TL;DR, Réponse rapide
7 min de lectureL'empreinte digitale du navigateur construit un identifiant à partir de signaux de l'appareil et du navigateur, comme le rendu canvas, les polices installées, la résolution d'écran, la chaîne user agent et le fuseau horaire, combinés en un hash. La combinaison est assez spécifique pour reconnaître un appareil d'une visite à l'autre même après la suppression des cookies, car les signaux résident dans le navigateur et le système d'exploitation, pas dans un fichier cookie. Sous le GDPR, une empreinte utilisée pour identifier un appareil précis compte comme donnée personnelle, et son traitement nécessite le même consentement qu'un cookie de suivi.
Qu'est-ce que l'empreinte digitale du navigateur ?
Plusieurs signaux techniques transmis par le navigateur et l'appareil d'un visiteur, combinés en un identifiant unique sans poser de cookie, voilà ce que l'empreinte digitale du navigateur utilise pour reconnaître ce visiteur lors d'une visite ultérieure. Chaque signal pris isolément, comme la résolution d'écran ou les polices installées, est commun à de nombreux appareils, mais la combinaison précise de dizaines de signaux est assez rare pour reconnaître un seul appareil à travers des visites distinctes. Un site peut calculer cette empreinte à partir d'informations que le navigateur envoie ou expose déjà à toute page qu'il charge, ce qui rend la technique possible sans logiciel de suivi explicite.
Quels signaux composent une empreinte digitale du navigateur ?
Une empreinte digitale du navigateur se construit à partir de signaux comme le rendu canvas, la liste des polices installées, la résolution d'écran et la profondeur de couleur, la chaîne user agent, et le fuseau horaire signalé par le navigateur. L'empreinte par canvas fonctionne en demandant au navigateur de dessiner une image cachée puis en relisant les pixels obtenus, car de petites différences de matériel graphique et de pilotes font légèrement varier ce résultat entre appareils, même quand les instructions de dessin sont identiques. La chaîne user agent indique le nom du navigateur, sa version et le système d'exploitation, tandis que le fuseau horaire et la liste des polices installées réduisent encore le groupe d'appareils correspondants à chaque signal ajouté.
| Signal | Ce qu'il révèle | Pourquoi il varie selon les appareils |
|---|---|---|
| Rendu canvas | Résultat pixel par pixel d'un dessin caché | Différences de rendu entre GPU, pilote et système d'exploitation |
| Polices installées | Quelles polices sont disponibles pour afficher du texte | Varie selon le système d'exploitation, la région et les logiciels installés |
| Résolution d'écran | Taille de l'affichage et profondeur de couleur | Varie selon l'appareil et la configuration du moniteur |
| User agent | Nom du navigateur, version, système d'exploitation | Défini par le navigateur, change à chaque mise à jour |
| Fuseau horaire | Le fuseau horaire local configuré dans le navigateur | Défini par le système d'exploitation ou l'utilisateur |

Qu'est-ce que l'entropie et pourquoi compte-t-elle pour l'unicité d'une empreinte ?
L'entropie mesure combien de bits d'information identifiante un signal apporte, et l'unicité globale d'une empreinte vient de la combinaison de signaux avec assez d'entropie totale pour séparer un appareil du groupe de tous les autres appareils partageant un matériel similaire. Un signal courant, comme "utilise Chrome", apporte très peu d'entropie à lui seul puisque des millions d'appareils le partagent, mais une liste de polices rare ou une combinaison inhabituelle de résolution d'écran et de fuseau horaire peut réduire nettement le groupe correspondant. Combiner dix signaux d'entropie moyenne ou plus, c'est ce qui transforme une empreinte de "correspond probablement à des milliers d'appareils" en "correspond à un appareil précis avec une grande confiance".
Pourquoi l'empreinte digitale du navigateur survit-elle à la suppression des cookies ?
L'empreinte digitale du navigateur survit à la suppression des cookies parce que les signaux qu'elle lit proviennent de la configuration même du navigateur et du système d'exploitation, pas d'un fichier stocké par un site en particulier. Supprimer les cookies enlève les identifiants qu'un site a écrits sur l'appareil du visiteur, mais ne change ni sa résolution d'écran, ni ses polices installées, ni la façon dont son matériel graphique rend un élément canvas, si bien que recalculer l'empreinte lors de la visite suivante produit le même résultat ou un résultat très proche. C'est ce qui distingue l'empreinte digitale du suivi par cookies : vider le stockage bat un cookie, mais ne bat pas une empreinte construite à partir de signaux matériels et de configuration.

- Identifiants attribués par le site
- Jetons de session stockés
- Résolution d'écran
- Polices installées
- Sortie de rendu du canvas
Quelle est la position légale sur l'empreinte digitale du navigateur sous le GDPR ?
Sous le GDPR, une empreinte digitale du navigateur capable d'isoler et de reconnaître un appareil précis compte comme donnée personnelle, et sa collecte à des fins de suivi nécessite la même base légale et le même consentement qu'un cookie de suivi. L'exigence de consentement de la directive ePrivacy s'applique au stockage ou à l'accès à des informations sur un appareil, que cette information soit appelée cookie ou non, si bien que lire le rendu canvas ou les listes de polices pour construire une empreinte relève de la même règle que lire la valeur d'un cookie. Un site qui exécute des scripts d'empreinte avant qu'un visiteur ait donné son consentement au suivi traite des données personnelles sans la base légale requise, que la technique soit appelée cookie ou non.
En quoi l'empreinte digitale diffère-t-elle des autres formes de suivi intersite ?
L'empreinte digitale identifie un appareil unique à partir de signaux collectés sur un site à la fois, tandis que d'autres formes de suivi intersite reposent sur un identifiant partagé, comme un cookie third-party ou un pixel de régie publicitaire, placé délibérément sur plusieurs sites. L'empreinte digitale n'exige pas que les sites concernés partagent un partenaire de suivi commun, puisque chaque site peut calculer indépendamment une empreinte similaire à partir des mêmes signaux d'appareil sous-jacents. C'est en partie pourquoi l'empreinte digitale est plus difficile à bloquer avec un seul réglage : un cookie third-party peut être désactivé au niveau du navigateur, mais les signaux sous-jacents que lit l'empreinte digitale sont exposés par défaut à toute page, sauf si le navigateur les restreint spécifiquement.
Questions fréquentes
Puis-je bloquer complètement l'empreinte digitale du navigateur ?
Pas complètement, car certains signaux dont dépend une empreinte, comme la résolution d'écran, sont difficiles à masquer sans casser l'affichage d'une page. Les réglages du navigateur qui restreignent l'accès au canvas, randomisent les valeurs signalées ou bloquent les scripts d'empreinte connus réduisent la précision de l'empreinte mais ne peuvent pas supprimer chaque signal qu'un site peut lire.
L'empreinte digitale du navigateur est-elle illégale ?
L'empreinte digitale du navigateur n'est pas illégale en soi, mais l'utiliser pour identifier et suivre un appareil précis sans le consentement que le GDPR et la directive ePrivacy exigent pour cet usage est illicite dans l'UE. La question légale ne porte pas sur la technique, mais sur le fait qu'elle serve ou non à isoler un appareil sans base légale valide.
Vider le cache de mon navigateur arrête-t-il l'empreinte digitale ?
Non, vider le cache et les cookies supprime les identifiants stockés qu'un site a écrits, mais ne change ni votre résolution d'écran, ni vos polices installées, ni la façon dont votre matériel rend un élément canvas, qui sont les signaux que l'empreinte digitale lit réellement. Une empreinte recalculée lors de votre prochaine visite peut toujours correspondre au même appareil.
En quoi l'empreinte digitale du navigateur diffère-t-elle d'un cookie first-party ?
Un cookie first-party est une valeur que le site lui-même écrit dans votre navigateur et relit lors d'une visite ultérieure, et le supprimer enlève l'identifiant entièrement. Une empreinte digitale du navigateur découle de la configuration propre de votre appareil et du comportement de son matériel, si bien qu'il n'existe aucun fichier unique stocké à supprimer.
Les modes de navigation privée ou incognito empêchent-ils l'empreinte digitale ?
Les modes de navigation privée effacent les cookies et l'historique à la fin d'une session, mais la plupart des signaux utilisés dans l'empreinte digitale, comme la taille d'écran, les polices installées et le user agent, ne sont pas affectés par le mode privé et restent lisibles par toute page chargée pendant cette session.
Pourquoi les outils d'analytics respectueux de la vie privée évitent-ils l'empreinte digitale ?
L'empreinte digitale identifie un appareil individuel sans consentement, ce qui entre directement en conflit avec l'analytics sans cookies, conçue pour fonctionner sous le GDPR sans collecter d'identifiants personnels. L'analytics respectueuse de la vie privée de Flowsery est construite sans cookies et hébergée dans l'UE, précisément pour qu'un site n'ait besoin ni d'une empreinte digitale ni d'une bannière de cookies pour mesurer son trafic.
Combien de signaux faut-il pour construire une empreinte digitale unique du navigateur ?
Il n'existe pas de nombre fixe, mais combiner dix signaux d'entropie moyenne ou plus suffit en général à faire passer une empreinte d'une correspondance avec des milliers d'appareils à une identification d'un seul appareil avec une grande confiance. Des signaux comme la sortie du canvas, les polices installées, la résolution d'écran, le user agent et le fuseau horaire sont typiquement combinés pour y parvenir. Avec moins de signaux, ou des signaux partagés par beaucoup d'appareils, la correspondance reste incertaine dans un groupe plus large.
Flowsery
Essai gratuit
Tableau de bord en temps réel
Suivi des objectifs
Suivi sans cookies
À quoi ressemble concrètement une empreinte digitale du navigateur ?
Une empreinte digitale du navigateur n'est ni un fichier ni une image, c'est une valeur de hachage unique calculée en combinant des signaux comme la sortie de rendu du canvas, les polices installées, la résolution d'écran, la chaîne user agent et le fuseau horaire. La même combinaison d'entrées produit le même hachage, donc un site peut le recalculer lors d'une visite ultérieure et vérifier une correspondance. Il n'y a rien à ouvrir ni à visualiser, seulement une valeur à comparer.
Deux appareils différents peuvent-ils obtenir la même empreinte digitale ?
Deux appareils peuvent produire la même empreinte quand leurs signaux combinés n'apportent pas assez d'entropie pour les distinguer d'autres appareils au matériel et aux réglages similaires. Un signal courant comme l'utilisation de Chrome apporte très peu à lui seul, puisque des millions d'appareils le partagent, si bien que deux machines avec le même navigateur, la même résolution d'écran et le même fuseau horaire peuvent correspondre. Ajouter davantage de signaux, surtout des signaux rares comme une liste de polices inhabituelle, réduit ce groupe et la probabilité d'une collision.
Une empreinte digitale du navigateur compte-t-elle comme donnée personnelle même sans lien avec mon nom ?
Elle peut l'être, car le GDPR classe une empreinte digitale comme donnée personnelle dès qu'elle peut isoler et réidentifier un appareil précis, qu'elle soit ou non liée à un nom ou une adresse e-mail. Le seuil légal est la capacité à distinguer un appareil des autres, pas la présence d'un attribut d'identité. C'est pourquoi les scripts de fingerprinting ont besoin du même consentement qu'un cookie de suivi dès qu'ils sont utilisés à cette fin.
Cet article vous a-t-il été utile ?
Dites-nous ce que vous en pensez !
Nous voir plus souvent sur Google
Un clic définit Flowsery comme source préférée. Nos articles remontent alors dans vos À la une, en mode IA et dans les aperçus IA.
Avant de partir...
Flowsery
Des analyses orientées revenus pour votre site web
Suivez chaque visiteur, source et conversion en temps réel. Simple, puissant et sans cookies.
Tableau de bord en temps réel
Suivi des objectifs
Suivi sans cookies
Termes connexes du glossaire


Ce que ces chiffres disent du taux de rebond moyen par secteur
Neuf secteurs suivis affichent un taux de rebond moyen par secteur documenté allant de 35.76% à 48.38%, selon les données Databox datées de septembre 2024.


Comprendre la formule de la valeur moyenne des commandes étape par étape
La formule de la valeur moyenne des commandes divise le revenu par les commandes, et un simple code de remise peut fausser en silence chaque chiffre publié.


Ce que la durée moyenne de session mesure vraiment
En analytics classique, la durée moyenne de session donne zéro temps à la dernière page vue de chaque session et tire la moyenne vers le bas discrètement.


Pourquoi beforeunload vs pagehide décide si vos analytics survivent
Comparer beforeunload vs pagehide montre pourquoi le mobile saute beforeunload, bloque le bfcache et pagehide envoie fiablement les données via sendBeacon.


Bien lire une courbe de rétention commence par l'analyse de cohortes
Une courbe de rétention n'a de sens que si l'analyse de cohortes regroupe les utilisateurs par une date de départ commune, car une moyenne masque ce schéma.


Où se situe vraiment la perte dans un entonnoir de conversion
La conversion par étape et la conversion globale posent des questions différentes sur un entonnoir de conversion, et l'écart montre où la perte se produit.
Articles connexes


Deux chiffres se cachent derrière un seul taux de drop-off
Chaque funnel produit deux taux de drop-off, un par étape et un de bout en bout, et les équipes les citent indifféremment. Un tableau chiffré les sépare.


Les choix de configuration derrière chaque analyse de funnel
Trois choix décident de ce que rapporte une analyse de funnel: l'ordre des étapes, la fenêtre de conversion, et le comptage par utilisateurs ou par sessions.


Cinq façons de calculer le net revenue retention avec un seul jeu de données
Une formule de net revenue retention, cinq variantes défendables: la même cohorte donne 84.0%, 104.5%, 108.3%, 109.5% ou 110.3% selon la fenêtre et la base.

