Aller au contenu
Sécurité

Cookies et confidentialité : bien plus qu’une rumeur

Team Host.it 6 min de lecture

Contenu

Quelle est la différence entre les Cookies et à quoi servent-ils ? Les cookies sont classés en fonction de : leur durée, leur origine, leur finalité et leurs caractéristiques techniques.

Cookie de session (temporaire) : il est automatiquement supprimé à la fermeture du navigateur

Cookie persistant : reste actif jusqu'à sa date de validité ou sa suppression par l'utilisateur.

Cookies de première partie : ce sont des données envoyées au navigateur par le site Web que vous visitez

Cookies tiers : ce sont des données envoyées au navigateur depuis d’autres sites internet et non depuis celui que vous visitez.

Dans un premier temps, le champ « domaine » lié au cookie permettait d'identifier s'il s'agissait d'un cookie propriétaire ou tiers. Désormais, il n'y a pas de différence substantielle entre les cookies propriétaires et les cookies tiers, la diversité n'existe qu'au moment de l'exécution, dans le cadre de la visite.

Plus précisément, il s'agit d'un cookie propriétaire si le cookie est associé à une page que vous visitez ; Les cookies tiers sont des contenus d'autres sites et peuvent être présents sur une page Web, comme des bannières publicitaires.

Un cookie peut avoir plus d'une finalité, par exemple dans cette catégorie nous pouvons identifier les cookies techniques et non techniques et ci-dessous j'indiquerai les différentes sous-catégories.

Les cookies techniques sont utiles pour rendre la navigation rapide et facile, par exemple ils aident dans certaines procédures telles que les achats en ligne, en cas d'authentification dans des zones réservées ou dans le choix de la langue habituellement utilisée.

cookies de navigation/essentiels/de performance/de processus ou de sécurité : contribuent au bon fonctionnement du site Internet. S'il est bloqué, le site Web ne fonctionne pas.

cookies de fonctionnalité/préférences/localisation/état de session : permettent d'enregistrer des informations qui font varier l'apparence du site telles que : la langue, la taille et la police des caractères utilisés ou la position géographique. S'il est bloqué, le site Web fonctionne correctement mais peut être moins convivial.

cookie statistique/analytique a) first party ou b) tiers avec masquage IP, sans croisement de données : similaire au cookie technique, il est utile pour collecter des informations à des fins statistiques sur l'utilisation du site Internet.

cookie statistique/analytique tiers sans masquage IP, sans croisement de données : généralement utilisé par les gestionnaires de sites Internet pour récupérer des informations sur les utilisateurs puis traiter et compiler des statistiques sur le service et son utilisation.

cookies de profilage/publicité/publicité/suivi ou de conversion : ils sont utilisés pour suivre et décrire le profil de l'utilisateur lors de sa navigation, par exemple : analyser le comportement, les pages consultées sur le web, ses habitudes, également et pas seulement pour envoyer des publicités personnalisées.

4. CARACTÉRISTIQUES TECHNIQUES

Cookie sécurisé : le cookie va vers https (drapeau "Secure" inséré dans l'en-tête http)

httpOnly Cookie : "Drapeau "httpOnly" inséré dans l'entête HTTP, le cookie ne peut pas être utilisé par les scripts clients ou cross-side"

Super Cookies (objets locaux partagés (LSO) / HTML5 DOM Local Storage / Silverlight / pixel hacks…) / cookies indépendants du navigateur : o Les cookies Flash sont des données enregistrées sur l'appareil par les sites créés en Flash. Ils sont généralement utilisés pour stocker des informations sur les jeux, les films en ligne, etc.

Cependant, ces Cookies développent des problèmes critiques, par exemple :

presque tous n'ont PAS de date d'expiration et les données restent stockées jusqu'à ce que l'appareil soit formaté ou supprimé manuellement.

peut être lu à des fins de marketing par des tiers

peut parfois réactiver ou recréer des cookies zombies*.

*Zombie Cookie : cookie déjà supprimé, il peut parfois être réactivé ou recréé par un super cookie.

Quels sites sont couverts par la disposition ? Les sites qui ne permettent pas le stockage de données sur l'appareil de l'utilisateur ni l'accès aux données déjà enregistrées (ils n'utilisent donc pas de cookies) ne sont pas couverts par cette disposition. Alors que pour les cookies techniques, seule la divulgation des informations est requise, sans l'obligation de créer la bannière comme l'exige la loi.

Les cookies analytiques qui surveillent l'utilisation du site par les utilisateurs à des fins d'optimisation peuvent être assimilés à des cookies techniques, à condition que ces derniers aient été créés et utilisés sans l'intervention de tiers.

Dans les cas où des cookies analytiques sont créés et mis à disposition par des tiers à des fins statistiques, ils ne sont pas soumis aux obligations établies par la disposition dans laquelle des outils appropriés sont adoptés pour réduire le pouvoir d'identification des cookies analytiques qu'ils utilisent. Par exemple, Google Analytics est considéré comme tiers mais pour le rendre technique et non profilage il faut rendre l'IP anonyme et ne pas croiser les données.

L'utilisation de ces cookies doit être soumise à des contraintes contractuelles entre les sites Web et des tiers et il est nécessaire d'indiquer expressément qu'ils seront utilisés exclusivement pour la fourniture du service et pour stocker les données séparément et ne pas incorporer les informations contenues dans les cookies avec d'autres déjà en possession.

Nous proposons un tutoriel sur la manière d'anonymiser Google Analytics et demandons de ne pas croiser les données.

Nous avons vu le rôle des tiers, mais quel est le rôle des sites propriétaires ? Concernant la responsabilité des gestionnaires de sites propriétaires pour l'installation de cookies de profilage provenant de domaines « tiers », il est confirmé qu'ils jouent le rôle d'intermédiaire technique.

Par ailleurs, aucune information ni consentement n’est nécessaire s’il existe sur le site des bannières publicitaires ou des liens vers des réseaux sociaux qui sont de simples liens vers des sites tiers n’installant pas de cookies de profilage.

L'obligation d'information et de consentement naît du choix du site Internet d'héberger des publicités ciblées basées sur le profilage des utilisateurs via des cookies.

En conclusion, cette loi découle de la législation européenne et était nécessaire pour protéger les utilisateurs contre le profilage considéré comme des « intrusions » dans la vie privée des utilisateurs, ils doivent donc être informés de leur utilisation et exprimer leur consentement préalable à l'insertion de cookies sur l'appareil.

Le "Bitter Biscuit" Je suis d'avis qu'il était nécessaire de clarifier l'utilisation des cookies indépendamment d'une loi européenne déjà en vigueur. Personnellement, je pense que cette loi a véhiculé et accru la conscience et les connaissances personnelles des utilisateurs : nous sommes désormais nettement plus informés sur ce que sont les cookies et pourquoi ils sont installés sur notre appareil, mais cette quantité d'informations a également généré beaucoup de confusion.

En parcourant Internet à la recherche d’informations plus précises, j’étais en fait perplexe face à la quantité de nouvelles floues et contradictoires qui étaient sorties au cours des derniers mois. Des « légendes du Web » se sont progressivement développées autour de la législation, créant un alarmisme conséquent chez tous ceux qui gèrent un ou plusieurs sites Web.

Honnêtement, je ne trouve pas particulièrement convivial de devoir cliquer sur « ok » ou par exemple sur « plus d'informations » (qui manquent souvent) sur presque tous les sites que je visite. D'un autre côté, je pense qu'il est juste d'apprendre que la prochaine fois que je naviguerai sur le Web, je trouverai la bannière des meubles IKEA ou de l'établissement d'hébergement pour les vacances d'été.

Heureusement, pour éviter ce clic continu pour donner son consentement, il est possible de paramétrer une navigation anonyme sur le navigateur, les modalités de fonctionnement sont facilement récupérées en ligne. Mon conseil est de vider souvent le cache et les cookies de votre navigateur, mais ne le faites pas si vous utilisez le service d'affiliation de joomlahost.it, car les clics sur la bannière, l'enregistrement de l'utilisateur et l'achat ultérieur, qui vous rapporteront de l'argent, sont enregistrés grâce à l'utilisation de cookies.

SOURCES Il Sole 24Ore "Web et confidentialité, nouvelles règles pour les cookies à partir du 2 juin"Web et confidentialité, nouvelles règles pour les cookies à partir du 2 juin"

"Cookies : profils technologiques : slides séminaire 3 juillet 2015.pdf"

Sécurité

Protégez site, données et trafic

SSL, firewall, WAF et sauvegarde géographique sur l'infrastructure Host.it.

Du blog

Sicurezza

Amici o nemici nascosti?

Il mondo dei bot su internet

Sicurezza

Patch a caldo, sito acceso

CVE kernel senza riavvii a raffica

Des archives

Sécurité

PHP 7.3 – quelle version de PHP utiliser ?

Sécurité

HTTPS, Google et indexation