OBS Observatoire des traqueurs

Rapport d'analyse

amazon.com

Amazon.com. Spend less. Smile more.

http://amazon.com/ ↗

terminé 19/08/2026 15:40 durée 29.2 s 3 page(s) analysée(s) Mobile (iPhone 15 Pro) DNS 9.9.9.9

Collection TOP 50 FR SE Ranking

Nouvelle mesure aux mêmes conditions (3 page(s), Mobile (iPhone 15 Pro)), en deux moitiés comme celle-ci. Le scan actuel est conservé : c'est ce qui rend la comparaison possible.

En résumé

En parcourant les 3 pages analysées, votre navigateur a contacté 46 serveurs, dont 42 que vous n’avez pas choisis — ils appartiennent à d’autres sociétés que celle du site. détail

33 de ces sociétés sont identifiées comme des services de suivi : leur métier est de reconnaître les visiteurs d’un site à l’autre. détail

32 cookies ont été déposés sur votre machine, dont 22 par des tiers, avant que vous n’ayez cliqué sur quoi que ce soit. détail

Ces échanges ont atteint des machines situées dans 7 pays. 41 de ces serveurs relèvent d’un droit qui autorise des autorités étrangères à demander ces données. détail

L’ensemble représente 8,6 Mo téléchargés. détail

Ces chiffres décrivent une visite, à une date, depuis une machine, avec un profil de navigateur donné. Ils décrivent ce qui s’est passé — pas si c’est légal, ni si c’est bien ou mal.

La page d'entrée au moment de l'analyse, avant tout clic — la bannière de consentement y est donc visible si le site en pose une. Aucune capture « après » : la bannière n'a pas été acceptée sur cette visite (aucune bannière reconnue), il n'y a donc pas d'après à montrer. C'est une illustration, pas une mesure : aucun chiffre de ce rapport n'en dépend.

Synthèse

Avant tout clic. Aucune bannière n'a été acceptée ni refusée pour produire les chiffres qui suivent. En ouvrant les 3 pages analysées, le navigateur a contacté 42 serveur(s) tiers et émis 211 requête(s) de pistage, et 32 cookie(s) ont été déposés, dont 22 par des tiers.

211requêtes de tracking
33traqueurs identifiés
31organisations
46domaines contactés
42dont tiers
7pays
Pages analysées3 page(s)
  1. / page d'entrée
  2. /?ref_=navm_em_header_title_home
  3. /b?node=15283820011&ref_=navm_em_allpf_sns_0_1_1_63

La page d'entrée est celle demandée ; les suivantes sont des liens internes tirés au hasard par le collecteur. Deux scans du même site ne couvrent donc pas les mêmes pages, et une page d'accueil seule sous-estime presque toujours ce qu'un article charge.

Mesuré avec TrackerDB 1.0.918, base de géolocalisation du 2026-06-17, collecteur Blacklight 3.11.0 (analyse v10), profil Mobile (iPhone 15 Pro). Ces bases évoluent en continu : deux scans produits avec des versions différentes ne sont comparables qu'avec cette réserve.

Ce que l'acceptation déclenche

Seconde moitié effectuée, aucune bannière reconnue : il n'y a pas d'écart à montrer. Soit le site n'en affiche pas, soit aucune règle ne la reconnaît — et c'est un résultat, pas une mesure manquante.

Hébergeur principal amazon.com

Hébergé par
Détails de l'hébergementAS, adresses résolues
Numéro d'AS 14618
Pays du serveur 🇺🇸
Juridiction de l'hébergeur 🇺🇸 États-Unis portée extraterritoriale
Adresses contactées par le navigateur 98.82.161.185

Adresse relevée pendant le scan : c'est la machine qui a réellement répondu au navigateur. Le pays reste celui du point de présence qui a répondu, pas nécessairement celui du siège de l'hébergeur ni du stockage des données.

Traqueurs tiers33 identifiés · 3 catégories

Publicité 31 traqueur(s) · 189 req.
Traqueurs reconnus, par organisation
TraqueurMomentOrganisationPaysReq.Domaines
Amazon Advertising avant tout clic Logo AmazonAmazon 🇺🇸 51 amazon-adsystem.com
Google Marketing Platform avant tout clic Logo GoogleGoogle 🇺🇸 15 doubleclick.net
AppNexus avant tout clic Logo MicrosoftMicrosoft 🇺🇸 9 adnxs.com
Mediarithmics avant tout clic mediarithmics 🇫🇷 9 mediarithmics.com
AdScale avant tout clic Ströer SSP GmbH 🇩🇪 6 adscale.de
Semasio avant tout clic Semasio 🇩🇪 6 semasio.net
Adobe Audience Manager avant tout clic Logo AdobeAdobe 🇺🇸 6 demdex.net
Connatix avant tout clic Connatix Native Exchange 🇺🇸 6 connatix.com
Index Exchange avant tout clic Index Exchange, Inc. 🇨🇦 6 casalemedia.com
OpenX avant tout clic OpenX Software Ltd. 🇺🇸 6 openx.net
FreeWheel avant tout clic Logo ComcastComcast 🇺🇸 6 fwmrm.net
Smart AdServer avant tout clic Equativ 🇫🇷 6 smartadserver.com
Taboola avant tout clic Logo TaboolaTaboola 🇺🇸 3 taboola.com
Yieldmo avant tout clic Yieldmo, Inc. 🇺🇸 3 yieldmo.com
iSpot.tv avant tout clic 3 ispot.tv
eXelate avant tout clic Nielsen 🇺🇸 3 exelator.com
PubMatic avant tout clic PubMatic, Inc. 🇺🇸 3 pubmatic.com
gumgum avant tout clic GumGum 🇺🇸 3 gumgum.com
Kargo avant tout clic Kargo 🇺🇸 3 kargo.com
TripleLift avant tout clic TripleLift, Inc. 🇺🇸 3 3lift.com
LoopMe avant tout clic LoopMe 🇬🇧 3 loopme.me
Xaxis avant tout clic Xaxis 🇺🇸 3 mookie1.com
Ogury avant tout clic Ogury 🇬🇧 3 presage.io
Magnite avant tout clic Magnite 🇺🇸 3 rubiconproject.com
FreakOut avant tout clic FreakOut 🇯🇵 3 fout.jp
DAX avant tout clic Logo GlobalGlobal
à confirmer
🇬🇧 3 thisisdax.com
Dailymotion Advertising avant tout clic Logo VivendiVivendi 🇫🇷 3 dmxleo.com
Bidswitch avant tout clic Criteo 🇫🇷 3 bidswitch.net
Aggregate Knowledge avant tout clic Logo TransUnionTransUnion
à confirmer
🇺🇸 3 agkn.com
Nativo avant tout clic Nativo
à confirmer
🇺🇸 3 postrelease.com
Improve Digital avant tout clic Improve Digital 🇬🇧 3 360yield.com
Mesure d'audience 1 traqueur(s) · 6 req.
Traqueurs reconnus, par organisation
TraqueurMomentOrganisationPaysReq.Domaines
ScoreCard Research Beacon avant tout clic Logo comScore, Inc.comScore, Inc. 🇺🇸 6 scorecardresearch.com
Hébergement / CDN 1 traqueur(s) · 1 req.
Traqueurs reconnus, par organisation
TraqueurMomentOrganisationPaysReq.Domaines
Amazon CDN avant tout clic Logo AmazonAmazon 🇺🇸 1 media-amazon.com

Un logiciel auto-hébergeable (Matomo, Sentry, Plausible…) rencontré ailleurs que chez son éditeur est marqué « auto-hébergé » : les données restent sur l'instance, et c'est son pays d'hébergement qui est affiché — le siège de l'éditeur ne dit rien d'elles.

Domaines non identifiés 5 domaine(s)
Domaines tiers sans signature connue, et rôle déduit
DomaineRôleRequêtes
richaudience.com 3
ninthdecimal.com 3
samplicio.us 3
imdb.com 3
zeotap.com 3

Domaines contactés qui ne correspondent à aucune signature de TrackerDB — souvent des CDN, parfois des traqueurs inconnus. Le rôle est déduit du domaine lui-même quand il est reconnu.

Indice de dépendance 5 brique(s) sur 6

5 briques d’infrastructure sur 5 relèvent du droit américain. Amazon en tient 2 à elle seule.

5/5briques sous droit américain
100 %des briques localisées
4entreprises distinctes
5/6briques identifiées
Briques d'infrastructure du site et droit dont elles relèvent
Brique Tenue par Droit Ce qui cesse sans elle
Extension du domaine Verisign 🇺🇸 États-Unis portée extraterritoriale Le registre sert le nom : s’il le suspend, plus rien ne répond — ni le site, ni le courriel.
DNS Amazon Web Services 🇺🇸 États-Unis portée extraterritoriale Sans résolution du nom, aucune adresse ne se trouve : le site est injoignable même s’il fonctionne.
Hébergement Amazon 🇺🇸 États-Unis portée extraterritoriale C’est la machine qui sert les pages, et qui voit passer chaque visiteur.
Courriel hébergeur de courriel non reconnu C’est l’entreprise qui reçoit — et peut lire — toute la correspondance de l’organisation.
Certificat Amazon 🇺🇸 États-Unis portée extraterritoriale Sans certificat valide, les navigateurs refusent la connexion en HTTPS.
Bureau d’enregistrement MarkMonitor 🇺🇸 États-Unis portée extraterritoriale C’est par lui que le nom se renouvelle et se transfère.

Répartition : 🇺🇸 États-Unis (5).

Six briques sont examinées, dans l'ordre de ce qu'on perdrait si elles s'arrêtaient. Le dénominateur est ce qui a pu être **identifié**, jamais six d'office : une sonde absente n'est pas une brique française, et une brique dont le prestataire est nommé sans que son droit soit certain n'entre dans aucune part.
Une extension générique (.com, .org, .info…) est en outre exploitée sous contrat avec l’ICANN, association de droit californien : le nom relève alors du droit américain par son registre comme par son contrat. C’est le cas de la majorité du web, et c’est un fait, pas un reproche.
Une dépendance technique n'est pas une faute : la moitié du web repose sur les mêmes entreprises. Ce tableau dit ce qui cesserait de fonctionner — ou qui pourrait être contraint d'y mettre fin — pas ce qu'il faudrait en penser.

Concentration du pistage 211 requêtes tierces

36 %vers les cinq grands
49 %vers des entreprises sous droit américain
32entreprises distinctes
93 %des requêtes sont attribuées

Part des 211 requêtes de pistage tierces de cette page — pas de ses ressources ni de ses domaines. Les cinq grands présents ici : Alphabet, Amazon, Microsoft.
15 requête(s) ne sont rattachées à aucune entreprise (domaines inconnus de TrackerDB) : elles restent au dénominateur, car les retirer gonflerait artificiellement les parts ci-dessus.
Ces requêtes-là se retirent : un traqueur s'enlève en une après-midi sans que le site cesse de fonctionner, ce qui n'est le cas d'aucune des briques ci-dessus.

Techniques de surveillance 2 famille(s) · 2 script(s)

Empreinte de navigateur (canvas) 1 script(s)

Le script fait dessiner une image invisible par le navigateur et lit le résultat : les minuscules différences de rendu entre machines forment un identifiant. Il ne dépend d’aucun cookie, donc ni le refus des cookies ni la navigation privée ne le neutralisent.

Scripts employant cette technique de surveillance
ScriptDétail
1c5c1ecf7303.742a0c6e.eu-west-3.token.awswaf.com
https://1c5c1ecf7303.742a0c6e.eu-west-3.token.awswaf.com/1c5c1ecf7303/d6a7a58005ec/04c5ab18cd2d/challenge.js
0.8178819121159085 · -0.5753861119575491 · -1.4214488238747245 · Cwm fjordbank glyphs vext quiz,
Écoute des interactions 1 script(s) · 10 ligne(s)

Écouter le défilement ou la souris est le fonctionnement normal d’une page : menu collant, carrousel, lecteur vidéo. Ce n’est donc pas un reproche en soi. Ne sont listées ici que les écoutes venant de scripts tiers qui ne relèvent pas de ce fonctionnement — ni les scripts du site, ni les bibliothèques d’interface comme jQuery ou Bootstrap — et toutes celles d’un traqueur reconnu, pour qui ces mêmes signaux servent à mesurer l’attention d’un visiteur qui ne l’a pas choisi.

Scripts employant cette technique de surveillance
ScriptDétail
m.media-amazon.com
https://m.media-amazon.com/images/I/01QvReFeJyL._RC%7C01kC46b9vjL.js,81lbI0K3EzL.js_.js?AUIClients/RetailSearchAutocompleteAssets
Amazon CDN · Hébergement / CDN KEYBOARD keydown
m.media-amazon.com
https://m.media-amazon.com/images/I/61xJcNKKLXL.js?AUIClients/AmazonUIjQuery
Amazon CDN · Hébergement / CDN KEYBOARD keypress · keyup · keydown
m.media-amazon.com
https://m.media-amazon.com/images/I/81kCF8wuZEL.js?AUIClients/FWCIMAssets
Amazon CDN · Hébergement / CDN KEYBOARD keyup · keydown
m.media-amazon.com
https://m.media-amazon.com/images/I/01QvReFeJyL._RC%7C01kC46b9vjL.js,81lbI0K3EzL.js_.js?AUIClients/RetailSearchAutocompleteAssets
Amazon CDN · Hébergement / CDN TOUCH touchmove · touchend
m.media-amazon.com
https://m.media-amazon.com/images/I/61xJcNKKLXL.js?AUIClients/AmazonUIjQuery
Amazon CDN · Hébergement / CDN TOUCH touchend · touchcancel · touchmove · touchstart
m.media-amazon.com
https://m.media-amazon.com/images/I/81kCF8wuZEL.js?AUIClients/FWCIMAssets
Amazon CDN · Hébergement / CDN TOUCH touchend · touchstart
m.media-amazon.com
https://m.media-amazon.com/images/I/01QvReFeJyL._RC%7C01kC46b9vjL.js,81lbI0K3EzL.js_.js?AUIClients/RetailSearchAutocompleteAssets
Amazon CDN · Hébergement / CDN MOUSE click
m.media-amazon.com
https://m.media-amazon.com/images/I/61xJcNKKLXL.js?AUIClients/AmazonUIjQuery
Amazon CDN · Hébergement / CDN MOUSE scroll · mousemove · mouseup · mousedown · dblclick · click
m.media-amazon.com
https://m.media-amazon.com/images/I/81kCF8wuZEL.js?AUIClients/FWCIMAssets
Amazon CDN · Hébergement / CDN MOUSE mousemove · mouseup · mousedown · scroll · click
m.media-amazon.com
https://m.media-amazon.com/images/I/91u1iWIbVEL.js?AUIClients/VideoJsCardsBuzz
Amazon CDN · Hébergement / CDN SENSOR orientationchange

Ces techniques ne reposent pas sur les cookies : refuser la bannière ou naviguer en privé ne les empêche pas. Elles sont constatées sur cette visite, sans interaction de notre part.
Écoutes d'interactions non listées : 9 posée(s) par des scripts du site lui-même — c'est le fonctionnement ordinaire d'une page.

Ce que les pixels envoient

Aucun événement de pixel Meta, TikTok, X ou Google Analytics capté.

Poids de la page 8,6 Mo · 355 requêtes

8,6 Motransférés au total
7,5 Movenant de tiers
87 %du poids est tiers
2,3 Mode scripts tiers
Octets transférés par nature de ressource
Ressource Origine Requêtes Poids Part
Audio et vidéo tiers 6 2,6 Mo
Scripts tiers 77 2,3 Mo
Images tiers 76 1,4 Mo
Pages HTML propre 7 900 ko
Polices tiers 28 883 ko
Feuilles de style tiers 34 272 ko
Données (XHR, API) propre 83 185 ko
Images propre 31 51 ko
Pages HTML tiers 6 5,2 ko
Données (XHR, API) tiers 5 3,8 ko
Autres propre 2 0 o

Octets réellement transférés (compression comprise), tous chargements de la visite confondus — plusieurs pages si le scan en a visité plusieurs. Le découpage propre/tiers suit le domaine enregistrable, comme le reste du rapport. Un poids élevé n'est pas une faute en soi : il dit ce que coûte la page à charger, en données comme en énergie.

Répartition des domaines contactés

Par pays

Hôtes contactés par pays
🇺🇸 États-Unis 41
🇩🇰 Danemark 1
🇫🇷 France 1
🇬🇧 Royaume-Uni 1
🇮🇪 Irlande 1
🇮🇱 Israël 1
🇯🇵 Japon 1

Par hébergeur

Hôtes contactés par hébergeur
Amazon 25
Google 9
Cloudflare 3
Fastly 1
Limestone Networks, Inc. (AS46475) 1
Magnite Inc 1
Microsoft 1
Netic A/S (AS42697) 1
OVHcloud 1
PubMatic, Inc. (AS62713) 1
Taboola.com ltd (AS200478) 1
Yahoo Inc. 1

Un domaine présent dans plusieurs pays est compté dans chacun : la somme peut dépasser le nombre de domaines. Le pays est celui du point de présence CDN, pas du siège de l'entreprise : la juridiction est celle de la maison mère, et se lit sur la fiche de l'entreprise. 8 domaine(s) sur 46 sont géolocalisés sur l'adresse que le navigateur a réellement contactée ; les autres l'ont été par une résolution DNS faite après le scan, qui peut désigner une autre machine.

Détail par domaine46 domaines

Publicité28Régie publicitaire3Hébergement / CDN1Mesure d'audience1

Rôle reconnu d'après le domaine appelé. Il décrit ce que fait l'appel, pas son innocuité : une police ou une bibliothèque distante transmet quand même l'adresse IP et la page consultée au tiers qui la sert.

Tous les domaines contactés, propres et tiers
DomainePartieRôlePaysHébergeur
amazon.com propre 🇺🇸 Amazon.com, Inc. (AS14618) IP observée
fls-na.amazon.com propre 🇺🇸 Amazon.com, Inc. (AS14618) IP observée
unagi.amazon.com propre 🇺🇸 Amazon.com, Inc. (AS14618) IP observée
www.amazon.com propre 🇺🇸 Amazon.com, Inc. (AS16509) IP observée
1c5c1ecf7303.742a0c6e.eu-west-3.token.awswaf.com tiers 🇺🇸 Amazon.com, Inc. (AS16509) IP observée
aa.agkn.com tiers Publicité Aggregate Knowledge 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
ads.samba.tv tiers 🇺🇸 Amazon.com, Inc. (AS14618), Amazon.com, Inc. (AS16509) IP résolue
capi.connatix.com tiers Publicité Connatix 🇺🇸 Cloudflare, Inc. (AS13335) IP résolue
cm.g.doubleclick.net tiers Régie publicitaire Google Ads / DoubleClick 🇺🇸 Google LLC (AS15169) IP résolue
cookie-matching.mediarithmics.com tiers Publicité Mediarithmics 🇫🇷 OVH SAS (AS16276) IP résolue
crb.kargo.com tiers Publicité Kargo 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
csync.loopme.me tiers Publicité LoopMe 🇺🇸 Google LLC (AS15169) IP résolue
dpm.demdex.net tiers Publicité Adobe Audience Manager 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
dsum-sec.casalemedia.com tiers Publicité Index Exchange 🇺🇸 Cloudflare, Inc. (AS13335) IP résolue
eb2.3lift.com tiers Publicité TripleLift 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
geo.ads.audio.thisisdax.com tiers Publicité DAX 🇺🇸 Google LLC (AS15169) IP résolue
ib.adnxs.com tiers Publicité AppNexus 🇺🇸 Microsoft Corporation (AS8075) IP résolue
ih.adscale.de tiers Publicité AdScale 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
image2.pubmatic.com tiers Publicité PubMatic 🇯🇵 PubMatic, Inc. (AS62713) IP résolue
images-na.ssl-images-amazon.com tiers 🇺🇸 Amazon.com, Inc. (AS16509) IP observée
jadserve.postrelease.com tiers Publicité Nativo 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
lciapi.ninthdecimal.com tiers 🇺🇸 Google LLC (AS396982) IP résolue
loadus.exelator.com tiers Publicité eXelate 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
m.media-amazon.com tiers Hébergement / CDN Amazon CDN 🇺🇸 Amazon.com, Inc. (AS16509) IP observée
match.360yield.com tiers Publicité Improve Digital 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
ms-cookie-sync.presage.io tiers Publicité Ogury 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
odr.mookie1.com tiers Publicité Xaxis 🇺🇸 Google LLC (AS396982) IP résolue
pbs.yahoo.com tiers 🇬🇧 Yahoo! UK Services Limited (AS203070) IP résolue
pi.ispot.tv tiers Publicité iSpot.tv 🇺🇸 Fastly, Inc. (AS54113) IP résolue
pixel.rubiconproject.com tiers Publicité Magnite 🇺🇸 The Rubicon Project, Inc. (AS26667) IP résolue
public-prod-dspcookiematching.dmxleo.com tiers Publicité Dailymotion Advertising 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
rtb-csync.smartadserver.com tiers Régie publicitaire Smart AdServer (Equativ) 🇺🇸 Google LLC (AS15169), Google LLC (AS396982) IP résolue
s.amazon-adsystem.com tiers Publicité Amazon Advertising 🇺🇸 Amazon.com, Inc. (AS14618) IP observée
sb.scorecardresearch.com tiers Mesure d'audience ScoreCard Research Beacon 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
spl.zeotap.com tiers 🇺🇸 Cloudflare, Inc. (AS13335) IP résolue
sync-amazon.ads.yieldmo.com tiers Publicité Yieldmo 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
sync.rfp.fout.jp tiers Publicité FreakOut 🇺🇸 Google LLC (AS396982) IP résolue
sync.taboola.com tiers Régie publicitaire Taboola 🇮🇱 Taboola.com ltd (AS200478) IP résolue
uipglob.semasio.net tiers Publicité Semasio 🇩🇰 Netic A/S (AS42697) IP résolue
us-east-sync.richaudience.com tiers 🇺🇸 Limestone Networks, Inc. (AS46475) IP résolue
us-u.openx.net tiers Publicité OpenX 🇺🇸 Google LLC (AS396982) IP résolue
user-sync.fwmrm.net tiers Publicité FreeWheel 🇺🇸 🇮🇪 Amazon.com, Inc. (AS16509) IP résolue
usersync.gumgum.com tiers Publicité gumgum 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
usersync.samplicio.us tiers 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
www.imdb.com tiers 🇺🇸 Amazon.com, Inc. (AS16509) IP résolue
x.bidswitch.net tiers Publicité Bidswitch 🇺🇸 Google LLC (AS15169) IP résolue

Langue déclarée

Le site se déclare en anglais américain (en-US), d'après l'attribut lang de la page.

C'est une déclaration, pas une lecture du texte : le rapport répète ce que le site écrit de lui-même, y compris quand il se trompe — un gabarit resté en anglais sur un site francophone est un cas courant. Le navigateur a réclamé en-US : sur un site multilingue, c'est donc la langue servie à ce visiteur-là qui est relevée, et non celle du site en général. C'est une condition de mesure, au même titre que le profil d'appareil.

Cookies déposés 32 cookie(s) · 22 tiers

32cookies déposés
22posés par des tiers
32survivent à la fermeture
2au-delà de 13 mois

Le plus durable est pt (ispot.tv) : 13 mois, soit jusqu'au 23/09/2027 15:40.

Cookies déposés pendant la visite, avec leur durée de vie
Cookie Domaine Origine Durée de vie Attributs
ad-privacy amazon-adsystem.com tiers 13 mois > 13 mois Secure HttpOnly SameSite=None
pt ispot.tv tiers 13 mois > 13 mois Secure SameSite=None
TestIfCookieP smartadserver.com tiers 13 mois Secure SameSite=None
c bidswitch.net tiers 12 mois Secure SameSite=None
CMID casalemedia.com tiers 12 mois Secure SameSite=None
ndat ninthdecimal.com tiers 12 mois Secure SameSite=None
opt_out postrelease.com tiers 12 mois Secure SameSite=None
SEUNCY semasio.net tiers 12 mois Secure HttpOnly SameSite=None
tuuid bidswitch.net tiers 12 mois Secure SameSite=None
tuuid_lu bidswitch.net tiers 12 mois Secure SameSite=None
vst gumgum.com tiers 12 mois Secure SameSite=None
zc zeotap.com tiers 12 mois Secure SameSite=None
ad-id amazon-adsystem.com tiers 7 mois Secure HttpOnly SameSite=None
demdex demdex.net tiers 6 mois Secure SameSite=None
dpm dpm.demdex.net tiers 6 mois Secure SameSite=None
CMPRO casalemedia.com tiers 3 mois Secure SameSite=None
CMPS casalemedia.com tiers 3 mois Secure SameSite=None
pid smartadserver.com tiers 3 mois Secure SameSite=None
viewer_token csync.loopme.me tiers 3 mois Secure HttpOnly SameSite=None
cnx_userId connatix.com tiers 30 jours Secure SameSite=None
csync smartadserver.com tiers 30 jours Secure SameSite=None
test_cookie doubleclick.net tiers expire aussitôt Secure HttpOnly SameSite=None
i18n-prefs amazon.com propre 12 mois
lc-main amazon.com propre 12 mois
session-id amazon.com propre 12 mois Secure
session-id-time amazon.com propre 12 mois Secure
session-token amazon.com propre 12 mois Secure
sp-cdn amazon.com propre 12 mois Secure HttpOnly
sst-main amazon.com propre 12 mois Secure HttpOnly SameSite=Lax
ubid-main amazon.com propre 12 mois Secure
csm-hit www.amazon.com propre 7 jours
rxc www.amazon.com propre 1 jour

Cookies présents à la fin de la visite, sans qu'aucune bannière n'ait été acceptée : cette moitié du scan ne clique sur rien. Un cookie de session disparaît à la fermeture du navigateur ; les autres portent une échéance, comptée ici depuis la date du scan. Treize mois est la durée que la CNIL recommande de ne pas dépasser pour les traceurs de mesure d'audience : un dépassement est signalé comme un fait, il ne préjuge de rien. Un cookie propre n'est pas forcément un traceur — une session de connexion en est un aussi.

Bannière cookies0 plateforme(s)

Aucune plateforme de consentement détectée dans les cookies déposés.

L'absence de signature ne garantit pas l'absence de bannière : un CMP maison ou très récent peut passer inaperçu. La détection repose sur les cookies posés lors de cette visite.

En-têtes de sécurité

URL transmise aux tiers
le domaine seul défaut du navigateur

Les tiers ne reçoivent que le domaine. C’est aussi ce que les navigateurs appliquent par défaut. Le site ne déclare pas de Referrer-Policy : c'est le comportement que les navigateurs appliquent d'eux-mêmes depuis 2020.

En-têtes relevés sur la réponse du site
En-tête Valeur
Protocoles annoncés (Alt-Svc)
alt-svc
h3=":443"; ma=86400
Serveur déclaré
server
CloudFront
En-têtes de protection absents5
  • Politique de sécurité du contenu (CSP) — Limite les serveurs auxquels la page a le droit de s'adresser. Une politique stricte empêche un script injecté d’exfiltrer quoi que ce soit ; son absence ne crée pas de faille à elle seule.
  • HTTPS obligatoire (HSTS) — Oblige le navigateur à revenir en HTTPS pour les visites suivantes, ce qui ferme la fenêtre de la toute première requête en clair.
  • Interprétation des types MIME (X-Content-Type-Options) — Interdit au navigateur de deviner le type d’un fichier, ce qui évite qu’un contenu déposé soit exécuté comme un script.
  • Intégration dans un cadre (X-Frame-Options) — Empêche un autre site d’encadrer cette page pour faire cliquer le visiteur à son insu. Largement remplacé par la directive `frame-ancestors` de la CSP.
  • Accès aux capteurs et périphériques (Permissions-Policy) — Déclare les capacités (caméra, micro, géolocalisation, capteurs) que la page et les cadres qu’elle intègre ont le droit de demander.

Une absence n'est pas une faille : ces en-têtes réduisent les conséquences d'un défaut ailleurs. Ils ne changent rien à ce que la page envoie aux tiers, qui est l'objet du reste de ce rapport.

Serveur déclaré : CloudFront. Le site annonce HTTP/3 (Alt-Svc). Relevé sur la première page du site à avoir abouti pendant ce scan.

Courriel et DNS amazon.com

Opérateur DNS Amazon Web Services 🇺🇸
Zone signée (DNSSEC) non
IPv6 oui non vérifié : la machine qui scanne n’a pas d’accès IPv6
Authentification du courrier SPF · DMARC : mise en quarantaine
Enregistrements relevés1 MX · 4 NS · 3 expéditeurs
Enregistrements DNS du domaine
Type Valeur Prestataire
MX 5 amazon-smtp.amazon.com
NS ns-1447.awsdns-52.org Amazon Web Services 🇺🇸
NS ns-1707.awsdns-21.co.uk Amazon Web Services 🇺🇸
NS ns-264.awsdns-33.com Amazon Web Services 🇺🇸
NS ns-521.awsdns-01.net Amazon Web Services 🇺🇸
SPF amazonses.com Amazon Web Services 🇺🇸
SPF spf1.amazon.com
SPF spf2.amazon.com

Les MX désignent les serveurs qui reçoivent le courrier du domaine, les NS ceux qui en servent le DNS, et les mécanismes SPF les prestataires autorisés à envoyer en son nom. Un prestataire non reconnu garde sa valeur brute : c'est elle qui est vérifiable.

Certificat et nom de domaine

Autorité de certification Amazon 🇺🇸
Protocole TLSv1.3 · h2
Certificat valide pour ce nom oui
Émis le / expire le 19/01/2026 00:00 → 11/01/2027 23:59
Bureau d'enregistrement MarkMonitor Inc.
Âge du domaine 31 ans (depuis le 01/11/1994 05:00)
Pays du titulaire non publié

L'autorité de certification est un tiers de confiance de plus : le droit dont elle relève s'ajoute à celui de l'hébergeur et à celui des traqueurs. C'est un signal, pas un reproche — la quasi-totalité du web utilise une autorité américaine gratuite. Enregistrement lu sur rdap.verisign.com (protocole RDAP), où il est revérifiable ; le pays du titulaire n'est presque plus publié depuis le RGPD.

Fichiers publics

robots.txt publié
ads.txt absent
security.txt https://hackerone.com/amazonvrp/reports/new

Pas d'ads.txt : le site ne déclare pas de partenaire publicitaire autorisé. C'est le cas ordinaire d'un site qui n'en a pas.

Identifiants de mesure

Aucun identifiant de mesure relevé dans les requêtes de cette page.

Signalements extérieurs

Cette section ne contient aucune mesure : elle rapporte ce que des tiers — une rédaction, une autorité, des opérateurs de résolveurs DNS — ont écrit au sujet de ce site. Chaque ligne nomme sa source et sa date, et renvoie vers elle : c'est là, et non ici, que se conteste un signalement.

Listes de signalement

Ce site ne figure dans aucune des listes consultées.

Les listes sont téléchargées à l'avance et consultées hors ligne : aucune requête n'annonce à qui que ce soit quel site est analysé. Si elles n'ont jamais été récupérées, la question n'a pas été posée — pnpm lists:update les met en place.

Résolveurs DNS filtrants 0 blocage(s)

Chez un abonné dont le fournisseur d'accès ou l'employeur emploie l'un de ces résolveurs, un domaine bloqué est simplement inaccessible. C'est un fait sur l'accessibilité, pas sur le contenu — et les trois familles ci-dessous ne s'additionnent pas : elles ne filtrent pas la même chose.

Sécurité — 0 blocage(s) sur 2 résolveur(s) ayant répondu. Résolveurs qui refusent les domaines présents dans des flux de menaces.
Résolveur Adresse Réponse Observé
CleanBrowsing Security 185.228.168.9 résolu
Comodo Secure 8.26.56.26 sans réponse ETIMEOUT
OpenDNS 208.67.222.222 sans réponse EREFUSED
Quad9 9.9.9.9 résolu
Publicité — 0 blocage(s) sur 1 résolveur(s) ayant répondu. Résolveurs qui refusent les domaines de régies et de mesure d’audience.
Résolveur Adresse Réponse Observé
AdGuard 94.140.14.14 résolu
Contrôle parental — 0 blocage(s) sur 4 résolveur(s) ayant répondu. Résolveurs qui refusent les contenus classés adultes. Le classement est celui de l’opérateur du résolveur.
Résolveur Adresse Réponse Observé
AdGuard Famille 94.140.14.15 résolu
CleanBrowsing Adulte 185.228.168.10 résolu
CleanBrowsing Famille 185.228.168.168 résolu
Cloudflare Famille 1.1.1.3 résolu
OpenDNS Famille 208.67.222.123 sans réponse EREFUSED

3 résolveur(s) n'ont pas répondu. Ils ne comptent ni comme blocage ni comme autorisation : un silence n'est pas un avis.

Flux de menaces

Non interrogés.

Ces quatre sources sont des API distantes : les interroger reviendrait à annoncer à Google, à abuse.ch ou à Cloudmersive quel site est analysé — et, pour la dernière, à le lui faire visiter. Elles sont donc éteintes par défaut et ne s'activent qu'avec THREATS=on et une clé par source.