Comment fonctionne le procédé
Imaginez que vous visitez Amazon. Amazon dépose un cookie : c’est un cookie propriétaire. Vous visitez Wikipédia. Wikipédia dépose un cookie : propriétaire.
Imaginez maintenant qu’Amazon et Wikipédia chargent tous deux un bouton Facebook. Chaque chargement envoie une requête à facebook.com, qui dépose un cookie. Du point de vue de Facebook : il vient d’apprendre que vous êtes la même personne sur Amazon et sur Wikipédia (puisque le cookie est le même). Et sur tous les autres sites qui intègrent un bouton Facebook. Et sur tous ceux qui affichent une publicité Google. Assemblez le tout et vous obtenez un profil de chacun de vos choix de navigation.
Voilà ce que sont les cookies tiers. Pas le cookie en soi, mais le cookie déposé par un domaine que vous n’avez pas visité, intégré dans une page que vous avez visitée.
Pourquoi tous les navigateurs les bloquent désormais
L’atteinte à la vie privée est si bien documentée que tous les grands navigateurs bloquent les cookies tiers par défaut ou ont annoncé qu’ils le feraient. Safari a commencé en 2017 (Intelligent Tracking Prevention). Firefox a suivi en 2019. Chrome devait le faire en 2024 ; le calendrier a glissé, mais la direction est prise.
Le hic : l’industrie publicitaire n’a aucune intention de renoncer au pistage. Elle construit des remplaçants.
Ce qui les remplace
Trois choses, qu’aucun des grands navigateurs ne bloque par défaut ou presque :
- L’empreinte du navigateur : plus difficile à supprimer car les signaux ont une utilité. Lire l’explication.
- Google Privacy Sandbox : un profil comportemental sur l’appareil (Topics API, FLEDGE / Protected Audience, Attribution Reporting) qui construit un profil de centres d’intérêt à partir de votre navigation et l’expose aux annonceurs. Présenté comme respectueux de la vie privée parce que le profil reste sur votre appareil, mais le profil existe bel et bien.
- Le partage de données propriétaires : quand vous vous connectez à un site, celui-ci partage ses propres données avec des annonceurs via une API comme CHIPS ou via les contrats ad-tech de l’éditeur. Moins visible pour vous, mais le résultat est similaire.
Ce que fait Dazr
Les cookies tiers sont bloqués par défaut. Les API de la Privacy Sandbox (Topics, FLEDGE, Attribution Reporting, Shared Storage) sont toutes désactivées. La protection contre l’empreinte est activée par défaut. Les paramètres de pistage dans les URL (utm_*, gclid, fbclid) sont retirés automatiquement. Dazr n’a aucune donnée propriétaire à partager avec des annonceurs, car Dazr n’a aucune activité publicitaire.