Construit sur Chromium
Dia repose sur le même moteur open source que Chrome et Edge, héritant d’une base éprouvée. The Browser Company affirme suivre les dernières versions et correctifs de Chromium.
VÉRIFICATION SÉCURITÉ DIA · 2026
Mis à jour le 30 juillet 2026 · Équipe éditoriale Tabbit
VERDICT RAPIDE
Globalement oui au quotidien. Dia est un navigateur Chromium légitime avec SOC 2 Type II et des correctifs rapides—mais l’IA peut envoyer le contexte autorisé à des modèles cloud.
Dia vient de The Browser Company (l’équipe d’Arc), désormais chez Atlassian. Ce n’est pas un malware. Il faut surtout évaluer son IA cloud, ses permissions et l’exposition à la prompt injection selon la sensibilité des pages.
Ouvre le site officiel de Tabbit pour votre édition.
SOCLE DE SÉCURITÉ
Dia n’est pas un fork douteux. Sa page sécurité officielle et les analyses indépendantes s’accordent sur une base crédible—autant le dire avant les réserves.
Dia repose sur le même moteur open source que Chrome et Edge, héritant d’une base éprouvée. The Browser Company affirme suivre les dernières versions et correctifs de Chromium.
Dia utilise Google Safe Browsing pour signaler les sites malveillants connus. L’analyse indépendante de LayerX reconnaît ce socle tout en notant que le phishing zero-day peut échapper à toute liste de menaces.
La page sécurité officielle s’engage à stocker le moins de données personnelles possible, à chiffrer au repos et en transit, et à restreindre l’accès à la production par rôle.
Dia mène des évaluations de sécurité annuelles par des tiers et un programme HackerOne public, offrant aux chercheurs externes un canal pour signaler les vulnérabilités.
RADAR DES RISQUES
Les risques tiennent moins au malware classique qu’à ce qu’un navigateur IA peut voir, où va ce contexte, et à la vitesse de changement du produit.
Les résumés du panneau latéral et le « discutez avec vos onglets » envoient le contenu des pages à des modèles cloud. Pratique—mais votre contexte de navigation devient une donnée serveur dès que vous les utilisez.
Une page malveillante peut tenter de manipuler l’agent avec des instructions cachées. Dia décrit des protections, sans pouvoir éliminer totalement cette classe de risque.
Dia indique que ses services ne sont pas conformes HIPAA. N’exposez pas de données médicales, salariales, juridiques ou privilégiées à l’IA sans validation.
La recherche sur les navigateurs IA (dont l’analyse de Dia par LayerX) pointe des catégories comme l’empoisonnement de mémoire, l’abus d’agent façon CSRF et le risque de chaîne d’approvisionnement des extensions, que tout navigateur IA doit continuer à contrer.
PREUVES TIERCES
Nous résumons des rapports tiers et des déclarations officielles—pas des affirmations d’affiliés. Consultez les sources pour une vision complète.
Cartographie dix catégories de risques pour Dia—des failles antiphishing et de l’empoisonnement de mémoire à la chaîne d’approvisionnement des extensions—tout en créditant son socle Chromium et Safe Browsing.
Décrit Dia comme un navigateur IA léger pour le grand public ; sa section sécurité crédite le cœur Chromium et signale le traitement cloud de l’IA et l’instabilité de la bêta.
S’engage sur des audits indépendants annuels, le chiffrement en transit et au repos, une collecte de données minimale et un bug bounty HackerOne.
Les fils de la communauté demandent « à quel point Dia est-il vraiment sûr ? »—les inquiétudes portent surtout sur le traitement cloud de l’IA et l’évolution possible de l’usage des données après le rachat par Atlassian.
La posture de sécurité change à chaque version. Vérifiez les pratiques actuelles sur les canaux officiels de The Browser Company avant de confier des comptes sensibles à Dia.
COMPARER
La sécurité n’est pas qu’un moteur—c’est aussi où vont vos données, la visibilité des actions de l’IA et la prévisibilité du produit l’an prochain.
| Dimension | Dia | Chrome | Tabbit |
|---|---|---|---|
| Moteur et correctifs | Chromium hebdomadaire, critiques sous 48 h | Chromium, implémentation de référence | Base Chromium, correctifs rapides |
| Traitement des données IA | Contexte des pages traité dans le cloud | Fonctions Gemini optionnelles, écosystème Google | Vous choisissez quand l’Agent touche une page |
| Contrôles publiés | SOC 2 Type II, MDM, HackerOne | Contrôles entreprise éprouvés | Contrôles ciblés de bêta publique |
| Visibilité de l’agent | IA latérale avec approbations | Gemini Auto Browse, disponibilité variable | L’Agent agit dans des groupes d’onglets observables |
| Gouvernance des données | Politique Dia sous Atlassian | Compromis de l’écosystème Google | Productivité d’abord, choix multimodèle |
| Idéal pour | Grand public voulant une aide IA légère | Comptes sensibles et administration | Automatisation agentique sur Mac + Windows, gratuite |
HABITUDES PLUS SÛRES
Gardez la banque, le SSO pro et les expériences IA dans des profils différents—voire des navigateurs différents.
Ne résumez ni paie, ni données médicales, ni consoles internes dans le panneau latéral ; ce contenu quitte l’appareil.
Un logiciel bêta change vite. Revoyez permissions et politique de confidentialité après chaque version majeure.
La feuille de route entreprise d’Atlassian peut changer les pratiques de données de Dia. Réévaluez votre choix tous les quelques mois.
Impôts, paie et consoles d’administration restent sur Chrome ou Edge, quel que soit le navigateur IA essayé.
POURQUOI TABBIT
Tabbit ne prétend pas non plus à une sécurité parfaite. Il est conçu pour que le travail IA reste inspectable et multimodèle—utile si vous privilégiez une exécution visible plutôt qu’un flux centré sur le panneau latéral.
Décrivez un flux de travail et l’Agent de Tabbit l’exécute dans des groupes d’onglets que vous suivez pas à pas—pas de magie opaque en panneau latéral.
Choisissez GPT, Claude, Gemini et plus (les modèles varient selon les régions) au lieu de tout miser sur le pipeline d’un seul fournisseur.
La navigation agentique de base est gratuite en bêta publique—pas de code d’invitation ni de barrière d’abonnement pour le mode Agent.
FAQ
Non. Dia est un navigateur légitime de The Browser Company—l’équipe derrière Arc—rachetée par Atlassian en 2025. Le vrai débat porte sur le traitement des données IA et la maturité de la bêta, pas sur un malware.
Face aux menaces web de base, Dia hérite de Chromium et Safe Browsing, donc il part d’un niveau proche de Chrome. Chrome ajoute deux décennies de durcissement et des pratiques de données plus prévisibles ; Dia ajoute des fonctions IA qui envoient le contexte des pages dans le cloud.
Quand vous utilisez les fonctions IA comme les résumés ou le chat avec les onglets, le contenu concerné est traité côté serveur. La navigation classique reste locale, comme dans tout navigateur Chromium. Consultez la politique de confidentialité de Dia pour les détails actuels.
Surtout des inconnues pour l’instant. Attendez-vous à des mises à jour de feuille de route et de pratiques de données à mesure que Dia rejoint un portefeuille logiciel d’entreprise, et relisez la politique de confidentialité après chaque version majeure.
La navigation normale peut convenir, mais n’exposez pas de session sensible à l’IA sans examiner permissions et politique. Dia indique explicitement que ses services ne sont pas conformes HIPAA.
Si vous voulez une IA agentique avec des flux visibles et multimodèles, la bêta publique gratuite de Tabbit sur macOS et Windows vaut l’essai—en gardant un navigateur durci pour les comptes critiques.

Essayez Tabbit gratuitement sur macOS et Windows—mode Agent, choix multimodèle, sans invitation.