ProtonBlog(new window)

Vos e-mails sont devenus une cible privilégiée pour les professionnels de la publicité qui cherchent à obtenir de précieuses informations sur vos activités en ligne. De nombreuses entreprises qui font de la publicité essaient de vous suivre en utilisant des pixels espions (aussi appelés balises web ou pixels invisibles), qui sont présents dans plus de la moitié des e-mails(new window), comme nous l’avons récemment découvert. Ces pixels leur permettent de savoir à quel moment, à quel endroit et à partir de quel appareil vous ouvrez leurs messages, ce qui porte atteinte à votre vie privée.

Par défaut, Proton Mail vous protège contre les pixels de suivi, mais les entreprises qui font de la publicité disposent d’autres outils pour vous suivre. Après les pixels espions, les URL de tracking (aussi appelés URL de suivi ou lien de suivi) intégrés dans un e-mail ou une newsletter sont l’un des moyens les plus couramment utilisés par les entreprises pour essayer de vous espionner.

Ces liens de suivi indiquent généralement à une organisation quel message vous avez lu, sur quoi vous avez cliqué et avec quelle campagne de marketing vous avez interagi. Bien que toutes les URL de tracking ne soient pas malveillantes, elles peuvent transmettre des informations sensibles que les entreprises peuvent utiliser pour vous identifier personnellement, établir un profil de votre comportement et suivre ce que vous faites à travers les applications et les sites internet.

Nous sommes ravis de lancer dès aujourd’hui la protection contre les URL de tracking sur notre application web. Cette protection supprime les paramètres de tracking connus des liens présents dans vos messages et elle est activée par défaut. Nous sommes le premier service de messagerie électronique à offrir ce niveau de protection parce que nous pensons que votre boite mail vous appartient.

Comment fonctionnent les URL de tracking ?

Les URL de tracking peuvent être particulièrement insidieuses. Elles sont souvent difficiles à déceler : ce n’est généralement qu’après avoir cliqué que vous remarquerez une URL trop longue dans la barre d’adresse de votre navigateur, pleine de paramètres de suivi.

La plupart des entreprises effectuent le suivi des liens pour mesurer l’efficacité de leurs campagnes marketing, ce qui peut avoir des conséquences importantes sur votre vie privée. En associant des paramètres aux URL contenues dans leurs e-mails, ces entreprises peuvent suivre vos interactions avec leur site internet et entre les applications.

Elles peuvent ensuite utiliser ces informations pour dresser votre profil, l’affiner pour mieux vous cibler et le partager avec des tiers. Cliquer sur une URL de tracking dans un e-mail que vous recevez peut avoir des conséquences importantes sur votre vie privée puisque l’entreprise qui fait de la publicité a déjà votre adresse e-mail, qu’elle peut utiliser pour relier toutes vos activités en ligne entre elles.

Les paramètres de tracking les plus courants sont les paramètres UTM (Urchin Tracking Module), qui sont gérés nativement par Google Analytics. Ils incluent généralement le nom de la campagne, l’audience, la source (dans ce cas, l’email) et le point de contact (un bouton dans un email, par exemple). Les paramètres UTM peuvent être génériques, mais ils peuvent aussi être personnalisés pour vous, selon les besoins de l’expéditeur. Par ailleurs, d’autres entreprises du secteur de la publicité et de la technologie ont développé des paramètres de tracking personnalisés qui ne sont pas toujours documentés, il est donc difficile de savoir quelles sont les informations que ces entreprises collectent.

Dans ce contexte, nous pensons que les URL de tracking sont de plus en plus utilisées comme une forme de surveillance et d’atteinte à la vie privée.

Comment Proton Mail vous protège contre le suivi des e-mails ?

Proton Mail bloque déjà les pixels de suivi qui sont utilisés par les expéditeurs d’e-mails indiscrets. Le nettoyage des URL de tracking est donc une suite logique de notre engagement à protéger votre vie privée.

Pour y parvenir, nous avons créé une liste de blocage des paramètres de suivi connus, en utilisant des sources internes et externes, avec le soutien de la communauté. Cela garantit que nous bloquons non seulement les paramètres de suivi UTM, mais aussi d’autres paramètres personnalisés utilisés par les professionnels de la publicité.

Les liens qui sont « nettoyés » vous redirigent toujours là où l’expéditeur le souhaite, mais ne l’informent pas que vous avez cliqué sur son lien, ne dévoile pas votre provenance, ni quoi que ce soit d’autre. Nous avons ajouté des informations sur les liens et les traqueurs que nous bloquons, vous pouvez y accéder en cliquant sur l’icône en forme de bouclier.

Les navigateurs qui privilégient la protection de la vie privée comme Firefox, Brave et Safari proposent ou développent des fonctionnalités similaires qui bloquent les URL de tracking, mais nous ne savons pas si Chrome ou Edge adopteront un jour ce type de mesures. Pour protéger votre vie privée de la même manière, quel que soit le navigateur que vous utilisez, nous avons intégré la protection contre les URL de tracking directement dans Proton Mail.

Découvrez comment utiliser la protection contre les URL de tracking

Notez que le suivi des messages électroniques reste un jeu du chat et de la souris. Certains professionnels de la publicité modifieront probablement leurs paramètres de tracking dans le but de contourner les technologies de blocage ou de faire en sorte que la suppression de ces paramètres rompe le lien (dans ce cas, nous ne modifions pas le lien par défaut).

Si le suivi des liens vous inquiète, vous pouvez activer notre fonctionnalité de confirmation des liens qui vous permet de vérifier l’URL complète d’une page avant d’y accéder.

Utilisez Proton Mail pour une boite mail plus sûre, débarrassée des traqueurs

En choisissant Proton Mail, vous avez l’esprit tranquille puisque vos activités de courrier électronique ne dévoilent aucune information sur vous. Nous voulons que vos informations personnelles puissent rester confidentielles et à l’abri des entreprises qui tentent de suivre vos activités en ligne.

Grâce à nos efforts constants pour vous protéger des traqueurs, nous créons une norme plus exigeante pour les e-mails, sans possibilité de suivi. Merci pour votre soutien et n’hésitez pas à nous dire ce que vous pensez de la protection contre les URL de tracking sur Reddit(new window) ou sur Twitter(new window).


Traduit et adapté par Elodie Mévil-Blanche.

Protégez votre vie privée avec Proton
Créer un compte gratuit

Articles similaires

Une communication sécurisée et fluide est la base de toute entreprise. Alors que de plus en plus d’organisations sécurisent leurs données avec Proton, nous avons considérablement élargi notre écosystème avec de nouveaux produits et services, de notre
what is a brute force attack
En matière de cybersécurité, un terme qui revient souvent est l’attaque par force brute. Une attaque par force brute est toute attaque qui ne repose pas sur la finesse, mais utilise plutôt la puissance de calcul brute pour craquer la sécurité ou même
Note : les liens dans cet article renvoient à des contenus en anglais. La section 702 du Foreign Intelligence Surveillance Act est devenue tristement célèbre comme justification juridique permettant à des agences fédérales telles que la NSA, la CIA
En réponse au nombre croissant de fuites de données, Proton Mail propose une fonctionnalité aux abonnés payants appelée surveillance du dark web. Notre système vérifie si vos identifiants ou autres données ont été divulgués sur des marchés illégaux e
Votre adresse e-mail est votre identité en ligne et vous la partagez chaque fois que vous créez un nouveau compte pour un service en ligne. Cette solution est pratique, mais elle expose votre identité au cas où des pirates parviendraient à accéder au
proton pass f-droid
Notre mission chez Proton est de contribuer à l’avènement d’un internet qui protège votre vie privée par défaut, sécurise vos données et vous donne la liberté de choix. Aujourd’hui, nous franchissons une nouvelle étape dans cette direction avec le l