Analytique

L’implémentation de l’analytique suit la règle dans Exécution respectueuse de la vie privée : mesurer l’usage général du site sans envoyer de script de suivi, créer de témoins ou construire de profils de visiteurs.

Implémentation actuelle#

Les sites rapportent actuellement les pages vues à Umami côté serveur, par le Worker Cloudflare. Aucun script d’analytique n’est envoyé au navigateur.

Le Worker possède la frontière entre la requête et le service d’analytique. L’analytique devient donc une intégration côté serveur plutôt qu’une dépendance côté navigateur.

Le chemin de la page vue contient uniquement le chemin de l’URL, jamais la chaîne de requête. Un référent du même site est réduit à son chemin; un référent externe, à son origine. Le Worker tronque aussi l’adresse IP de la personne visiteuse avant que la requête quitte l’environnement d’exécution Cloudflare.

Règles d’implémentation#

  • garder le navigateur libre de scripts d’analytique, de pixels publicitaires et de témoins de suivi
  • envoyer seulement les champs nécessaires aux rapports agrégés
  • éviter le contenu de formulaires, les chaînes de requête complètes et les données personnelles
  • garder les noms d’événements stables et documentés
  • tester l’envoi analytique dans les tests Worker lorsque le comportement change

npm run test:worker intercepte la requête d’analytique sortante et vérifie la réduction du chemin et du référent, la troncature de l’adresse IP et l’envoi différé avec waitUntil().

Métriques acceptables#

Les métriques essentielles suffisent : pages vues, principaux référents, chemins, classes d’appareils et tendances générales. Une question qui exige le suivi individuel des visiteurs est hors portée.

Déclencheurs de révision#

Révisez l’implémentation lorsque le Worker, le point de terminaison d’analytique, la charge utile d’événement, la posture de consentement ou l’inventaire de divulgation des tiers change.

La règle publique de confidentialité reste en gouvernance. Cette page documente le mécanisme actuel.