« Apprentissage fédéré des cohortes »

Vous avez sûrement entendu parler de FLoC — pour Federated Learning of Cohorts — la nouvelle méthode proposée par Google pour continuer à faire de la publicité ciblée sur le web sans utiliser de cookies, tout en respectant (évidemment) la vie privée des internautes.

L’idée est que le navigateur catégorise son propre internaute dans différents groupes selon les sites visités et leurs catégories associées. Ces groupes, ou cohortes, pourront être utilisés par les sites visités pour afficher de la publicité ciblée et adaptée à l’internaute. Pour l’instant, cette fonctionnalité est uniquement en place sur Google Chrome, et a déjà été déployée.

Le souci — outre les problématiques sur la vie privée — est que les sites visités sont par défaut considérés comme étant d’accord. C’est à chaque site d’indiquer son refus de participer à cette catégorisation.
Il faut ajouter l’en-tête HTTP Permissions-Policy: interest-cohort=() aux requêtes.

Instruction pour le serveur Apache

Vous pouvez ajouter cette instruction dans vos fichiers .htaccess, mais si vous avez plusieurs sites hébergés sur le même serveur, autant configurer directement Apache pour que cela s’applique par défaut à tous nos sites (y compris les futurs).

  1. Déplacez-vous dans le dossier /etc/apache2/conf-available/.
  2. Créez le fichier output-google-floc.conf avec le contenu suivant :
    Header always set Permissions-Policy: interest-cohort=()
  3. Activez ensuite le fichier de configuration précédent avec :
    a2enconf output-google-floc
  4. Assurez-vous que le module headers d’Apache est bien activé avec :
    a2enmod headers
  5. Il ne reste plus qu’à redémarrer le service pour que la configuration soit prise en compte :
    systemctl reload apache2

Résultat

Vous pouvez maintenant vérifier que l’en-tête est bien présente dans les requêtes retournées par votre serveur.

En-tête HTTP de refus de l’analyse FLoC de Google.

Félicitations, vous participez à mieux respecter la vie privée de vos internautes sous Chrome.

Pour en savoir plus