Le fichier hosts, la sécurité familiale, les réglages DNS et les stratégies de navigateur pour un Windows propre.
Windows résout chaque adresse web via une carte locale appelée fichier hosts (C:\Windows\System32\drivers\etc\hosts). Pointez des domaines vers 0.0.0.0 dans ce fichier et ils meurent avant qu'aucun navigateur ne puisse les charger. Générez votre liste de blocage avec notre générateur hosts, ouvrez le fichier en tant qu'administrateur, collez, enregistrez.
Pour un compte supervisé, Family Safety (Réglages → Comptes → Famille) applique le filtrage web, les restrictions d'applications et les limites de temps sur toute la machine, et les modifications exigent le compte organisateur familial. C'est la réponse native de Windows à « comment garder cela filtré sans surveiller en permanence ».
Réglez votre carte réseau ou votre routeur sur un DNS filtré (Cloudflare 1.1.1.3, OpenDNS FamilyShield). Contrairement au fichier hosts, le filtrage DNS couvre aussi les appareils que vous n'avez pas touchés — téléphones, consoles, invités. Le fichier hosts pour la précision, le DNS pour la couverture.
Chrome et Edge respectent le DNS système et le fichier hosts. La faille : les VPN et certains navigateurs privés contournent les deux — si c'est un risque dans votre situation, la réponse honnête est un logiciel de responsabilisation (voir notre guide comparatif des bloqueurs), qui échange un peu de vie privée contre la vérification.