AGPL-3.0 · Code sur GitHub

Le navigateur antidétection open source que vous pouvez recompiler vous-même

Oui, il en existe un. Donut Browser est un navigateur antidétection open source : l'application que vous exécutez réellement — gestionnaire de profils, API REST locale, serveur MCP et service de synchronisation — est publiée sous AGPL-3.0 sur github.com/zhom/donutbrowser, sans télémétrie et sans compte obligatoire. Une partie n'est pas ouverte : le moteur Wayfern basé sur Chromium est propriétaire. Cette distinction est la réponse honnête, et cette page vous montre comment vérifier vous-même les deux moitiés.

Licence
AGPL-3.0 — app, API locale, MCP, sync
Code source
github.com/zhom/donutbrowser
Télémétrie
Aucune. Aucun compte requis.
Pas open source
Le moteur Wayfern (Chromium)

« Open source » est un mot que n'importe quel éditeur antidétection peut poser sur sa page d'accueil sans publier une ligne de code : la question utile n'est donc pas si un produit le dit, mais ce que vous pouvez ouvrir. Sur les pages consultées le 6 août 2026, ni GoLogin, ni Multilogin, ni Dolphin Anty, ni AdsPower ne mentionnaient de licence open source ou de dépôt public, ni sur leur page d'accueil ni sur celle des tarifs. Ce n'est pas une accusation : c'est simplement pourquoi cette recherche donne si peu de vraies réponses.

Donut Browser a un dépôt, un fichier de licence et des instructions de compilation. Le gestionnaire de profils que vous utilisez, l'API REST locale sur 127.0.0.1:10108, le serveur MCP et le service de synchronisation s'y trouvent tous, sous AGPL-3.0. Vous pouvez le cloner, le lire, le modifier et compiler l'application vous-même.

Il serait facile de s'arrêter là et de vous laisser supposer que tout le produit est ouvert. Il ne l'est pas. Le moteur Wayfern basé sur Chromium, qui affiche les pages et applique l'usurpation d'empreinte, est propriétaire — et cette page le répète dans chaque section où cela compte, parce qu'une affirmation sur l'auditabilité vaut exactement ce que vaut l'honnêteté de celui qui la formule.

Points clés

  • L'application Donut Browser est sous licence AGPL-3.0 et son code se trouve sur github.com/zhom/donutbrowser. Le fichier LICENSE est à un clic, pas au détour d'un paragraphe marketing.
  • Le moteur Wayfern basé sur Chromium est propriétaire. Toute page affirmant que Donut Browser est 100 % open source se trompe, y compris une page écrite par Donut Browser.
  • La télémétrie nulle est l'affirmation que l'open source change vraiment : vous enregistrez ce qui sort de la machine, vous lisez ensuite le code qui l'aurait produit, et vous vérifiez que les deux concordent.
  • Rien de ce qu'il faut pour l'évaluer n'est payant : profils locaux illimités, proxys HTTP, HTTPS, SOCKS4 et SOCKS5 par profil, WireGuard, l'API REST locale et le serveur MCP sont gratuits et sans compte.
  • Les concurrents propriétaires ont une vraie avance sur les proxys résidentiels inclus, les clients Android et les profils à moteur Firefox. Donut Browser ne propose aucun des trois.

Quelle différence entre un binaire fermé et un code auditable ?

L'argument n'est pas qu'une boîte contient un meilleur logiciel, mais qu'une seule des deux peut être vérifiée : vous clonez le dépôt, vous le compilez et vous comparez le résultat au binaire téléchargé. Un binaire fermé n'a pas d'étape équivalente — c'est aussi pourquoi le moteur propriétaire apparaît scellé ici au lieu de disparaître du schéma.

Sous quelle licence est ce navigateur antidétection open source ?

AGPL-3.0. La GNU Affero General Public License v3 couvre l'application Donut Browser : le gestionnaire de profils, l'API REST locale sur 127.0.0.1:10108, le serveur MCP et le service de synchronisation. Le fichier LICENSE est à la racine de github.com/zhom/donutbrowser, là où une licence doit être, et vous n'avez à écrire à personne pour le lire.

L'AGPL est l'extrémité forte du copyleft. Si vous modifiez Donut Browser et laissez d'autres personnes utiliser votre version modifiée — y compris via le réseau, ce que la clause Affero vient précisément fermer —, vous leur devez le même code que celui que vous avez reçu. Les entreprises qui ne peuvent pas accepter cette obligation n'y sont pas condamnées : le plan Pro et au-delà incluent une licence commerciale qui la lève. Aucune des deux licences ne donne le droit de revendre, sous-licencier ou redistribuer Donut Browser comme produit autonome ou service concurrent.

Pour un navigateur antidétection, la politique des licences compte moins qu'une conséquence mécanique : un binaire que vous pouvez recompiler à partir d'un code publié est vérifiable d'une manière qu'un binaire téléchargé ne sera jamais. Vous lisez ce que le code envoie, vous le compilez vous-même, et vous vérifiez que ce qu'on vous a remis correspond à ce que vous avez lu.

Deux éléments restent délibérément hors de cette frontière, et tous deux sont également indiqués ailleurs sur ce site. Le moteur Wayfern basé sur Chromium est propriétaire. Les fonctions de collaboration d'équipe ne sont pas open source et ne sont proposées que sur les plans payants. La synchronisation cloud personnelle, elle, est open source et auto-hébergeable, et l'« humaniseur » Playwright publié sous le paquet npm wayfern est sous licence MIT, dans son propre dépôt.

Qu'apporte vraiment l'open source à un navigateur antidétection ?

Très peu, si la réponse s'arrête à « vous pourriez lire le code », car presque personne ne le fera. Il apporte quelque chose de plus étroit et de bien plus utile : une poignée d'affirmations cessent d'être des promesses et deviennent vérifiables — par vous, ou par une seule personne qui s'en donne la peine, une fois, publiquement.

  1. La télémétrie nulle devient vérifiable, pas promise

    Tous les éditeurs de cette catégorie affirment ne pas vous suivre. Avec le code publié, l'affirmation se teste deux fois : dirigez un proxy vers l'application et enregistrez ce qui quitte la machine, puis lisez le code qui aurait produit le trafic trouvé. Deux vérifications indépendantes qui concordent valent mieux qu'une politique de confidentialité.

  2. L'outil qui vous cache ne peut pas être la fuite

    Un navigateur antidétection détient tous les profils, cookies et identifiants que vous possédez. Ce sont les données les plus concentrées de tout votre travail, confiées à un programme que vous n'avez pas écrit. Le code publié est la différence entre une concentration inspectable et une concentration simplement crue sur parole.

  3. La logique d'empreinte est lisible

    Une usurpation ne vaut que par sa cohérence interne. Quand le code qui assemble le fuseau horaire, la langue et la géolocalisation d'un profil est public, vous voyez comment ces valeurs sont rendues cohérentes entre elles, au lieu de le déduire du score d'un site de test.

  4. Il survit à l'entreprise

    Un navigateur antidétection fermé qui ferme boutique emporte les profils avec lui. Un code AGPL-3.0 déjà cloné ne peut pas être retiré — quelqu'un peut continuer à le compiler — et vos profils sont de toute façon des dossiers sur votre propre disque.

Rien de tout cela ne vous rend indétectable. Ce qu'un site voit dépend de l'empreinte que présente votre profil et du réseau d'où elle arrive, deux choses que vous pouvez mesurer vous-même avec l'outil d'empreinte du navigateur et le test de détection de bots : gratuits, et valables pour n'importe quel navigateur, ouvert ou fermé.

Comment vérifier soi-même un navigateur antidétection open source ?

En un après-midi, avec des outils que vous avez déjà. Voici la marche à suivre, et elle mérite d'être appliquée à tout candidat qui revendique une licence — celui-ci compris.

  1. Lisez la licence avant le README

    Ouvrez le fichier LICENSE à la racine du dépôt et vérifiez que c'est une licence que vous reconnaissez : ici, AGPL-3.0. Un projet qui se dit open source dans sa communication sans livrer de fichier de licence a publié quelque chose que vous pouvez regarder, pas quelque chose sur quoi vous appuyer.

  2. Clonez le dépôt et compilez-le

    Les instructions de compilation vivent avec le code. Un code qui ne se compile pas depuis un clone neuf est un exercice de lecture, pas de vérification, et cette différence n'apparaît qu'au moment où vous voulez réellement contrôler une version.

  3. Comparez votre compilation au téléchargement

    Calculez l'empreinte du binaire que vous avez compilé et de celui que vous avez téléchargé, puis comparez-les. C'est l'étape sans équivalent en logiciel fermé : elle fait passer « voilà ce que nous distribuons » du statut d'affirmation à celui d'observation.

  4. Observez le réseau pendant l'exécution

    Lancez l'application derrière un proxy que vous contrôlez et consignez chaque connexion ouverte. La télémétrie nulle est une affirmation sur le trafic sortant : mesurez donc le trafic sortant, puis revenez au code et vérifiez qu'il concorde avec ce que vous avez enregistré.

Une réserve honnête

Une recompilation identique octet pour octet n'est pas garantie. Les compilations reproductibles sont réellement difficiles, et les versions de compilateur, les horodatages et les chemins peuvent déplacer l'empreinte sans que rien ne cloche. Traitez un écart comme une question à poser, pas comme une preuve de falsification — et notez qu'avec un binaire fermé, vous n'atteignez même jamais la question.

Les surfaces que vous auditeriez sont documentées, pas rétro-conçues : le guide de démarrage donne l'adresse et le jeton de l'API locale, et la référence de l'API REST liste chaque point d'entrée que l'application expose sur votre machine.

Où les navigateurs antidétection propriétaires gardent-ils l'avantage ?

Sur plusieurs points bien réels, et tous relèvent du périmètre, pas de l'ouverture. Une page qui ne concède rien est une publicité, et l'argument précédent ne vaut rien s'il n'accepte que les affirmations qui l'arrangent. Tout ce qui suit est soit vérifiable dans ce dépôt, soit lu sur la page du concurrent lui-même le 6 août 2026.

  • La partie de Donut Browser que vous ne pouvez pas auditer

    L'usurpation d'empreinte est appliquée à l'intérieur du moteur Wayfern basé sur Chromium, au niveau C++, et ce moteur est propriétaire. C'est le seul composant que vous ne pouvez pas lire. Tout ce que dit cette page sur l'auditabilité concerne l'application autour du moteur, pas le moteur qui est dedans.

  • Proxys résidentiels inclus

    La page tarifaire de GoLogin présente du trafic proxy résidentiel inclus comme avantage de l'abonnement (lue le 6 août 2026). Donut Browser ne vend aucun trafic IP : vous rattachez du HTTP, HTTPS, SOCKS4, SOCKS5 ou WireGuard du fournisseur que vous utilisez déjà, ce qui signifie un second prestataire, une seconde facture et un second support.

  • Clients mobiles

    La page d'accueil de GoLogin liste une application Android à côté de ses téléchargements Windows, Mac et Linux (lue le 6 août 2026). Donut Browser est une application de bureau pour macOS, Windows et Linux, sans client mobile, et aucune licence n'y change quoi que ce soit pour qui gère ses comptes depuis un téléphone.

  • Un seul moteur, et c'est Chromium

    Donut Browser embarque le moteur antidétection Wayfern basé sur Chromium et n'importe que des profils de la famille Chromium : Chrome, Brave, Edge, Opera, Opera GX, Vivaldi, Arc et Yandex. Si votre travail exige des profils à moteur Firefox, ce n'est pas le bon outil, et pouvoir lire le code n'y change rien.

  • Le local d'abord se paie en portabilité

    Les profils sont des dossiers sur votre propre disque. Atteindre le même profil depuis une deuxième machine suppose l'offre de synchronisation payante ou l'auto-hébergement du serveur de synchronisation open source. Un concurrent hébergé vous l'offre par défaut, puisque vos profils n'ont jamais été chez vous.

Rien de tout cela n'est un argument contre la lecture du code. Ce sont autant de raisons de décider ce dont votre travail a réellement besoin avant de décider sous quelle licence vous le voulez. Si les proxys inclus ou un client Android figurent sur cette liste, un produit propriétaire est le meilleur achat, et cette page préfère le dire plutôt que gagner le clic.

Existe-t-il un navigateur antidétection open source vraiment gratuit ?

Oui, avec la frontière tracée là où elle tombe réellement. L'offre gratuite n'est pas un essai : ni compte à rebours, ni carte bancaire, ni compte utilisateur. Vous téléchargez l'application et vous l'utilisez. Ce qu'elle ne couvre pas, ce sont les fonctions hébergées et inter-machines, qui coûtent de l'argent à faire tourner et sont donc vendues.

Gratuit · sans compte

  • Profils locaux illimités, chacun isolé avec ses cookies, extensions et données
  • Proxys par profil : HTTP, HTTPS, SOCKS4 et SOCKS5
  • VPN WireGuard par profil
  • Le moteur de navigateur Wayfern
  • L'API REST locale sur 127.0.0.1:10108 et le serveur MCP
  • Gestion des cookies et des extensions, et navigateur par défaut
  • L'intégralité du code AGPL-3.0

Offres payantes · à partir de 29 $/mois

  • Des empreintes pour d'autres systèmes d'exploitation que le vôtre
  • L'API de manipulation du navigateur et sa surface MCP, et le débit d'automatisation
  • Les sauvegardes de profils dans le cloud et le synchroniseur de profils
  • La collaboration d'équipe et le partage de profils — non open source
  • Une licence commerciale levant l'obligation AGPL, sur Pro et au-delà

Ce partage décrit des coûts d'exploitation, pas un levier : rien dans l'offre gratuite n'est bridé exprès pour vendre la payante. Les montants à jour sont sur la page des tarifs, et l'offre gratuite n'expire pas même si vous n'y allez jamais.

Si vous arrivez par un besoin métier plutôt que par une question de licence, les pages multicompte, automatisation et confidentialité décrivent ce que l'offre gratuite fait dans chacun de ces cas.

Navigateur antidétection open source : questions fréquentes

Quel est le meilleur navigateur antidétection open source ?

Une page publiée par l'un des candidats est le dernier endroit où chercher un superlatif neutre : voici donc uniquement ce qui peut être affirmé comme un fait. Donut Browser publie son application sous AGPL-3.0 sur github.com/zhom/donutbrowser. Sur les pages consultées le 6 août 2026, GoLogin, Multilogin, Dolphin Anty et AdsPower ne mentionnaient ni licence open source ni dépôt public. Si l'open source est votre critère, c'est la comparaison qui compte, et les vérifications de licence et de compilation décrites ici méritent d'être appliquées à tous les candidats, celui-ci compris.

Existe-t-il un navigateur antidétection open source gratuit ?

Oui. L'offre gratuite de Donut Browser ne demande ni compte ni carte bancaire et comprend des profils locaux illimités, des proxys HTTP, HTTPS, SOCKS4 et SOCKS5 par profil, WireGuard, l'API REST locale et le serveur MCP. Les offres payantes commencent à 29 dollars par mois et couvrent des fonctions hébergées, inter-machines et d'équipe, sans déverrouiller le navigateur lui-même.

Où trouver le code source du navigateur antidétection sur GitHub ?

Sur github.com/zhom/donutbrowser. Le dépôt contient le gestionnaire de profils, l'API REST locale, le serveur MCP et le service de synchronisation, avec le fichier LICENSE AGPL-3.0 à la racine. L'humaniseur Playwright est publié à part sur github.com/donutbrowser/wayfern-humanizer sous licence MIT.

Donut Browser est-il entièrement open source ?

Non, et prétendre le contraire défairait tout le reste de cette page. L'application est en AGPL-3.0. Le moteur Wayfern basé sur Chromium qui se trouve dessous est propriétaire. La synchronisation cloud personnelle est open source et auto-hébergeable, tandis que les fonctions de collaboration d'équipe ne sont pas open source et sont réservées aux offres payantes.

Puis-je utiliser commercialement un navigateur antidétection open source ?

Oui. L'AGPL-3.0 autorise l'usage commercial. Elle exige que si vous modifiez Donut Browser et mettez la version modifiée à disposition d'autrui, y compris via le réseau, vous publiiez ces modifications sous la même licence. Le plan Pro et au-delà incluent une licence commerciale qui supprime cette obligation. Aucune des deux ne donne le droit de revendre, sous-licencier ou redistribuer Donut Browser comme produit autonome ou service concurrent.

L'open source rend-il un navigateur antidétection plus difficile à détecter ?

Non. La détection dépend de l'empreinte que présente un profil et du réseau d'où elle arrive, pas de la licence du code. L'open source change qui peut vérifier comment cette empreinte est assemblée et si l'application communique avec l'extérieur. Il ne change rien à ce que voit un script de détection.

Faut-il choisir un navigateur antidétection open source ?

Si un seul programme détient tous les comptes que vous possédez, pouvoir contrôler ce programme vaut mieux qu'une fonctionnalité que vous utiliserez deux fois. Si les proxys inclus ou un client mobile comptent davantage pour vous, achetez le produit fermé : la recommandation honnête dépend de votre travail, pas d'une licence. Dans les deux cas, la vérification vous coûte un après-midi et rien d'autre.

  1. Dans les 10 minutes

    Ouvrez github.com/zhom/donutbrowser, lisez le fichier LICENSE et téléchargez l'application. Rien de tout cela ne demande de compte.

  2. Cette semaine

    Compilez depuis un clone neuf, comparez votre compilation au téléchargement et lancez l'application derrière un proxy que vous contrôlez pour voir ce qui quitte la machine.

  3. Avant de payer

    Mettez d'abord l'offre gratuite sur du vrai travail. Les offres payantes achètent la synchronisation hébergée, le débit d'automatisation et les fonctions d'équipe — rien de nécessaire pour évaluer le navigateur.

À lire ensuite