Politique de cookies
Date de validité : 15 juillet 2026
1. Introduction
La présente Politique de cookies explique comment les cookies et technologies similaires sont utilisés sur filigran.io (le « Site »), academy.filigran.io (« Filigran Academy ») et nos plateformes en ligne (les « Services ») (ensemble, les « Sites et Services Filigran »). Elle fait partie intégrante de notre Politique de confidentialité et doit être lue conjointement avec celle-ci. Les termes en majuscules non définis dans la présente Politique de cookies ont le sens qui leur est donné dans notre Politique de confidentialité.
Les cookies et technologies similaires sont utilisés sur l’ensemble des Sites et Services Filigran. Pour les déploiements des Services hébergés par Filigran (SaaS), Filigran est le fournisseur des cookies lorsque cela est précisé à la Section 4 (Cookies que nous utilisons). Pour les déploiements sur site (on-premises) des Services, les cookies sont déposés par le client hébergeant la plateforme, qui en est alors le fournisseur. Si cela venait à changer, nous mettrions à jour la présente Politique de cookies en conséquence. Ces cookies de plateforme concernent l’accès aux plateformes SaaS – toute donnée personnelle traitée au sein des plateformes elles-mêmes est régie par l’accord de traitement des données applicable.
2. Que sont les cookies ?
Les cookies sont de petits fichiers texte déposés sur votre appareil par les sites web que vous visitez. Ils sont largement utilisés pour faire fonctionner les sites plus efficacement et fournir des informations à leurs propriétaires.
Les cookies nous aident à reconnaître votre navigateur ou votre appareil et à mémoriser certaines informations sur vos visites, comme vos préférences ou votre état de connexion. Ils nous permettent d’analyser le trafic et les usages afin d’améliorer l’expérience utilisateur.
Les cookies peuvent être conservés pendant des durées variables :
- Les cookies de session sont temporaires et supprimés dès que vous fermez votre navigateur.
- Les cookies persistants restent sur votre appareil pendant une durée définie ou jusqu’à leur suppression, ce qui nous permet de vous reconnaître lors de vos visites ultérieures.
Nous pouvons également utiliser des technologies de suivi similaires (comme les pixels ou le stockage local) fonctionnant de la même manière que les cookies. Vous trouverez plus de détails sur les cookies spécifiques que nous utilisons dans le tableau ci-dessous.
3. Types de cookies
Nous utilisons différents types de cookies sur les Sites et Services Filigran, qui assurent leur fonctionnement, améliorent l’expérience utilisateur et nous aident à comprendre comment ils sont utilisés. Voici un résumé des catégories de cookies que nous utilisons :
- Cookies nécessaires – essentiels au bon fonctionnement des Sites et Services Filigran. Ils permettent des fonctions de base comme la connexion sécurisée, la navigation entre les pages et la gestion du consentement. Ces cookies ne collectent pas d’informations personnellement identifiables à des fins marketing.
- Cookies fonctionnels – permettent aux Sites et Services Filigran de mémoriser vos choix (comme les préférences d’affichage) et d’activer des fonctionnalités avancées comme le partage social ou la collecte de retours. Ces cookies peuvent être déposés par nous ou par des prestataires tiers.
- Cookies de performance et d’analyse – collectent des informations sur la manière dont les visiteurs utilisent les Sites et Services Filigran (pages les plus visitées, erreurs rencontrées) et mesurent leurs performances, souvent en termes de vitesse, de réactivité et de répartition de charge. Ces données nous aident à améliorer les performances et l’expérience utilisateur.
- Cookies marketing – utilisés pour vous proposer des publicités pertinentes en fonction de votre navigation et de vos centres d’intérêt. Ils nous aident également à mesurer l’efficacité des campagnes publicitaires. Ils peuvent être déposés par nous ou par des partenaires publicitaires tiers.
4. Cookies que nous utilisons
Les cookies que nous utilisons sont présentés ci-dessous par propriété. Lorsqu’un cookie apparaît sous plusieurs propriétés, il est déposé sur chacune d’elles.
Site web (filigran.io)
- cookieyes-consent (CookieYes) — Stocke les préférences de consentement aux cookies de l’utilisateur. Durée : 1 an. Type : Nécessaire.
- __cf_bm (Cloudflare) — Distingue les humains des bots. Durée : ~30 minutes. Type : Nécessaire.
- _cfuvid (Cloudflare) — Protection anti-bot / limitation de débit. Durée : Session. Type : Nécessaire.
- __sec__cid (Filigran) — Identifiant de session de sécurité. Durée : 1 jour. Type : Nécessaire.
- __sec__fid (Filigran) — Identifiant d’empreinte de sécurité. Durée : ~4 mois. Type : Nécessaire.
- __sec__ghost (Filigran) — Jeton de sécurité anti-bot. Durée : ~9 mois. Type : Nécessaire.
- __sec__token (Filigran) — Jeton de sécurité JWT pour l’authentification. Durée : 1 jour. Type : Nécessaire.
- __sec_crid (Filigran) — Identifiant de requête de sécurité. Durée : ~3 mois. Type : Nécessaire.
- __sec_tid (Filigran) — Identifiant de suivi de sécurité. Durée : ~3 mois. Type : Nécessaire.
- pll_language (WordPress/Polylang) — Stocke la préférence de langue sélectionnée. Durée : 1 an. Type : Nécessaire.
- slReferer (Filigran) — Suit l’URL de provenance pour le routage interne. Durée : ~3 mois. Type : Nécessaire.
- __hs_cookie_cat_pref (HubSpot) — Stocke les préférences de catégories de cookies HubSpot. Durée : ~4 mois. Type : Fonctionnel.
- __sec_id (Reo.dev) — Identité utilisateur pour l’identification des visiteurs B2B. Durée : ~4 mois. Type : Fonctionnel.
- __sec_peid (Reo.dev) — Identifiant de profil chiffré pour l’identification des visiteurs. Durée : ~10 mois. Type : Fonctionnel.
- _BEAMER_BOOSTED_ANNOUNCEMENT_DATE* (Beamer) — Suit la dernière annonce consultée. Durée : ~4 mois. Type : Fonctionnel.
- _BEAMER_FIRST_VISIT* (Beamer) — Enregistre la date de première visite pour le widget de notifications. Durée : ~8 mois. Type : Fonctionnel.
- _BEAMER_USER_ID* (Beamer) — Identifiant utilisateur unique pour le widget de notifications. Durée : ~8 mois. Type : Fonctionnel.
- _ga (Google Analytics) — Distingue les utilisateurs et sessions uniques. Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_34TR31ZHMR (Google Analytics) — Persistance de session GA4 (propriété principale). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_9FC0TL0TH3 (Google Analytics) — Persistance de session GA4 (propriété secondaire). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_9WXYK3PMB6 (Google Analytics) — Persistance de session GA4 (propriété tertiaire). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_LVN95WRF25 (Google Analytics) — Persistance de session GA4 (quatrième propriété). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- ajs_anonymous_id (RudderStack) — Identifiant utilisateur anonyme pour l’analyse. Durée : 1 an. Type : Performance / Analyse.
- rl_anonymous_id (RudderStack) — Identifiant utilisateur anonyme RudderStack. Durée : ~7 mois. Type : Performance / Analyse.
- rl_session (RudderStack) — Suivi de session RudderStack. Durée : ~7 mois. Type : Performance / Analyse.
- rl_page_init_referrer (RudderStack) — Stocke la page de provenance initiale. Durée : ~5 mois. Type : Performance / Analyse.
- rl_page_init_referring_domain (RudderStack) — Stocke le domaine de provenance initial. Durée : ~5 mois. Type : Performance / Analyse.
- rl_trait (RudderStack) — Stocke les attributs utilisateur pour l’analyse. Durée : ~7 mois. Type : Performance / Analyse.
- rl_user_id (RudderStack) — Identifiant utilisateur identifié. Durée : ~7 mois. Type : Performance / Analyse.
- ph_phc_4URI..._posthog (PostHog) — Analyse produit — suivi des sessions et des utilisateurs. Durée : ~7 mois. Type : Performance / Analyse.
- mp_c0b386..._mixpanel (Mixpanel) — Identification des utilisateurs et suivi des événements. Durée : ~10 mois. Type : Performance / Analyse.
- __hssc (HubSpot) — Suit l’activité de session et incrémente le numéro de session et les horodatages du cookie __hstc. Durée : 30 minutes. Type : Performance / Analyse.
- __hssrc (HubSpot) — Détecte si l’utilisateur a ouvert une nouvelle session de navigation. Durée : Session. Type : Performance / Analyse.
- __hstc (HubSpot) — Suit les visiteurs entre les sessions. Durée : ~6 mois. Type : Performance / Analyse.
- hubspotutk (HubSpot) — Suivi des visiteurs pour l’attribution des leads et le CRM. Durée : ~6 mois. Type : Performance / Analyse.
- _conv_r (HubSpot / Convert) — Suit la source de référence pour l’attribution des conversions. Durée : ~5 mois. Type : Marketing.
- _conv_v (HubSpot / Convert) — Données visiteur pour l’A/B testing et le suivi des conversions. Durée : ~5 mois. Type : Marketing.
- _gcl_ls (Google Tag Manager) — Stocke le paramètre de liaison Google Ads pour le suivi des conversions inter-domaines. Durée : Persistant. Type : Marketing.
- _gcl_au (Google Ads) — Liaison de conversion Google Ads. Durée : ~3 mois. Type : Marketing.
- test_cookie (Google (DoubleClick)) — Vérifie si le navigateur accepte les cookies pour la diffusion publicitaire. Durée : ~15 minutes. Type : Marketing.
Filigran Academy (academy.filigran.io)
- slim_session (Filigran Academy) — Maintient la session authentifiée Filigran Academy. Durée : Session. Type : Nécessaire.
- lw_tokens (LearnWorlds) — Stocke les jetons d’accès/rafraîchissement Academy de l’utilisateur connecté. Durée : 7 jours. Type : Nécessaire.
- school (LearnWorlds) — Identifiant de session de la plateforme Academy. Durée : Session. Type : Nécessaire.
- __stripe_mid (Stripe) — Prévention de la fraude pour les paiements traités par Stripe sur Filigran Academy. Durée : 1 an. Type : Nécessaire.
- __stripe_sid (Stripe) — Identifiant de session Stripe utilisé pour la prévention de la fraude sur Filigran Academy. Durée : 30 minutes. Type : Nécessaire.
- _cfuvid (Cloudflare) — Protection anti-bot / limitation de débit. Durée : Session. Type : Nécessaire.
- __cf_bm (Cloudflare) — Distingue les humains des bots. Durée : ~30 minutes. Type : Nécessaire.
- _BEAMER_FILTER_BY_URL* (Beamer) — Indique si le filtrage par URL doit être appliqué au fil de notifications. Durée : 20 minutes. Type : Fonctionnel.
- _BEAMER_FIRST_VISIT* (Beamer) — Enregistre la date de première visite pour le widget de notifications. Durée : ~8 mois. Type : Fonctionnel.
- _BEAMER_USER_ID* (Beamer) — Identifiant utilisateur unique pour le widget de notifications. Durée : ~8 mois. Type : Fonctionnel.
- _ga (Google Analytics) — Distingue les utilisateurs et sessions uniques. Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_LVN95WRF25 (Google Analytics) — Persistance de session GA4 (quatrième propriété). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- __hssc (HubSpot) — Suit l’activité de session et incrémente le numéro de session et les horodatages du cookie __hstc. Durée : 30 minutes. Type : Performance / Analyse.
- __hssrc (HubSpot) — Détecte si l’utilisateur a ouvert une nouvelle session de navigation. Durée : Session. Type : Performance / Analyse.
- __hstc (HubSpot) — Suit les visiteurs entre les sessions. Durée : ~6 mois. Type : Performance / Analyse.
- hubspotutk (HubSpot) — Suivi des visiteurs pour l’attribution des leads et le CRM. Durée : ~6 mois. Type : Performance / Analyse.
- __mp_aliased (Mixpanel) — Enregistre qu’une identité utilisateur Mixpanel a été aliasée. Durée : ~6 mois. Type : Performance / Analyse.
- _gcl_au (Google Ads) — Liaison de conversion Google Ads. Durée : ~3 mois. Type : Marketing.
- test_cookie (Google (DoubleClick)) — Vérifie si le navigateur accepte les cookies pour la diffusion publicitaire. Durée : ~15 minutes. Type : Marketing.
XTM Hub
- scrollPosition (Filigran) — Stocke la position de défilement pour la continuité UX du Hub. Durée : Session. Type : Nécessaire.
- cloud-portal (Filigran) — Cookie de session pour l’authentification du portail Hub. Durée : Session. Type : Nécessaire.
- __cf_bm (Cloudflare) — Distingue les humains des bots. Durée : ~30 minutes. Type : Nécessaire.
- _ga (Google Analytics) — Distingue les utilisateurs et sessions uniques. Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_34TR31ZHMR (Google Analytics) — Persistance de session GA4 (propriété principale). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_9FC0TL0TH3 (Google Analytics) — Persistance de session GA4 (propriété secondaire). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_9WXYK3PMB6 (Google Analytics) — Persistance de session GA4 (propriété tertiaire). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- _ga_LVN95WRF25 (Google Analytics) — Persistance de session GA4 (quatrième propriété). Durée : 1 an 1 mois 4 jours (~400 jours). Type : Performance / Analyse.
- __hstc (HubSpot) — Suit les visiteurs entre les sessions. Durée : ~6 mois. Type : Performance / Analyse.
- __hssrc (HubSpot) — Détecte si l’utilisateur a ouvert une nouvelle session de navigation. Durée : Session. Type : Performance / Analyse.
- __hssc (HubSpot) — Suit l’activité de session et incrémente le numéro de session et les horodatages du cookie __hstc. Durée : 30 minutes. Type : Performance / Analyse.
- hubspotutk (HubSpot) — Suivi des visiteurs pour l’attribution des leads et le CRM. Durée : ~6 mois. Type : Performance / Analyse.
- _gcl_au (Google Ads) — Liaison de conversion Google Ads. Durée : ~3 mois. Type : Marketing.
- _gcl_ls (Google Tag Manager) — Stocke le paramètre de liaison Google Ads pour le suivi des conversions inter-domaines. Durée : Persistant. Type : Marketing.
XTM One
- filigran.io (Filigran) — Authentification / gestion de session. Durée : Session (expire à la fin de la session). Type : Nécessaire.
OpenCTI
- opencti_session (Filigran) — Maintient la session utilisateur authentifiée. Durée : 20 minutes par défaut, configurable via le paramètre app:session_timeout. Type : Nécessaire.
- opencti_flash (Filigran) — Affiche des messages d’erreur temporaires après un échec d’authentification. Durée : 10 secondes. Type : Nécessaire.
OpenAEV
- JSESSIONID (Filigran) — Identifie la session OpenAEV authentifiée. Durée : Jusqu’à la destruction de la session (côté serveur) ou 24 heures. Type : Nécessaire.
- url_access_token (Filigran) — Stocke le jeton d’authentification lors de l’accès à OpenAEV via un lien fourni par e-mail. Durée : Attaché à une simulation jusqu’à sa fin ; 30 jours maximum par défaut (configurable par instance). Type : Nécessaire.
- XSRF-TOKEN / X-XSRF-TOKEN (Filigran) — Protection CSRF : lu par le front-end OpenAEV et renvoyé dans l’en-tête X-XSRF-TOKEN. Durée : Jusqu’à la destruction de la session (côté serveur). Type : Nécessaire.
- openaev_token (Filigran) — Cookie d’authentification par jeton ; utilisé en secours en l’absence d’en-tête Authorization. Durée : 1 jour. Type : Nécessaire.
5. Gestion des cookies
Vous pouvez gérer vos préférences de cookies à tout moment via notre outil de consentement, qui vous permet d’activer ou de désactiver les cookies non essentiels. Les cookies nécessaires sont toujours actifs et ne peuvent pas être désactivés, car ils sont indispensables au fonctionnement de base des Sites et Services Filigran. En complément de l’outil de consentement, vous pouvez également gérer les cookies en paramétrant votre navigateur pour les refuser ou les supprimer. Cela peut toutefois affecter le fonctionnement et les performances des Sites et Services Filigran.
6. Modifications de la présente Politique de cookies
Nous pouvons mettre à jour la présente Politique de cookies de temps à autre, à notre seule discrétion. En cas de modification substantielle, nous vous en informerons conformément aux exigences légales applicables.
7. Contact
Pour toute question concernant la présente Politique de cookies ou notre utilisation des cookies, contactez-nous à privacy@filigran.io.
Pour plus de détails sur la manière dont nous traitons vos données personnelles, consultez notre Politique de confidentialité.