TL;DR, Réponse rapide
9 min de lectureLe rapport de confidentialité de Safari montre aux visiteurs combien de trackers ont été bloqués sur votre site. Nettoyez en remplaçant Google Analytics par des outils respectueux de la vie privée, en supprimant les pixels marketing inutiles et en auto-hébergeant les polices pour atteindre zéro tracker bloqué.
Ce guide explique le sujet Cookies de suivi inter-sites sur Safari avec un contexte pratique. Le rapport de confidentialité de Safari rend visibles les cookies de suivi inter-sites que votre site charge, et cette liste est lue par des visiteurs ordinaires.
Le rapport de confidentialité de Safari rend le suivi cross-site visible pour les visiteurs ordinaires. Si votre site charge des trackers, Safari peut montrer que le suivi a été empêché. C’est bon pour les utilisateurs, mais gênant pour les propriétaires de sites qui ne réalisaient pas combien de scripts tiers leurs pages avaient accumulés.
Un rapport de confidentialité propre n’est pas seulement une vanity metric. Cela signifie généralement moins de scripts intrusifs, des pages plus rapides, une conformité plus simple et un meilleur signal de confiance.
Ce que Safari bloque
Intelligent Tracking Prevention de Safari est conçu pour limiter le suivi cross-site. WebKit documente le blocage complet des cookies tiers, les referrers tiers dégradés, les défenses contre la link-decoration, une limite de sept jours sur le stockage modifiable par script dans certains contextes de suivi et des défenses contre le CNAME cloaking (WebKit Tracking Prevention).
En langage clair, Safari essaie d’empêcher les entreprises de reconnaître la même personne sur différents sites au moyen de cookies, stockage, redirections, liens décorés ou requêtes tierces déguisées.
Pourquoi votre site peut apparaître dans le rapport de confidentialité
Un site déclenche des avertissements de trackers lorsqu’il charge des scripts ou ressources depuis des domaines que Safari classe comme trackers. Causes courantes :
- Google Analytics ou Google Tag Manager
- Meta Pixel
- Scripts publicitaires et de retargeting
- Widgets de partage social
- Vidéos intégrées avec scripts de suivi
- Outils de marketing automation
- Session replay et heatmaps
- Systèmes de commentaires tiers
- Endpoints analytics ou publicitaires masqués par CNAME
Vous ne pensez peut-être pas que votre site suit les utilisateurs, mais Safari évalue le comportement et les domaines impliqués, pas votre intention.
Analytics et ITP
L’analytics traditionnelle s’appuie souvent sur des cookies ou du stockage modifiable par script pour reconnaître les visiteurs. Les protections de Safari peuvent raccourcir la durée de vie des cookies, bloquer l’accès tiers et réduire l’exactitude de l’attribution pour les campagnes cross-site.
C’est l’une des raisons pour lesquelles une analytics lourde en cookies peut montrer moins de visiteurs de retour ou des sessions fragmentées dans Safari. Un outil d’analytics respectueux de la vie privée qui évite le suivi cross-site et les identifiants persistants est moins susceptible de se battre contre le navigateur.
Comment auditer votre site
Utilisez Safari, les dev tools du navigateur et un profil propre. Visitez votre page d’accueil et vos principales landing pages. Vérifiez :
- Quels domaines tiers se chargent
- Quels cookies sont déposés avant consentement
- Si localStorage ou IndexedDB est utilisé
- Si les tag managers injectent des scripts inattendus
- Si les médias intégrés se chargent avant interaction
- Si les paramètres d’URL contiennent des ad click IDs ou des données personnelles
- Si le refus dans votre bannière arrête réellement les scripts non essentiels
Répétez après acceptation et refus des cookies. Une bannière qui semble conforme ne suffit pas si les scripts se chargent avant le choix.
![]()
Comment nettoyer
Commencez par supprimer les tags inutilisés. De nombreux sites gardent d’anciens pixels de campagnes passées, des outils d’A/B testing abandonnés, des snippets analytics dupliqués et des scripts fournisseurs que personne ne possède.
Puis remplacez ce que vous pouvez :
- Utilisez une analytics respectueux de la vie privée au lieu d’une analytics lourde en cookies
- Utilisez des liens sociaux statiques au lieu de widgets JavaScript
- Utilisez des embeds vidéo privacy-enhanced ou des placeholders click-to-load
- Auto-hébergez les polices au lieu de charger Google Fonts depuis les serveurs de Google
- Supprimez les pixels de retargeting qui ne produisent pas de valeur mesurable
- Évitez le session replay sur les pages sensibles
- Réduisez les permissions et workflows de publication du tag manager
Chaque script supprimé améliore la confidentialité, la performance et le debug.
Flowsery
Essai gratuit
Tableau de bord en temps réel
Suivi des objectifs
Suivi sans cookies
- Anciens pixels de campagnes que personne ne possède
- Scripts d'analytics chargés de cookies
- Google Fonts chargées depuis les serveurs de Google
- Widgets sociaux en JavaScript
- Pixels de retargeting sans valeur mesurable
- Analytics respectueux de la vie privée
- Polices auto-hébergées
- Liens sociaux statiques
- Vidéos en chargement au clic
- Pixels de retargeting supprimés
![]()
Le consentement compte toujours
Le fait que Safari bloque un tracker ne rend pas la tentative de suivi conforme. Si votre site charge des cookies ou technologies de suivi non essentiels avant consentement, cela reste un problème au regard des règles cookies de l’UE. L’EDPB Cookie Banner Taskforce a identifié des patterns de consentement invalides courants, dont les options de refus manquantes et les cases précochées (rapport EDPB).
Votre objectif ne doit pas être « se cacher de Safari ». Il doit être « ne pas charger de suivi que les visiteurs n’ont pas accepté ».
Bénéfices business d’un rapport plus propre
Un site léger en trackers charge plus vite, casse moins souvent et produit une analytics first-party plus fiable. Il réduit aussi le risque fournisseur. Si un régulateur, client ou reviewer sécurité demande quels scripts tournent sur votre site, la réponse est plus courte et plus facile à défendre.
Pour les marques axées confidentialité, le rapport de confidentialité de Safari est un point de preuve visible publiquement. Les visiteurs peuvent voir si vos déclarations correspondent à votre implémentation.
La cible pratique
Visez zéro tracker non essentiel au premier chargement de page. Si vous avez besoin de médias intégrés, chargez-les après interaction. Si vous avez besoin de pixels marketing, chargez-les uniquement après consentement valide. Si vous avez besoin d’analytics, choisissez une approche qui ne dépend pas du suivi cross-site.
Safari n’essaie pas de casser la mesure honnête. Il pousse le web loin de la surveillance invisible. Les propriétaires de sites peuvent soit combattre cette tendance avec des contournements, soit s’en servir comme raison de simplifier leur stack.
Surveiller le CNAME cloaking
Certains fournisseurs analytics et publicitaires encouragent le CNAME cloaking, où un service tiers est routé via un sous-domaine qui semble first-party, comme metrics.example.com. L’idée est de faire ressembler la requête à une requête first-party. WebKit documente explicitement des défenses contre le CNAME cloaking tiers et limite certains cookies définis par ces réponses (WebKit Tracking Prevention).
Traitez le CNAME cloaking avec prudence. Il peut créer une fausse impression de contrôle first-party tout en envoyant des données à un fournisseur externe. Il peut aussi compliquer votre notice de confidentialité parce que les visiteurs ne voient pas aussi facilement le vrai tiers dans les outils navigateur.
Construire un inventaire de scripts
Gardez un inventaire simple avec URL du script, propriétaire, finalité, catégorie de consentement, fournisseur, données collectées et date de dernière revue. Si personne ne possède un script, supprimez-le. Si un script n’est utile que pour une campagne terminée depuis des mois, supprimez-le. Si un script casse lorsqu’il est bloqué par Safari, décidez si l’entreprise en a vraiment besoin ou si la fonctionnalité doit être reconstruite avec de la logique first-party.
Le rapport Safari est un test de pression utile parce qu’il montre ce que les navigateurs soucieux de confidentialité supposent déjà : le suivi doit être exceptionnel, pas la condition par défaut de lecture d’une page.
Checklist de nettoyage Safari
Utilisez le rapport Safari comme un prompt d’audit pratique. Supprimez les scripts tiers inutiles, évitez l’enrichissement par brokers, gardez l’analytics agrégée lorsque c’est possible, raccourcissez la conservation des données brutes, publiez une utilisation des données en langage clair et rendez les sorties faciles.
Vérifiez ensuite le site à nouveau dans Safari, Firefox et Chrome avec un profil propre. Si un navigateur soucieux de confidentialité bloque quelque chose d’important, reconstruisez-le avec de la logique first-party ou décidez si l’entreprise a vraiment besoin de ce tracker.
Questions fréquentes
Qu'est-ce que le rapport de confidentialité de Safari ?
Le rapport de confidentialité de Safari liste chaque traqueur que le navigateur a bloqué pendant qu'un visiteur était sur vos pages. Les visiteurs peuvent l'ouvrir et voir quels traqueurs votre site a tenté de charger, ce qui rend le suivi visible même pour les utilisateurs ordinaires, pas seulement pour les développeurs.
Pourquoi le rapport de confidentialité de Safari compte-t-il pour mon site ?
Un rapport propre signifie en général moins de scripts invasifs, des pages plus rapides, une conformité plus simple et un signal de confiance plus fort. C'est une preuve publique, les visiteurs peuvent vérifier si vos engagements de confidentialité correspondent à ce que votre site charge réellement.
Flowsery
Essai gratuit
Tableau de bord en temps réel
Suivi des objectifs
Suivi sans cookies
Que bloque exactement l'Intelligent Tracking Prevention de Safari ?
WebKit documente le blocage total des cookies tiers, la dégradation des référents tiers, des défenses contre la décoration de liens, un plafond de sept jours pour le stockage modifiable par script dans certains contextes de suivi, et des défenses contre le CNAME cloaking. Ensemble, ces mesures empêchent les entreprises de reconnaître une même personne sur plusieurs sites.
Quels scripts déclenchent souvent les alertes de traqueur dans Safari ?
Google Analytics, Google Tag Manager, Meta Pixel, les scripts publicitaires et de retargeting, les widgets de partage social, les vidéos intégrées avec scripts de suivi, les outils d'automatisation marketing, les outils de session replay et de heatmap, les systèmes de commentaires tiers, et les points d'analytics ou de publicité camouflés par CNAME. Safari évalue le comportement et les domaines concernés, pas votre intention.
Le blocage de Safari signifie-t-il que l'analytics chargé de cookies cesse de fonctionner ?
Pas entièrement, mais les protections de Safari raccourcissent la durée de vie des cookies, bloquent l'accès des tiers et réduisent la précision d'attribution des campagnes inter-sites. C'est pourquoi un analytics chargé de cookies peut afficher moins de visiteurs récurrents ou des sessions fragmentées dans Safari.
Comment auditer mon site pour des problèmes de suivi ?
Utilisez Safari, les outils de développement du navigateur et un profil propre pour visiter votre page d'accueil et vos pages clés. Vérifiez quels domaines tiers se chargent, quels cookies sont posés avant le consentement, si localStorage ou IndexedDB sont utilisés, et si le refus dans votre bandeau arrête vraiment les scripts non essentiels, puis répétez le test après acceptation et après refus des cookies.
Qu'est-ce que le CNAME cloaking et pourquoi le surveiller ?
Le CNAME cloaking route un service tiers via un sous-domaine à l'apparence de première partie, comme metrics.example.com, pour que la requête ressemble à une requête first-party. WebKit documente des défenses contre cette pratique et plafonne certains cookies posés via ces réponses, et cela peut aussi compliquer votre politique de confidentialité car les visiteurs ne verront pas facilement le vrai tiers dans les outils du navigateur.
Le blocage d'un traqueur par Safari le rend-il conforme au droit des cookies ?
Que Safari bloque un traqueur ne rend pas la tentative de suivi conforme. Si votre site charge des cookies ou technologies de suivi non essentiels avant le consentement, cela reste un problème au regard des règles européennes sur les cookies, et l'EDPB Cookie Banner Taskforce a relevé des schémas comme l'absence d'option de refus et les cases précochées comme des formes de consentement invalide.
Que dois-je inclure dans un inventaire de scripts ?
Notez pour chaque script l'URL, le responsable, l'objectif, la catégorie de consentement, le fournisseur, les données collectées et la date de dernière revue. Supprimez ce que personne ne possède, ce qui reste d'une campagne terminée depuis des mois, et ce qui casse sous le blocage de Safari sauf si l'entreprise en a vraiment besoin.
Quel est un objectif réaliste pour mon rapport de confidentialité ?
Visez zéro traqueur non essentiel au premier chargement de page. Chargez les médias intégrés après une interaction, les pixels marketing seulement après un consentement valide, et choisissez un analytics qui ne dépend pas du suivi inter-sites.
Cet article vous a-t-il été utile ?
Dites-nous ce que vous en pensez !
Nous voir plus souvent sur Google
Un clic définit Flowsery comme source préférée. Nos articles remontent alors dans vos À la une, en mode IA et dans les aperçus IA.
Avant de partir...
Flowsery
Des analyses orientées revenus pour votre site web
Suivez chaque visiteur, source et conversion en temps réel. Simple, puissant et sans cookies.
Tableau de bord en temps réel
Suivi des objectifs
Suivi sans cookies
Articles connexes


Un guide pratique de Comment les bloqueurs de publicités impactent la
Le biais compte plus que le volume manquant : voici où les bloqueurs de publicités impactent vos mesures et comment estimer votre propre taux de blocage.


Un guide pratique de CCPA Conformité et analyse Web
Identifiants, appareil et navigation comptent comme informations personnelles : ce qu'exige la conformité CCPA et analyse web avant toute configuration.


Un guide pratique de ChatGPT et confidentialité des données
Prompts contenant des données personnelles, plans aux contrôles différents, entraînement non résolu : ce qui oppose ChatGPT et confidentialité des données.