Menu de la documentation
Scanner de cookies
Le scanner de cookies CookieHug : scans avec un vrai navigateur, rotation nocturne des sous-pages, les quatre scénarios consent health et la classification des cookies.
Ce que fait le scanner
Le scanner CookieHug visite votre site avec un vrai navigateur (et non un simple robot HTTP), il voit donc ce que voit un visiteur : cookies déposés par JavaScript, scripts chargés dynamiquement et ressources tierces. Les cookies et services collectés sont classés dans les catégories de consentement à partir du catalogue de services et du catalogue de cookies que nous maintenons (descriptions PL/EN).
Types de scans
- Scan depuis le panneau — lancé manuellement pour votre domaine ; les résultats alimentent la déclaration de cookies de la bannière.
- Rotation nocturne des sous-pages — le scanner visite périodiquement d'autres sous-pages de votre site, la couverture s'étend donc avec le temps sans intervention de votre part.
- Audit avec consentement refusé — une visite de contrôle avec consentement refusé vérifie qu'aucun script soumis à consentement ne se charge malgré le refus.
- Scanner public — un test rapide disponible sans compte sur cookiehug.com/scan ; les résultats complets et l'historique nécessitent un compte.
Consent health — quatre scénarios de contrôle
La carte Consent health (Domaine → Avancé → Diagnostic) regroupe quatre scénarios automatiques, rafraîchis environ tous les 7 jours dans le cycle nocturne du scanner. Vous pouvez aussi demander chaque scénario manuellement depuis le panneau — le résultat apparaît le lendemain.
Le statut agrégé (vert/rouge) est affiché au-dessus de la liste des scénarios ; les anomalies issues des scans alimentent en plus le Radar d'anomalies.
- Ordre dans Consent Mode — un scan complet vérifie que les valeurs par défaut de Google Consent Mode sont posées avant le chargement des balises Google.
- Silence avant le consentement — une visite sans décision : tant que le visiteur n'a pas cliqué dans la bannière, aucun script soumis à consentement ne doit se charger.
- Le refus bloque les traceurs — l'audit avec consentement refusé : après un refus, les scripts marketing et analytics restent bloqués.
- L'acceptation débloque la mesure — le contrôle inverse : après consentement, les balises se déclenchent réellement, ce qui permet aussi de repérer un consentement qui n'atteint pas votre mesure.
Comment nous classons les cookies
Chaque cookie et script détecté est rapproché d'une entrée du catalogue de services (fournisseur, finalité, catégorie de consentement). Les descriptions de cookies proviennent d'un catalogue curé — vous pouvez les remplacer par les vôtres dans le panneau, et les scans suivants ne réécrivent pas les modifications manuelles.
Les résultats du classement alimentent la déclaration de cookies de la bannière.
Services du domaine et dérogations
La section Domaine → Avancé → Services externes liste les services détectés sur votre site avec la catégorie attribuée dans le catalogue. Pour un domaine donné, vous pouvez déroger à la catégorie d'un service ou le désactiver entièrement — la dérogation ne vaut que pour ce domaine, prime sur le catalogue et agit à la fois sur le blocage des scripts et sur la déclaration de cookies. Vous pouvez revenir à tout moment à la valeur du catalogue.
Scripts non classés
Les scripts que le scanner n'a pu rattacher à aucune entrée du catalogue apparaissent dans Domaine → Avancé → Scripts non classés. Pour chacun, vous pouvez : attribuer une catégorie de consentement ou un service existant (ce qui crée une dérogation pour ce domaine), créer une nouvelle entrée de service, le marquer Ignorer (il sera sauté lors des prochains scans) ou Bloquer. Vos classements alimentent l'apprentissage automatique du catalogue — le même script détecté à nouveau sera reconnu automatiquement.
Limites
Le scanner ne se connecte pas à votre site (il ne verra donc pas le contenu derrière une authentification) et respecte des limites de temps — les très grands sites sont couverts progressivement par la rotation des sous-pages. Si votre site bloque les robots, ajoutez une exception pour le scanner ou lancez un scan manuel après avoir levé temporairement le blocage.