Ce qu’un pare-feu Mac bloque vraiment

Mis à jour le 28 août 2026. Écrit pour des lecteurs qui ne sont pas ingénieurs réseau.

Le pare-feu intégré à macOS bloque les connexions qui arrivent vers votre Mac. Il ne peut pas empêcher une application de votre Mac d’envoyer des données vers l’extérieur. Presque tous ceux qui cherchent un pare-feu Mac veulent la seconde chose, et presque personne ne leur dit que l’intégré ne la fait pas.

Intégré à macOS entrant seulementEnvoi, sortant demande une application à partOù l’activer Réglages Système, Réseau, Pare-feu

Qu’est-ce qu’un pare-feu, en mots simples ?

Un pare-feu décide quelles conversations réseau votre Mac a le droit d’avoir. Chaque fois qu’une application charge une page, cherche une mise à jour ou signale quelque chose à son éditeur, c’est une conversation. Un pare-feu se place au milieu et peut arrêter n’importe laquelle.

Ce qui rend le sujet confus, c’est que le mot recouvre deux métiers très différents que peu d’articles distinguent. L’un consiste à tenir les autres machines dehors. L’autre à tenir vos propres applications dedans. Ils demandent des outils différents, et macOS ne livre que le premier.

Que fait le pare-feu intégré à macOS ?

Il empêche les autres machines du réseau d’ouvrir des connexions vers la vôtre. On l’active dans Réglages Système, Réseau, Pare-feu. Il vaut la peine d’être activé, surtout sur un réseau partagé ou public, et cela demande un clic.

Il n’y a dedans aucun réglage caché pour l’autre sens. Si vous l’activez en espérant une liste de vos applications où cocher lesquelles peuvent sortir sur internet, vous ne la trouverez pas : cette liste n’existe pas dans le pare-feu intégré.

Alors qu’est-ce qui empêche une application d’envoyer des données ?

Une application de pare-feu à part. macOS offre une voie officielle pour qu’une application se place sur le chemin de chaque connexion et décide. C’est la catégorie à laquelle appartiennent Little Snitch, LuLu, Radio Silence et MiniFirewall.

Ce n’est pas un oubli d’Apple. Décider de ce qu’une application a le droit de contacter est un jugement que vous seul pouvez porter, alors Apple le laisse à des applications spécialisées. Le mécanisme employé est le même pour toutes. Ce qui change, c’est la façon dont elles vous traitent.

Entrant et sortant : qui a commencé ?

Le sens décrit qui a frappé en premier, pas la direction des données. Une connexion entrante est quelque chose d’internet qui vient vers votre Mac. Une sortante est votre Mac qui va vers l’extérieur. Dès que l’une est ouverte, les données circulent dans les deux sens.

Ce qui se passeQui commenceCe qu’il faut bloquer
Un navigateur charge une page et les traqueurs qu’elle contientVotre MacConnexions sortantes
Une application signale quelque chose à son éditeur en arrière-planVotre MacConnexions sortantes
Quelqu’un sur le même réseau de café sonde votre MacL’autre machineConnexions entrantes
Un partage de fichiers ou un serveur web tourne sur votre MacL’autre machineConnexions entrantes
Vous n’êtes pas sûr et vous voulez que cela cesseL’un ou l’autreLes deux sens

Quel pare-feu Mac choisir ?

Décidez d’abord si vous voulez qu’on vous demande. Si vous voulez contrôler chaque connexion et l’assumer, Little Snitch ou LuLu. Si vous voulez la tranquillité, la question suivante est de savoir s’il vous faut bloquer des sites précis ou seulement des applications entières.

Si vous voulezRegardezCe que vous acceptez
Contrôler chaque connexion au moment où elle se produitLittle Snitch, LuLuDes interruptions fréquentes, surtout les premiers jours
La tranquillité, et faire taire des applications entièresRadio SilenceAucun moyen de bloquer un seul site en gardant l’application
La tranquillité, et bloquer aussi des sites précisMiniFirewallAucune alerte, donc rien qui vous dise d’aller voir
Seulement tenir les autres machines dehorsLe pare-feu déjà dans macOSAucun contrôle sur ce que vos applications envoient

Questions fréquentes

Le Mac a-t-il un pare-feu ?

Oui. macOS en inclut un depuis des années, et on l’active dans Réglages Système, Réseau, Pare-feu. Il bloque les connexions que d’autres machines tentent d’ouvrir vers votre Mac. Il ne contrôle pas ce que vos propres applications envoient.

Le pare-feu du Mac bloque-t-il les connexions sortantes ?

Non. L’intégré à macOS ne bloque que les connexions entrantes. Aucun de ses réglages n’empêche une application de votre Mac d’atteindre un serveur sur internet. C’est exactement pour cela que les pare-feu tiers pour Mac existent.

Ai-je besoin d’un pare-feu sur mon Mac ?

Pour les connexions entrantes, macOS en a déjà un et l’activer est raisonnable. Pour les sortantes, il vous en faut un si vous voulez savoir ce que vos applications contactent et en arrêter une partie. La plupart des gens veulent la seconde chose sans savoir que l’intégré ne la fait pas.

Qu’est-ce qu’un pare-feu Mac simple ?

Un pare-feu qui ne vous demande pas de trancher des questions pour lesquelles vous n’avez pas les éléments. Les compliqués vous interrompent pour autoriser ou refuser chaque nouvelle connexion. Un simple montre ce qui s’est passé et vous laisse bloquer à votre rythme.

Un pare-feu Mac peut-il bloquer un seul site pour une seule application ?

Certains le peuvent. Bloquer l’application entière est brutal et la rend inutilisable. Bloquer un seul site laisse l’application fonctionner. Little Snitch et MiniFirewall en sont capables ; Radio Silence et le pare-feu intégré de macOS ne le sont pas.

Un pare-feu ralentit-il le Mac ?

Un pare-feu bien conçu, non. macOS permet aux applications de pare-feu de confier les blocages simples de sites et d’adresses au système lui-même, qui les applique sans exécuter leur code. La lenteur vient des applications qui examinent tout elles-mêmes.

Sources

Plutôt la version silencieuse ?

Le pare-feu intégré à macOS ne bloque que les connexions entrantes. Il ne peut pas empêcher vos applications d’envoyer des données. Ce que cela implique et comment choisir un pare-feu Mac simple.

Obtenir MiniFirewall sur le Mac App Store