrôle (malwares, attaques de type man-in-the-browser).

→ Quelle est la différence entre Internet et le Web ?

Dans le langage courant, les termes "Internet" et "Web" sont souvent utilisés comme synonymes. On entend fréquemment parler de "site internet" à la place de "site web". Mais quelle est la réalité derrière ces mots ?

Définition :  Internet1

Les travaux fondateurs ont débuté à la fin des années 1960. L’ARPANET, né en 1969, est le premier réseau à transfert de paquets de données : il ne devient officiellement Internet ("interopérabilité IP") qu’en 1983. Internet désigne un réseau mondial reliant différents réseaux grâce à une suite de protocoles de communication universels, appelée TCP/IP(1). Internet est une infrastructure physique composée de serveurs, de câbles, de lignes téléphoniques, d’ordinateurs, etc. Il ne se limite pas au Web : il englobe également des applications variées comme les emails, le FTP(2), les réseaux sociaux, le streaming(3), le cloud computing(4) ou encore les jeux en ligne.

  1. 🔎 Définition : Le protocole TCP/IP est un protocole de transfert de données qui permet à tous les appareils connectés à Internet de communiquer entre eux. TCP (Transmission Control Protocol ou Protocole de contrôle de transmission en français) est chargé de garantir la fiabilité de la transmission des données et IP (Internet Protocol ou Protocole Internet en français) est responsable de l'adressage et du routage sur les différents réseaux.
  2. 🔎 Définition : File Transfer Protocol ("protocole de transfert de fichier" en français) ou FTP, est un protocole de communication destiné au partage de fichiers sur un réseau TCP/IP. Il permet, depuis un ordinateur, de copier des fichiers vers un autre ordinateur du réseau, ou encore de supprimer ou de modifier des fichiers sur cet ordinateur.
  3. 🔎 Définition : de l'anglais "to stream" pour "transférer en mode continu", le streaming est un procédé de diffusion d'un flux audio ou vidéo en ligne en "direct" ou en léger différé très utilisé sur Internet et sur les réseaux de téléphonie mobile. La lecture en continu reste un téléchargement car il y a un échange de données brutes entre un client et un serveur, mais le stockage est provisoire et n'apparaît pas directement sous forme de fichier sur le disque dur du destinataire.
  4. 🔎 Définition : Consiste à utiliser des services informatiques (serveurs, stockage, bases de données, logiciels...) via Internet, pour stocker, gérer et traiter des données, plutôt que de les héberger sur un serveur local ou un ordinateur personnel. L’accès aux données, aux applications et aux ressources informatiques peut se faire de n’importe quel ordinateur connecté à Internet.
Différentes applications d'Internet. Les principales applications d’Internet sont : le Web, les réseaux sociaux, les messages électroniques, le streaming, le Cloud, le FTP, les jeux en ligne.
Différentes applications d'Internet2
Définition :  Web3

Inventé en 1989 par le chercheur Tim Berners-Lee, le Web ou World Wide Web (WWW) est une application qui repose sur Internet. Il s'agit d'un vaste réseau d'informations constitué de milliards de documents (textes, images, vidéos), regroupés en pages accessibles via un navigateur.

Autrement dit, le Web utilise Internet pour fonctionner, mais Internet ne se limite pas au Web.

→ Alors, c’est quoi une page web ?

Une page web est un document électronique qui présente du texte et des contenus multimédias, comme des images, des vidéos ou des sons. Sa structure repose sur au moins deux langages informatiques :

  • Le HTML (HyperText Markup Language) sert à construire le squelette de la page et à structurer son contenu, par exemple en définissant les niveaux de titres, les paragraphes, la place des images ou encore les liens hypertextes.
  • Le CSS (Cascading Style Sheets) permet de gérer le style et la mise en page (couleurs, alignement du texte, type de polices, etc.).
  • D’autres langages comme le JavaScript, le PHP ou le Python permettent de générer des pages dynamiques : leur contenu est personnalisé et peut changer selon l’utilisateur, le moment ou les données. Par exemple, les informations affichées sur une page "Mon profil" ne sont pas les mêmes pour chaque utilisateur connecté avec son propre compte.
    Le JavaScript permet notamment d’interagir avec la page côté utilisateur (afficher un message lorsqu’on clique sur un bouton, actualiser une partie du contenu sans recharger toute la page, etc.), tandis que le PHP ou le Python sont utilisés côté serveur pour générer les pages et traiter les données.

Ces fichiers de code, fichiers multimédias et données sont stockés sur un serveur web(1). Plusieurs pages web reliées entre elles via des liens hypertextes forment un site web. Chaque page web possède sa propre URL(2) (adresse) qui indique au navigateur comment et où trouver cette page sur Internet.

  1. 🔎 Définition : combinaison d'un système informatique (matériel) et d'un logiciel utilisés pour le stockage et la diffusion de fichiers de sites web. C'est l'intermédiaire silencieux entre l'adresse que vous tapez et la page qui s'affiche. Chaque fois qu'un utilisateur se rend sur un site internet, son navigateur effectue une requête du contenu de la page au serveur web. À son tour, le serveur du site fournit ces informations au navigateur.
  2. 🔎 Définition : Uniform Resource Locator, appelée aussi adresse web, l'URL est l'adresse unique d'une ressource sur Internet. C'est une chaîne de caractères qui indique sous une forme standardisée comment accéder à une ressource Internet. Elle est composée notamment d'un protocole (ex. : https://) ; d'un nom de domaine ( ex. : www.class-code.fr) ; d'un chemin d'accès (ex. : /moocs) ; d'un nom de la page (ex. : /lintelligence-artificielle-avec-intelligence).

→ Et comment s'affiche une page web grâce à son URL ?

  1. Saisie de l’URL : tout commence lorsque l'utilisateur (le client) saisit une URL dans la barre d'adresse du navigateur. Cette URL contient des informations sur le protocole à utiliser (généralement HTTP(1) ou HTTPS), le nom de domaine du serveur, et éventuellement un chemin vers une ressource spécifique. Par exemple : https://www.class-code.fr/moocs/

    1. 🔎 Définition : HTTP (Hypertext Transfer Protocol, littéralement Protocole de transfert hypertexte en français) est un protocole de communication client-serveur utilisé pour le transfert de données entre un navigateur web et un site web. HTTPS (Hypertext Transfer Protocol Secure, littéralement Protocole de transfert hypertexte sécurisé en français) est la variante sécurisée par le chiffrement et l'authentification.
  2. Envoi de la requête : le navigateur envoie une requête (c'est-à-dire une demande) au serveur.

  3. Traitement de la requête : le serveur reçoit puis traite la requête, c'est-à-dire qu’il récupère tous les fichiers liés à la demande.
  4. Envoi de la réponse : le serveur envoie une réponse HTTP au navigateur (client). Cette réponse contient un code d'état (par exemple 200 pour une requête réussie ou 404 pour une page non trouvée), des en-têtes de réponse, et le corps de la réponse qui contient le contenu demandé (HTML, images, etc.).
  5. Affichage du contenu : le navigateur reçoit la réponse et commence à traiter le contenu. Il interprète le HTML, exécute le JavaScript, et charge les ressources supplémentaires (CSS, images, etc.) nécessaires pour afficher la page complète.
Comment s'affiche une page web grâce à son URL. Étapes d’affichage d’une page web à partir d’une URL entrée par l’utilisateur dans son navigateur, sous forme de flux simplifié : Client → Internet → Serveur → Base de données → Serveur → Internet → Client
Comment s'affiche une page web grâce à son URL

→ Quels sont les risques de piratage via des liens hypertextes ?

L’utilisation quotidienne du Web expose les internautes à des risques de piratage, notamment via des liens hypertextes. En cliquant sur un lien piégé (dans un SMS, un email, un QR code, une page web, etc.), l’utilisateur peut être redirigé vers un site frauduleux (phishing) ou déclencher le téléchargement de logiciels malveillants.
En 2024-2025, le phishing(1) constitue la principale menace, tous publics confondus4 (voir Partie 1 : Enjeux > Fiche Concept 1.1.1 ; Fiche Concept 1.1.4). Les techniques utilisées sont de plus en plus sophistiquées (logos officiels, messages d’urgence ou offres attractives visent à tromper la vigilance des utilisateurs) et l’utilisation de l’intelligence artificielle renforce encore la crédibilité de ces attaques (voir Partie 4 : Terminaux > Fiche Concept 4.2.2).

  1. 🔎 Définition : Contraction des mots phreaking qui veut dire "piratage de lignes téléphoniques" et fishing qui signifie "pêche". Technique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer des informations confidentielles (codes d'accès, coordonnées bancaires…) en se faisant passer pour un tiers de confiance (assurance maladie, banque, fournisseur d'énergie, etc.).

En cas de réussite, les attaques utilisant un lien piégé peuvent entraîner des conséquences graves, comme le vol de données personnelles(1), l’usurpation d’identité(2), du harcèlement ou des fraudes bancaires.

  1. 🔎 Définition : Toute information se rapportant à une personne physique identifiée ou identifiable. Parce qu'elle concerne des individus, une donnée personnelle ne doit pas être collectée, utilisée ou partagée sans garanties et son utilisation doit rester maîtrisée par les personnes concernées.
  2. 🔎 Définition : Consiste à utiliser, sans autorisation, les informations permettant d'identifier une personne (nom, prénom, photographie, identifiants, etc.) afin de se faire passer pour elle.
Quelques conseils pratiques :
  • Avant de cliquer sur un lien, placez le curseur de la souris sur ce lien, sans cliquer, afin d’afficher l’adresse réelle vers laquelle il pointe. Vérifiez ainsi la vraisemblance ou mieux, allez directement sur le site de l’organisme en question via votre navigateur, sans utiliser ce lien.
  • Si vous avez déjà suivi le lien, vérifiez l’URL du site qui s’affiche dans votre navigateur, pour vous assurer qu’il n’y a pas de faute d’orthographe ou un caractère en plus ce qui désignerait un site frauduleux.
  • Si vous suspectez un lien piégé ou une adresse URL frauduleuse, vous pouvez contacter directement l’organisme concerné pour signaler le problème, en vous connectant au site officiel via votre navigateur, sans cliquer sur le lien, ou en les appelant.

Dans tous les cas, au moindre doute, ne fournissez jamais aucune information et fermez immédiatement la page web5.

→ Y a-t-il des risques directement liés à mon navigateur ?

Comme nous l’avons vu plus haut, c’est le navigateur qui interprète le code HTML et les CSS pour afficher une page web. Il est l’interface principale entre un utilisateur et le Web, et il stocke des informations sur sa navigation notamment via les cookies(1).

  1. 🔎 Définition : Un cookie est un petit fichier stocké par un serveur dans le terminal (ordinateur, téléphone, etc.) d’un utilisateur et associé à un domaine web.

Or, un navigateur peut comporter des failles de sécurité qui mènent aux risques suivants :

  • Infection par un malware(1) via des sites frauduleux, des téléchargements compromis(2) mais aussi des extensions(3) malveillantes. Celles-ci constituent un vecteur majeur de risque : les attaquants exploitent la capacité du navigateur à améliorer l’expérience de navigation des utilisateurs et en font un usage malveillant. Une fois installés, ces programmes peuvent voler des données, permettre des transactions frauduleuses, espionner ou prendre le contrôle d'un l’appareil…

    1. 🔎 Définition : Un malware (contraction de malicious software), ou logiciel malveillant / programme malveillant en français, est un programme dont le but est de survivre sur un système informatique (ordinateur, serveur, appareil mobile, ...) et, souvent, d'en atteindre ou d'en parasiter les ressources (données, mémoire, réseau). Il s'implante au sein de programmes, se duplique à l'insu des utilisateurs, et peut nécessiter l'intervention explicite de ces derniers pour se propager (ouverture d'un courrier électronique, lancement d'un programme exécutable, etc.).
    2. 🔎 Définition : En cybersécurité, une compromission désigne le fait qu'un système, un appareil, un compte ou des données aient été accessibles, modifiés ou contrôlés sans autorisation à la suite d'une faille de sécurité, d'un piratage ou d'un logiciel malveillant.
    3. 🔎 Définition : Petit programme additionnel qui permet d’améliorer les fonctionnalités des navigateurs et des applications. Nous pourrions aussi parler plug-in ou d'add-on
  • Exploitation de failles de sécurité : les vulnérabilités dans le code du navigateur peuvent être exploitées pour exécuter du code à distance, accéder à des données sensibles(1) ou pénétrer un réseau privé.

    1. 🔎 Définition : Catégorie particulière de données personnelles dont le traitement est particulièrement encadré par le RGPD en raison de leur caractère sensible. Elles concernent notamment la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, ainsi que les données génétiques, les données biométriques utilisées pour identifier une personne de manière unique, les données de santé et les informations relatives à la vie sexuelle ou à l'orientation sexuelle d'une personne physique.
  • Vol de données et exfiltration : les navigateurs stockent souvent des informations confidentielles (identifiants, mots de passe, historiques) et des cookies. Un attaquant peut voler ces données via des malwares, des extensions malveillantes ou des attaques ciblant le navigateur.

  • Attaques de type Man-in-the-Browser (MitB) : un cheval de Troie(1) installé sur le système peut intercepter et modifier les communications entre le navigateur et les sites visités, permettant par exemple de détourner des transactions bancaires sans que l’utilisateur ne s’en aperçoive.

    1. 🔎 Définition : Programme malveillant qui se fait passer pour un logiciel légitime : il se cache dans des programmes d’apparence inoffensive ou tente d'inciter les utilisateurs à le télécharger. Il a besoin d'être exécuté pour s’activer, et une fois activé, il permet aux attaquants d’espionner la victime, de voler des données sensibles ou de prendre le contrôle du système.

→ Qu'est-ce qu'on peut conclure ?

Le Web, outil incontournable de notre quotidien, ne doit donc pas être confondu avec Internet, l’infrastructure globale sur laquelle il repose. En comprenant mieux son fonctionnement, nous prenons conscience de la complexité qui se cache derrière un simple clic. Chaque site, chaque page, chaque lien repose sur une mécanique rigoureuse impliquant des serveurs, des protocoles et des navigateurs.

Mais cette puissance technique va de pair avec des risques : les liens peuvent être piégés, les navigateurs vulnérables, et nos données personnelles exposées. C’est pourquoi comprendre le Web, c’est aussi apprendre à s’y déplacer en toute sécurité, avec un esprit critique et quelques bons réflexes.



Qu’avez-vous pensé de ce contenu ? Clair : Utile :

Si vous souhaitez nous faire part de vos suggestions d'amélioration contactez-nous !

Envoyer un email à cyberclass@class-code.fr



Pour aller plus loin ?

Fiches concepts liées
Ressources complémentaires


Licence

 


🎯 Attribution : Une réalisation collective produite par Class’Code dans le cadre du programme TalCyb. Ce travail a bénéficié d’une aide de l’État gérée par l’Agence nationale de la recherche au titre de France 2030 portant la référence ANR-23-CMAS-0020.

Cette ressource éducative a été produite sous licence CC BY-SA Class’Code 4.0 FR (1) - Publication : mars 2026 ; Dernière mise à jour : juin 2026.

  1. Creative Commons - Attribution obligatoire et crédit à l’auteur - Liberté d’utilisation et d’adaptation - Pas de restriction spécifique

Licences : CC BY-ND pour les vidéos; CC BY-SA pour l'ensemble des autres contenus

Sources
Voir la fiche dans le portail