Audit cookie
Prérequis
Auditer un site web
Vérification de la conformité du bandeau cookie
Exemple pour https://www.lefigaro.fr/
- Via WAT, se rendre sur le site Internet
- Constater les cookies déposés par défaut
- Faire une capture d’écran des cookies déposés
- Constater la présence d’un bandeau cookie illicite
- Pas de bouton « Refuser »
- Un lien « Continuer sans accepter » ou équivalent en haut
- Bonus si pas en haut à droite
- Bonus si en dehors du bandeau
- Un bouton « Refuser » ou « Continuer sans accepter » mais pas/moins évident que le bouton « Accepter »
- Faire une copie d’écran du bandeau cookie
- Constater la présence d’un bouton « Réglage » / « Configurer » ou équivalent
- Bonus si lien dans le texte et pas de bouton
- Faire une capture d’écran de la fenêtre de réglage
- Chercher la page de politique cookie
- Faire une capture d’écran
Vérification de l’efficacite de retrait du consentement
Exemple pour https://www.lefigaro.fr/
- Via Firefox, se rendre sur le site Internet
- Il est préférable de créer un profil dédié, l’ensemble des cookies seront purgés (option
-P
de Firefox)
- Il est préférable de créer un profil dédié, l’ensemble des cookies seront purgés (option
- Nettoyer les cookies du contexte avec Cookie Quick Manager
- Rafraîchir la page du site à auditer
- Afficher tous les cookies déposés dans Cookie Quick Manager
- Vérifier que « Sous-domaine » est bien décoché
- Vérifier que « Actualisation automatique » est bien coché
- Vérifier que « Chercher un nom de domaine » est bien vide
- Faire une capture d’écran, avec la fenêtre de consentement toujours ouverte
- Trouver le lien de reconfiguration des cookies
- Faire une capture d’écran du lien trouvé
- Cherchez bien, c’est généralement impossible à trouver…
- Faire une capture d’écran de l’écran de reconfiguration
- Bonus si le refus n’est pas possible en un seul clic
- Reconfigurer le consentement en refusant les cookies
- Faire une capture d’écran des cookies toujours présents