Server-Side Google Tag Manager (sGTM) : protéger les témoins contre l’ITP de Safari
Comment l’ITP de Safari réduit à 24 heures la durée de vie des témoins JavaScript, et l’architecture d’ingénierie avec un sGTM sur cloud propre pour émettre de véritables en-têtes Set-Cookie.
Scénario opérationnel : Les entreprises dont les cycles de vente dépassent 7 jours perdent l’attribution des campagnes sur Safari et les navigateurs basés sur WebKit : des acheteurs qualifiés sont enregistrés comme du trafic direct.
Cause racine technique : L’Intelligent Suivi Prevention (ITP) de WebKit supprime les témoins écrits dans le navigateur via document.témoin après 7 jours (ou 24 heures si le lien contient des paramètres de clic comme fbclid et gclid).
Directive d’ingénierie : Mise en place d’un sGTM sur cloud propre, sous le même domaine racine que l’entreprise (exemple : dados.empresa.com.br), qui écrit les témoins via l’en-tête HTTP Set-Cookie avec les directives HttpOnly et Secure.
Comment l’ITP de Safari et WebKit limitent l’attribution dans les ventes longues
WebKit, le moteur qui anime le navigateur Safari sur iOS, iPadOS et macOS, met en œuvre l’Intelligent Suivi Prevention (ITP). Cette technologie a été conçue dans le but déclaré de protéger la vie privée du consommateur, mais elle a introduit de profonds défis pour l’ingénierie de la mesure en marketing digital.
L’ITP impose des restrictions sévères aux témoins écrits dans le navigateur par des appels de code JavaScript (document.cookie) :
- Limite standard de 7 jours : tout témoin persistant créé via JavaScript côté client voit sa durée de vie tronquée à 7 jours au maximum.
- Réduction drastique à 24 heures : si l’utilisateur arrive sur le site par un lien contenant des paramètres de requête de suivi (comme
fbclid,gclid,ttclidoumsclkid) et que le domaine d’origine a été classé par WebKit comme traqueur inter-sites, la validité du témoin tombe à seulement 24 heures.
Dans les opérations qui vendent des produits à forte valeur ajoutée, des formations de troisième cycle, des services B2B pour entreprises ou de l’immobilier, le parcours de décision se termine rarement le jour même. Quand le prospect revient acheter 10 jours après le premier clic, le témoin d’origine a déjà été supprimé. Le système d’analyse attribue alors la transaction au canal Trafic direct, ce qui masque l’efficacité réelle de la campagne publicitaire.
La solution : un Server-Side GTM sur cloud propre
La réponse de l’ingénierie des données à ce blocage consiste à transférer l’écriture du témoin du navigateur de l’utilisateur vers le serveur de l’application. Cette infrastructure est rendue possible par le Server-Side Google Tag Manager (sGTM).
En configurant le conteneur serveur sous un sous-domaine du même domaine racine que le site de l’entreprise (par exemple, coletor.empresa.com.br pour un site empresa.com.br), on établit une relation de première partie authentique (First-Party Context).
Mécanique d’émission via le protocole HTTP :
Au lieu d’exécuter des scripts locaux qui appellent document.cookie, la balise du navigateur envoie un ping réseau au sous-domaine du sGTM. Le serveur traite la requête et répond avec l’en-tête HTTP Set-Cookie. D’après le standard des navigateurs, les témoins livrés par une réponse réseau de première partie ne subissent pas le raccourcissement forcé de l’ITP.
Anatomie technique de l’en-tête Set-Cookie de première partie
Voici l’exemple d’en-tête réseau configuré sur le serveur pour protéger les identifiants de session et de conversion :
HTTP/2 200 OK
Content-Type: application/json
Set-Cookie: _fbp=fb.1.1726752000.987654321; Domain=.empresa.com.br; Path=/; Max-Age=31536000; Secure; HttpOnly; SameSite=Lax
Set-Cookie: _ga=GA1.1.849201928.1726752000; Domain=.empresa.com.br; Path=/; Max-Age=31536000; Secure; SameSite=Lax
Set-Cookie: _rand_uid=usr_c918f0a2; Domain=.empresa.com.br; Path=/; Max-Age=63072000; Secure; HttpOnly; SameSite=Strict
Examinons chacune des directives de sécurité appliquées :
Domain=.empresa.com.br :garantit que l’identifiant est disponible sur tous les sous-domaines de la marque (boutique, paiement, blog).Max-Age=31536000 :établit une validité persistante de 1 an, ce qui permet de suivre des cycles complets de maturation commerciale.Secure :impose un trafic exclusivement chiffré en TLS/HTTPS.HttpOnly :empêche des scripts tiers malveillants d’accéder à la valeur du témoin via JavaScript, ce qui renforce la conformité aux directives de sécurité de l’information.SameSite=Lax :protège l’utilisateur contre les attaques CSRF (Cross-Site Request Forgery) tout en préservant l’envoi de l’identifiant lors d’une navigation légitime.
Délégation DNS : CNAME ou enregistrements A/AAAA dédiés
WebKit a mis à jour l’ITP pour inspecter les enregistrements CNAME (technique connue sous le nom de CNAME Cloaking). Si le sous-domaine dados.empresa.com.br pointe par CNAME vers un service externe sans rapport, Safari peut appliquer des limites préventives.
La recommandation d’ingénierie pour les opérations de grande taille est de mettre en place un répartiteur de charge avec une adresse IP dédiée (enregistrements A et AAAA) pointant directement vers des instances sur Google Cloud Platform ou AWS, en gardant la propriété du bloc réseau dans l’infrastructure de l’organisation.
Suivi Client-Side conventionnel
- Témoins créés via document.témoin
- Conservation maximale de 24 h à 7 jours sur Safari
- Blocage fréquent par les adblockers DNS et les extensions
- Attribution faussée sur les cycles longs
Infrastructure Server-Side dédiée (sGTM)
- Témoins émis via l’en-tête HTTP Set-Cookie
- Conservation continue pouvant aller jusqu’à 1 ou 2 ans
- Trafic réseau invisible pour les bloqueurs conventionnels
- Attribution intègre renvoyée à l’enchère publicitaire
Questions fréquentes sur le sGTM et la protection contre l’ITP
Le sGTM remplace-t-il le GTM traditionnel du navigateur?
Le sGTM fonctionne de façon intégrée avec le conteneur web. Le conteneur du navigateur collecte les événements de l’utilisateur et envoie un flux de données unique au serveur. Le serveur, de son côté, distribue ces informations vers Meta, Google Analytics, Google Ads et le CRM.
Quel est le coût d’hébergement du sGTM sur Google Cloud Platform?
Pour des opérations à trafic moyen ou élevé, une configuration haute disponibilité avec 3 instances Cloud Run a généralement un coût d’exploitation de 40 à 120 dollars par mois, largement compensé par la préservation de l’efficacité média sur des budgets supérieurs à 100 000 BRL par mois.
Cette architecture est-elle conforme à la LGPD?
Le sGTM renforce la conformité réglementaire. Comme toutes les données transitent d’abord par votre serveur avant d’aller vers des plateformes tierces, l’entreprise peut assainir les données sensibles, appliquer l’anonymisation de l’IP et respecter le consentement de l’utilisateur avant tout envoi externe.
Vous voulez protéger les données de votre activité contre l’ITP de Safari?
L’équipe technique de Random Marketing met en place des conteneurs sGTM haute disponibilité intégrés aux plateformes publicitaires.
Je veux engager Random Marketing pour mon entreprise ↗Documentation officielle & références d’ingénierie
Directives d’architecture, spécifications d’API et documentation technique officielle consultées pour appuyer ce dossier :