Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

44 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

FreeCookie — Consentement cookies RGPD/CNIL pour WordPress

Un bandeau de consentement 100 % local, conforme RGPD / ePrivacy / CNIL / nLPD, qui bloque réellement les traceurs avant le consentement — sans dépendre d'aucun service tiers, sans compte, sans CDN.

Alternative libre et légère à CookieYes, Complianz, Cookiebot & co.


Version bêta

FreeCookie est en bêta (0.5.0). Le plugin est fonctionnel et déjà en production sur des sites réels, mais il est jeune et évolue vite.

Vos retours sont précieux. Un bug, une idée, un site où la détection de couleur ou le blocage se comporte mal, une incompatibilité de thème ? Ouvrez une issue — chaque retour fait avancer le projet et sa fiabilité sur la diversité des sites WordPress.


Pourquoi FreeCookie

La plupart des solutions du marché chargent la bannière, la logique de consentement et le journal de preuve depuis leur propre cloud, et facturent la conformité réelle. FreeCookie prend le contre-pied :

  • Tout en local. Bannière, blocage et preuve servis par votre WordPress. Zéro requête vers un serveur tiers, rien à configurer chez un prestataire.
  • Conforme par défaut. « Tout refuser » aussi accessible que « Tout accepter », aucune case pré-cochée, blocage réel avant le clic.
  • Gratuit pour la plupart des sites. Voir Modèle.

Fonctionnalités

  • Jamais de lecteur cul-de-sac. Un embed bloqué (YouTube, Vimeo…) affiche une façade « Charger le lecteur » qui accepte uniquement le service concerné (consentement granulaire par service), sans rouvrir la bannière — le visiteur qui refuse tout peut quand même choisir de regarder une vidéo, en connaissance de cause.
  • Blocage a priori réel. Les scripts et iframes tiers connus (Google Analytics, GTM, Meta Pixel, YouTube, Maps, Matomo, Hotjar, TikTok, LinkedIn…) sont neutralisés (type="text/plain", src mis de côté) tant que le visiteur n'a pas consenti, puis débloqués au clic. Compatible avec le cache de page (le HTML mis en cache est identique pour tous ; la décision vit dans un cookie first-party lu en JavaScript).
  • Bannière accessible et conforme. « Tout accepter » / « Tout refuser » / « Personnaliser » à parité stricte (mêmes styles, un seul clic pour refuser), navigation clavier, focus visible, aucune case cochée par défaut.
  • Google Consent Mode v2 natif. Émission de gtag('consent','default', … denied) avant tout tag Google, puis update selon les finalités acceptées. Mapping automatique finalités → signaux (analytics_storage, ad_storage, ad_user_data, ad_personalization).
  • Journal de preuve dans votre base. Chaque consentement est horodaté (finalités acceptées/refusées, version de la bannière, IP masquée et hachée) dans une table WordPress dédiée — exportable, hébergé nulle part ailleurs.
  • Scanner de cookies local. Le site s'analyse lui-même (aucun service externe) pour détecter les traceurs présents et composer la liste de cookies affichée au visiteur.
  • Détection automatique de la couleur de marque. La bannière prend la couleur dominante du site : lecture du logo (y compris SVG), du kit Elementor, de theme.json, des réglages du personnalisateur et des thèmes populaires (Astra, Kadence, GeneratePress…), plus une analyse de fréquence des couleurs récurrentes. Les couleurs d'usine et les gris/blanc/noir sont écartés.
  • Multilingue automatique. Textes de bannière fournis en 26 langues — dont l'arabe et l'hébreu avec prise en charge RTL complète, et les variantes régionales du chinois (zh-CN/zh-TW) et du portugais (pt-PT/pt-BR) — sélectionnés selon la langue du visiteur (WPML/Polylang → navigateur → langue du site). L'interface d'administration est livrée traduite dans les mêmes langues (gettext /languages/).
  • Géo-ciblage local. Régime de consentement adapté à la région (UE / Suisse / hors-UE) à partir des en-têtes fournis par l'hébergement/CDN, sans base de géolocalisation tierce. Par défaut : le régime le plus protecteur.
  • Personnalisation complète. Un menu FreeCookie dans l'administration : toutes les couleurs (color pickers), tous les textes par langue, les finalités et les options.
  • Léger. Quelques kilo-octets, pas de jQuery en front, aucun appel réseau externe, bannière rendue côté serveur (pas de « flash »).

Captures d'écran

Bandeau de consentement (bureau) Bandeau sur mobile (375 px)
1. Le bandeau de consentement — catégories détaillées, cases décochées, « Tout refuser » à parité stricte avec « Tout accepter ». 2. Sur mobile (375 px) — modale compacte centrée, boutons empilés pleine largeur, liste des catégories défilable ; les boutons restent toujours visibles.
Volet pédagogique Bandeau en arabe, RTL
3. Le volet « Comprendre les cookies » — pédagogie à trois niveaux (Utile / À nuancer / À surveiller), accessible depuis le bandeau et les pastilles. 4. Multilingue et RTL — le bandeau servi en arabe : mise en page miroir complète (titres, cases, boutons), l'une des 26 langues livrées.

Conformité

FreeCookie vise le socle commun exigé en France (CNIL, art. 82), en Suisse (nLPD / art. 45c LTC), en Allemagne (§25 TDDDG) et dans l'UE (RGPD + directive ePrivacy) :

  1. blocage effectif des traceurs non exemptés avant tout consentement ;
  2. refus aussi simple que l'acceptation, au premier niveau ;
  3. aucune finalité pré-cochée ;
  4. journal de preuve conservable et exportable ;
  5. retrait du consentement possible à tout moment (badge/centre de préférences).

FreeCookie fournit les outils techniques de la conformité. Il ne remplace pas un conseil juridique adapté à votre situation.

Limites connues (transparence)

  • FreeCookie neutralise les scripts et iframes tiers connus avant consentement. Il ne bloque pas le localStorage/sessionStorage ni le fingerprinting effectués par des scripts qu'il n'a pas neutralisés — vérifiez votre site avec le scanner intégré et déclarez manuellement les scripts personnalisés.
  • Les niveaux de risque (faible/moyen/élevé) affichés par traceur sont une aide de lecture indicative, fondée sur la finalité du service (publicité inter-sites, mesure d'audience, contenu embarqué) — pas un jugement définitif.
  • L'activation du plugin ne suffit pas à rendre un site conforme : politique de cookies, mentions légales et registre restent de votre responsabilité. Si votre site s'adresse à des mineurs, des règles renforcées s'appliquent (RGPD art. 8).

Installation

  1. Téléchargez la dernière archive freecookie-x.y.z.zip depuis les Releases.
  2. Dans WordPress : Extensions ▸ Ajouter ▸ Téléverser une extension, choisissez le zip, puis Activer.
  3. Ouvrez le menu FreeCookie : la couleur de marque est détectée automatiquement, la bannière est prête.

Configuration

Tout se règle dans le menu FreeCookie de l'administration :

  • Apparence : couleur principale (ou une pastille de couleur détectée), fond, textes, boutons, badge.
  • Textes : titre, message et libellés des boutons, modifiables par langue.
  • Options : blocage a priori, durée de validité du consentement, seuil gratuit.
  • Scanner : détecte les cookies du site et rafraîchit la détection des couleurs.

Affichez la liste des cookies dans une page avec le shortcode [freecookie_cookies].

Comment ça marche

Le moteur de blocage réécrit, dans un tampon de sortie côté serveur, les balises tierces reconnues en version neutralisée. Côté client, un script sans dépendance lit le cookie de consentement, débloque les catégories acceptées (ré-injection des scripts, restauration des iframes) et émet les signaux Consent Mode. Comme le HTML mis en cache ne dépend pas du choix du visiteur, le blocage reste valable derrière un cache de page.

Modèle

FreeCookie est libre (GPL) et entièrement fonctionnel pour tout le monde. Il est gratuit pour la grande majorité des sites (jusqu'à ~10 000 visites/mois). Au-delà, un soutien est proposé (à titre volontaire) pour aider le projet à durer — le plugin n'est jamais bridé, et la conformité de base reste toujours gratuite.

Feuille de route

  • Soumission au dépôt officiel WordPress.org.
  • Fichiers de traduction .po/.mo et davantage de langues.
  • Visualiseur du journal de consentement dans l'admin.
  • Global Privacy Control (GPC), générateur de politique de cookies.
  • IAB TCF (pour la publicité programmatique) — ultérieurement, sur besoin.

Contribuer / retours

Le projet est en bêta et les retours d'utilisateurs sont ce qui compte le plus à ce stade. N'hésitez pas à :

  • ouvrir une issue (bug, incompatibilité de thème, couleur mal détectée, suggestion) ;
  • proposer une traduction ou l'amélioration d'une existante ;
  • signaler un service tiers à ajouter à la liste des traceurs auto-bloqués.

Licence

GPL-2.0-or-later. Vous êtes libre d'utiliser, d'étudier, de modifier et de redistribuer FreeCookie.

Auteur

Développé par Stéphane Schmidtalveo.design.

About

Bandeau de consentement cookies RGPD/CNIL pour WordPress — 100% local, sans service tiers (bêta)

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages