Connexion Premium

[MàJ] Utiq, l’identifiant publicitaire des telcos que vous allez adorer détester

Un cookie ubiquitaire pas franchement digeste

[MàJ] Utiq, l’identifiant publicitaire des telcos que vous allez adorer détester

Illustration : Flock

Conçue comme un identifiant publicitaire alternatif aux cookies tiers, la technologie Utiq apparait aujourd’hui au niveau des bandeaux de consentement de nombreux médias et sites de marque. Bien qu’elle soit présentée comme un « simple » identifiant, son fonctionnement diffère radicalement de celui des cookies, notamment parce qu’elle crée un identifiant unique associé à la connexion à Internet. Quels sont les enjeux techniques et réglementaires associés à son fonctionnement, et comment se protéger d’éventuelles dérives ? Next fait le point.

Mise à jour, mardi 2 juin, 16 heures :

Contactée par Next, la direction d’Utiq nous a fourni différents éléments d’explication qui complètent et éclairent certains aspects du fonctionnement de cette technologie publicitaire. Elle défend dans le même temps le bien-fondé de son approche, et cherche à relativiser les craintes exprimées par les internautes quant au respect de leur vie privée.

Sur le Network Signal et les zones d’ombre associées : l’un des principaux reproches adressés à Utiq concerne le flou relatif qui entoure l’identifiant unique généré à partir de la connexion Internet de l’utilisateur, et la façon dont tous les appareils exploitant une même connexion peuvent être réconciliés au sein d’un même profil publicitaire.

« Une fois que le consentement utilisateur est établi, on récupère l’adresse IP de l’internaute et on l’associe aux plages d’adresses IP que nous ont fournies les opérateurs. Ensuite, un appel est émis vers l’opérateur, à qui on transmet cette adresse IP. De son côté, il associe cette adresse IP à un contrat d’utilisateur, et va simplement générer une valeur unique associée à ce contrat. Il va ensuite transformer cette valeur, par la méthode de son choix, hashing ou tokenisation par exemple, avant de la renvoyer à Utiq », explique Julien Delhommeau, COO d’Utiq.

Utiq déclenche ensuite, à partir de cette valeur retournée par l’opérateur, la création de son propre identifiant principal, le Consentpass, stocké sous forme de cookie sur le terminal de l’utilisateur. Tous les appareils sur lesquels le consentement à Utiq est donné au sein d’un même réseau local (Wi-Fi domestique par exemple) reçoivent donc la même valeur.

Sur le consentement par terminaux : ce fonctionnement ne signifie cependant pas que tous les appareils du foyer sont suivis dès qu’un consentement a été donné. « Si je suis en Wi-Fi sur mon ordinateur et que je consens à Utiq sur un site précis, l’identifiant associé à ma connexion va être généré, et cet identifiant sera stocké sur mon navigateur pour ce domaine-là. Mais si je passe sur mon téléphone, ou si ma femme se rend à la même adresse, le site ne la connait pas. On va donc à nouveau lui proposer le consentement. Si elle accepte, le processus est relancé et dans ce cas, on aboutit au même Consentpass, ce qui signifie que là, l’éditeur sera en mesure d’associer nos deux visites », décrit Julien Delhommeau.

Passer en navigation privée ou vider les cookies de son navigateur permet donc de réinitialiser le consentement au niveau de l’appareil concerné, contrairement à ce que nous écrivions vendredi, même si l’avertissement de la CNIL laisse entendre un risque à ce niveau.

Le fonctionnement d’Utiq offre cependant une forme de traçabilité qui n’existait pas avec les cookies tiers en cas de nouveau consentement. « Avec les cookies d’avant, le cookie était régénéré avec une valeur aléatoire jusqu’à la prochaine suppression. Dans le cas d’Utiq, si vous consentez à nouveau, vous êtes ré-identifié, puisqu’on va retomber sur le même identifiant de connexion, le profil reprend donc là où on l’avait laissé avant suppression », admet notre interlocuteur.

Sur les promesses de pseudonymat : Utiq réaffirme qu’aucune donnée liée au compte utilisateur chez l’opérateur n’est intégrée à son identifiant. Interrogée par nos soins sur les possibilités de croisement entre l’identifiant Utiq et d’autres sources de données à des fins de profilage plus avancé pouvant aboutir à une compromission du pseudonymat, l’entreprise ne nie pas le phénomène, mais elle estime que sa technologie protège au final mieux la vie privée de l’internaute que les cookies publicitaires traditionnels, stockés en clair.

Ce serait même la raison d’être des identifiants en cascade (Marktechpass, Adtechpass etc.) que nous décrivions dans notre article initial. « Nos identifiants sont envoyés chiffrés, avec un rafraichissement toutes les dix minutes pour l’Adtechpass, et il n’y a qu’une dizaine d’acteurs de l’adtech triés sur le volet qui sont capables de le déchiffrer pour faire la réconciliation entre les audiences de l’éditeur et celles de l’annonceur », affirme Julien Delhommeau.

Sur le consentement éclairé : Utiq est-elle consciente que le flou de certains des messages d’avertissement et la relative opacité de sa documentation technique participent à la suspicion des internautes ? Sur ce point, l’entreprise fait valoir qu’elle exige de ses éditeurs et partenaires une mention explicite de la technologie sur les bandeaux de consentement, souvent assortie d’une page d’information dédiée, et que cette pilule a déjà du mal à passer. Et rappelle sa plateforme centralisée de gestion du consentement, avec l’option de blocage pour un an, qui dépasse les exigences réglementaires. « Ce n’est pas une fonctionnalité obligatoire au regard du RGPD, c’est vraiment quelque chose qu’on apporte en plus pour donner du contrôle », estime le COO.

Publication initiale, vendredi 29 mai, 9h30 :

Longtemps considérés comme l’outil de référence pour assurer le suivi publicitaire d’un internaute entre différents sites, les cookies tiers sont fragilisés depuis plusieurs années par la multiplication des outils et mesures de blocage, déployées soit par les utilisateurs, soit par les éditeurs de navigateurs et d’OS. En réaction, l’industrie de la publicité planche depuis plusieurs années sur des mécaniques alternatives permettant de croiser les informations de navigation pour afficher à l’internaute des publicités ciblées en fonction de son comportement.

En 2023, plusieurs grands opérateurs européens, dont Orange, Deutsche Telekom ou Vodafone se sont associés au travers d’une coentreprise pour élaborer une solution dédiée, capable de concurrencer les GAFAM sur le terrain de la publicité. Leur grande idée ? Plutôt que d’identifier les internautes par l’intermédiaire de leur navigateur, d’essayer de prolonger la durée de vie des cookies tiers en passant par des redirections, ou d’explorer des méthodes basées sur l’email ou le numéro de téléphone, les FAI se proposent d’exploiter une information exclusive : la connexion à Internet, qu’elle soit fixe ou mobile.

Promis, c’est vous qui choisissez – capture d’écran Next

Pour ce faire, ils ont élaboré une série de « différents identifiants marketing sécurisés », capables d’exploiter des informations en lien avec la connexion à Internet utilisée pour « représenter un individu ou un foyer ».

« Pour une connexion internet fixe (ex : Wi-Fi) les identifiants seront assignés au foyer (tous les membres du foyer ayant consentis se verront attribuer les mêmes identifiants) », explique Utiq. Sur mobile, le ciblage gagne en précision puisque les activités marketing seront le plus souvent « basées sur la navigation d’un seul individu ».

Sur AuFeminin, qui exploite Utiq, la technologie est présentée de la façon suivante sur le bandeau de consentement :

« Si vous acceptez et utilisez une connexion internet compatible (mobile ou fixe), nous, Reworld Media, utilisons des identifiants marketing fournis par Utiq pour nos activités numériques, telles que la personnalisation des publicités et du contenu, ainsi que pour l’analyse. Pour créer ces identifiants, Utiq travaille avec votre opérateur télécom. Ce dernier utilise pour cela votre adresse IP, ainsi que des données internes (ex. numéro téléphone), sans jamais les divulguer à Utiq. »

L’activation de cet identifiant est bien sûr conditionnée au consentement de l’utilisateur, comme l’exige le cadre réglementaire.

Un identifiant déterministe particulièrement résistant

Testée au travers de premières campagnes publicitaires courant 2024, la technologie qui en découle a depuis fait l’objet d’une adoption massive. Le consortium Utiq (opéré via une entreprise immatriculée en Belgique) revendiquait ainsi, en juin 2025, 26 opérateurs partenaires et, déjà, 55 millions d’identifiants uniques collectés. La dynamique semble s’accélérer : en février dernier, Utiq parlait de 36 opérateurs partenaires (dont les quatre principaux français), 330 éditeurs (voir la liste, qui réunit de nombreux groupes média français de premier plan), et 75 millions d’identifiants créés sur ses différents marchés, dont 40 millions en France.

Du point de vue des acteurs de la publicité, cet identifiant ne manque pas d’intérêt, au moins sur le papier. Un identifiant lié à la connexion à Internet, validé par l’opérateur qui la délivre (sur fixe comme sur mobile) constitue en effet un identifiant déterministe particulièrement solide.

Si un ordinateur exploite ma connexion à Internet résidentielle pour consulter un site, on sait avec un niveau de certitude élevé que la visite est réalisée par moi ou par l’un des membres de mon foyer. Bien sûr, je peux laisser un tiers se connecter à mon Wi-Fi, mais dans les faits, les visites comptabilisées depuis mon IP peuvent être attribuées à ma cellule familiale.

L’autre avantage, particulièrement par rapport aux cookies, réside dans la capacité à consolider les visites émanant de plusieurs appareils distincts. Téléphone, tablette, ordinateur pro ou perso, TV connectée, console de jeux… tous sont associés à la même adresse de connexion, alors que chacun d’entre eux génère ses propres cookies lors des sessions individuelles.

« Aufeminin et ses 1129 partenaires souhaitent utiliser des cookies ou autres traceurs (incluant Utiq) » – capture d’écran Next

Enfin, cet identifiant « opérateur » résiste aux protections habituelles. Je peux vider le cache de mon navigateur, activer ses protections contre le pistage (régulièrement renforcées sur Firefox ou sur iOS), passer en navigation privée, ou utiliser un logiciel différent pour certaines recherches afin de camoufler mes traces, mais à moins que j’utilise des mécanismes dédiés (proxy ou VPN par exemple), mon adresse IP me suit tout au long de mes usages.

Pour garantir son efficacité, Utiq demande aux sites qui implémentent sa technologie de créer un sous-domaine (sous la forme utiq.marque.com) qui résout vers ses propres serveurs. De cette façon (on parle de CNAME cloaking), le navigateur perçoit une requête émise par le site cible et non par un domaine tierce partie, ce qui contourne les protections du navigateur.

À quoi ça sert ?

Pour illustrer l’intérêt de la démarche, disons que je cherche à acheter une voiture électrique. Pour ce faire, je me suis informé, depuis mon domicile, sur des médias spécialisés qui distribuent Utiq depuis mon téléphone, et j’ai regardé une émission auto via une application de ma TV exploitant elle aussi Utiq.

Quand le lendemain, j’utilise mon ordinateur pour me rendre sur le site de Renault (l’un des premiers annonceurs à avoir exploité la techno Utiq), ses outils marketing sont capables d’identifier que je suis un acheteur en puissance. Le constructeur va donc pouvoir affiner les messages commerciaux qu’il m’affiche, pour essayer de générer une vente.

Il reste 58% de l'article à découvrir.

Cadenas en colère - Contenu premium

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.

Accédez en illimité aux articles

Profitez d'un média expert et unique

Intégrez la communauté et prenez part aux débats

Partagez des articles premium à vos contacts

Commentaires (89)

votre avatar
Premier réflexe : ne pas accepter (ce qui est proposé par) Reworld Media. Tout le monde y gagnera du temps et des ressources.
votre avatar
Gamekult compris?
votre avatar
GK pèse un poids anecdotique dans l'univers Reworld mais faut reconnaître que l'équipe en place a finalement réussi à installer un truc qui tient la route, bien loin des autres marques jeux vidéo du groupe
votre avatar
Quelle belle saloperie encore...
votre avatar
C'est clair, ils ne manquent pas d'imagination. Ca va être une des premières choses à justifier l'usage d'un VPN pour naviguer sur le web. Et encore ça ne sera pas fiable à 100% hélas.
votre avatar
L'illustration est tellement parfaite.
votre avatar
Beurk.
Je préférerais encore du "compute donation" modéré utilisant genre 5% du cpu, avec consentement, pour financer et répartir automatiquement au prorata selon les sites visités/choisis... En alternative au modèle économique de la publicité, et des dons.
votre avatar
Dans de cadre des appareils mobiles, c'est un coût sur l'autonomie. Or smartphones et tablettes (et quelque PC portable en "nomade") représentent un énorme part du trafic web. Dans ce genre d'appareil, l'autonomie est souvent un point clé.
votre avatar
Et ? Je parle de consentement, en connaissance de cause, pas de tromper les utilisateurs, et je parle également d'un faible pourcentage.
votre avatar
Merci pour l'article ! Je me souviens avoir proposé le sujet dans les commentaires d'un ancien article sur Reworld.

Je suis surpris de n'avoir aucun consentement sur ma connexion à domicile.
votre avatar
Merci pour la suggestion ! Vous êtes plusieurs à nous avoir alerté sur Utiq (j'ai même retrouvé un mail de lecteur qui remonte à 2024), on avait bien le sujet dans le radar depuis quelques mois, mais il a été maintes fois repoussé...
votre avatar
Utiq ne semble pas disponible pour votre connexion
Ah bah zut alors, quelle déception.
Pour le coup, un VPN sert à quelque chose :D

Pour voir, j'ai essayé sans VPN sur ma connexion mobile et je me prends une erreur due à un "problème temporaire". Ça marche bien leur truc...
votre avatar
Il y a le VPN de Mozilla qui vient d'arriver en GROS dans l'interface de Firefox 151, il me fait de l'œil!!
votre avatar
Erreur temporaire sur ma connexion fixe... Faut croire que l'article de Next a créé une attaque DDoS sur leur site !
votre avatar
la détection automatique marche moins bien sur une connexion fixe que sur mobile (peut-être un indice d'ailleurs pour investiguer la nature exacte de l'identifiant généré par l'opérateur).

ça peut aussi varier selon le navigateur que tu utilises, et bien sûr selon les éventuels bloqueurs installés. uBlock origin bloque par exemple très bien Utiq.

En vrai, ceux qui surfent déjà "couverts" ont pas grand chose de particulier à faire : refusez le consentement, bloquez le truc tant qu'à faire pour un an, et continuez comme avant
votre avatar
J'ai hâte que la CNIL se prononce sur la légalité du système.
Rendez-vous dans 10 ans!! 😭
votre avatar
rire d'aeris
votre avatar
Merci pour la procédure d'opt-out. Pour le coup, RAS chez moi vu que je refuse toujours les bandeaux.
(et si c'est trop compliqué à refuser, c'est que le site n'en vaut pas la peine)

Toutefois, j'ai noté que le bloqueur de trackers Vivaldi fait planter le site lorsqu'on cherche les trackers "souscrits". J'en déduis qu'ils sont bloqués à la source :yes:
votre avatar
Combien de temps avant d'avoir une extension d'un navigateur qui va régulièrement sur la page d'Utiq et reprolonge le refus ??
votre avatar
Merci pour cet article qui nous alerte sur un sujet important. Est-ce que le Relais privé Apple bloque la technologie ? J'ai un message me disant que ma connexion ne semble pas active quand je vais sur le hub et je dois bien le désactiver pour afficher mes consentements. J'en avais un unique.
votre avatar
Roh c'est ballot, faut désactiver uBlock pour accéder à la page de consentement utiq :-D
votre avatar
Sinon, chapeau à @Flock pour avoir combiné dans une seule illustration mon arachnophobie et ma haine du tracking :transpi:
votre avatar
car oui, la tique est un arachnide (merci Père Castor @Flock pour ces leçons d'entomologie o/)
votre avatar
Du coup, c'est plutôt des leçons d'arachnologie (l'entomologie c'est pour les insectes).
votre avatar
la tique est un acarien, donc un arachnide, effectivement, acariens, araignées, scorpions, même combat!
votre avatar
Je penche plus pour une tique qu'une araignée dans l'illustration (les 2 sont des arachnides).
votre avatar
Je penche plus pour une tique qu'une araignée dans l'illustration (les 2 sont des arachnides).
Mince, cela aurait-il un lien avec "Utiq" ?

:D
votre avatar
Merci a next pour cet article tres utile ! :smack:
votre avatar
ça me rappel un peu les SuperCookies de Verizon :
https://www.fierce-network.com/wireless/verizon-to-pay-1-35m-to-settle-fcc-investigation-over-super-cookies
https://www.fcc.gov/document/fcc-settles-verizon-supercookie-probe
votre avatar
Il y a quand même quelques trucs qu'on peut faire pour limiter le tracage Utiq.
votre avatar
Ils font chier on va devoir inclure des VPN moji dans l'abonnement Next maintenant 😤
votre avatar
Vivement Noël :santa_flock:
votre avatar
Super intéressant, merci !

Du coup ce que j'en comprends c'est que c'est pas certain qu'un VPN sur mobile suffise, si ?
Sur ligne fixe je pense que si , sauf si le navigateur "trahi" (mais ça c'est commun à toute techno basé dessus).

En tous cas j'avoue que je remarquait depuis un moment qu'une recherche effectuée sur téléphone se retrouvait quasi immédiatement avec des produits "mis en avant" sur le pc sur les différents sites de vente en ligne.
Je comprends mieux.
votre avatar
Pour garantir son efficacité, Utiq demande aux sites qui implémentent sa technologie de créer un sous-domaine (sous la forme utiq.marque.com) qui résout vers ses propres serveurs. De cette façon (on parle de CNAME cloaking), le navigateur perçoit une requête émise par le site cible et non par un domaine tierce partie, ce qui contourne les protections du navigateur.
la quadrature du net avait fait un article sur le cname cloaking
votre avatar
Le principe de fond est vieux comme le traçage.

Tu peux faire cela (et cela se fait depuis fooooort longtemps) avec ton serveur configuré en mandataire inverse pour cacher la remontée de données à des prestataires externes.
Pas besoin de sous-domaine dédié, cela peut se faire sur un chemin HTTP, et c'est beaucoup plus subtil à identifier/bloquer encore qu'un sous-domaine… en étant plus simple à mettre en place.

La réelle solution n'est pas le blocage, mais de la régulation avec interdiction, contrôle, sanction & dissuasion.
votre avatar
Du napalm ? C’est pas très écologique mais c’est assez efficace… (sarcasme)
votre avatar
comment ça se passe lorsque comme chez Free l’adresse IPv4 peut être partagée par quatre abonnés abonnés ?
votre avatar
Comme c'est un partenariat avec les opérateurs, Free sait qui utilise quelle IP ET quel port, et si j'ai bien compris ce sont eux qui transmettent un identifiant unique.
votre avatar
Merci, à la relecture ça semble bien être ça
votre avatar
ce qui est magique, c'est que comme avec l'ADN, quelqu'un d'autre que vous peut donner son consentement, et vous implique dedans. C'est un moyen très malin de toucher rapidement beaucoup de monde, y compris des utilisateurs avertis qui seront donc victimes de leurs proches qui s'en foutent.

Je me demande si ça n'est pas là un angle d'attaque possible : Mes données personnelles sont... personnelles. Ainsi un consentement donné par un tiers ne devrait pas être valable. Mais je ne suis pas juriste.

à priori le blocage DNS ne servirait pas non plus à grand chose. Il semblerait qu'on en soit donc réduit à utiliser en permanence un VPN.... -_-'
votre avatar
Je me suis fait exactement la même réflexion à la lecture. Lier ça à l’accès internet, potentiellement partagé, casse complètement l’idée du consentement personnel.

Bon après pour l’instant, avec mon FAI associatif, je suis tranquille.
votre avatar
Je me demande si ça n'est pas là un angle d'attaque possible : Mes données personnelles sont... personnelles. Ainsi un consentement donné par un tiers ne devrait pas être valable. Mais je ne suis pas juriste.
Oui, c'est attaquable sur ce point. Ils disent explicitement que la base légale du traitement est le consentement.
Le fait que n'importe qui utilisant un accès Internet fixe puisse consentir au traitement pour les autres fait que ce consentement n'est pas valable pour ceux-ci.

La CNIL (coucou @aeris22 ) , si vous nous lisez, transmettez le problème à la Belgique qui comme on l'a hélas vu dans un article récent de Next avait une cour d'appel très laxiste. Pas surprenant qu'ils se soient installés là-bas !
votre avatar
Tu as besoin d'une regex pour le blocage DNS, pour l'instant c'est facilement identifiable vu qu'ils font du CNAME Clocking avec "utiq" dedans (en sous domaine) mais le jour où c'est random, là....
votre avatar
Perso, dès le début j'y vois un gros problème : les adresses IP publiques sont de plus en plus partagées, grâce au CGNAT, entre plusieurs utilisateurs (cas du mobile) et même plusieurs foyers (cas du fixe). Ca veut donc dire que des identifiants liés à l'IP vont être moins pertinents que prévu, mais surtout ça va poser un gros problème de consentement : si certains clients sur une même IP donnent leur consentement mais que les autres ne veulent pas, que se passe-t-il ? Consentement pour tout le monde ? Possibilité de rentre plus précis le suivi, en analysant les ports TCP/UDP ?
votre avatar
C'est effectivement l'un des nœuds du problème (et l'une des raisons qui laisse à penser que le Network Signal n'est pas qu'un simple hash de l'IP, ça se mêle sans doute à d'autres infos pour améliorer la précision)
votre avatar
votre avatar
Firefox pour Android en Français limite déjà fortement la discrétion sur le fingerprint 🫣
votre avatar
Comme c'est l'opérateur qui gère l'identifiant, il est tout à fait capable de voir le port qui t'as été attribué par le CGNAT pour ta connexion et donc retourner un identifiant unique à ta connexion.
votre avatar
oh cette illustration d'en-tête, j'ai souri, Merci Flock.
votre avatar
J'ai regardé le CNAME, et du coup j'ai bloqué utiq-aws.net dans mon DNS menteur...
votre avatar
dans unbound, pour le moment, j'en suis là :)

local-zone: "utiq-aws.net" always_refuse
local-zone: "*.utiq.com" always_refuse
local-zone: "frontend.prod.utiq-aws.net" always_refuse
local-zone: "consenthub.utiq.com" always_refuse

Me reste à voir si j'importe à chaud tous les ndd depuis easylist/easyprivacy.txt
votre avatar
Si tu as un unbound, cherches unbound + rpz...
Tu pourras trouver de chouettes solution pour bloquer des trucs via le DNS 🤗
votre avatar
mes unbound et mon opnsense sont déjà filtrés sur les coutry/ip/ndd via du scripting, basé sur :

COUNTRIES=(af al ae ar dz az by br bg cn co sv ir iq kp kw kz ly ml ne ng pk py ru rw sa sn sd sy tn tr)
ListIP=(DShield Bogon Hijacked DROP ForumSpam WebExploit Ads Proxies BadSpiders CruzIT Zeus Palevo Malicious Malcode Adservers)
ListNDD=(STEVEN_BLOCKLIST AI_BLOCKLIST)

et je me donne la possibilité de pousser à la main dans un fichier et pif paf pouf, tout se filtre : ipset + blocklist ndd (+ports si spécifiés)

mais j'ai jamais pensé à choper easylist et disconnected tient... oubli de dingue :O
votre avatar
:yes:
Avec NextDNS, c'est bloqué de mon côté, avec une blocklist d'activée (HaGeZi - Multi PRO).
En vérifiant dans la liste Multi Pro d'Hagezi, il y a 476 occurrences avec utiq.

Si ça peut servir de base !
votre avatar
Est-ce que ce système suppose qu'on utilise le serveur DNS de son FAI ? Le mien est Orange et ubiq me dit que ma connexion n'est pas compatible. J'utilise quad9 comme serveur DNS.
votre avatar
idem ici avec NextDNS.
votre avatar
Idem. Ça me faisait chier au début de payer pour NextDNS mais depuis que je l'utilise, je suis même content de leur filer 1,99€/mois, c'est un super produit.
votre avatar
moi ce qui m'embête le plus c'est surtout qu'ils sont aux US.
ça, ça me gave au plus haut point parce que je trouve le service assez chouette.
votre avatar
Quelle belle sal*erie encore
votre avatar
Combien de temps encore avant que les navigateurs proposent la désinscription automatique d'un an sur le consent hub ?
votre avatar
Bah ce sera comme le DNT. Quand ce sera par défaut les publicitaires considèreront que c'est pas vraiment un signal de non consentement.
votre avatar
Merci Next de pointer le sujet.
Les connexions Orange pro sont également concernées j'avais 2 consentements.
La gestion des consentement ne fonctionnent pas avec UblockOrigin.

J'ai clairement l'impression d'être trahit par mon opérateur.
votre avatar
l'extention ublock origin (https://github.com/gorhill/uBlock) semble bloquer par mal de sites (383)
utilisant utiq dans sa liste easyprivacy https://easylist.to/easylist/easyprivacy.txt
votre avatar
Adguard DNS bloque cette merde.
J'ai dû débloquer 3 domaines pour bloquer la techno 1 an, ensuite j'ai tout rebloqué.
votre avatar
Mais du coup, une demande RGPD à l'opérateur pour bloquer ce traitement ça devrait le faire, non ?
votre avatar
J'ai contacté le support Free, je paraphrase mais en gros ils m'ont dit : "OSEF, voyez avec Utiq" :mad:
votre avatar
Ha ben apparemment j'avais déjà demandé à être épargné par cette abomination sur la ligne fixe, c'est désormais fait sur mobile.

Par contre évidemment, on n'est pas informé à l'échéance du blocage, donc n'importe qui du foyer peut faire souscrire tout le monde une fois passée l'échéance...
Je pense que sur ce point la CNIL va forcément tiquer (!), le consentement est complètement foireux.
Le consentement est défini comme « toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement ».
Aujourd'hui, "la personne concernée" par ce système peut être multiple, donc ça marche pas.
votre avatar
putain, moi c est ça qui me choque : imaginons une enseigne qui déploie Utiq sur son site marchand, mais l’implémente aussi au niveau du portail de connexion au Wi-Fi qu’elle propose dans ses magasins (après tout, il s’agit d’un simple site Web) : l’internaute qui a donné son consentement en ligne sera reconnu. je pense que y a meme pas besoin de se connecter au wifi a mon avis. j ai jamais vu utiq, j evite un peut tout et bloque un peu tout. et bien maintenant je vais systématiquement coupé mon wifi dès que je sors de chez moi. t arrives dans la boutique et on te dis 'perdons pas de temps, apres votre recherche d'hier soir a 20h42, on a préparer l'article. Vous payer sans contact?"
votre avatar
Le rêve mouillé des marketeux.
Voire même débiter directement ta carte qu'ils ont déjà en mémoire via le "compte fidélité" que tu te souvient pas d'avoir créé . Et si tu veux annuler t'a 3h pour envoyer une LRAR à l’adresse pas indiquée sur le site web.
votre avatar
Comment connaitre les consentements, c'est à dire les sites les utilisant ? Je n'ai rien vu sur le site utiq consent hub...
votre avatar
Si tu es sur ta connexion fixe, tu ne peux pas, et c'est fait exprès: https://consenthub.utiq.com/pages/faq#consented-website-list

Si je comprends bien, ça devrait marcher sur une connexion mobile (mais je ne peux pas vérifier, je n'avais consenti à rien sur mon tel).
votre avatar
Vu que le système marche avec des DNS utiq.crotte.com, est-ce qu'un simple blocage DNS type pihole permet d'anéantir toute leur technologie ?
votre avatar
Ça a l'air d'avoir fait pas mal de bruit cette histoire, France Info en parle ce matin.
votre avatar
À priori, un buzz sur les réseaux sociaux depuis mercredi. (Es-ce buzz qui a remis ce sujet en haut de la pile chez Next??)
votre avatar
Oui, même si j'étais déjà convaincu que la techno méritait une explication
votre avatar
Je vois que France Télévision a même créé une rubrique sur son site:
https://www.france.tv/gerer-utiq/
votre avatar
Pas de réactions des opérateurs internet sur le fait qu'il fournissent des données personnelles (même si pseudonymisées) à des tiers pour des finalités dont ils n'ont pas eu le consentement ?

Certes je peux demander à Utiq de ne pas me pister ou d'effacer le pistage qu'ils ont déjà fait, mais comment j'interdis "proactivement" que ce type de données partent dans la nature depuis mon FAI ?
votre avatar
Selon ma connaissance pointue de l'Espagnol via Goscinny (Soupalognon y crouton) Utiq pourrait être développé en Espagne : Le panneau d'information sur "connexion compatible" commence par: "Les connections mobiles y internet fixe compatibles sont:".
votre avatar
Mise à jour de l'article avec un certain nombre de précisions et d'éclairages apportés par Utiq (dans la partie en clair).
votre avatar
Merci pour la mise à jour, et malgré leurs justifications, ça reste une belle saleté à bloquer par tous les moyens !
votre avatar
Si c'est systématiquement sur des sous domaines utiq.marque.com, on ne peut pas bloquer utiq.* de manière générale ?
votre avatar
Probablement que ça va arriver très vite oui ! Mais c'est toujours le jeu du chat et de la souris...
votre avatar
Question idiote sans doute, mais avec mon portable qui va se connecter un jour à la maison, un jour chez mes parents, un jour en partage de connexion sur mobile, comment ça se passe ? J'ai 3 identifiants utiq sur ma machine ? La première connexion remporte la mise et je garde cet identifiant sur cette machine ?
votre avatar
C'est quoi cette enc*lerie encore ?
L'illustration est juste, c'est un parasite, et le pire c'est que les FAI sont pour la plupart d'accord.
Ou alors le but et de faire vendre du VPN.
votre avatar
Un article sur le blog de Proton : https://protonvpn.com/blog/utiq-tracking
votre avatar
Proton vend du VPN, leur article est peut-être très bien, mais ça les disqualifie à mes yeux
votre avatar
Pas faux !