Ouvrez DevTools sur presque n'importe quel site commercial et l'onglet réseau se remplit de domaines que personne dans votre équipe ne se souvient avoir ajoutés : doubleclick.net, adnxs.com, clarity.ms, scorecardresearch.com, bidswitch.net. Certains sont arrivés par votre gestionnaire de balises. D'autres ont été chargés par des scripts qui ont été chargés par des scripts. Tous s'exécutent dans les sessions de vos utilisateurs, en votre nom.
Voici un guide de terrain des domaines de tracker les plus recherchés : ce qu'est réellement chacun, qui l'exploite, quelles données il touche et quand un domaine inconnu est un vrai problème plutôt que du bruit de fond adtech.
Pourquoi des domaines inconnus apparaissent sur votre site
Les scripts chargent des scripts. Vous ajoutez un gestionnaire de balises, un partenaire publicitaire ou un outil d'analytics, et il tire ses propres dépendances, qui tirent les leurs. Un seul emplacement publicitaire programmatique peut appeler une douzaine de places de marché pendant le header bidding. Rien de tout cela n'apparaît dans votre code source — la chaîne n'existe que dans le navigateur, à l'exécution. C'est pourquoi l'onglet réseau est l'endroit où vous la découvrez, et pourquoi un audit du dépôt ne l'expliquera jamais.
Les domaines ci-dessous sont regroupés par fonction. Pour chacun : ce que c'est, qui le gère et ce que sa présence signifie.
C'est quoi doubleclick.net ?
doubleclick.net est l'infrastructure publicitaire de Google — le domaine hérité de DoubleClick, que Google a acquis en 2008 et intégré à Google Marketing Platform et Google Ad Manager. Il sert des publicités display, suit les impressions et les clics, et dépose des cookies publicitaires utilisés pour le capping de fréquence et la mesure des conversions. Si votre site diffuse des publicités Google, ou si vos visiteurs en ont vu une ailleurs et ont cliqué, les requêtes vers doubleclick.net sont attendues. C'est l'un des domaines tiers les plus courants du web.
C'est quoi googlesyndication.com ?
googlesyndication.com sert les ressources statiques du réseau publicitaire de Google — les fichiers créatifs, scripts et conteneurs safeframe derrière les emplacements AdSense et Ad Manager. Le voir signifie que des publicités Google s'affichent sur la page. Il travaille avec doubleclick.net (mesure) et 2mdn.net (ressources rich media).
C'est quoi 2mdn.net ?
2mdn.net est le CDN de Google pour les créations rich media — vidéo, HTML5 et ressources publicitaires interactives servies pour les campagnes DoubleClick/Google Marketing Platform. Il apparaît chaque fois qu'une publicité rich media s'affiche sur une page. C'est un domaine de diffusion de contenu plus qu'un point de collecte, mais il arrive dans la même chaîne de diffusion publicitaire.
C'est quoi clarity.ms ?
clarity.ms appartient à Microsoft Clarity, un outil gratuit d'analyse comportementale qui enregistre des replays de session, des cartes de chaleur et des métriques d'interaction. S'il apparaît sur votre site, quelqu'un a installé Clarity ou l'a activé via un plugin. Les outils de replay de session méritent l'attention dans toute revue de confidentialité : ils capturent les interactions en détail, et il a été démontré à plusieurs reprises que des outils de replay mal configurés capturent des saisies de formulaire qu'ils auraient dû masquer.
C'est quoi hotjar.com ?
hotjar.com (et son domaine de ressources hotjar.io) est Hotjar, l'un des outils de cartes de chaleur et d'enregistrement de session les plus déployés. Comme Clarity, il est légitime et courant — et comme Clarity, c'est un script qui observe le comportement des utilisateurs en détail : il appartient donc à votre liste gérée par le consentement et à la politique de masquage de votre équipe confidentialité.
C'est quoi adnxs.com ?
adnxs.com est le domaine de diffusion publicitaire de Xandr, la place de marché anciennement connue sous le nom d'AppNexus, acquise par Microsoft en 2022. C'est l'une des plus grandes plateformes de publicité programmatique, et ses pixels et scripts apparaissent sur toute page participant à la place de marché de Xandr — généralement via le header bidding plutôt que par une intégration directe que vous auriez choisie.
C'est quoi rubiconproject.com ?
rubiconproject.com appartient à Magnite, la plateforme publicitaire côté vendeur née de la fusion de Rubicon Project et de Telaria en 2020. Le domaine hérité porte toujours son trafic de diffusion et de header bidding. Les éditeurs intègrent Magnite pour mettre leur inventaire publicitaire aux enchères ; ses requêtes sur votre site signifient que vos pages (ou celles d'un partenaire intégré) participent à ces enchères.
C'est quoi pubmatic.com ?
pubmatic.com est PubMatic, une grande plateforme côté vendeur (SSP) qui exécute des enchères programmatiques sur l'inventaire publicitaire des éditeurs. Comme Magnite et OpenX, elle arrive généralement via des wrappers de header bidding — une intégration publicitaire se déploie en requêtes vers chaque place de marché de la configuration du wrapper.
C'est quoi openx.net ?
openx.net est OpenX, une autre des grandes places de marché publicitaires indépendantes. Sa présence signifie que l'inventaire publicitaire de la page est proposé via la place de marché d'OpenX. Même schéma que PubMatic et Magnite : légitime, répandu et presque jamais ajouté à la main par un développeur.
C'est quoi casalemedia.com ?
casalemedia.com est le domaine hérité d'Index Exchange, une place de marché publicitaire issue de Casale Media. L'ancien hostname porte toujours son trafic d'enchères et de diffusion, ce qui explique qu'un nom d'entreprise introuvable corresponde à un domaine que vous voyez constamment — le domaine a survécu à la marque.
C'est quoi 3lift.com ?
3lift.com est TripleLift, une plateforme programmatique spécialisée dans la publicité native — des publicités au style du contenu qui les entoure. Ses requêtes apparaissent quand les emplacements natifs de la page sont remplis via la place de marché de TripleLift.
C'est quoi sharethrough.com ?
sharethrough.com est Sharethrough, une autre place de marché de publicité native (fusionnée avec District M en 2021). Comme TripleLift, elle apparaît partout où des emplacements natifs sont mis aux enchères de façon programmatique.
C'est quoi bidswitch.net ?
bidswitch.net est BidSwitch, une infrastructure exploitée par IPONWEB (acquise par Criteo en 2022) qui achemine le trafic d'enchères entre plateformes côté demande et côté vente. C'est de la plomberie entre systèmes adtech plutôt qu'un service grand public, et c'est pourquoi il apparaît sur un nombre énorme de sites sans avoir de site web qu'une personne normale reconnaîtrait.
C'est quoi criteo.com ?
criteo.com (et criteo.net) est Criteo, l'entreprise de retargeting — la raison pour laquelle les produits que vous avez consultés vous suivent sur le web. Ses balises collectent les événements de consultation et d'achat sur les sites marchands et les utilisent pour enchérir sur des impressions publicitaires ailleurs. Sur un site e-commerce, une balise Criteo est généralement une intégration marketing délibérée ; vérifiez qu'elle n'est que sur les pages prévues par l'équipe marketing.
C'est quoi quantserve.com ?
quantserve.com est Quantcast, qui exploite à la fois un panel de mesure d'audience et une activité de publicité programmatique. Son pixel mesure les audiences du site ; les éditeurs l'ajoutaient historiquement pour le produit de mesure gratuit. C'est aussi le domaine derrière Quantcast Choice, une plateforme de gestion du consentement.
C'est quoi scorecardresearch.com ?
scorecardresearch.com appartient à Comscore, l'entreprise de mesure d'audience. Ses balises mesurent la portée des sites et des campagnes pour les panels qui produisent les classements sectoriels de Comscore. C'est l'un des pixels de mesure les plus anciens et les plus répandus du web — pratiquement de l'infrastructure héritée à ce stade.
C'est quoi rlcdn.com ?
rlcdn.com est le domaine de résolution d'identité de LiveRamp (un héritage de Rapleaf, l'entreprise dont LiveRamp est issue). Il relie des identifiants entre sites et appareils pour que les annonceurs puissent apparier des audiences — ce qui en fait l'un des domaines les plus significatifs de cette liste pour la vie privée, et un domaine que votre gestion du consentement doit absolument gouverner.
C'est quoi crwdcntrl.net ?
crwdcntrl.net est Lotame, une plateforme de gestion de données (DMP). Ses balises collectent des données de segments d'audience — centres d'intérêt, comportements, inférences démographiques — pour le ciblage et la vente de données. Comme rlcdn.com, il est en plein dans la catégorie qui préoccupe les régulateurs : l'infrastructure de profilage inter-sites.
C'est quoi btloader.com ?
btloader.com est Blockthrough, un service de récupération d'adblock : il détecte les bloqueurs de publicité et sert des « publicités acceptables » aux utilisateurs qui en exécutent. Les éditeurs l'ajoutent pour récupérer des revenus publicitaires. Si ce n'est pas vous, c'est l'un de vos partenaires publicitaires.
C'est quoi bat.bing.com ?
bat.bing.com héberge la balise UET (Universal Event Tracking) de Microsoft Advertising — l'équivalent Bing Ads du pixel de conversion Google Ads. Elle enregistre les conversions et construit des audiences de remarketing pour le réseau publicitaire de Microsoft. Attendue partout où une équipe marketing utilise Microsoft Ads.
C'est quoi gigya.com ?
gigya.com est SAP Customer Data Cloud, anciennement Gigya — la gestion de l'identité et de l'accès client (inscription, login social, profils). Contrairement à la plupart de cette liste, ce n'est pas de l'adtech : s'il est sur votre site, c'est généralement une intégration CIAM délibérée qui gère les flux de connexion, ce qui en fait une dépendance de haute confiance à surveiller de près.
Quand un domaine inconnu est un vrai problème
Tout ce qui précède est de l'infrastructure légitime. La partie inconfortable : un domaine de skimmer a exactement la même allure dans votre onglet réseau. Les opérateurs Magecart enregistrent des domaines qui imitent cet écosystème — un nom d'adtech plausible, chargé par un script auquel votre page fait confiance — précisément parce que les équipes ont appris à hausser les épaules devant les hostnames inconnus.
Trois questions séparent le bruit des découvertes :
- Pouvez-vous l'attribuer ? Chaque domaine ci-dessus correspond à un fournisseur réel avec de la documentation. Un domaine sans entreprise derrière lui, enregistré récemment, est une découverte.
- A-t-il sa place sur cette page ? Une place de marché publicitaire sur vos pages d'articles est normale. N'importe lequel de ces domaines — ou quoi que ce soit de non attribué — s'exécutant sur votre page de paiement ou de connexion mérite une réponse. C'est exactement ce que les exigences 6.4.3 et 11.6.1 de PCI DSS 4.0.1 formalisent pour les pages de paiement : un inventaire de chaque script, avec justification, et une détection de manipulation.
- A-t-il changé ? Connaître le domaine ne suffit pas — l'incident Polyfill.io a montré un domaine de confiance, sur liste d'autorisation, devenant malveillant après un changement de propriétaire. Une Content Security Policy contrôle d'où les scripts se chargent, mais pas ce qu'un script autorisé fait une fois chargé.
Tenir cet inventaire à la main n'est pas réaliste — la chaîne change sans aucun déploiement de votre côté. C'est le travail de la surveillance des scripts client-side : observer de vraies sessions, inventorier chaque script qui s'exécute et alerter quand un nouveau domaine apparaît ou que le payload d'un script connu change.
À retenir
L'onglet réseau n'est pas du bruit ; c'est le seul inventaire honnête de qui exécute du code sur vos pages. L'essentiel de ce qu'on y trouve est la machinerie ordinaire de la publicité et de l'analytics — Google, Microsoft, Comscore, les places de marché. Savoir ce qu'est chaque domaine transforme la liste d'une source d'anxiété en un audit. Et pour les pages où transitent argent et identifiants, cet audit devrait être continu, pas une session DevTools ponctuelle.







