🔬 Protocole d'audit public, reproductible et opposable aux standards du RGPD et de la directive ePrivacy.
CookieDetox
Standard Technique v2.2

Méthodologie d'Audit & Charte d'Intégrité Épistémique

Comment CookieDetox mesure factuellement la conformité d'un site web, intercepte les requêtes réseau non sollicitées, et élimine tout risque de faux positif ou d'estimation arbitraire.

01 Le Protocole « Double-Tap » Playwright

Contrairement aux scanners traditionnels qui se contentent d'un scraping statique du code HTML, CookieDetox pilote un environnement de navigation complet basé sur Chromium headless sous Playwright. L'audit d'un site repose sur une séquence standardisée en deux temps :

Tap 1 : Tap Pré-Consentement

Le navigateur se rend sur l'URL avec un stockage vierge (aucun cookie persistant, LocalStorage vidé, cache HTTP désactivé). Aucun clic n'est simulé. Le moteur écoute pendant 10 secondes l'intégralité des flux HTTP/HTTPS sortants.

Objectif : Identifier tout traceur publicitaire ou de profilage déposé ou déclenché avant l'accord de l'internaute (infraction directe à l'art. 82 LIL).
Tap 2 : Tap Post-Consentement

Dans une seconde session isolée, le moteur détecte la bannière de consentement (CMP) et simule un clic franc sur le bouton « Tout accepter ».

Objectif : Mesurer la transition des signaux de consentement (Consent Mode v2, TCF v2.2, passage du paramètre gcs de G100 à G111).

02 La Règle du Signal Minimum : Refus de Noter le Vide

Principe fondamental d'honnêteté scientifique :

Un outil de conformité sérieux ne doit jamais interpréter l'absence de signal comme une infraction. Si un site e-commerce protège son accès par un Web Application Firewall (Cloudflare Turnstile, DataDome, Akamai Bot Manager) ou restreint l'accès aux adresses IP résidentielles françaises, l'instance de test automatisée peut recevoir un DOM vide (0 cookie, 0 script, aucune bannière rendue).

Là où d'autres outils attribueraient arbitrairement un score dégradé (ex: 60/100 sous le motif erroné « Aucune CMP détectée »), le moteur CookieDetox active son coupe-circuit épistémique : le scan est qualifié de « Non concluant » avec score suspendu. Aucun grief n'est imputé au site sans preuve réseau tangible.

03 Détection CMP-Aware & Zéro Faux Positif

La simple présence d'un nom de domaine publicitaire (ex: connect.facebook.net ou googletagmanager.com) dans le code source HTML ne constitue pas en soi une violation RGPD si le script est neutralisé dans l'attente du consentement.

Le moteur d'audit vérifie si le script est conditionné via :

  • L'attribut type="text/plain" ou type="text/blocking" neutralisant l'évaluation du moteur JavaScript.
  • Les attributs propriétaires reconnus par les CMP certifiées : data-cookieconsent, data-axeptio, data-didomi, data-usercentrics.
  • La suspension effective des flux sortants dans le journal d'écoute réseau Playwright.

Tout script ainsi conditionné est classé en statut « Conditionnel » et ne génère aucune pénalité de fuite pré-consentement.

04 Barème d'Évaluation & Références Juridiques

Critère Audité Exigence Légale Pondération Source Officielle
Fuite pré-consentement Zéro traceur non essentiel avant recueil actif de l'accord. -15 à -40 pts Art. 82 LIL
Parité « Tout Refuser » Possibilité de refuser aussi facilement que d'accepter dès le 1er niveau. -30 pts CNIL Délib. 2020-092
Présence CMP certifiée Interface claire et loyale d'information et de recueil du consentement. -40 pts RGPD Art. 7
Consent Mode v2 Transmission loyale des signaux de modélisation (ad_user_data, personalization). -15 pts Standard DMA / Google 2024

Charte de Rectification pour Délégués à la Protection des Données

L'Observatoire CookieDetox a pour vocation d'élever le standard global de protection des données, et non de figer une critique stérile. Les architectures web évoluant quotidiennement, nous garantissons un traitement prioritaire à toute mise à jour technique.

Procédure de ré-audit gratuite :

  1. L'éditeur ou son DPO effectue la remédiation technique (blocage des traceurs en amont, parité de refus).
  2. Une notification est adressée par email à cookiedetox.tech@gmail.com avec l'URL du site et les détails du correctif.
  3. Une série de tests contradictoires est lancée sous 48 heures ouvrées. Si les constats sont validés, le classement et les données publiques sont actualisés immédiatement.

$2

Entrez votre nom de domaine : le scanner relève les traceurs chargés avant consentement et génère un rapport de conformité technique en quelques secondes.

Sans inscription. Rapport généré à partir des requêtes réseau réellement observées. Vos coordonnées ne sont utilisées qu'avec votre consentement (art. 6(1)(a) RGPD).