Dans le pilier de ce dossier, nous disions que votre mesure fuit. Aujourd'hui, on regarde par où. Comprendre les trois fuites est indispensable avant d'investir un euro dans une solution, parce que chacune a une cause différente et que toutes ne se corrigent pas de la même façon. Le vrai danger n'est pas de perdre des données, c'est de ne pas savoir que vous en perdez, et de piloter votre budget publicitaire avec un compteur faussé.
Fuite n°1 : Safari et la limite des sept jours
Safari, le navigateur de tous les iPhone et Mac, embarque un système appelé ITP (Intelligent Tracking Prevention, littéralement prévention intelligente du pistage). Depuis 2019, ce système plafonne à sept jours la durée de vie des cookies posés par un script JavaScript, et il peut descendre à vingt-quatre heures pour les domaines qu'il classe comme traqueurs. Les cookies tiers, eux, sont purement et simplement bloqués.
Traduisez pour votre activité. Un client vous découvre via une publicité, réfléchit dix jours, revient et achète. Si son cookie a été posé par un script côté navigateur, il a été effacé au bout de sept jours. Résultat : Safari le compte comme un nouveau visiteur, votre plateforme publicitaire ne relie jamais la vente au clic initial, et votre publicité paraît moins rentable qu'elle ne l'est. Ce n'est pas anecdotique : à La Réunion comme ailleurs, la part de trafic sur iPhone est importante, et les parcours d'achat réfléchis dépassent souvent la semaine.
Les versions récentes de Safari vont plus loin. Sur iOS 17 et Safari 17, le mode de protection renforcée retire des adresses les identifiants de campagne (les paramètres gclid de Google et fbclid de Meta) et bloque carrément certains outils de mesure côté navigateur. Depuis Safari 16.4 (avril 2023), même un cookie posé par un serveur peut retomber sous la limite des sept jours si ce serveur paraît « déconnecté » du site principal, ce qui arrive typiquement avec des configurations mal faites. Autrement dit, passer au serveur ne suffit pas : encore faut-il le faire correctement, ce que nous verrons demain.
Fuite n°2 : le consentement refusé
Depuis que le recueil du consentement est devenu la norme, une part des visiteurs refuse les cookies de mesure et de publicité, ou ferme le bandeau sans choisir. Pour ces personnes, la loi est claire : les traceurs non essentiels ne doivent pas se déclencher. Ce n'est pas une option technique, c'est une obligation, et un refus doit avoir un effet réel, pas seulement être enregistré quelque part.
Cette fuite est légitime et incompressible. Personne ne peut, ni ne doit, mesurer un visiteur qui a dit non. C'est précisément la ligne que certaines solutions commerciales franchissent en promettant de « tout récupérer ». Elles vous vendent en réalité un risque juridique. La bonne nouvelle, c'est qu'on peut atténuer intelligemment cette perte sans tricher, grâce au Consent Mode de Google, sujet de notre article de jeudi.



