• Google Tag Manager, la nouvelle arme anti adblock
    https://www.pixeldetracking.com/fr/google-tag-manager-server-side-tagging

    La version « Server-Side Tagging » de l’outil de Google permet de contourner les protections navigateurs et autres adblockers Google Tag Manager, le cheval de Troie des équipes marketing Google Tag Manager est un TMS (Tag Management System) : il permet aux équipes marketing d’ajouter des traceurs sur un site web ou une application, sans devoir passer par des développeurs. Via une interface web, ces équipes peuvent décider : Des traceurs à déclencher (analytics, A/B testing, attribution, etc). (...)

    #Google #publicité

    ##publicité

    • Fuitage des données persos : c’est la cata...

      Votre adblocker (uBlock Origin sur Firefox par exemple), votre bloqueur de contenu (Firefox Focus ou Adguard sur iOS par exemple) ou votre bloqueur DNS (NextDNS par exemple) fonctionne sur votre appareil. Il peut ainsi détecter les traceurs tiers et les bloquer avant que vos données personnelles ne fuitent.
      Rien de tout cela avec la version Server-Side Tagging de Google Tag Manager : les fuites de données personnelles se déroulent depuis le serveur proxy du client (hébergé dans le cloud Google) vers les tiers. Vous n’avez donc plus la main pour éviter ces fuites.

      mais en plus Google recommande de faire une sorte DNS cloaking et de modifier le nom du script de lancement du tracking gtag.js :

      Le serveur « proxy » est hébergé dans le cloud de Google (instance App Engine) mais Google conseille de lier le domaine App Engine à un sous-domaine du site de ses clients (sans expliquer les raisons) :
      The default server-side tagging deployment is hosted on an App Engine domain. We recommend that you modify the deployment to use a subdomain of your website instead.
      Google ne conseille pas d’enregistrement DNS de type CNAME (alias), mais un enregistrement DNS de type A ou AAAA, directement lié aux adresses IPs de Google App Engine, qui fait office d’hébergeur. Le serveur « proxy » est donc bien considéré par les navigateurs comme 1st party, et les conséquences sont donc importantes.

      #Google_Tag_Manager #server-side_tagging #DNS_cloaking #ublock