BrowserConsent : répondre une seule fois aux bannières de cookies
BrowserConsent, notre extension gratuite et open source pour Chrome et Firefox : pourquoi elle existe et les 39 plateformes de consentement gérées dès le départ.
BrowserConsent est disponible : une extension de navigateur gratuite et open source qui répond aux bannières de cookies à votre place. Vous choisissez Reject all (tout refuser) ou Accept all (tout accepter) une fois, et elle donne cette réponse à chaque site. Elle est sur le Chrome Web Store dès aujourd’hui, et la page BrowserConsent propose le téléchargement pour Firefox.
Cet article parle de deux choses : pourquoi une entreprise qui fabrique des bannières de cookies a créé un outil pour les passer, et quelles plateformes de consentement il gère dès le premier jour.
Le consentement est cassé
Le consentement aux cookies devait être un choix. Ce que les gens ont reçu, c’est une corvée : la même question sur chaque site, dans une mise en page un peu différente à chaque fois, jusqu’à ce que la réponse ne veuille plus rien dire. Un choix fait en pilote automatique n’est plus vraiment un choix.
Trop souvent, ce n’est pas non plus une question honnête. Les sites déposent des cookies de pistage avant que vous ayez consenti, et beaucoup les conservent après votre refus. Et refuser est souvent moins simple qu’accepter. En septembre, nous avons visité 3 705 sites d’e-commerce suédois comme un nouveau visiteur et publié ce que nous avons trouvé :
- 1 894 d’entre eux, soit un peu plus de la moitié, avaient déposé des cookies non essentiels avant qu’on nous demande quoi que ce soit.
- 984 affichaient une bannière sans aucun moyen de refuser sur son premier écran, et 284 autres proposaient le refus, mais de façon moins visible que l’acceptation.
- Quand il y avait un bouton de refus, nous avons cliqué dessus, sur 2 058 sites. Seuls 1 123 n’avaient plus de cookies non essentiels ensuite.
- 681 ont demandé d’abord et accepté un non.
Le visiteur est donc sollicité en permanence, souvent après coup. Dire non est plus difficile que dire oui, et ne veut pas forcément dire non. Ce sont les mêmes pratiques que les autorités continuent de sanctionner, et les bannières sont toujours là.
Pourquoi c’est nous qui le faisons
Katla, c’est le côté site web du consentement. Nous existons pour qu’un site bloque avant de demander, propose le non aussi clairement que le oui et garde une trace de la réponse. Mais une plateforme de consentement ne peut corriger que les sites qui l’installent, un par un.
Du côté du visiteur, il n’y avait rien. Aucun moyen de le dire une fois et d’emporter sa réponse avec soi, aucun moyen de voir si elle a été respectée. BrowserConsent est cette moitié manquante :
- Vous décidez une fois. Avant qu’elle ne s’exécute où que ce soit, vous lisez ce qu’elle fait et vous choisissez vous-même Reject all ou Accept all. Elle n’invente pas de consentement. Elle applique celui que vous avez donné.
- Le registre du site est juste. Lorsqu’une plateforme de consentement dispose de sa propre API JavaScript, votre choix y est enregistré. Le journal de consentement du site et des signaux comme Google Consent Mode disent alors ce que vous avez réellement choisi.
- Vous voyez qui l’ignore. Le badge de la barre d’outils passe au rouge quand un site dépose un cookie de pistage ou envoie un pixel avant votre réponse, ou après votre refus. Elle connaît 34 traceurs courants et peut les bloquer si vous activez cette option.
Elle est open source sous licence MIT et ne collecte rien : ni serveurs, ni outils d’analyse, ni code chargé à distance.
Les 39 plateformes de consentement qu’elle connaît aujourd’hui
À la version 1.1.1, BrowserConsent reconnaît 39 plateformes de consentement (CMP). Elles se répartissent en deux groupes.
Traitées via l’API de la plateforme (18). Katla, OneTrust, Cookiebot, Usercentrics, Didomi, Complianz, Klaro, iubenda, CookieFirst, consentmanager.net, Cookie Information, CookieHub, Tealium, Piwik PRO, CookieScript, Secure Privacy, Shopify et Wix.
Traitées en appuyant sur le bouton de la bannière (21). InMobi Choice (Quantcast), Sourcepoint, TrustArc, Google Funding Choices, Google, CookieYes, Osano, Termly, Borlabs Cookie, Axeptio, Civic Cookie Control, Crownpeak (Evidon), GDPR Cookie Compliance (Moove), Cookie Notice & Compliance, Cookie Tractor, CookieConsent, Cookie Consent (Insites), HubSpot, Ezoic, Amazon et Meta (Facebook et Instagram).
La voie de l’API est la meilleure, c’est pourquoi elle est essayée en premier. Un clic sur le bouton dit à la bannière ce que vous avez choisi. Un appel d’API le dit à la plateforme, qui met alors à jour tout ce qui en dépend.
Ce qu’elle ne fera pas
- Passer outre votre choix. Les bannières auxquelles vous avez déjà répondu ne sont pas touchées, et elle s’efface dès que vous cliquez ou tapez sur une page.
- Fouiller dans les écrans de réglages. Si une bannière ne permet pas de refuser dès son premier écran, elle vous est laissée.
- Deviner. Une bannière qu’elle ne reconnaît pas est laissée telle quelle. Une option expérimentale permet d’y répondre d’après le texte des boutons, en 12 langues. Elle est désactivée tant que vous ne l’activez pas.
- Prendre Accept all à la légère. Accepter donne aux sites et à leurs partenaires un vrai consentement, l’extension vous demande donc de l’approuver séparément.
Installez-la, et dites-nous ce qui manque
La même fiche fonctionne dans Edge, Brave et les autres navigateurs Chromium. Pour Firefox, la page BrowserConsent propose le téléchargement et les étapes pour la charger à la main.
Si vous croisez une bannière à laquelle elle ne répond pas, ouvrez une issue avec l’adresse du site. La liste des 39 est notre point de départ, pas notre point d’arrivée.
Et si vous gérez un site : vos visiteurs s’équipent d’outils comme celui-ci. Une bannière qui bloque avant le consentement et accepte un non n’a rien à craindre d’eux. Vérifiez ce que fait la vôtre.