L’autre jour, j’ouvre un mail promo d’une grande enseigne (je vous laisse deviner laquelle, mais elle a un logo bleu et rouge). Je le lis en diagonale, je le ferme, je passe à autre chose. Trois heures plus tard, en fouillant un peu par curiosité, je réalise qu’ils savaient déjà que je l’avais ouvert. À la seconde près. Et ça, sans que je clique sur quoi que ce soit.
C’est comme ça que je suis tombé dans le terrier des cookies, des pixels, et de tout ce petit écosystème de surveillance qu’on accepte sans vraiment savoir ce qu’on accepte.
Un cookie, c’est quoi au juste
Un cookie, dans sa version la plus bête, c’est un petit fichier texte que le site que vous visitez dépose sur votre navigateur. Rien de magique. Ce fichier contient des infos : votre identifiant de session, vos préférences de langue, le contenu de votre panier si vous êtes sur un site e-commerce. C’est pratique. Sans cookies, vous devriez vous reconnecter à chaque page.
Là où ça devient intéressant, c’est que tous les cookies ne se valent pas. Il y a ceux du site que vous visitez (les cookies dits « first-party »), et il y a ceux d’acteurs tiers qui s’invitent au passage. Ces derniers servent principalement à vous suivre d’un site à l’autre pour reconstruire votre parcours de navigation — un peu comme ces solutions de paiement tiers peu fiables qui peuvent bloquer vos transactions au mauvais moment. Objectif final : vous vendre de la pub qui colle au plus près de vos envies du moment.
Les pixels invisibles, la version discrète du tracking
Le cookie, tout le monde en a entendu parler. Le pixel de suivi, beaucoup moins. C’est pourtant lui qui explique comment votre boîte mail devient un mouchard.
Le principe est d’une simplicité déconcertante. Dans le mail qu’on vous envoie, il y a une image minuscule, un pixel unique, hébergée sur le serveur de l’expéditeur. Quand vous ouvrez le mail, votre client mail va chercher cette image. Le serveur enregistre alors : cette adresse a ouvert le mail, à telle heure, depuis tel appareil, avec telle adresse IP. Voilà. Vous êtes trackés sans avoir cliqué.

Récemment, une grande enseigne de la distribution a d’ailleurs dû s’expliquer publiquement sur cette pratique après que des clients ont commencé à poser des questions. Leur défense : ça leur permet de mesurer l’efficacité de leurs campagnes et d’envoyer moins de mails aux gens qui ne les ouvrent pas. C’est vrai. Ça n’empêche pas que la démarche mérite d’être connue de ceux qui la subissent.
Pourquoi ça se généralise autant
Franchement, la réponse tient en un mot : l’attention. On vit une époque où chaque marque se bat pour quelques secondes de votre cerveau. Savoir si vous avez ouvert un mail, combien de temps vous êtes resté sur une page, ce que vous avez regardé sans acheter, tout ça a une valeur monétaire directe.
C’est le même mécanisme partout, du site d’actualité au commerce en ligne, en passant par les plateformes de divertissement (un site comme Brutal Casino ou n’importe quel autre un casino en ligne fonctionne sur les mêmes logiques de suivi comportemental pour ajuster ses offres). Le tracking n’est pas propre à un secteur, il est devenu la norme du web commercial.
Le truc c’est que la plupart des gens n’imaginent pas l’étendue de ce qui est collecté. Ils voient la bannière cookies, ils cliquent « accepter tout » parce que c’est plus rapide, et ils passent à autre chose. Je ne les juge pas, j’ai fait pareil pendant des années.
Ce qu’on peut faire concrètement
La première chose, et c’est bête à dire, c’est de prendre trente secondes pour cliquer sur « personnaliser » plutôt que « accepter tout » sur les bandeaux cookies. La plupart du temps, refuser les cookies non essentiels ne change rien à votre expérience. Le site fonctionne pareil. C’est juste que vous n’êtes plus profilé.
Pour les mails, la parade classique consiste à désactiver le chargement automatique des images dans votre client mail. Gmail, Outlook, Apple Mail, tous permettent de le faire dans les paramètres. Sans image chargée, pas de pixel qui se déclenche. Le mail reste lisible, il est juste un peu moins joli. Personnellement je trouve que c’est un compromis très raisonnable.
Il existe aussi des navigateurs qui bloquent nativement les trackers (Firefox le fait plutôt bien par défaut, Brave encore plus agressivement), et des extensions comme uBlock Origin qui filtrent tout ce petit monde en arrière-plan. Rien de compliqué à installer.
Le paradoxe du consentement
Ce qui me chiffonne dans toute cette histoire, c’est le décalage entre le cadre légal (le RGPD, qui exige un consentement éclairé) et la réalité de l’expérience utilisateur (des bandeaux conçus pour vous faire cliquer « oui » le plus vite possible). On a créé un système où vous êtes techniquement libre de refuser, mais où tout est fait pour que ça vous coûte du temps et de la friction — un peu comme un rappeur misait en direct sur un crypto-casino : le spectacle est conçu pour que vous suiviez le mouvement sans vraiment réfléchir.
Résultat, on « consent » à des choses qu’on ne comprend pas, sur des sites qu’on ne reverra jamais, à des sociétés dont on n’a jamais entendu parler. Le mot consentement en prend un sacré coup.
Ce que j’en retiens vraiment
À force de creuser, j’en suis arrivé à une conclusion assez simple : le tracking n’est pas le mal absolu, c’est même parfois utile (un site de e-commerce qui se souvient de mon panier, honnêtement, ça me sert). Mais la démesure actuelle, elle, mérite qu’on s’y intéresse.
Pas pour verser dans la parano. Juste pour savoir ce qu’on donne, à qui, et en échange de quoi. Une fois qu’on comprend le mécanisme, on peut faire des choix. Avant, on subit.
Perso, depuis que j’ai désactivé le chargement automatique des images dans mes mails, j’ai l’impression d’avoir récupéré un truc. Un petit bout de vie privée. C’est pas grand-chose, mais ça compte.