La plupart des CMP diffusent leurs scripts de bandeau de consentement depuis un domaine tiers comme cmp.vendor.com. Cela a fonctionné pendant des années, mais les navigateurs modernes restreignent désormais activement la manière dont les scripts tiers peuvent stocker des données.
L'Intelligent Tracking Prevention (ITP) de Safari est la plus agressive. ITP identifie les scripts chargés depuis des domaines tiers et limite les cookies définis par ces scripts à 7 jours — même si le cookie est écrit sur votre propre domaine. Ainsi, un visiteur qui accepte les cookies un lundi pourrait revoir le bandeau de consentement le lundi suivant, car Safari a discrètement supprimé le cookie de consentement.
Pire encore : ITP ne se contente pas de regarder à quel domaine appartient le cookie. Il vérifie également l'origine du script qui l'a défini. Si le script provient d'un domaine que Safari classe comme traceur, tous les cookies créés par ce script sont soumis au plafond de 7 jours — quel que soit le domaine sur lequel le cookie est stocké.
L'Enhanced Tracking Protection de Firefox et le modèle de confidentialité évolutif de Chrome vont dans la même direction. Stocker le consentement via des scripts tiers devient peu fiable de manière généralisée.
Avec la fonctionnalité de domaine CMP first-party d'UniConsent, vous diffusez le bandeau de consentement depuis votre propre sous-domaine — par exemple, cmp.votresite.com au lieu de cmp.uniconsent.com. Du point de vue du navigateur, le script et les cookies sont désormais first-party. Il n'y a plus de classification tierce, plus de restriction ITP, plus de plafond de 7 jours. Le cookie de consentement vit pendant toute sa durée d'expiration prévue — typiquement 12 mois.
Lorsque les cookies de consentement expirent après 7 jours, les utilisateurs qui reviennent revoient le bandeau de consentement. Chaque nouvelle invite est une occasion pour l'utilisateur de refuser ou de l'ignorer. Les sites à fort trafic Safari/iOS peuvent perdre une part significative de leur audience consentante de cette manière.
Un domaine CMP first-party élimine ce cycle de nouvelles invites. Les utilisateurs qui ont déjà donné leur consentement restent consentants. Le résultat est un taux de consentement mesurablement plus élevé — particulièrement sur Safari, qui représente environ 20 % du trafic web mondial et plus de 50 % sur mobile dans de nombreux marchés.
Personne ne souhaite revoir le même bandeau de consentement chaque semaine. Les invites répétées frustrent les utilisateurs et donnent l'impression que le site est défaillant. Avec un domaine first-party, les préférences de consentement sont mémorisées pendant toute la durée prévue, de sorte que les utilisateurs voient le bandeau une seule fois et poursuivent leur navigation.
Le plafond ITP de 7 jours crée un écart entre ce que les utilisateurs ont réellement choisi et ce que votre système enregistre. Un utilisateur ayant consenti il y a 10 jours apparaît comme « aucun consentement » sur Safari. Cela fausse vos analyses, brise les signaux de ciblage publicitaire, et peut causer des maux de tête en matière de conformité si vous ne pouvez pas démontrer qu'un consentement valide a été donné.
Avec un sous-domaine first-party, le cookie de consentement persiste pendant toute sa durée d'expiration. Vos enregistrements de consentement reflètent fidèlement les choix réels des utilisateurs, votre pile publicitaire reçoit des signaux de consentement cohérents, et votre documentation de conformité tient la route.
Un aspect délicat de l'ITP de Safari : il opère silencieusement. Si vous ouvrez les outils de développement de Safari et inspectez un cookie défini par un script tiers, l'inspecteur de cookies affiche toujours la date d'expiration d'origine que vous avez définie — par exemple, 1 an. Il n'y a aucun avertissement ni indicateur visuel montrant qu'ITP l'a plafonnée à 7 jours. Le cookie disparaît simplement après 7 jours, sans aucune trace dans les outils de développement.
Cela rend l'ITP difficile à tester lors d'une session de débogage rapide. Le seul moyen de confirmer que le plafond de 7 jours est en vigueur est de définir le cookie, d'attendre plus de 7 jours, et de vérifier s'il est toujours présent. De nombreux développeurs et propriétaires de sites supposent que leurs cookies de consentement fonctionnent correctement car la date d'expiration semble correcte dans DevTools — mais Safari les supprime discrètement en arrière-plan.
Avec un domaine CMP first-party, la date d'expiration que vous voyez dans DevTools est celle que vous obtenez réellement. Aucune substitution silencieuse, aucune surprise.
Safari a ouvert la voie avec ITP, mais d'autres navigateurs suivent. Firefox limite déjà l'accès au stockage tiers, et Chrome continue de resserrer ses contrôles de confidentialité. Un domaine CMP first-party protège votre configuration de consentement contre les changements actuels et futurs des navigateurs — plus besoin de réagir à chaque nouvelle mise à jour de confidentialité déployée par un navigateur.
La fonctionnalité de domaine CMP first-party est disponible sur les plans Pro d'UniConsent et supérieurs. Pour le guide de configuration complet, consultez : Configuration du domaine CMP first-party. Ou contactez-nous à hello@uniconsent.com.
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrireProcès CIPA contre NFL.com : quand l'opt-out n'arrête pas le tracking — comment rendre l'opt-out réellement efficace

Domaine CMP first-party : diffusez votre bandeau de consentement depuis votre propre domaine
UniConsent est un CMP certifié Microsoft UET et Microsoft Clarity

Droit de réclamation au titre du RGPD britannique : changements au 19 juin 2026 et ce que les organisations doivent faire

Microsoft Advertising ajoute le Vietnam comme marché à consentement obligatoire : ce que les annonceurs doivent faire avant le 30 juin 2026
Pixels de suivi et CIPA : le règlement de 5 M$ d'European Wax Center montre pourquoi votre CMP doit bloquer les tags avant le consentement
Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrire