Suivi, cookies et empreinte numérique
Découvrez comment les sites web suivent les utilisateurs au moyen de cookies, de localStorage et de l’empreinte du navigateur.
Suivi, cookies et empreinte numérique est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Comment les sites web suivent les utilisateurs
Les sites web utilisent plusieurs mécanismes pour suivre les utilisateurs d’une session et d’un site à l’autre : cookies, stockage local, pixels de pistage et empreinte du navigateur. Ces données servent à la publicité, à l’analyse et parfois au profilage malveillant.
Cookies de première partie
Les cookies de première partie sont définis par le site web que vous consultez. Ils stockent l’état de la session, les préférences et les jetons d’authentification. Ils sont généralement nécessaires au fonctionnement des sites web et sont considérés comme acceptables.
Cookies tiers
Les cookies tiers sont définis par des domaines autres que celui que vous consultez — généralement des réseaux publicitaires, des fournisseurs d’analyses ou des modules de réseaux sociaux. Ils vous suivent sur tous les sites qui intègrent leurs ressources.
Les principaux navigateurs abandonnent progressivement les cookies tiers.
Attributs de sécurité des cookies
Attributs importants pour la sécurité des cookies :
- HttpOnly — empêche l’accès par JavaScript (protection contre XSS)
- Secure — envoyé uniquement via HTTPS
- SameSite=Strict/Lax — empêche les attaques CSRF
- Max-Age/Expires — limite la durée de vie de la session
Pixels de pistage
Un pixel de pistage est une image transparente de 1x1 intégrée dans des courriers électroniques ou des pages web. Lorsqu’elle est chargée, elle transmet l’adresse IP de l’utilisateur et l’heure de chargement au dispositif de pistage. Les clients de messagerie qui chargent automatiquement les images révèlent quand les courriers électroniques sont ouverts et depuis quel endroit.
LocalStorage et SessionStorage
Les API web comme localStorage et sessionStorage permettent aux sites de stocker des données dans le navigateur. Contrairement aux cookies, ces données ne sont pas automatiquement envoyées au serveur et peuvent en stocker davantage. Elles persistent après la fermeture du navigateur (localStorage) jusqu’à leur suppression explicite.
Empreinte du navigateur
L’empreinte du navigateur identifie les utilisateurs sans cookies en combinant des caractéristiques uniques du navigateur :
- Chaîne de l’agent utilisateur
- Résolution de l’écran et profondeur des couleurs
- Polices et modules d’extension installés
- Rendu du canevas et de WebGL
- Paramètres de fuseau horaire et de langue
Chaque combinaison est hautement unique — souvent plus fiable que les cookies.
Empreinte par canevas
L’empreinte par canevas dessine des graphiques masqués dans un élément canevas HTML. Les différentes combinaisons de GPU et de pilotes rendent le texte de manière légèrement différente. Le hachage des données des pixels identifie l’appareil de manière unique sans définir de cookies.
Se protéger contre le pistage
Mesures contre le pistage :
- Utilisez Firefox avec la protection renforcée contre le pistage
- uBlock Origin avec des listes de blocage du pistage
- Privacy Badger pour un blocage fondé sur l’apprentissage
- Tor Browser pour un anonymat maximal
- Désactivez JavaScript sur les sites sensibles (cela bloque la prise d’empreinte)
L’approche de Tor Browser
Tor Browser standardise toutes les valeurs d’empreinte entre les utilisateurs : tout le monde paraît identique. Il achemine également le trafic par trois relais, masquant votre adresse IP. Contrepartie : une réduction importante des performances, et certains sites bloquent les nœuds de sortie de Tor.
GDPR et consentement aux cookies
Le GDPR (EU) et la directive ePrivacy exigent d’obtenir le consentement avant de déposer des cookies non essentiels. Les bannières de cookies sont apparues en conséquence. Malgré ces bannières, l’application de ces règles reste inégale et de nombreux sites utilisent des interfaces manipulatrices pour inciter les utilisateurs à accepter tous les cookies.
Vérification rapide : pistage
Quelle technique identifie les utilisateurs en combinant des propriétés uniques du navigateur, comme le rendu du GPU et les polices installées, sans définir de cookies ?
Récapitulatif de la leçon
Les sites web suivent les utilisateurs au moyen de cookies de première et de tierce partie, de pixels de pistage, de localStorage et de l’empreinte du navigateur. La prise d’empreinte est particulièrement persistante : elle ne nécessite aucun cookie et survit à l’effacement du cache. Les protections comprennent ETP (Firefox), uBlock Origin, Privacy Badger et Tor Browser pour les besoins élevés en matière de confidentialité.
Apprends Cyber Security Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 76
- Leçons
- 303
Questions Fréquemment Posées
La leçon « Suivi, cookies et empreinte numérique » est-elle gratuite ?
Oui — le texte complet de « Suivi, cookies et empreinte numérique » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Suivi, cookies et empreinte numérique » ?
Découvrez comment les sites web suivent les utilisateurs au moyen de cookies, de localStorage et de l’empreinte du navigateur. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Suivi, cookies et empreinte numérique » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Paramètres et extensions de sécurité des navigateurs
- Suivi, cookies et empreinte numérique
- VPN : ce qu’ils protègent et ce qu’ils ne protègent pas
- Bases de la sécurité opérationnelle (OPSEC)