Je crée des sites web qui déposent zéro cookie. Pas de Google Analytics. Pas de pixel Meta. Pas de Hotjar, Clarity, Intercom ou Crisp. Pas de traçeurs publicitaires. Pas même Google Fonts — oui, charger une police depuis les serveurs de Google, c'est déjà une transmission de données personnelles au sens du RGPD.
Côté ressources externes ? Même philosophie. Pas de Bootstrap ou Tailwind chargés depuis un CDN. Pas de jQuery, FontAwesome, Swiper ou autres librairies appelées à la volée. Tout est auto-hébergé. Tout est local. Tout est maîtrisé.
Il faut l'avouer : s'appuyer sur des ressources externes est extrêmement pratique et confortable. Importer un composant visuel depuis un CDN mondialisé ou utiliser une solution d'analyse tierce prête à l'emploi fait gagner un temps précieux en développement. Mais faire le choix de l'indépendance et gérer toute l'architecture en autonomie exige une discipline rigoureuse et des convictions fermes. Cela implique d'optimiser et de maintenir ses propres fichiers, de coder sur mesure plutôt que de faire appel à des librairies lourdes, et de refuser systématiquement la facilité technique pour garantir le respect absolu de la vie privée de vos visiteurs.
~60%
des internautes refusent les cookies quand le bouton est visible
[voir source 2]
Pourquoi créé un site cookieless ?
- Zéro bandeau cookies. Ce popup que tout le monde ferme en rageant dès l'arrivée sur le site ? Il disparaît. Pas parce qu'on l'a caché — mais parce qu'il n'y a légalement rien à consentir. Sans cookies non essentiels, aucune bannière n'est requise.[3]
- Une expérience fluide dès la première milliseconde. Pas de requêtes qui partent vers 12 serveurs tiers avant d'afficher la page. Le site charge ce dont il a besoin, rien d'autre.
- Une meilleure performance. Chaque appel externe est une dépendance, une latence, un point de défaillance potentiel. Zéro appel externe = site plus rapide, plus stable, meilleur score Core Web Vitals.
- Une vraie démarche d'écoconception. Moins de données en transit, moins de serveurs sollicités, moins d'énergie consommée. Le numérique représente aujourd'hui 3,7 % des émissions mondiales de GES[1] — un site sobre, c'est aussi un site responsable.
Pourquoi les ressources tierces posent un problème RGPD
Prenons l'exemple de Google Fonts. Cet outil ne dépose pas de cookie au sens strict. Mais quand votre navigateur charge une police depuis les serveurs de Google, il envoie votre adresse IP vers l'extérieur — ce qui constitue une donnée personnelle au sens du RGPD.
La même logique s'applique à tous les outils similaires : Bootstrap CDN, FontAwesome, Google Maps intégré, Meta Pixel, Hotjar, Clarity. Dès qu'une ressource est chargée depuis un serveur tiers, une adresse IP est transmise — et sans consentement explicite de l'utilisateur, cela expose le propriétaire du site à un défaut de conformité RGPD.
Le poids réel d'une page web
Ce qu'une page transfère sur le réseau lors d'une première visite (compressé gzip/Brotli, desktop).
— développement sur mesure (static)
HTML/CSS/JS statique
dev · 0 cookie · 0 script tiers
~30–80 KB
5–15 requêtesvanilla JSimages WebP/AVIFplancher technique absolu
HTML/CSS/JS statique
dev · avec GA4 + GTM + CMP RGPD
~250–600 KB
GA4 ~45,7 KBbandeau CMP ~20–50 KBMeta Pixel ~30–50 KB optionnel20–45 requêtes
React / Next.js (SSG)
dev · framework JS
~500 KB–1,2 MB
React runtime ~40 KB gz min.chunks JS25–60 requêtes
— CMS open-source
WordPress
CMS · médiane réelle HTTP Archive
2 252 KB
JS médian 565 KBimages 833 KB~65–80 requêtesoptimisable via WP Rocket
Drupal
CMS · médiane réelle HTTP Archive
1 903 KB
JS médian 479 KBimages 741 KB~55–70 requêtes
Joomla
CMS · médiane réelle HTTP Archive
2 133 KB
JS médian 409 KB (le + léger)images 1 035 KB~60–75 requêtes
— constructeurs no-code / SaaS
Wix
no-code · médiane réelle HTTP Archive
2 560 KB
JS 1 461 KB ⚠️ le + lourdimages 152 KB mobile (lazy)cookies intégrés
Squarespace
no-code · médiane réelle HTTP Archive
3 323 KB
JS 1 309 KBimages 1 226 KBle + lourd des 5 CMS mesurés
— référence globale
Médiane web mondiale
HTTP Archive · octobre 2024 · desktop
2 652 KB
JS ~613 KBimages ~1 054 KBfonts ~131 KB92% des pages ≥1 script tiers~71 requêtes
— surcoût des scripts tiers typiques (par page, par visite)
Google Analytics 4 via GTM
+45,7 KB
GTM (28 KB) + tag GA4 (17,7 KB). Chargé à chaque page. Source : Plausible / Abralytics.
Bandeau RGPD / CMP
+20–50 KB
Script + CSS. Variable selon solution (Axeptio, Cookiebot, CookieYes…).
Meta Pixel (fbevents.js)
+30–50 KB
Appel réseau vers Facebook. Requiert consentement RGPD explicite.
Hotjar / Microsoft Clarity
+50–200 KB
Heatmaps & enregistrements de session. Parmi les scripts les plus lourds.
Polices web (Google Fonts)
+50–250 KB
Variable selon graisses chargées. Médiane web : 131 KB fonts. Transmet l'IP vers Google.
Chat live (Intercom, Crisp…)
+100–400 KB
Parmi les widgets les plus lourds. À charger en lazy si indispensable.
Sources : HTTP Archive — Web Almanac 2024 (Page Weight & CMS, oct. 2024) · Plausible Analytics — script size comparison · Abralytics — GTM + GA4 weight measurement · DebugBear — Website Builder Performance Review · SpeedCurve — Page Bloat 2025
Souveraineté des données et performance
Héberger un site de manière responsable, c'est aussi maîtriser l'emplacement physique des données. C'est pour cette raison que les sites de mes clients français sont exclusivement hébergés en France, chez O2switch, sur leur offre PRO.
Ce choix stratégique répond à deux impératifs :
- La souveraineté numérique : O2switch est une infrastructure 100 % française et indépendante. Vos données et celles de vos utilisateurs sont stockées sur le territoire national, protégées par les lois européennes, et ne sont soumises à aucune législation extraterritoriale étrangère.
- Des valeurs alignées et une haute performance : O2switch gère ses propres datacenters avec une démarche éco-responsable affirmée (optimisation énergétique des serveurs, énergie décarbonée). L'offre PRO délivre une puissance de calcul et une allocation de ressources excellentes — vos visiteurs profitent d'un temps de réponse ultra-rapide grâce à la proximité géographique et technique des serveurs.
Cookieless : vos données analytics ne disparaissent pas
La question revient systématiquement : "Mais alors… tu n'as aucune stat ?" Au contraire.
Je collecte des statistiques complètes côté serveur — sans cookie, sans JavaScript de tracking, sans aucune donnée personnelle collectée. Visites, pages les plus consultées, sources de trafic, appareils, performances, tendances… tout y est. Et ces données sont 100 % fiables : elles ne sont pas amputées par les refus de consentement. Avec un setup Google Analytics classique, lorsqu'un bouton "Tout refuser" est clairement affiché, environ 60 % des utilisateurs refusent — ce qui représente une perte de 40 à 70 % des données analytics.[2]
Les analytics purement serveur offrent des statistiques complètes sans déposer le moindre cookie, et sont conformes au RGPD par défaut.
Et chaque mois, je génère un rapport personnalisé pour mes clients. Un rapport pensé pour des humains, pas pour des data analysts. Visuellement clair, orienté business, avec les indicateurs qui comptent vraiment.
❌ Setup traditionnel
- Bandeau cookie intrusif dès l'arrivée
- Google Analytics + Meta Pixel + Hotjar
- 40–70 % de données perdues par refus[2]
- Scripts tiers = latence à chaque page
- Risque de non-conformité RGPD
- Ressources externes = transfert d'IP
✅ Architecture cookieless
- Pas de bandeau = zéro friction utilisateur
- Analytics privacy-first ou serveur
- 100 % des visites mesurées
- Zéro script tiers = chargement immédiat
- Conformité RGPD native et souveraineté
- Ressources auto-hébergées = aucune fuite
Un site peut être sobre ET parfaitement outillé
C'est le cœur du message : performance, sobriété et conformité légale ne sont pas incompatibles. Supprimer les trackers tiers, c'est simultanément alléger la page, améliorer les Core Web Vitals, respecter la vie privée des utilisateurs et se mettre en conformité RGPD — le tout d'un seul geste.
Le numérique représente 3,7 % des émissions mondiales de GES[1], et chaque page web produit en moyenne 0,36 g de CO₂[4]. Un site éco-conçu, sans ressources tierces superflues, réduit cette empreinte structurellement — pas par symbolisme.
🎯 La philosophie en une phrase
Un site sobre n'espionne pas, se charge en moins d'une seconde, et n'a rien à craindre d'un audit de sécurité. C'est exactement ce que je construis — pour chaque client, sur chaque projet.
Tu veux voir un exemple de rapport mensuel analytics cookieless ? Commente "Rapport Statistique Cookie-Less" ou prends un rendez-vous directement.