OBS Observatoire des traqueurs

Rapport d'analyse

boulanger.com

Invalid URL

http://boulanger.com/ ↗

terminé 19/08/2026 15:57 durée 7.2 s 1 page(s) analysée(s) Mobile (iPhone 15 Pro) Accès refusé DNS 9.9.9.9

Collection TOP 50 FR SE Ranking

Nouvelle mesure aux mêmes conditions (3 page(s), Mobile (iPhone 15 Pro)), en deux moitiés comme celle-ci. Le scan actuel est conservé : c'est ce qui rend la comparaison possible.

En résumé

Cette page n’a pas pu être mesurée : le site a répondu par une page de contrôle automatique au lieu de son contenu. Les chiffres qui suivent ne décrivent donc pas ce que reçoit un visiteur ordinaire.

Ces chiffres décrivent une visite, à une date, depuis une machine, avec un profil de navigateur donné. Ils décrivent ce qui s’est passé — pas si c’est légal, ni si c’est bien ou mal.

La page d'entrée au moment de l'analyse, avant tout clic — la bannière de consentement y est donc visible si le site en pose une. Ce que le navigateur a réellement reçu : accès refusé, et non le site. C'est une illustration, pas une mesure : aucun chiffre de ce rapport n'en dépend.

Synthèse

Page non mesurée — accès refusé (Akamai). Le serveur a refusé la page à notre navigateur : rien de ce qui suit ne décrit ce site, et ce scan est écarté des statistiques.

0requêtes de tracking
0traqueurs identifiés
0organisations
2domaines contactés
0dont tiers
2pays
Pages analysées1 page(s)
  1. / page d'entrée

La page d'entrée est celle demandée ; les suivantes sont des liens internes tirés au hasard par le collecteur. Deux scans du même site ne couvrent donc pas les mêmes pages, et une page d'accueil seule sous-estime presque toujours ce qu'un article charge.

Mesuré avec TrackerDB 1.0.918, base de géolocalisation du 2026-06-17, collecteur Blacklight 3.11.0 (analyse v10), profil Mobile (iPhone 15 Pro). Ces bases évoluent en continu : deux scans produits avec des versions différentes ne sont comparables qu'avec cette réserve.

Ce que l'acceptation déclenche

Ce scan n'a qu'une moitié : il est antérieur à la mesure du consentement, ou sa seconde moitié n'a pas abouti. Un nouveau scan en produira les deux.

Hébergeur principal boulanger.com

Hébergé par
Détails de l'hébergementAS, adresses résolues
Numéro d'AS 16509
Pays du serveur 🇩🇪
Juridiction de l'hébergeur 🇺🇸 États-Unis portée extraterritoriale
Adresses contactées par le navigateur 5.22.145.230

Adresse relevée pendant le scan : c'est la machine qui a réellement répondu au navigateur. Le pays reste celui du point de présence qui a répondu, pas nécessairement celui du siège de l'hébergeur ni du stockage des données.

Serveur en DE, entreprise en États-Unis — Une entreprise de droit américain est tenue de communiquer les données qu’elle détient aux autorités des États-Unis (Cloud Act, FISA 702), y compris lorsque ses serveurs se trouvent en Europe. Le pays d’un serveur ne dit donc pas quel droit s’applique aux données qui y passent.

Traqueurs tiers0 identifiés · 0 catégories

Aucun traqueur identifié sur cette page.

Indice de dépendance 5 brique(s) sur 6

4 briques d’infrastructure sur 5 relèvent du droit américain.

4/5briques sous droit américain
80 %des briques localisées
5entreprises distinctes
5/6briques identifiées
Briques d'infrastructure du site et droit dont elles relèvent
Brique Tenue par Droit Ce qui cesse sans elle
Extension du domaine Verisign 🇺🇸 États-Unis portée extraterritoriale Le registre sert le nom : s’il le suspend, plus rien ne répond — ni le site, ni le courriel.
DNS opérateur DNS non reconnu Sans résolution du nom, aucune adresse ne se trouve : le site est injoignable même s’il fonctionne.
Hébergement Amazon 🇺🇸 États-Unis portée extraterritoriale C’est la machine qui sert les pages, et qui voit passer chaque visiteur.
Courriel Proofpoint 🇺🇸 États-Unis portée extraterritoriale C’est l’entreprise qui reçoit — et peut lire — toute la correspondance de l’organisation.
Certificat DigiCert 🇺🇸 États-Unis portée extraterritoriale Sans certificat valide, les navigateurs refusent la connexion en HTTPS.
Bureau d’enregistrement SafeBrands 🇫🇷 France C’est par lui que le nom se renouvelle et se transfère.

Répartition : 🇺🇸 États-Unis (4) · 🇫🇷 France (1).

Six briques sont examinées, dans l'ordre de ce qu'on perdrait si elles s'arrêtaient. Le dénominateur est ce qui a pu être **identifié**, jamais six d'office : une sonde absente n'est pas une brique française, et une brique dont le prestataire est nommé sans que son droit soit certain n'entre dans aucune part.
Une extension générique (.com, .org, .info…) est en outre exploitée sous contrat avec l’ICANN, association de droit californien : le nom relève alors du droit américain par son registre comme par son contrat. C’est le cas de la majorité du web, et c’est un fait, pas un reproche.
Une dépendance technique n'est pas une faute : la moitié du web repose sur les mêmes entreprises. Ce tableau dit ce qui cesserait de fonctionner — ou qui pourrait être contraint d'y mettre fin — pas ce qu'il faudrait en penser.

Concentration du pistage

Aucune requête de pistage tierce sur cette page.

Techniques de surveillance

Aucune technique d'empreinte, d'enregistrement de session ou de captation de saisie détectée.

Détection par instrumentation du navigateur : les appels réellement passés par les scripts de la page sont observés. Un script qui attend une interaction pour se déclencher peut donc passer inaperçu.

Ce que les pixels envoient

Aucun événement de pixel Meta, TikTok, X ou Google Analytics capté.

Poids de la page 160 ko · 4 requêtes

160 kotransférés au total
0 ovenant de tiers
0 %du poids est tiers
0 ode scripts tiers
Octets transférés par nature de ressource
Ressource Origine Requêtes Poids Part
Pages HTML propre 4 160 ko

Octets réellement transférés (compression comprise), tous chargements de la visite confondus — plusieurs pages si le scan en a visité plusieurs. Le découpage propre/tiers suit le domaine enregistrable, comme le reste du rapport. Un poids élevé n'est pas une faute en soi : il dit ce que coûte la page à charger, en données comme en énergie.

Répartition des domaines contactés

Par pays

Hôtes contactés par pays
🇩🇪 Allemagne 1
🇺🇸 États-Unis 1

Par hébergeur

Hôtes contactés par hébergeur
Akamai Technologies 1
Amazon 1

Un domaine présent dans plusieurs pays est compté dans chacun : la somme peut dépasser le nombre de domaines. Le pays est celui du point de présence CDN, pas du siège de l'entreprise : la juridiction est celle de la maison mère, et se lit sur la fiche de l'entreprise. 2 domaine(s) sur 2 sont géolocalisés sur l'adresse que le navigateur a réellement contactée ; les autres l'ont été par une résolution DNS faite après le scan, qui peut désigner une autre machine.

Détail par domaine2 domaines

Tous les domaines contactés, propres et tiers
DomainePartieRôlePaysHébergeur
boulanger.com propre 🇩🇪 Amazon.com, Inc. (AS16509) IP observée
www.boulanger.com propre 🇺🇸 Akamai Technologies, Inc. (AS16625) IP observée

Sous-domaines qui mènent ailleurs

Alias DNS des sous-domaines du site
Sous-domaine du site Renvoie vers Qui
www.boulanger.com boulanger.fr.edgekey.net usage courant (CDN, hébergeur…)

Un alias n'est pas une faute : renvoyer son www vers un CDN est la façon normale de servir un site, et ces lignes-là sont marquées comme telles. Seul un alias vers un domaine de collecte est signalé comme masquage. Un domaine que ni notre catalogue ni TrackerDB ne connaissent est montré sans être qualifié.

Cookies déposés 2 cookie(s) · 0 tiers

2cookies déposés
0posés par des tiers
1survivent à la fermeture
0au-delà de 13 mois
Cookies déposés pendant la visite, avec leur durée de vie
Cookie Domaine Origine Durée de vie Attributs
ak_bmsc boulanger.com propre expire aussitôt HttpOnly
akavpau_vpwaitingroom www.boulanger.com propre session Secure HttpOnly SameSite=None

Cookies présents à la fin de la visite, sans qu'aucune bannière n'ait été acceptée : cette moitié du scan ne clique sur rien. Un cookie de session disparaît à la fermeture du navigateur ; les autres portent une échéance, comptée ici depuis la date du scan. Treize mois est la durée que la CNIL recommande de ne pas dépasser pour les traceurs de mesure d'audience : un dépassement est signalé comme un fait, il ne préjuge de rien. Un cookie propre n'est pas forcément un traceur — une session de connexion en est un aussi.

Bannière cookies0 plateforme(s)

Aucune plateforme de consentement détectée dans les cookies déposés.

L'absence de signature ne garantit pas l'absence de bannière : un CMP maison ou très récent peut passer inaperçu. La détection repose sur les cookies posés lors de cette visite.

En-têtes de sécurité

Aucune page du site n'a abouti : il n'y a pas d'en-têtes à lire.

Le navigateur n'a jamais reçu la page (voir la synthèse) : cette absence ne dit rien du site.

Courriel et DNS boulanger.com

Courriels filtrés par
Proofpoint passerelle anti-spam 🇺🇸 portée extraterritoriale

Tous les MX de ce domaine désignent une passerelle de filtrage : elle reçoit et lit la correspondance avant de la remettre au serveur qui détient réellement les boîtes — et ce serveur-là n'apparaît pas dans le DNS. L'hébergeur du courrier reste donc inconnu de ce rapport, ce qui vaut mieux que de nommer le filtre à sa place.

Toute la correspondance de cette organisation transite par une entreprise de droit américain. Une entreprise de droit américain est tenue de communiquer les données qu’elle détient aux autorités des États-Unis (Cloud Act, FISA 702), y compris lorsque ses serveurs se trouvent en Europe. Le pays d’un serveur ne dit donc pas quel droit s’applique aux données qui y passent. C'est un fait sur le trajet du courrier, pas un jugement sur son contenu — et il ne se voit nulle part ailleurs dans ce rapport.

Opérateur DNS
Zone signée (DNSSEC) non
IPv6 non pas d’adresse IPv6 publiée
Authentification du courrier SPF · DMARC : aucune action demandée
Enregistrements relevés2 MX · 5 NS · 5 expéditeurs
Enregistrements DNS du domaine
Type Valeur Prestataire
MX 10 mxa-001b0b02.gslb.pphosted.com Proofpoint 🇺🇸 filtre
MX 10 mxb-001b0b02.gslb.pphosted.com Proofpoint 🇺🇸 filtre
NS ns1.safebrands.fr
NS ns2.safebrands.eu
NS ns3.safebrands.com
NS ns4.safebrands.org
NS ns5.safebrands.tech
SPF _spf.google.com Google 🇺🇸
SPF _spf.salesforce.com Salesforce 🇺🇸
SPF em9645.boulanger.com
SPF spf-001b0b02.pphosted.com Proofpoint 🇺🇸
SPF spf.protection.outlook.com Microsoft 🇺🇸

Les MX désignent les serveurs qui reçoivent le courrier du domaine, les NS ceux qui en servent le DNS, et les mécanismes SPF les prestataires autorisés à envoyer en son nom. Un prestataire non reconnu garde sa valeur brute : c'est elle qui est vérifiable.

Certificat et nom de domaine

Autorité de certification DigiCert 🇺🇸
Protocole TLSv1.3 · h2
Certificat valide pour ce nom oui
Émis le / expire le 03/06/2026 00:00 → 18/12/2026 23:59
Bureau d'enregistrement SafeBrands SAS
Âge du domaine 30 ans (depuis le 30/05/1996 04:00)
Pays du titulaire non publié

L'autorité de certification est un tiers de confiance de plus : le droit dont elle relève s'ajoute à celui de l'hébergeur et à celui des traqueurs. C'est un signal, pas un reproche — la quasi-totalité du web utilise une autorité américaine gratuite. Enregistrement lu sur rdap.verisign.com (protocole RDAP), où il est revérifiable ; le pays du titulaire n'est presque plus publié depuis le RGPD.

Fichiers publics

robots.txt absent
ads.txt absent
security.txt absent

Pas d'ads.txt : le site ne déclare pas de partenaire publicitaire autorisé. C'est le cas ordinaire d'un site qui n'en a pas.

Identifiants de mesure

Aucun identifiant de mesure relevé dans les requêtes de cette page.

Signalements extérieurs

Cette section ne contient aucune mesure : elle rapporte ce que des tiers — une rédaction, une autorité, des opérateurs de résolveurs DNS — ont écrit au sujet de ce site. Chaque ligne nomme sa source et sa date, et renvoie vers elle : c'est là, et non ici, que se conteste un signalement.

Listes de signalement

Ce site ne figure dans aucune des listes consultées.

Les listes sont téléchargées à l'avance et consultées hors ligne : aucune requête n'annonce à qui que ce soit quel site est analysé. Si elles n'ont jamais été récupérées, la question n'a pas été posée — pnpm lists:update les met en place.

Résolveurs DNS filtrants 0 blocage(s)

Chez un abonné dont le fournisseur d'accès ou l'employeur emploie l'un de ces résolveurs, un domaine bloqué est simplement inaccessible. C'est un fait sur l'accessibilité, pas sur le contenu — et les trois familles ci-dessous ne s'additionnent pas : elles ne filtrent pas la même chose.

Sécurité — 0 blocage(s) sur 2 résolveur(s) ayant répondu. Résolveurs qui refusent les domaines présents dans des flux de menaces.
Résolveur Adresse Réponse Observé
CleanBrowsing Security 185.228.168.9 résolu
Comodo Secure 8.26.56.26 sans réponse ETIMEOUT
OpenDNS 208.67.222.222 sans réponse EREFUSED
Quad9 9.9.9.9 résolu
Publicité — 0 blocage(s) sur 1 résolveur(s) ayant répondu. Résolveurs qui refusent les domaines de régies et de mesure d’audience.
Résolveur Adresse Réponse Observé
AdGuard 94.140.14.14 résolu
Contrôle parental — 0 blocage(s) sur 4 résolveur(s) ayant répondu. Résolveurs qui refusent les contenus classés adultes. Le classement est celui de l’opérateur du résolveur.
Résolveur Adresse Réponse Observé
AdGuard Famille 94.140.14.15 résolu
CleanBrowsing Adulte 185.228.168.10 résolu
CleanBrowsing Famille 185.228.168.168 résolu
Cloudflare Famille 1.1.1.3 résolu
OpenDNS Famille 208.67.222.123 sans réponse EREFUSED

3 résolveur(s) n'ont pas répondu. Ils ne comptent ni comme blocage ni comme autorisation : un silence n'est pas un avis.

Flux de menaces

Non interrogés.

Ces quatre sources sont des API distantes : les interroger reviendrait à annoncer à Google, à abuse.ch ou à Cloudmersive quel site est analysé — et, pour la dernière, à le lui faire visiter. Elles sont donc éteintes par défaut et ne s'activent qu'avec THREATS=on et une clé par source.