Guide pratique des intégrations

Audit des intégrations : un tag détecté n’est pas une conversion vérifiée

Les tags et signaux de vérification publics montrent ce qu’un site laisse observer. Pour démontrer qu’un événement fonctionne et arrive à destination, combinez ces indices avec des contrôles au navigateur et chez le fournisseur.

Illustration conceptuelle reliant un site à des systèmes d’analyse, de consentement et d’événements, sans représenter une interface réelle.
Illustration conceptuelle

Un script d’analyse peut figurer dans le code source alors que les achats sont envoyés au mauvais compte. À l’inverse, une intégration serveur fonctionnelle peut rester invisible dans le HTML public. Un audit d’intégrations commence donc par un inventaire, pas par un jugement définitif sur la qualité.

Posez une question vérifiable : une inscription terminée envoie-t-elle exactement un événement à la propriété prévue ? Le rapport fournit des preuves publiques et identifie les points inconnus. Vérifiez ensuite la transmission dans les systèmes auxquels vous avez légitimement accès.

Périmètre de cet audit

Ce qui peut être mesuré

  • HTML statique public et en-têtes HTTP de la page demandée ; éventuellement une seconde page liée de même origine.
  • Signatures de certains outils d’analyse, de publicité, d’étude du comportement, de consentement et de gestion de tags.
  • Indices publics de vérification dans le HTML, les en-têtes et certains enregistrements DNS, ainsi que certains motifs de suivi et de formulaire.

Ce qu’il ne prouve pas

  • Pas d’exécution JavaScript ni de preuve de livraison des événements ou d’attribution des conversions.
  • Pas d’accès aux comptes fournisseurs, aux droits ou aux configurations privées.
  • Pas de validation exhaustive du consentement ni de verdict juridique général.

Le module d’intégrations est disponible avec Starter, Professional et Enterprise, mais pas Free. Les vérifications chez un fournisseur nécessitent séparément les droits d’accès adaptés.

Définir l’inventaire attendu

Notez d’abord les outils dont le site a réellement besoin : analyse, publicité, gestion du consentement, assistance et éventuel traitement serveur. Identifiez le rôle et le responsable de chacun. Un site informatif sans pixel publicitaire n’est pas automatiquement défectueux. Un petit ensemble bien compris est souvent préférable à une accumulation de tags abandonnés.

Choisissez ensuite une page publique et un événement commercial pertinent. Une page vue, un formulaire envoyé et un achat confirmé sont trois faits différents. Documentez la propriété et l’événement attendus sans copier d’identifiants privés ni de données clients dans des rapports partagés. Cet état attendu évite de traiter l’absence de chaque logo de fournisseur comme une anomalie.

Comprendre le périmètre de l’observation publique

Le moteur actuel lit le HTML statique et les en-têtes ; il n’exécute pas JavaScript. Il examine la page demandée et peut ajouter une seconde page liée de même origine. Référez-vous aux pages réellement indiquées dans le rapport, sans étendre les conclusions à tous les modèles, sous-pages ou parcours de paiement externes.

Les signatures peuvent indiquer des outils d’analyse, des pixels publicitaires, de mesure comportementale, de consentement ou de gestion de tags. Les jetons publics trouvés dans le HTML, les en-têtes ou le DNS apportent une autre information : un jeton ne révèle pas qui peut accéder à Search Console. Son absence n’exclut pas les autres méthodes de vérification. La documentation Google sur la vérification des propriétés décrit les possibilités.

Suivre les preuves au-delà du statut

« Détecté » signifie qu’un motif pris en charge était visible. Cela ne démontre ni l’exécution, ni le consentement, ni la transmission réseau, ni l’acceptation par le fournisseur. « Non détecté » peut correspondre à une intégration exécutée plus tard, côté serveur ou sur une autre page. Confrontez ces deux états à l’implémentation réelle.

Une page inaccessible ou remplacée par un écran de vérification prive l’analyse de sa base. Elle ne prouve pas que toutes les intégrations sont absentes. Distinguez aussi un délai DNS dépassé d’une requête réussie sans enregistrement correspondant. Face à une URL de suivi non sécurisée, vérifiez d’abord si elle est utilisée ou simplement présente dans du code inactif, puis examinez les requêtes du navigateur.

ObservationPriorité selon le contextePreuve à confirmerAction suivante
Un événement arrive à la mauvaise propriétéÉlevée pour un événement métier confirméRequête du navigateur et réception autorisée chez le fournisseurCorriger la destination et tester l’action puis ses répétitions
Un tag n’est pas détectéNon confirmé ; pas automatiquement un défautVérifier l’architecture attendue et la livraison réelleExaminer l’exécution dynamique, côté serveur ou sur une autre page
Une signature de plateforme de consentement est présenteVérification du comportement nécessaireObserver avant choix, après refus et après acceptationVérifier que la transmission suit le choix prévu

Suivre un événement jusqu’à sa destination

  1. Ouvrez une session de navigateur propre. Tenez compte du choix de consentement et des extensions susceptibles de perturber le test.
  2. Effectuez l’action une fois, avec des données de test. Examinez le réseau et la vue de diagnostic du fournisseur à laquelle vous êtes autorisé à accéder.
  3. Comparez le nom de l’événement, sa destination et ses valeurs nécessaires. Cliquer sur « Acheter » n’équivaut pas à une transaction confirmée.
  4. Testez rechargements, redirections et nouvelles tentatives. Si navigateur et serveur émettent ensemble, vérifiez la déduplication prévue.

Avec une couche de données Google, le moment et le contenu des événements sont essentiels. La présence de dataLayer ne confirme pas la justesse des valeurs. Corrigez le déclenchement ou l’intégration responsable au lieu d’ajouter un tag supplémentaire sans diagnostic.

Retester et conclure sur la bonne affirmation

Relancez l’observation publique sur les mêmes pages et documentez les signatures modifiées. Ajoutez le contrôle au navigateur et la preuve de réception autorisée chez le fournisseur. Une fiche courte indiquant action, consentement, événement attendu, événement observé et recherche de doublons est souvent suffisante. Masquez données personnelles, jetons et informations de paiement dans les preuves partagées.

Concluez uniquement sur ce que vous avez vérifié. Si un script indésirable a été supprimé, assurez-vous que les événements importants arrivent encore. Une meilleure note ne prouve ni attribution correcte, ni livraison, ni conformité juridique. Reprenez les tests pertinents après une modification du consentement, des tags de campagne ou du parcours de commande.

Questions fréquentes

Un tag d’analyse détecté prouve-t-il que l’analyse fonctionne ?

Non. Il confirme un motif public visible. L’exécution, la bonne destination, les valeurs et l’acceptation par le fournisseur doivent être vérifiées séparément.

Un jeton de vérification indique-t-il qui accède à Search Console ?

Non. Les indices publics ne permettent pas d’évaluer les permissions des comptes. Il faut un accès autorisé au service concerné pour les consulter.

Une plateforme de consentement non détectée constitue-t-elle automatiquement une infraction ?

Non. La détection est limitée et les obligations dépendent du traitement réel et du contexte. Examinez l’implémentation et son comportement plutôt que de conclure à partir d’un motif absent.

Sources et lectures

  1. Google : la couche de donnéesdevelopers.google.com
  2. Google : mode Consentement et gestion du consentementdevelopers.google.com
  3. Google : configurer le mode Consentementdevelopers.google.com
  4. Google : valider la propriété d’un sitesupport.google.com
Équipe Sitelemetry

Rédigé par l’équipe Sitelemetry et vérifié par rapport au périmètre du produit et aux sources primaires citées. Les exemples sont illustratifs, sauf mention explicite d’un cas observé.

SITELEMETRY

Passez à la pratique.

Examinez les preuves du rapport, corrigez la cause et relancez les contrôles concernés.

Ouvrir Sitelemetry