Guide · Confiance et vie privée

Compter les ouvertures de liens sans cookies

Un raccourcisseur peut compter les ouvertures parce que la redirection est son seul métier. Ce guide explique ce que le journal des ouvertures enregistre, pourquoi il porte aucun cookie ni identifiant de suivi, et quand chacune de ses lignes est effacée.

Ce qu'une ouverture enregistre

Une ligne par ouverture : le lien, l'instant, la destination, la chaîne User-Agent du navigateur, le domaine qui a envoyé le visiteur, et l'adresse IP du visiteur — conservée comme haché à clé, pas comme adresse. HTTP ne porte pas d'identité propre (RFC 9110 le documente : le protocole n'a pas de notion de session), donc le compte est un compte de requêtes, et le haché suffit à reconnaître les schémas d'abus — une rafale depuis un réseau, un seul lien ouvert depuis mille adresses en une minute — sans jamais tenir l'adresse même.

  • Un cookie de suivi suit une personne à travers les sites ; un compte d'ouvertures suit les lignes d'un seul lien, et finit avec elles.
  • Rien dans le journal ne lie deux ouvertures de la même personne : le haché tourne avec l'IP et le nom du navigateur, et la ligne ne tient rien d'autre.
  • Le journal n'est pas vendu, pas exporté, et lu seulement par l'outillage anti-abus de l'exploitant.

Quand il est effacé

Le journal des ouvertures est purgé à une période de rétention fixe que l'exploitant règle — des jours, pas des mois — et l'expiration d'un lien emporte l'utilité de ses lignes. Ce qui survit à la purge est le compte même : des totaux par lien, gardés comme agrégats. La page de confidentialité nomme la rétention en vigueur et la base légale, qui est l'intérêt légitime du service à se garder sûr (NIST SP 800-63B s'applique aux identifiants de ce site — clés de pack et mots de passe de liens — et ils sont conservés en hachés à clé pour la même raison : le registre ne doit pas porter le secret).

Questions

Les liens courts posent-ils des cookies ?

Pas pour compter les ouvertures. Les annonces de Google posent des cookies seulement où le visiteur l'autorise, et la porte du consentement l'explique avant que quoi que ce soit ne charge.

Que stockez-vous d'un visiteur qui ouvre un lien ?

Le lien, l'heure, le nom du navigateur, le domaine d'origine, et l'adresse IP en haché à clé. Rien d'autre, et rien qui lie une ouverture à la suivante.

Peut-on identifier une personne depuis le journal des ouvertures ?

Non. Le haché ne se retourne pas en adresse, et aucun identifiant du journal ne persiste entre les ouvertures.

Où lit-on la politique de confidentialité ?

Sur la page de confidentialité, dans le pied de chaque page. Elle nomme la période de rétention que l'exploitant applique et ce qui n'est jamais stocké.

Sources

Les documents sur lesquels reposent les affirmations de ce guide. Chaque lien s'ouvre dans une nouvelle page.

  1. RFC 9110: HTTP Semantics
  2. NIST SP 800-63B: Digital Identity Guidelines — Authentication
  3. Google Safe Browsing