Un identifiant stable sans cookie.
Quand le stockage est effacé, plafonné ou jamais accordé, vos balises perdent le fil entre les requêtes. Le module User ID dérive sur la passerelle un identifiant pseudonyme à partir de signaux déjà présents dans la connexion, et le transmet à votre conteneur dans un seul en-tête.
La clé du conteneur ne quitte jamais la passerelle : les identifiants ne peuvent donc être ni recalculés ailleurs ni corrélés entre conteneurs.
Comment l'identifiant est dérivé
Une identité qui ne dépend pas du stockage
Les cookies et le stockage local sont les premières choses qu'un navigateur reprend. Une fois disparus, des requêtes qui vont manifestement ensemble paraissent sans lien, et rien dans la couche balises ne peut les reconnecter.
Le stockage n'est pas garanti
Fenêtres privées, navigateurs vidés et prévention du suivi suppriment tous les identifiants côté client, parfois entre deux requêtes d'une même session.
Hacher dans la balise est plus faible
Un hachage calculé dans votre conteneur ne peut utiliser que ce que le conteneur voit. La passerelle voit davantage, notamment des signaux de niveau connexion qui ne l'atteignent jamais.
Le fait maison est un risque
Les identifiants improvisés sont généralement corrélables entre propriétés, précalculables à partir d'entrées publiques, ou les deux, exactement les propriétés auxquelles un auditeur s'opposera.
Comment ça marche
L'identifiant est un HMAC-SHA256 sur des signaux de connexion et un secret propre à votre conteneur, tronqué à 32 caractères hexadécimaux et livré via X-User-Id.
Signaux de connexion
L'adresse client et le User-Agent sont combinés aux paramètres TLS proposés par le client, ses listes de chiffrements et de courbes, une empreinte légère que le conteneur ne voit jamais.
Une clé par conteneur
Un secret propre à votre conteneur est intégré au calcul. Le même visiteur produit donc un identifiant différent sur chaque conteneur, et le hachage ne peut pas être précalculé à partir d'entrées publiques.
Livré en un seul en-tête
Votre conteneur reçoit X-User-Id : 32 caractères hexadécimaux, stables tant que les signaux sous-jacents le sont.
Rotation à la demande
Régénérer la clé depuis la console fait tourner tous les identifiants à partir de cet instant: une réinitialisation propre et traçable, quand vous le décidez.
Ce que vous obtenez
Résiste à la perte de stockage
Rien n'est écrit dans le navigateur, il n'y a donc rien à effacer. L'identifiant est dérivé à chaque requête depuis la connexion elle-même.
Non corrélable entre conteneurs
Comme la clé est propre au conteneur, un même visiteur ne peut être rapproché entre deux de vos conteneurs, ni entre deux de nos clients.
Non précalculable
Sans la clé secrète, un identifiant ne peut pas être reproduit à partir d'une adresse IP et d'un User-Agent, c'est ce qui le distingue d'un simple hachage.
En-tête ordinaire, variable ordinaire
Lisez X-User-Id avec la variable standard En-tête de requête et utilisez-le partout où vos balises ont besoin d'une clé stable.
Spécification
- En-tête
- X-User-Id
- Format
- 32 caractères hexadécimaux
- Dérivation
- HMAC-SHA256 sur signaux de connexion
- Clé
- Par conteneur, régénérable
- Coût
- Inclus avec votre conteneur
Quand l'utiliser
Vous dédupliquez des événements
Une clé stable facilite grandement le rapprochement des événements navigateur et serveur d'un même visiteur avant qu'ils n'atteignent un fournisseur.
Vous voulez une continuité de session sans stockage
Là où un cookie n'a jamais été posé ou a déjà été effacé, l'identifiant maintient une session reconnaissable comme une seule session.
Vous construisez un modèle d'entrepôt de données
Une clé pseudonyme stable par conteneur et non corrélable en dehors est une clé de jointure saine pour modéliser sans y verser de données personnelles.
Questions sur User ID
S'agit-il de données personnelles ?
Traitez-le comme une donnée pseudonyme et mentionnez-le dans votre documentation de confidentialité. Il est dérivé de données personnelles et identifie un visiteur au sein de votre conteneur, même s'il ne peut pas être inversé en adresse.
Quelle est sa stabilité en pratique ?
Il est stable tant que les signaux sous-jacents le sont. Une mise à jour de navigateur ou un changement de réseau produira un nouvel identifiant. C'est une aide à la continuité, pas une clé permanente.
Que se passe-t-il si je régénère la clé ?
Tous les identifiants changent à partir de cet instant. Les valeurs précédentes ne peuvent pas être reliées aux nouvelles, et c'est bien l'objectif : une réinitialisation délibérée et propre.
Peut-il être combiné à l'Anonymizer ?
Oui. L'identifiant est calculé sur la passerelle à partir de la connexion réelle avant que l'Anonymizer ne réécrive les en-têtes. Vous pouvez donc disposer d'une clé stable tout en ne transmettant aucune adresse IP.
Autres modules
Les modules se cumulent. Activez-en autant que nécessaire : ils se combinent en une seule configuration devant votre conteneur.
Prêt à l'activer ?
Chaque module est inclus avec votre conteneur, sans surcoût. Créez un conteneur, ouvrez le panneau des modules et activez.