Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1115

Supercookie

Qu'est-ce que Supercookie ?

SupercookieIdentifiant de pistage persistant stocké en dehors du stockage habituel des cookies, conçu pour survivre à l'effacement et à la navigation privée.


Un supercookie est un identifiant de pistage caché dans des emplacements que les navigateurs ne nettoient pas en même temps que les cookies habituels. Parmi les exemples : les caches HTTP ETag et Last-Modified, les bits HSTS, le LocalStorage HTML5, IndexedDB, les Local Shared Objects Flash, ou des identifiants uniques injectés par les FAI dans les en-têtes HTTP (cas Verizon UIDH). Certaines implémentations utilisent plusieurs canaux et font renaître des cookies effacés, un schéma documenté en 2009 sous le nom d'Evercookie. Les navigateurs modernes atténuent ces supercookies via le partitionnement du stockage, les caches doublement clavés, les listes HSTS preload, la suppression de Flash et HTTPS par défaut, mais des variantes mobiles et d'injection par FAI persistent dans certains marchés.

Exemples

  1. 01

    Evercookie qui propage le même identifiant dans LocalStorage, IndexedDB, ETag et bits HSTS pour renaître après suppression.

  2. 02

    Un FAI injectant un en-tête UIDH par abonné dans les requêtes HTTP sortantes.

Questions fréquentes

Qu'est-ce que Supercookie ?

Identifiant de pistage persistant stocké en dehors du stockage habituel des cookies, conçu pour survivre à l'effacement et à la navigation privée. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.

Que signifie Supercookie ?

Identifiant de pistage persistant stocké en dehors du stockage habituel des cookies, conçu pour survivre à l'effacement et à la navigation privée.

Comment fonctionne Supercookie ?

Un supercookie est un identifiant de pistage caché dans des emplacements que les navigateurs ne nettoient pas en même temps que les cookies habituels. Parmi les exemples : les caches HTTP ETag et Last-Modified, les bits HSTS, le LocalStorage HTML5, IndexedDB, les Local Shared Objects Flash, ou des identifiants uniques injectés par les FAI dans les en-têtes HTTP (cas Verizon UIDH). Certaines implémentations utilisent plusieurs canaux et font renaître des cookies effacés, un schéma documenté en 2009 sous le nom d'Evercookie. Les navigateurs modernes atténuent ces supercookies via le partitionnement du stockage, les caches doublement clavés, les listes HSTS preload, la suppression de Flash et HTTPS par défaut, mais des variantes mobiles et d'injection par FAI persistent dans certains marchés.

Comment se défendre contre Supercookie ?

Les défenses contre Supercookie combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Supercookie ?

Noms alternatifs courants : Evercookie, Cookie persistant, Cookie zombie.

Termes liés