HELPERG (opens in a new tab) Ecosystem

WebmasterID logoWebmasterID
Analyse et confidentialité

La confidentialité par l’architecture, pas par un réglage.

WebmasterID est une analyse d’audience first-party pour les sites qui ne veulent pas — ou ne peuvent pas — d’un suivi de niveau surveillance. Chaque décision d’architecture découle de ce que le produit n’a pas besoin de savoir.

Ce que le traceur collecte

Une liste courte et honnête.

  • Identifiant du site

    Le site_id (wm_…) associé à l’extrait d’installation.

  • URL et chemin de la page

    La page consultée. Les chaînes de requête sont stockées sous la forme de l’URL canonique.

  • Référent

    L’URL de provenance, lorsque le navigateur la transmet.

  • Paramètres UTM

    Cinq champs canoniques : utm_source, utm_medium, utm_campaign, utm_content et utm_term.

  • Langue et largeur d’écran

    Des signaux grossiers, utiles à la mise en page du contenu et à l’analyse d’audience. Aucune entropie d’appareil.

  • Nom de l’événement et horodatage

    Ce qui s’est passé et quand. Par défaut page_view pour le suivi automatique du navigateur.

  • Adresse IP anonymisée, côté serveur uniquement

    Le dernier octet des IPv4 est mis à zéro et les IPv6 sont tronquées en /48. Les adresses non anonymisées n’atteignent jamais le stockage.

Quelques attributs d’événement supplémentaires (par exemple title) accompagnent les champs principaux lorsque c’est pertinent. La liste complète figure dans le schéma de la table events, et elle est volontairement étroite.

Ce que le traceur ne collecte PAS

L’espace en creux compte autant.

  • Aucun cookie tiers

    Aucun cookie n’est déposé sur les sites qui l’installent.

  • Aucun suivi par localStorage

    Aucun identifiant de visiteur persistant n’est stocké dans le navigateur.

  • Aucune empreinte de navigateur

    Ni canvas, ni audio, ni polices, ni entropie d’appareil ne sont lus.

  • Aucun suivi inter-sites

    WebmasterID n’a aucune notion d’une même personne présente sur plusieurs sites.

  • Aucun rejeu de session

    Ni mutations du DOM, ni tracés de souris, ni enregistrement des saisies.

  • Aucune adresse IP brute en base

    Seule la forme anonymisée arrive jusqu’à la base de données.

DNT et GPC

Les refus sont respectés sans condition.

Lorsqu’un navigateur émet le signal Do Not Track ou Global Privacy Control, le traceur de WebmasterID s’arrête immédiatement et n’envoie rien. La vérification a lieu côté client, dans le traceur, puis de nouveau côté serveur, dans l’API d’ingestion, par défense en profondeur.

Transport

text/plain par conception.

Le traceur du navigateur envoie les événements sous forme de texte brut, via navigator.sendBeacon. Le navigateur y attache l’en-tête Content-Type: text/plain;charset=UTF-8, un type MIME de la liste sûre CORS : la requête est donc « simple » et évite entièrement le préflight CORS. L’API d’ingestion interprète ce corps comme du JSON. Le chemin d’analyse en devient plus discret sur le réseau, plus fiable d’un navigateur à l’autre, et c’est une surface de moins à devoir négocier des cookies ou des identifiants.

Pour l’éditeur du site

Ce qui reste de votre responsabilité.

WebmasterID est construit pour réduire au minimum la surface de confidentialité et rendre l’installation simple, mais l’éditeur du site reste responsable des obligations propres à sa juridiction — y compris, le cas échéant, la mention de l’analyse d’audience dans sa propre politique de confidentialité.

Des faits d’architecture, pas une déclaration de conformité

Cette page décrit la mécanique du produit. Elle ne constitue pas un conseil juridique et ne dit pas si votre site, pris dans son ensemble, requiert un consentement : cela dépend de tout ce que vous intégrez par ailleurs, et cette question relève de votre conseil juridique. La conformité au RGPD dépend de votre déploiement.

Questions fréquentes

Questions fréquentes

Que signifie concrètement « analyse respectueuse de la vie privée » chez WebmasterID ?
La confidentialité par l’architecture, pas par un réglage. Le traceur ne dépose pas de cookies. Il ne calcule pas d’empreinte de navigateur. Les adresses IP brutes n’atteignent jamais le stockage : le dernier octet des IPv4 est mis à zéro à la périphérie et les IPv6 sont tronquées en /48. DNT et GPC sont respectés sans condition. Le produit n’a aucune notion d’un même visiteur présent sur plusieurs sites.
Déposez-vous des cookies sur les sites qui vous installent ?
Non. Le traceur du navigateur ne dépose jamais de cookies, et il n’utilise jamais localStorage d’une manière qui créerait un identifiant de visiteur persistant. Le chemin d’analyse est délibérément invisible pour le magasin de cookies du visiteur.
Et les signaux d’empreinte de navigateur ?
Ils ne sont pas collectés. Le traceur ne lit ni le canvas, ni l’audio, ni les polices, ni l’entropie d’appareil. Ce qui est collecté, c’est la page consultée, accompagnée de l’URL, du référent, des paramètres UTM, de la langue et d’une largeur d’écran approximative. Rien de plus.
Comment les adresses IP sont-elles traitées ?
Elles sont anonymisées côté serveur, à la périphérie de l’ingestion. Le dernier octet des adresses IPv4 est mis à zéro ; les IPv6 sont tronquées en /48. Seule la forme anonymisée arrive dans la table events : les adresses brutes n’atteignent jamais le stockage.
Respectez-vous Do Not Track et Global Privacy Control ?
Oui, sans condition. Lorsqu’un navigateur émet le signal DNT ou GPC, le traceur s’arrête immédiatement et n’envoie rien. La règle s’applique côté client, dans le traceur, puis de nouveau côté serveur, dans l’API d’ingestion, par défense en profondeur.
Vendez-vous ou partagez-vous mes données d’analyse ?
Non. Les données d’un espace de travail restent dans cet espace de travail. Elles ne sont ni vendues, ni concédées sous licence, ni partagées avec des tiers. Aucun modèle partagé n’est entraîné dessus. L’intégration Claude et MCP est en lecture seule, limitée à l’espace de travail et consignée dans le journal d’audit.