Qu'est-ce que le tracking en ligne ?
Chaque fois que vous visitez un site web, ouvrez une application ou cliquez sur un lien, il y a de fortes chances que quelqu'un enregistre cette action. Le tracking en ligne est le terme général qui désigne toutes les façons dont les entreprises, les annonceurs et les courtiers en données surveillent votre activité sur internet — souvent à votre insu et sans votre consentement explicite.
L'objectif est généralement de dresser un tableau détaillé de vos centres d'intérêt, de vos habitudes et de votre identité. Ce profil peut ensuite être utilisé pour vous cibler avec des publicités personnalisées, vendu à des tiers, ou dans certains cas, transmis aux autorités.
Comment fonctionne le tracking en ligne
Le tracking en ligne n'est pas une technologie unique — c'est un ensemble de méthodes qui fonctionnent de concert.
Les cookies sont l'outil le plus connu. Il s'agit de petits fichiers texte que les sites web stockent dans votre navigateur pour vous identifier. Les cookies propriétaires peuvent être utiles (par exemple pour rester connecté), mais les cookies tiers vous suivent de site en site, permettant aux réseaux publicitaires de cartographier votre historique de navigation.
Le fingerprinting de navigateur va plus loin. Même sans cookies, les sites web peuvent collecter des données sur votre appareil — votre résolution d'écran, les polices installées, la version de votre navigateur, votre fuseau horaire, et bien plus encore — et les combiner pour former une « empreinte » unique qui vous identifie d'une session à l'autre, même en mode navigation privée.
Le tracking par adresse IP constitue une autre couche. Votre adresse IP révèle votre localisation approximative ainsi que votre fournisseur d'accès à internet. Les sites web l'enregistrent automatiquement à chaque visite, ce qui en fait l'un des outils de tracking les plus basiques mais aussi les plus puissants.
Les pixels de tracking (également appelés balises web) sont de minuscules images invisibles intégrées dans les sites web et les e-mails. Lorsqu'ils se chargent, ils envoient un signal à un serveur, confirmant que vous avez ouvert la page ou l'e-mail, et collectent des données sur votre appareil ainsi que l'heure de la visite.
Les scripts de rejeu de session peuvent enregistrer tout ce que vous faites sur une page — mouvements de souris, défilement, clics — comme une vidéo de votre visite.
Toutes ces données peuvent être compilées et vendues via des réseaux publicitaires complexes, souvent plus vite que vous ne finissez de lire un seul article.
Pourquoi cela concerne les utilisateurs de VPN
Un VPN répond à un aspect important de la problématique du tracking : l'adresse IP. Lorsque vous vous connectez via un VPN, les sites web voient l'adresse IP du serveur VPN plutôt que la vôtre. Cela rend le tracking basé sur l'IP nettement plus difficile et empêche votre fournisseur d'accès à internet d'enregistrer les sites que vous visitez.
Cela est particulièrement utile sur les réseaux Wi-Fi publics, où un opérateur réseau pourrait autrement surveiller votre trafic non chiffré et dresser un profil de vos habitudes.
Cependant, un VPN seul ne suffit pas à bloquer tout tracking. Les cookies et le fingerprinting de navigateur opèrent au niveau de la couche applicative — à l'intérieur de votre navigateur — et un VPN n'y a pas accès. Pour une protection plus complète, les utilisateurs de VPN combinent souvent leur VPN avec un navigateur axé sur la confidentialité, un bloqueur de trackers (comme uBlock Origin) et une suppression régulière des cookies.
Certains services VPN intègrent un blocage des trackers directement dans leurs applications, filtrant les domaines de tracking connus au niveau DNS avant même qu'ils ne puissent se charger.
Exemples concrets
- Reciblage publicitaire : Vous consultez une paire de baskets sur un site, puis vous voyez des publicités pour ces mêmes baskets sur des sites totalement différents. C'est le tracking intersites en action.
- Discrimination par les prix : Certains sites de commerce en ligne affichent des prix différents selon votre localisation, votre appareil ou votre historique de navigation — toutes ces informations étant collectées via le tracking.
- Paywalls sur les sites d'information : Les médias suivent le nombre d'articles que vous avez lus (même en navigation privée) grâce au fingerprinting pour faire respecter les limites du type « vous avez lu tous vos articles gratuits ».
- E-mailing : Une newsletter que vous n'ouvrez jamais vous « détecte » quand même si votre client de messagerie charge automatiquement les images, déclenchant ainsi un pixel de tracking.
Comprendre le tracking en ligne est la première étape pour maîtriser votre empreinte numérique. Un VPN constitue un solide point de départ, mais combiner plusieurs outils de protection de la vie privée vous offre une bien meilleure sécurité.