Le Blog Monoid

Confidentialité, analytique et le web ouvert — rédigé pour les développeurs.

Flux RSS
7 min de lectureEngineering & Performance

navigator.sendBeacon vs fetch keepalive : livraison fiable des données analytics sans bloquer la navigation

Comment envoyer des payloads analytics qui survivent au déchargement de la page sans retarder la navigation — et pourquoi le choix entre sendBeacon et fetch keepalive compte pour une collecte sans cookies.

Lire la suite
7 min de lectureEngineering & Performance

Le Retour du 402 Payment Required : Ce Que les Codes de Statut HTTP Révèlent sur le Trafic de Bots

Les codes de statut HTTP portent plus de signal que la plupart des outils d'analytics n'en exploitent. Voici comment l'analyse du statut côté serveur aide à séparer les humains des bots sans traquer personne.

Lire la suite
7 min de lectureEngineering & Performance

La Transition d'État de Visibilité : Mesurer les Pages Vues Sans Beacons Fiables

pagehide, visibilitychange et la Beacon API se comportent différemment selon les navigateurs. Voici comment enregistrer la fin d'une session de façon fiable, sans cookies ni identifiants persistants.

Lire la suite
6 min de lectureEngineering & Performance

L'en-tête Sec-GPC est désormais partout : détection côté serveur pour l'analytics

Global Privacy Control circule sous la forme de l'en-tête de requête Sec-GPC sur chaque requête. Voici comment le lire à l'edge et le respecter dans un pipeline d'analytics sans cookies.

Lire la suite
6 min de lectureEngineering & Performance

Timing-Allow-Origin : ce que l'analytique voit dans la Resource Timing API

L'en-tête Timing-Allow-Origin contrôle le niveau de détail des données de timing cross-origin qu'une page peut lire. Voici ce que cela implique pour une mesure de performance respectueuse de la vie privée.

Lire la suite
7 min de lectureEngineering & Performance

Speculation Rules et préchargement : ce que l'analytique comprend de travers sur les pages préchargées

L'API Speculation Rules de Chrome peut rendre une page avant même qu'un utilisateur ne clique. Voici comment cela fausse une analytique naïve — et comment une mesure sans cookies, en périphérie, reste honnête.

Lire la suite
4 min de lectureEngineering & Performance

Votre script d'analytics désactive probablement le cache de navigation arrière/avant

Le cache de navigation arrière/avant rend les retours en arrière quasi instantanés, mais un seul listener unload le désactive pour toute la page. Les scripts de tracking sont les coupables habituels — et le CrUX mesure désormais les dégâts.

Lire la suite
4 min de lectureLaw & Regulation

Les transferts de données RGPD sont le seul risque de conformité que l'architecture peut éliminer

Le cadre de protection des données UE-États-Unis a survécu à son premier recours judiciaire, mais il fait désormais l'objet d'un pourvoi devant la CJUE. Une solution d'analytique qui ne transfère jamais de données européennes vers les États-Unis n'a rien à perdre dans un sens comme dans l'autre.

Lire la suite
5 min de lectureLaw & Regulation

La cible d'application de l'EDPB pour 2026 : votre politique de confidentialité

L'action coordonnée 2026 de l'EDPB audite la transparence au titre des articles 12 à 14 du RGPD. Le chemin le plus court : collecter si peu que la politique s'écrit toute seule.

Lire la suite