Cookie & Suivi Scanner
Récupérez une URL et listez les en-têtes Set-Cookie plus les scripts de trackers courants
100 % gratuit. Cet outil a besoin de notre serveur pour effectuer le travail : ce que vous soumettez y est traité puis supprimé, il n'est jamais conservé.
Première réponse HTML uniquement. Les cookies et pixels injectés après JavaScript ou un clic de consentement n’apparaîtront pas.
À propos de cet outil
Les cookies sont définis dans les en-têtes Set-Cookie, souvent à travers les redirections, tandis que les trackers apparaissent comme des extraits de scripts connus dans le HTML. Ce scanner suit la chaîne de sauts, liste chaque cookie avec ses flags (HttpOnly, Secure, SameSite, domaine, chemin, expiration), et signale les pixels analytics ou pubs courants comme gtag ou un pixel Meta quand ils apparaissent dans le corps de la première réponse. C'est une carte de première réponse, pas un crawl de 30 jours de chaque XHR. Les cookies définis côté client après chargement manqueront. Utilisez-le pour voir ce qu'une URL définit réellement avant d'écrire une politique.
Comment utiliser cet outil
- Collez l'URL du siteIncluez https. L'exemple charge une page publique connue si vous voulez seulement voir la mise en page.
- ScannerLes redirections sont suivies. Les cookies de chaque saut et le HTML final sont inspectés.
- Lisez cookies et trackersLe tableau de cookies inclut les flags. Les lignes de trackers montrent pourquoi un extrait a été reconnu.
Pourquoi l’utiliser
- Conscient des redirections : les cookies du saut 1 ne sont pas invisibles simplement parce que le saut 3 est l'article.
- HttpOnly, Secure et SameSite indiqués par cookie.
- IDs de trackers courants listés avec des chaînes de preuve.
- Bouton exemple pour que vous puissiez apprendre l'UI sans un domaine client.
Usages courants
- Lister les en-têtes Set-Cookie avant d'écrire une politique de cookies.
- Voir si un site marketing charge déjà gtag ou un pixel Meta.
- Vérifier qu'un hôte de staging ne fuit pas des IDs de trackers de production.
Conseils pour de meilleurs résultats
- Comparez avec l'audit de bannière cookies RGPD : cette page liste les cookies, celle-là cherche un contrôle Refuser.
- Les cookies de session first-party peuvent être légitimes. La surprise est généralement les pubs third-party.
- Un pixel chargé seulement après consentement n'apparaîtra pas si le HTML que nous avons n'a pas encore exécuté ce script.
Erreurs à éviter
- Appeler ceci un inventaire complet de chaque cookie qu'une longue session définirait.
- Supposer qu'un tracker manquant signifie que le site est sans tracker après JavaScript.
- Coller une URL que vous n'avez pas le droit de tester. Tenez-vous aux sites que vous possédez ou qui sont publics.
Questions fréquentes
En-têtes Set-Cookie sur chaque saut de redirection, avec nom, aperçu, domaine, chemin, SameSite, HttpOnly, Secure et expiration. Les cookies écrits seulement depuis JavaScript après paint sont hors périmètre.
Extraits analytics et pubs courants dans le HTML, par exemple des balises style gtag ou un pixel Meta, avec une courte chaîne de preuve. C'est une liste de signatures, pas tous les vendeurs possibles.
Non. Il récupère et lit les en-têtes plus le HTML. C'est pourquoi il est rapide et aussi pourquoi les balises retardées sont manquées.
Oui. Scan de première réponse, pas un avis juridique sur ePrivacy ou le RGPD.
Les gens recherchent aussi
- scanner de cookies site web
- vérificateur d'en-tête set-cookie
- détecteur gtag
- vérificateur pixel meta
- scanner de trackers
- lister les cookies d'une url