EnrichissementDisponible

    Un identifiant stable sans cookie.

    Quand le stockage est effacé, plafonné ou jamais accordé, vos balises perdent le fil entre les requêtes. Le module User ID dérive sur la passerelle un identifiant pseudonyme à partir de signaux déjà présents dans la connexion, et le transmet à votre conteneur dans un seul en-tête.

    Identifiant de 32 caractères
    Clé secrète par conteneur
    Rotation quand vous le souhaitez
    Tous les modules
    Entrées, sur la passerelle
    adresse clientuser agentparamètres TLSclé du conteneur
    HMAC-SHA256
    En-tête reçu par vos balises
    X-User-Id9f4c1ab7e0d2385c6a17be49f03d7c82

    La clé du conteneur ne quitte jamais la passerelle : les identifiants ne peuvent donc être ni recalculés ailleurs ni corrélés entre conteneurs.

    Comment l'identifiant est dérivé

    Une identité qui ne dépend pas du stockage

    Les cookies et le stockage local sont les premières choses qu'un navigateur reprend. Une fois disparus, des requêtes qui vont manifestement ensemble paraissent sans lien, et rien dans la couche balises ne peut les reconnecter.

    01

    Le stockage n'est pas garanti

    Fenêtres privées, navigateurs vidés et prévention du suivi suppriment tous les identifiants côté client, parfois entre deux requêtes d'une même session.

    02

    Hacher dans la balise est plus faible

    Un hachage calculé dans votre conteneur ne peut utiliser que ce que le conteneur voit. La passerelle voit davantage, notamment des signaux de niveau connexion qui ne l'atteignent jamais.

    03

    Le fait maison est un risque

    Les identifiants improvisés sont généralement corrélables entre propriétés, précalculables à partir d'entrées publiques, ou les deux, exactement les propriétés auxquelles un auditeur s'opposera.

    Comment ça marche

    L'identifiant est un HMAC-SHA256 sur des signaux de connexion et un secret propre à votre conteneur, tronqué à 32 caractères hexadécimaux et livré via X-User-Id.

    01

    Signaux de connexion

    L'adresse client et le User-Agent sont combinés aux paramètres TLS proposés par le client, ses listes de chiffrements et de courbes, une empreinte légère que le conteneur ne voit jamais.

    02

    Une clé par conteneur

    Un secret propre à votre conteneur est intégré au calcul. Le même visiteur produit donc un identifiant différent sur chaque conteneur, et le hachage ne peut pas être précalculé à partir d'entrées publiques.

    03

    Livré en un seul en-tête

    Votre conteneur reçoit X-User-Id : 32 caractères hexadécimaux, stables tant que les signaux sous-jacents le sont.

    04

    Rotation à la demande

    Régénérer la clé depuis la console fait tourner tous les identifiants à partir de cet instant: une réinitialisation propre et traçable, quand vous le décidez.

    Ce que vous obtenez

    Résiste à la perte de stockage

    Rien n'est écrit dans le navigateur, il n'y a donc rien à effacer. L'identifiant est dérivé à chaque requête depuis la connexion elle-même.

    Non corrélable entre conteneurs

    Comme la clé est propre au conteneur, un même visiteur ne peut être rapproché entre deux de vos conteneurs, ni entre deux de nos clients.

    Non précalculable

    Sans la clé secrète, un identifiant ne peut pas être reproduit à partir d'une adresse IP et d'un User-Agent, c'est ce qui le distingue d'un simple hachage.

    En-tête ordinaire, variable ordinaire

    Lisez X-User-Id avec la variable standard En-tête de requête et utilisez-le partout où vos balises ont besoin d'une clé stable.

    Spécification

    En-tête
    X-User-Id
    Format
    32 caractères hexadécimaux
    Dérivation
    HMAC-SHA256 sur signaux de connexion
    Clé
    Par conteneur, régénérable
    Coût
    Inclus avec votre conteneur
    En-têtes de requête
    X-User-Id

    Quand l'utiliser

    Vous dédupliquez des événements

    Une clé stable facilite grandement le rapprochement des événements navigateur et serveur d'un même visiteur avant qu'ils n'atteignent un fournisseur.

    Vous voulez une continuité de session sans stockage

    Là où un cookie n'a jamais été posé ou a déjà été effacé, l'identifiant maintient une session reconnaissable comme une seule session.

    Vous construisez un modèle d'entrepôt de données

    Une clé pseudonyme stable par conteneur et non corrélable en dehors est une clé de jointure saine pour modéliser sans y verser de données personnelles.

    Questions sur User ID

    S'agit-il de données personnelles ?

    Traitez-le comme une donnée pseudonyme et mentionnez-le dans votre documentation de confidentialité. Il est dérivé de données personnelles et identifie un visiteur au sein de votre conteneur, même s'il ne peut pas être inversé en adresse.

    Quelle est sa stabilité en pratique ?

    Il est stable tant que les signaux sous-jacents le sont. Une mise à jour de navigateur ou un changement de réseau produira un nouvel identifiant. C'est une aide à la continuité, pas une clé permanente.

    Que se passe-t-il si je régénère la clé ?

    Tous les identifiants changent à partir de cet instant. Les valeurs précédentes ne peuvent pas être reliées aux nouvelles, et c'est bien l'objectif : une réinitialisation délibérée et propre.

    Peut-il être combiné à l'Anonymizer ?

    Oui. L'identifiant est calculé sur la passerelle à partir de la connexion réelle avant que l'Anonymizer ne réécrive les en-têtes. Vous pouvez donc disposer d'une clé stable tout en ne transmettant aucune adresse IP.

    Autres modules

    Les modules se cumulent. Activez-en autant que nécessaire : ils se combinent en une seule configuration devant votre conteneur.

    Prêt à l'activer ?

    Chaque module est inclus avec votre conteneur, sans surcoût. Créez un conteneur, ouvrez le panneau des modules et activez.

    Voir les tarifs