OBS Observatoire des traqueurs

Rapport d'analyse

linkedin.com

LinkedIn: Log In or Sign Up

http://linkedin.com/ ↗

terminé 19/08/2026 15:16 durée 22.2 s 3 page(s) analysée(s) Mobile (iPhone 15 Pro) DNS 9.9.9.9

Collection TOP 50 FR SE Ranking

Nouvelle mesure aux mêmes conditions (3 page(s), Mobile (iPhone 15 Pro)), en deux moitiés comme celle-ci. Le scan actuel est conservé : c'est ce qui rend la comparaison possible.

En résumé

En parcourant les 3 pages analysées, votre navigateur a contacté 17 serveurs, dont 10 que vous n’avez pas choisis — ils appartiennent à d’autres sociétés que celle du site. détail

16 cookies ont été déposés sur votre machine, dont 3 par des tiers, avant que vous n’ayez cliqué sur quoi que ce soit. détail

Ces échanges ont atteint des machines situées dans 2 pays. 16 de ces serveurs relèvent d’un droit qui autorise des autorités étrangères à demander ces données. détail

6 services de suivi supplémentaires n’apparaissent qu’une fois la bannière acceptée. détail

L’ensemble représente 8,3 Mo téléchargés. détail

Ces chiffres décrivent une visite, à une date, depuis une machine, avec un profil de navigateur donné. Ils décrivent ce qui s’est passé — pas si c’est légal, ni si c’est bien ou mal.

La page au chargement, avant tout clic : c'est ce qu'un visiteur reçoit sans rien faire, et c'est l'instant que décrivent les chiffres de ce rapport. La même page après acceptation de la bannière, une fois les régies parties. Mêmes pages, même appareil, même minute : le seul écart est le clic. C'est une illustration, pas une mesure : aucun chiffre de ce rapport n'en dépend.

Synthèse

Avant tout clic. Aucune bannière n'a été acceptée ni refusée pour produire les chiffres qui suivent. En ouvrant les 3 pages analysées, le navigateur a contacté 10 serveur(s) tiers, et 16 cookie(s) ont été déposés, dont 3 par des tiers.

0requêtes de tracking
0traqueurs identifiés
0organisations
17domaines contactés
10dont tiers
3pays
Pages analysées3 page(s)
  1. / page d'entrée
  2. /?trk=homepage-basic_footer-about
  3. /games/mini-sudoku/

La page d'entrée est celle demandée ; les suivantes sont des liens internes tirés au hasard par le collecteur. Deux scans du même site ne couvrent donc pas les mêmes pages, et une page d'accueil seule sous-estime presque toujours ce qu'un article charge.

Mesuré avec TrackerDB 1.0.918, base de géolocalisation du 2026-06-17, collecteur Blacklight 3.11.0 (analyse v10), profil Mobile (iPhone 15 Pro). Ces bases évoluent en continu : deux scans produits avec des versions différentes ne sont comparables qu'avec cette réserve.

Ce que l'acceptation déclenche

Les mêmes pages, visitées une seconde fois après avoir accepté la bannière (linkedin.com). Les traqueurs des deux moitiés sont réunis plus bas, chacun marqué de son moment.

Avant et après acceptation de la bannière, sur les mêmes pages
Mesure Avant tout clic Après acceptation Écart
serveurs tiers contactés 10 19 +9 (+90 %)
requêtes de pistage 0 15 +15
traqueurs identifiés 0 6 +6
cookies déposés 16 40 +24 (+150 %)
dont cookies tiers 3 10 +7 (+233 %)

N'apparaissent qu'après le clic (6)

Adobe Audience Manager Adobe Experience Cloud Claritas Facebook Custom Audience Google Marketing Platform Microsoft Advertising

Ces sociétés ne sont visibles sur aucune mesure ordinaire : elles n'entrent en jeu qu'une fois le consentement donné. C'est ce que l'acceptation coûte, et rien d'autre.

Hébergeur principal linkedin.com

Hébergé par
Détails de l'hébergementAS, adresses résolues
Numéro d'AS 396982
Pays du serveur 🇺🇸
Juridiction de l'hébergeur 🇺🇸 États-Unis portée extraterritoriale
Adresses contactées par le navigateur 130.211.32.14

Adresse relevée pendant le scan : c'est la machine qui a réellement répondu au navigateur. Le pays reste celui du point de présence qui a répondu, pas nécessairement celui du siège de l'hébergeur ni du stockage des données.

Traqueurs tiers6 identifiés · 2 catégories

6 de ces traqueurs ne sont visibles qu’après acceptation de la bannière ; les autres partent sans qu'on ait rien cliqué. La colonne « Moment » le dit pour chaque ligne.

Publicité 5 traqueur(s), dont 5 après acceptation · 14 req.
Traqueurs reconnus, par organisation
TraqueurMomentOrganisationPaysReq.Domaines
Adobe Audience Manager après acceptation Logo AdobeAdobe 🇺🇸 5 demdex.net
Claritas après acceptation Claritas
Wikidata site officiel
🇺🇸 4 trkn.us
Microsoft Advertising après acceptation Logo MicrosoftMicrosoft 🇺🇸 2 bing.com
Google Marketing Platform après acceptation Logo GoogleGoogle 🇺🇸 2 doubleclick.net
Facebook Custom Audience après acceptation Logo MetaMeta 🇺🇸 1 facebook.com
Mesure d'audience 1 traqueur(s), dont 1 après acceptation · 1 req.
Traqueurs reconnus, par organisation
TraqueurMomentOrganisationPaysReq.Domaines
Adobe Experience Cloud après acceptation Logo AdobeAdobe 🇺🇸 1 omtrdc.net

Un logiciel auto-hébergeable (Matomo, Sentry, Plausible…) rencontré ailleurs que chez son éditeur est marqué « auto-hébergé » : les données restent sur l'instance, et c'est son pays d'hébergement qui est affiché — le siège de l'éditeur ne dit rien d'elles.

Indice de dépendance 4 brique(s) sur 6

4 briques d’infrastructure sur 4 relèvent du droit américain.

4/4briques sous droit américain
100 %des briques localisées
4entreprises distinctes
4/6briques identifiées
Briques d'infrastructure du site et droit dont elles relèvent
Brique Tenue par Droit Ce qui cesse sans elle
Extension du domaine Verisign 🇺🇸 États-Unis portée extraterritoriale Le registre sert le nom : s’il le suspend, plus rien ne répond — ni le site, ni le courriel.
DNS opérateur DNS non reconnu Sans résolution du nom, aucune adresse ne se trouve : le site est injoignable même s’il fonctionne.
Hébergement Google 🇺🇸 États-Unis portée extraterritoriale C’est la machine qui sert les pages, et qui voit passer chaque visiteur.
Courriel hébergeur de courriel non reconnu C’est l’entreprise qui reçoit — et peut lire — toute la correspondance de l’organisation.
Certificat DigiCert 🇺🇸 États-Unis portée extraterritoriale Sans certificat valide, les navigateurs refusent la connexion en HTTPS.
Bureau d’enregistrement MarkMonitor 🇺🇸 États-Unis portée extraterritoriale C’est par lui que le nom se renouvelle et se transfère.

Répartition : 🇺🇸 États-Unis (4).

Six briques sont examinées, dans l'ordre de ce qu'on perdrait si elles s'arrêtaient. Le dénominateur est ce qui a pu être **identifié**, jamais six d'office : une sonde absente n'est pas une brique française, et une brique dont le prestataire est nommé sans que son droit soit certain n'entre dans aucune part.
Une extension générique (.com, .org, .info…) est en outre exploitée sous contrat avec l’ICANN, association de droit californien : le nom relève alors du droit américain par son registre comme par son contrat. C’est le cas de la majorité du web, et c’est un fait, pas un reproche.
Une dépendance technique n'est pas une faute : la moitié du web repose sur les mêmes entreprises. Ce tableau dit ce qui cesserait de fonctionner — ou qui pourrait être contraint d'y mettre fin — pas ce qu'il faudrait en penser.

Concentration du pistage

Aucune requête de pistage tierce sur cette page.

Techniques de surveillance 2 famille(s) · 3 script(s)

Empreinte de navigateur (canvas) 2 script(s) · 4 ligne(s)

Le script fait dessiner une image invisible par le navigateur et lit le résultat : les minuscules différences de rendu entre machines forment un identifiant. Il ne dépend d’aucun cookie, donc ni le refus des cookies ni la navigation privée ne le neutralisent.

Scripts employant cette technique de surveillance
ScriptDétail
merchantpool1.linkedin.com
https://merchantpool1.linkedin.com/?session_id=657de25f-6d3e-479c-878c-4156fd9a8da0&CustomerId=fb6bbd47-fa7c-4264-b4e9-b25948407586&PageId=&w=8DEFE04D9F60A2C&mdt=1787152592384&rticks=1787152592329
myword glyphs vext bunfiq jackz, 😃 · myword glyphs vext bunfiq jackz
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/bnmc4331fne8fm9kp3n6mnwn0
Cwm fjordbank glyphs vext quiz, 😃
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/dtrv9swzghlxpyzfyk2gsgbur
Cwm fjordbank glyphs vext quiz, 😃
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/adw9198j9tbn2slxohhkorxy1
Cwm fjordbank glyphs vext quiz, 😃
Écoute des interactions 2 script(s) · 15 ligne(s)

Écouter le défilement ou la souris est le fonctionnement normal d’une page : menu collant, carrousel, lecteur vidéo. Ce n’est donc pas un reproche en soi. Ne sont listées ici que les écoutes venant de scripts tiers qui ne relèvent pas de ce fonctionnement — ni les scripts du site, ni les bibliothèques d’interface comme jQuery ou Bootstrap — et toutes celles d’un traqueur reconnu, pour qui ces mêmes signaux servent à mesurer l’attention d’un visiteur qui ne l’a pas choisi.

Scripts employant cette technique de surveillance
ScriptDétail
client.protechts.net
https://client.protechts.net/PXdOjV695v/main.min.js
MOUSE click · scroll · mousedown
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/bnmc4331fne8fm9kp3n6mnwn0
MOUSE click
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/4q0shaszbl2ocjq3e2nqjlp9j
MOUSE mouseup
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/e69gtg8c61dzqklxridy0htl9
MOUSE click
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/9rgvu2ro85f8w7kfzoml8up0p
MOUSE scroll
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/6n8qx2efehttxg9gftnis9bo6
MOUSE click · scroll · mousedown
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/dtrv9swzghlxpyzfyk2gsgbur
MOUSE click · scroll
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/adw9198j9tbn2slxohhkorxy1
MOUSE scroll
client.protechts.net
https://client.protechts.net/PXdOjV695v/main.min.js
TOUCH touchstart
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/dtrv9swzghlxpyzfyk2gsgbur
TOUCH touchmove
client.protechts.net
https://client.protechts.net/PXdOjV695v/main.min.js
KEYBOARD keydown
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/bnmc4331fne8fm9kp3n6mnwn0
KEYBOARD keydown
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/4q0shaszbl2ocjq3e2nqjlp9j
KEYBOARD keyup
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/e69gtg8c61dzqklxridy0htl9
KEYBOARD keydown
static.licdn.com
https://static.licdn.com/aero-v1/sc/h/dtrv9swzghlxpyzfyk2gsgbur
KEYBOARD keydown

Ces techniques ne reposent pas sur les cookies : refuser la bannière ou naviguer en privé ne les empêche pas. Elles sont constatées sur cette visite, sans interaction de notre part.
Écoutes d'interactions non listées : 4 posée(s) par des scripts du site lui-même — c'est le fonctionnement ordinaire d'une page.

Ce que les pixels envoient

Aucun événement de pixel Meta, TikTok, X ou Google Analytics capté.

Poids de la page 8,3 Mo · 121 requêtes

8,3 Motransférés au total
7,2 Movenant de tiers
87 %du poids est tiers
5,6 Mode scripts tiers
Octets transférés par nature de ressource
Ressource Origine Requêtes Poids Part
Scripts tiers 25 5,6 Mo
Feuilles de style tiers 15 613 ko
Données (XHR, API) tiers 12 553 ko
Scripts propre 8 478 ko
Images tiers 11 440 ko
Données (XHR, API) propre 34 257 ko
Feuilles de style propre 1 192 ko
Pages HTML propre 7 182 ko
Pages HTML tiers 4 1,8 ko
Autres propre 4 0 o

Octets réellement transférés (compression comprise), tous chargements de la visite confondus — plusieurs pages si le scan en a visité plusieurs. Le découpage propre/tiers suit le domaine enregistrable, comme le reste du rapport. Un poids élevé n'est pas une faute en soi : il dit ce que coûte la page à charger, en données comme en énergie.

Répartition des domaines contactés

Par pays

Hôtes contactés par pays
🇺🇸 États-Unis 16
🇮🇪 Irlande 1
inconnu 1

Par hébergeur

Hôtes contactés par hébergeur
Google 7
Cloudflare 4
Fastly 3
Akamai Technologies 1
inconnu 1
Microsoft 1

Un domaine présent dans plusieurs pays est compté dans chacun : la somme peut dépasser le nombre de domaines. Le pays est celui du point de présence CDN, pas du siège de l'entreprise : la juridiction est celle de la maison mère, et se lit sur la fiche de l'entreprise. 12 domaine(s) sur 17 sont géolocalisés sur l'adresse que le navigateur a réellement contactée ; les autres l'ont été par une résolution DNS faite après le scan, qui peut désigner une autre machine.

Détail par domaine17 domaines

Connexion / identité1Hébergement de médias1Polices web1Widget social1

Rôle reconnu d'après le domaine appelé. Il décrit ce que fait l'appel, pas son innocuité : une police ou une bibliothèque distante transmet quand même l'adresse IP et la page consultée au tiers qui la sert.

Tous les domaines contactés, propres et tiers
DomainePartieRôlePaysHébergeur
about.linkedin.com propre 🇺🇸 Cloudflare, Inc. (AS13335) IP observée
content.linkedin.com propre 🇺🇸 Akamai International B.V. (AS20940) IP observée
linkedin.com propre 🇺🇸 Google LLC (AS396982) IP observée
merchantpool1.linkedin.com propre 🇺🇸 Microsoft Corporation (AS8075) IP observée
platform.linkedin.com propre Widget social LinkedIn 🇺🇸 Cloudflare, Inc. (AS13335) IP observée
ponf.linkedin.com propre non résolu (inexistant ou bloqué par le résolveur)
www.linkedin.com propre 🇺🇸 Cloudflare, Inc. (AS13335) IP observée
accounts.google.com tiers Connexion / identité Google Sign-In 🇺🇸 Google LLC (AS15169) IP observée
client.protechts.net tiers 🇺🇸 Fastly, Inc. (AS54113) IP résolue
collector-pxdojv695v.protechts.net tiers 🇺🇸 Google LLC (AS396982) IP résolue
delivery-p143253-e1476319.adobeaemcloud.com tiers 🇺🇸 Fastly, Inc. (AS54113) IP observée
fonts.gstatic.com tiers Polices web Google Fonts 🇺🇸 🇮🇪 Google LLC (AS15169) IP résolue
li.protechts.net tiers 🇺🇸 Fastly, Inc. (AS54113) IP observée
static.licdn.com tiers Widget social LinkedIn 🇺🇸 Cloudflare, Inc. (AS13335) IP observée
tzm.protechts.net tiers 🇺🇸 Google LLC (AS396982) IP résolue
www.google.com tiers 🇺🇸 Google LLC (AS15169) IP observée
www.gstatic.com tiers Hébergement de médias Google (ressources statiques) 🇺🇸 Google LLC (AS15169) IP observée

Sous-domaines qui mènent ailleurs

Alias DNS des sous-domaines du site
Sous-domaine du site Renvoie vers Qui
www.linkedin.com www.es.lnkdns.net usage courant (CDN, hébergeur…)

Un alias n'est pas une faute : renvoyer son www vers un CDN est la façon normale de servir un site, et ces lignes-là sont marquées comme telles. Seul un alias vers un domaine de collecte est signalé comme masquage. Un domaine que ni notre catalogue ni TrackerDB ne connaissent est montré sans être qualifié.

Langue déclarée

Le site se déclare en anglais (en), d'après l'attribut lang de la page.

76 versions linguistiques déclarées — ce que le site offre, et non ce qu'il nous a servi

allemand allemand (Allemagne) allemand autrichien allemand suisse anglais anglais (Afrique du Sud) anglais (Ghana) anglais (Inde) anglais (Irlande) anglais (Israël) anglais (Jamaïque) anglais (Kenya) anglais (Nigeria) anglais (Nouvelle-Zélande) anglais (Pakistan) anglais (Philippines) anglais (R.A.S. chinoise de Hong Kong) anglais (Singapour) anglais (Trinité-et-Tobago) anglais (Zimbabwe) anglais américain anglais australien anglais britannique anglais canadien arabe chinois chinois (Chine) chinois (Taïwan) coréen danois danois (Danemark) espagnol espagnol (Argentine) espagnol (Bolivie) espagnol (Chili) espagnol (Colombie) espagnol (Costa Rica) espagnol (Équateur) espagnol (Guatemala) espagnol (Panama) espagnol (Pérou) espagnol (Porto Rico) espagnol (République dominicaine) espagnol (Salvador) espagnol (Uruguay) espagnol (Venezuela) espagnol d’Espagne espagnol du Mexique filipino français français (France) français (Luxembourg) indonésien italien japonais japonais (Japon) malais malais (Malaisie) néerlandais norvégien polonais portugais portugais brésilien portugais européen roumain russe suédois suédois (Suède) tchèque tchèque (Tchéquie) thaï turc ukrainien ukrainien (Ukraine) vietnamien vietnamien (Viêt Nam)

C'est une déclaration, pas une lecture du texte : le rapport répète ce que le site écrit de lui-même, y compris quand il se trompe — un gabarit resté en anglais sur un site francophone est un cas courant. Le navigateur a réclamé en-US : sur un site multilingue, c'est donc la langue servie à ce visiteur-là qui est relevée, et non celle du site en général. C'est une condition de mesure, au même titre que le profil d'appareil.

Cookies déposés 16 cookie(s) · 3 tiers

16cookies déposés
3posés par des tiers
12survivent à la fermeture
0au-delà de 13 mois

Le plus durable est dfpfpt (linkedin.com) : 12 mois, soit jusqu'au 19/08/2027 15:16.

Cookies déposés pendant la visite, avec leur durée de vie
Cookie Domaine Origine Durée de vie Attributs
_pxvid protechts.net tiers 12 mois Secure SameSite=None
_px3 protechts.net tiers expire aussitôt Secure SameSite=None
pxcts protechts.net tiers session Secure SameSite=None
bcookie linkedin.com propre 12 mois Secure SameSite=None
bscookie www.linkedin.com propre 12 mois Secure HttpOnly SameSite=None
dfpfpt linkedin.com propre 12 mois Secure HttpOnly
li_alerts www.linkedin.com propre 12 mois Secure SameSite=None
li_gc linkedin.com propre 6 mois Secure SameSite=None
li_theme www.linkedin.com propre 6 mois Secure
li_theme_set www.linkedin.com propre 6 mois Secure
timezone www.linkedin.com propre 14 jours Secure
lidc linkedin.com propre 1 jour Secure SameSite=None
__cf_bm linkedin.com propre expire aussitôt Secure HttpOnly SameSite=None
fptctx2 linkedin.com propre session Secure HttpOnly
JSESSIONID www.linkedin.com propre session Secure SameSite=None
lang linkedin.com propre session Secure SameSite=None

Cookies présents à la fin de la visite, sans qu'aucune bannière n'ait été acceptée : cette moitié du scan ne clique sur rien. Un cookie de session disparaît à la fermeture du navigateur ; les autres portent une échéance, comptée ici depuis la date du scan. Treize mois est la durée que la CNIL recommande de ne pas dépasser pour les traceurs de mesure d'audience : un dépassement est signalé comme un fait, il ne préjuge de rien. Un cookie propre n'est pas forcément un traceur — une session de connexion en est un aussi.

Bannière cookies0 plateforme(s)

Aucune plateforme de consentement détectée dans les cookies déposés.

L'absence de signature ne garantit pas l'absence de bannière : un CMP maison ou très récent peut passer inaperçu. La détection repose sur les cookies posés lors de cette visite.

En-têtes de sécurité

URL transmise aux tiers
le domaine seul défaut du navigateur

Les tiers ne reçoivent que le domaine. C’est aussi ce que les navigateurs appliquent par défaut. Le site ne déclare pas de Referrer-Policy : c'est le comportement que les navigateurs appliquent d'eux-mêmes depuis 2020.

En-têtes relevés sur la réponse du site
En-tête Valeur
Protocoles annoncés (Alt-Svc)
alt-svc
h3=":443"; ma=86400
Politique de sécurité du contenu (CSP)
content-security-policy
default-src 'none'; connect-src 'self' *.licdn.com *.linkedin.com cdn.linkedin.oribi.io dpm.demdex.net/id lnkd.demdex.net blob: accounts.google.com/gsi/ linkedin.sc.omtrdc.net/b/ss/ v.clarity.ms/collect *.microsoft.com *.adnxs.com *.tealiumiq.com login.microsoftonline.com bat.bing.com lnkd.tt.omtrdc.net/rest/v1/delivery www.google.com google.com adservice.google.com pagead2.googlesyndication.com td.doubleclick.net www.googletagmanager.com www.googleadservices.com ad.doubleclick.net googleads.g.doubleclick.net; script-src 'report-sample' 'sha256-th47JTnh6tX15SUn/I+GGmsOSXpa7dh5Skner77gxlY=' 'sha256-SSoodjUD3LGm2FfFCVHGqEb8D4UM3OOigidT2UKDcYg=' 'sha256-cKTgdnmO6+hXd85a9wKg1effVfVzenUAtUCyOKY9bQE=' 'sha256-DwtT8+ZZKpxH9pqZNAmJ3GdbLAh5SsYaXR3omTXPCns=' 'sha256-sV9jZa797T0QWBzcU/CNd4tpBhTnh+TFdLnfjlitl28=' 'sha256-aa/Q8CRBDSqTQbCIyioPhZaz+G+dbPyu7BzsjInEmiU=' 'sha256-THuVhwbXPeTR0HszASqMOnIyxqEgvGyBwSPBKBF/iMc=' 'sha256-zTIusdVJJeXz9+iox2a+pdDglzbpRpFVRzEwvW4AONk=' 'sha256-iC8MPqNLw0FDnsBf4DlSkFLNTwhkI85aouiAEB819ic=' 'sha256-2EqrEvcPzl8c6/TSGVvaVMEe7lg700MAz/te4/3kTYY=' 'sha256-y5uW69VItKj51mcc7UD9qfptDVUqicZL+bItEpvVNDw=' 'sha256-DatsFGoJ8gFkzzxo47Ou76WZ+3QBPOQHtBu9p9b3DhA=' 'sha256-k95cyM8gFgPziZe5VQ2IvJvBUVyd5zFt2CokIUwqdHE=' 'sha256-PyCXNcEkzRWqbiNr087fizmiBBrq9O6GGD8eV3P09Ik=' 'sha256-RFqsjmAF1N5LnfpaHFvPqFlVkeIS/DtTAFor+JjJJVc=' 'sha256-2SQ55Erm3CPCb+k03EpNxU9bdV3XL9TnVTriDs7INZ4=' 'sha256-S/KSPe186K/1B0JEjbIXcCdpB97krdzX05S+dHnQjUs=' 'sha256-9pXOIwF4N0gPltLd3AI69lkCjSC2H/Eb3sc5zdmUyYU=' 'sha256-jou6v/Nleyzoc+LXktAv1Fp8M807dVVxy7E/yzVljHc=' 'sha256-6E4e/3dSvj/8JZT2S2yR91mspqM6MyOpKl5lrhHsZa8=' 'sha256-JfJ82reKxtqugVbfRGw/O/1x1Lm1I09rHueXSwvbRws=' 'sha256-BbV1i75oYRtLtfDWs7tnA8QLF5EOO1dVHKL0prVd/fQ=' 'sha256-3woF8BZ54TeXM+czaH3aXoaJsVpiamuAKFsXDykAR/Q=' 'sha256-vIfNcKb8ixJg1cfJIoNNYjWcm0lezj1/XpUNFiZyVsU=' 'sha256-cLsHUHFgT/VGX04cZrJ9xgm4HbzTR7ptutkxK+7BlMk=' 'sha256-BwU8jMnQYUhjOpsDVABpfddV/DlP1ZYrFcTumYw7x54=' 'sha256-wz6ika9i3WU3bpUPdhYDZeO/NrDQniDyiscN0LWnyaY=' 'sha256-3RIGhhApBii1KY+aW1xk7kFyoQY8vSVE5DfT7E9SJUc=' static.licdn.com static-exp1.licdn.com static-exp2.licdn.com static-exp3.licdn.com platform.linkedin.com platform-akam.linkedin.com platform-ecst.linkedin.com platform-azur.linkedin.com snap.licdn.com www.google.com/recaptcha/enterprise.js www.gstatic.com/recaptcha/releases/ www.googletagmanager.com/gtag/js www.googletagmanager.com/gtag/destination googleads.g.doubleclick.net/pagead/viewthroughconversion/ merchantpool1.linkedin.com/mdt.js; img-src data: blob: * 'self' *.licdn.com android-webview-video-poster:; font-src data: * 'self' *.licdn.com; style-src 'self' 'unsafe-inline' static.licdn.com static-exp1.licdn.com static-exp2.licdn.com static-exp3.licdn.com; media-src 'self' *.licdn.com *.lynda.com; worker-src 'self' blob: static.licdn.com static-exp1.licdn.com static-exp2.licdn.com static-exp3.licdn.com; frame-src 'self' www.youtube.com/embed/ www.youtube-nocookie.com/embed/ lnkd.demdex.net smartlock.google.com accounts.google.com player.vimeo.com *.linkedin.com www.slideshare.net *.megaphone.fm *.omny.fm *.sounder.fm msit.powerbi.com app.powerbi.com linkedin.github.io *.licdn.com *.adnxs.com acdn.adnxs-simple.com radar.cedexis.com edge-auth.microsoft.com flo.uri.sh play.vidyard.com www.google.com/recaptcha/ aat-acr-web-prod.azurewebsites.net *.fls.doubleclick.net www.googletagmanager.com td.doubleclick.net li.protechts.net *.xlgmedia.com *.px-cloud.net merchantpool1.linkedin.com; frame-ancestors 'self' *.www.linkedin.com:*; manifest-src 'self'; report-uri https://www.linkedin.com/security/csp?f=gg
Serveur déclaré
server
cloudflare
HTTPS obligatoire (HSTS)
strict-transport-security
max-age=31536000
Interprétation des types MIME (X-Content-Type-Options)
x-content-type-options
nosniff
Intégration dans un cadre (X-Frame-Options)
x-frame-options
sameorigin
En-têtes de protection absents1
  • Accès aux capteurs et périphériques (Permissions-Policy) — Déclare les capacités (caméra, micro, géolocalisation, capteurs) que la page et les cadres qu’elle intègre ont le droit de demander.

Une absence n'est pas une faille : ces en-têtes réduisent les conséquences d'un défaut ailleurs. Ils ne changent rien à ce que la page envoie aux tiers, qui est l'objet du reste de ce rapport.

Serveur déclaré : cloudflare. Le site annonce HTTP/3 (Alt-Svc). Relevé sur la première page du site à avoir abouti pendant ce scan.

Courriel et DNS linkedin.com

Opérateur DNS
Zone signée (DNSSEC) non
IPv6 oui non vérifié : la machine qui scanne n’a pas d’accès IPv6
Authentification du courrier SPF · DMARC : rejet
Enregistrements relevés4 MX · 8 NS · 1 expéditeurs
Enregistrements DNS du domaine
Type Valeur Prestataire
MX 10 mail-a.linkedin.com
MX 10 mail-c.linkedin.com
MX 10 mail-d.linkedin.com
MX 20 mail.linkedin.com
NS dns1.p09.nsone.net Netlify 🇺🇸
NS dns2.p09.nsone.net Netlify 🇺🇸
NS dns3.p09.nsone.net Netlify 🇺🇸
NS dns4.p09.nsone.net Netlify 🇺🇸
NS ns1-42.azure-dns.com Microsoft 🇺🇸
NS ns2-42.azure-dns.net Microsoft 🇺🇸
NS ns3-42.azure-dns.org Microsoft 🇺🇸
NS ns4-42.azure-dns.info Microsoft 🇺🇸
SPF docusign.net

Les MX désignent les serveurs qui reçoivent le courrier du domaine, les NS ceux qui en servent le DNS, et les mécanismes SPF les prestataires autorisés à envoyer en son nom. Un prestataire non reconnu garde sa valeur brute : c'est elle qui est vérifiable.

Certificat et nom de domaine

Autorité de certification DigiCert 🇺🇸
Protocole TLSv1.3 · h2
Certificat valide pour ce nom oui
Émis le / expire le 19/03/2026 00:00 → 19/09/2026 23:59
Bureau d'enregistrement MarkMonitor Inc.
Âge du domaine 23 ans (depuis le 02/11/2002 15:38)
Pays du titulaire non publié

L'autorité de certification est un tiers de confiance de plus : le droit dont elle relève s'ajoute à celui de l'hébergeur et à celui des traqueurs. C'est un signal, pas un reproche — la quasi-totalité du web utilise une autorité américaine gratuite. Enregistrement lu sur rdap.verisign.com (protocole RDAP), où il est revérifiable ; le pays du titulaire n'est presque plus publié depuis le RGPD.

Fichiers publics

Le robots.txt du site interdit ces récupérations : elles n'ont pas eu lieu.

Un refus se respecte, même quand le fichier visé est public.

Identifiants de mesure

Aucun identifiant de mesure relevé dans les requêtes de cette page.

Signalements extérieurs

Cette section ne contient aucune mesure : elle rapporte ce que des tiers — une rédaction, une autorité, des opérateurs de résolveurs DNS — ont écrit au sujet de ce site. Chaque ligne nomme sa source et sa date, et renvoie vers elle : c'est là, et non ici, que se conteste un signalement.

Listes de signalement

Ce site ne figure dans aucune des listes consultées.

Les listes sont téléchargées à l'avance et consultées hors ligne : aucune requête n'annonce à qui que ce soit quel site est analysé. Si elles n'ont jamais été récupérées, la question n'a pas été posée — pnpm lists:update les met en place.

Résolveurs DNS filtrants 0 blocage(s)

Chez un abonné dont le fournisseur d'accès ou l'employeur emploie l'un de ces résolveurs, un domaine bloqué est simplement inaccessible. C'est un fait sur l'accessibilité, pas sur le contenu — et les trois familles ci-dessous ne s'additionnent pas : elles ne filtrent pas la même chose.

Sécurité — 0 blocage(s) sur 2 résolveur(s) ayant répondu. Résolveurs qui refusent les domaines présents dans des flux de menaces.
Résolveur Adresse Réponse Observé
CleanBrowsing Security 185.228.168.9 résolu
Comodo Secure 8.26.56.26 sans réponse ETIMEOUT
OpenDNS 208.67.222.222 sans réponse EREFUSED
Quad9 9.9.9.9 résolu
Publicité — 0 blocage(s) sur 1 résolveur(s) ayant répondu. Résolveurs qui refusent les domaines de régies et de mesure d’audience.
Résolveur Adresse Réponse Observé
AdGuard 94.140.14.14 résolu
Contrôle parental — 0 blocage(s) sur 4 résolveur(s) ayant répondu. Résolveurs qui refusent les contenus classés adultes. Le classement est celui de l’opérateur du résolveur.
Résolveur Adresse Réponse Observé
AdGuard Famille 94.140.14.15 résolu
CleanBrowsing Adulte 185.228.168.10 résolu
CleanBrowsing Famille 185.228.168.168 résolu
Cloudflare Famille 1.1.1.3 résolu
OpenDNS Famille 208.67.222.123 sans réponse EREFUSED

3 résolveur(s) n'ont pas répondu. Ils ne comptent ni comme blocage ni comme autorisation : un silence n'est pas un avis.

Flux de menaces

Non interrogés.

Ces quatre sources sont des API distantes : les interroger reviendrait à annoncer à Google, à abuse.ch ou à Cloudmersive quel site est analysé — et, pour la dernière, à le lui faire visiter. Elles sont donc éteintes par défaut et ne s'activent qu'avec THREATS=on et une clé par source.