Temps de lecture : 8 minutes
Vous avez peut-être vu apparaître un bandeau sur certains sites vous demandant d’accepter un « identifiant publicitaire ». Ce n’est pas un cookie classique. C’est Utiq. Et désormais, les quatre grands opérateurs français participent au système de traçage : Orange, SFR, Bouygues Telecom et Free.
Free était le dernier grand opérateur français à ne pas avoir rejoint Utiq. C’est confirmé sur la page officielle cookies de free.fr : Free transmet un identifiant réseau à Utiq lorsque vous donnez votre consentement sur un site partenaire.
Utiq : comment vos opérateurs vous traquent sans cookies
Utiq est une technologie de tracking publicitaire créée par quatre grands opérateurs télécoms européens : Orange, Deutsche Telekom, Telefónica et Vodafone. Concrètement, quand vous visitez un site qui intègre ce système et que vous avez donné votre consentement, votre opérateur génère un identifiant pseudonyme à partir de votre adresse IP et de votre ligne téléphonique. Cet identifiant permet aux annonceurs de vous suivre d’un site à l’autre, d’un appareil à l’autre, sans cookies et sans rien installer sur votre appareil.
Le système fonctionne en 4G, 5G et depuis octobre 2024, sur les connexions Wi-Fi également. Autrement dit, votre box internet à la maison est aussi concernée que votre mobile.
Contrairement aux cookies, vous ne pouvez pas le supprimer depuis votre navigateur. Il est généré au niveau de l’infrastructure réseau de votre opérateur. Vider votre cache ou ouvrir une fenêtre de navigation privée ne change rien.
Note pour les abonnés Starlink : Starlink n’est pas partenaire d’Utiq. Les abonnés Starlink ne sont pas concernés par ce système de tracking.
Ce qu’Utiq n’est pas
Utiq n’est pas illégal. Le système repose sur votre consentement explicite : le bandeau qui apparaît sur les sites partenaires vous demande d’accepter ou de refuser. Si vous refusez, l’identifiant ne doit pas être transmis aux annonceurs. La vraie question c’est : combien de personnes cliquent sur « Accepter » sans lire ?
révoquer vos consentements Utiq existants
Si vous avez déjà cliqué sur « Accepter » sur leur bandeau, allez sur consenthub.utiq.com et révoquez vos consentements. C’est le portail officiel pour gérer vos préférences sur tous les sites en une seule fois.
Important : pour accéder à consenthub.utiq.com, vous devez utiliser votre connexion opérateur directement. Désactivez temporairement votre VPN, uBlock Origin et tout proxy le temps de révoquer vos consentements, puis réactivez-les immédiatement après.
La révocation est liée à votre connexion internet. Si vous utilisez plusieurs connexions (mobile et Wi-Fi), vous devez révoquer sur chaque connexion séparément.
Ce que vous pouvez faire concrètement
Refusez systématiquement les bandeaux Utiq
C’est la première chose à faire. Quand un bandeau apparaît sur un site et mentionne Utiq, cliquez sur « Refuser » ou « Rejeter ». C’est la protection la plus simple et la plus efficace.
Bloquez Utiq avec uBlock Origin
Sur Firefox, installez uBlock Origin et ajoutez ces règles dans « Mes filtres » :
||utiq.com^ ||frontend.prod.utiq-aws.net^
Activez également les listes EasyPrivacy et AdGuard Tracking Protection. Pour les trouver : ouvrez le tableau de bord uBlock Origin, allez dans l’onglet « Listes de filtres », section « Vie privée » pour EasyPrivacy et section « Protection contre les traceurs » pour AdGuard.
Sur Chrome et Edge, uBlock Origin est disponible uniquement en version Lite depuis fin 2024, avec des capacités réduites. Firefox est recommandé pour une protection complète.
Limite à connaître : Utiq utilise une technique appelée CNAME cloaking qui fait passer le tracking pour le site lui-même. Le domaine utiq.com n’apparaît pas dans les requêtes DNS et uBlock Origin ne peut pas le détecter. Dans ce cas, seul le refus du bandeau de consentement sur le site et la révocation sur consenthub.utiq.com sont efficaces.
Bloquez Utiq avec Pi-hole ou NextDNS
Si vous avez un Pi-hole ou NextDNS configuré sur votre réseau domestique, ajoutez ces domaines à votre liste de blocage :
utiq.com frontend.prod.utiq-aws.net
Cela protège tous les appareils de votre réseau sans rien installer sur chacun d’eux. Même limite que pour uBlock Origin : si Utiq est intégré via une API first-party, le blocage DNS ne suffit pas.
Utilisez un VPN
Un VPN masque votre adresse IP à votre opérateur, ce qui rend plus difficile la génération de l’identifiant Utiq. C’est une protection complémentaire utile, particulièrement en dehors de chez vous sur réseau mobile ou Wi-Fi public.
Limite : le VPN ne protège pas si Utiq est intégré via une API first-party du site.
Si vous n’avez pas encore de VPN, Proton VPN est disponible à 70% de réduction sur 2 ans. 👉 Proton VPN 70% sur 2 ans
Pour configurer un VPN sur tous vos appareils depuis votre routeur, consultez notre guide routeur DNS VPN.
La combinaison optimale
Refus systématique des bandeaux + uBlock Origin sur Firefox + Pi-hole ou NextDNS sur votre réseau domestique. C’est suffisant pour la grande majorité des usages.
Ce que ces solutions ne font pas
Elles ne vous protègent pas si un site intègre Utiq via une API first-party sans domaine Utiq visible. Elles ne révoquent pas les consentements déjà donnés : pour ça, allez sur consenthub.utiq.com.
Cet article contient un lien affilié Proton. Si tu achètes via ce lien, je touche une petite commission sans coût supplémentaire pour toi. Les recommandations sont indépendantes et basées uniquement sur des caractéristiques techniques vérifiées.
Ce guide implique des manipulations dans les paramètres de ton navigateur et de tes applications. Lis chaque étape avant de l’exécuter.
Par Marc, Webologie.me
Si cet article t'a été utile, tu peux soutenir Webologie ☕
☕ Offrez-moi un caféEn savoir plus sur Webologie
Subscribe to get the latest posts sent to your email.


Pour le Browser Mullvad, il y a des réglages spécifiques où il est protégé d’office ?
Mullvad Browser intègre uBlock Origin par défaut avec navigation privée activée en permanence. Il offre donc une meilleure protection que Chrome ou Safari contre Utiq. Mais attention : Utiq utilise une technique appelée CNAME cloaking qui fait passer le tracking pour le site lui-même, contournant même uBlock Origin dans certains cas. La protection la plus fiable reste le refus du bandeau de consentement Utiq et la révocation sur consenthub.utiq.com.
Bonjour Marc
En suivant vos préconisations, j’arrive pas entrer « utiq.com frontend.prod.utiq-aws.net » (pour adguardHome et nextdns), ça m’indique invalid domaine. Quelle est la bonne syntax à entrer svp? (pour adguardHome et nextdns)
Bonjour Pierre, il faut entrer chaque domaine séparément, un par ligne. Donc utiq.com sur une ligne, puis frontend.prod.utiq-aws.net sur une deuxième ligne. La syntaxe espace entre les deux n’est pas reconnue par AdGuard Home ni NextDNS.