Le fingerprinting (empreinte de navigateur) est une technique permettant d'identifier les utilisateurs à partir des caractéristiques uniques de leur navigateur et de leur appareil, sans utiliser de cookies.
Qu'est-ce que le fingerprinting ?
Le fingerprinting collecte des informations sur le navigateur et l'appareil de l'utilisateur (résolution d'écran, polices installées, fuseau horaire, plugins) et crée une « empreinte » unique. Cette empreinte peut identifier un utilisateur même sans cookies.
Informations collectées
- User Agent – Navigateur, version, système d'exploitation
- Résolution d'écran – Taille et profondeur de couleur
- Fuseau horaire – Et paramètres de langue
- Polices installées – Combinaison unique
- Canvas fingerprint – La manière dont les graphiques sont rendus
- WebGL fingerprint – Informations sur la carte graphique
- Audio fingerprint – Caractéristiques de l'API audio
Pourquoi le fingerprinting pose-t-il problème ?
- Les utilisateurs ne peuvent pas facilement le bloquer
- Il n'a pas besoin de stocker de données dans le navigateur
- Il est difficile à détecter
- Il contourne le blocage des cookies
Perspective juridique
En vertu du RGPD et de l'ePrivacy, le fingerprinting constitue un traitement de données à caractère personnel et nécessite le consentement de l'utilisateur. Les autorités de contrôle considèrent le fingerprinting comme plus intrusif que les cookies, car l'utilisateur n'a aucun contrôle.
Protection contre le fingerprinting
Certains navigateurs (Firefox, Brave, Tor) mettent en œuvre une protection contre le fingerprinting par randomisation ou blocage de certaines API. Apple Safari dispose de l'Intelligent Tracking Prevention.