FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. Amazon Cognito

Amazon Cognito

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Amazon Cognito ?

Service d'identité AWS qui gère l'inscription, la connexion, l'authentification multi facteurs, la récupération de mot de passe et la fédération avec des fournisseurs d'identité sociaux ou d'entreprise pour les applications web et mobiles.

À quoi sert Amazon Cognito

Amazon Cognito est le service d''identité d''AWS. Il fournit des user pools pour inscrire et authentifier des utilisateurs finaux par e mail, téléphone, connexions sociales (Google, Facebook, Apple, SAML, OIDC), authentification multi facteurs et récupération de mot de passe, ainsi que des identity pools qui délivrent des identifiants AWS temporaires pour appeler des APIs AWS au nom de l''utilisateur.

Données et cookies traités

Cognito traite des attributs de compte (e mail, téléphone, claims personnalisés), des mots de passe, des secrets MFA, des jetons OAuth et OIDC, des adresses IP, des empreintes d''appareils (avec la sécurité avancée activée) et l''activité de connexion. L''UI hébergée pose des cookies first party sur le domaine d''authentification (jeton XSRF, cookie de session) et l''application client stocke en général les jetons ID, accès et refresh dans des cookies ou le stockage navigateur.

Implications RGPD et ePrivacy

Les cookies et jetons servant à maintenir la session de l''utilisateur sont strictement nécessaires au sens de l''article 5(3) de la directive ePrivacy et ne requièrent pas de consentement préalable. AWS agit comme sous traitant via l''AWS Data Processing Addendum, qui inclut les Clauses Contractuelles Types et renvoie au EU US Data Privacy Framework. Les fonctions de sécurité avancée (authentification adaptative, contrôle des identifiants compromis) effectuent un profilage par risque qui doit être expliqué dans la politique de confidentialité.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Obligations de consentement

Vous n''avez pas besoin de consentement pour authentifier un utilisateur avec Cognito. Vous en avez besoin lorsque le flux de connexion charge des widgets de fédération sociale qui posent des cookies de tracking (Google, Facebook, Apple), et vous devez informer l''utilisateur que se connecter via un fournisseur social transmet certains identifiants à ce fournisseur.

Transferts de données et régions UE

Les user pools et identity pools stockent les données dans la région AWS que vous choisissez. Pour limiter les transferts, déployez en eu west 1 (Irlande), eu central 1 (Francfort), eu west 3 (Paris), eu south 1 (Milan), eu north 1 (Stockholm) ou eu west 2 (Londres). Les métadonnées administratives, le support et la télémétrie opérationnelle peuvent néanmoins être traités par AWS aux États Unis sous CCT et EU US Data Privacy Framework.

Étapes pratiques de conformité

Signez le DPA AWS, choisissez une région UE, imposez une politique de mot de passe forte et le MFA, fixez une durée de vie raisonnable aux jetons, encadrez les actions admin par des rôles IAM, journalisez CloudTrail et les événements Cognito, documentez les workflows de droits des personnes (export, suppression via AdminDeleteUser) et réalisez une AIPD lorsque la sécurité avancée ou un traitement d''identité à grande échelle sont activés.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant Amazon Cognito doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleArticle 6(1)(b) GDPR (contract performance) for user authentication and account management; Article 6(1)(f) GDPR (legitimate interest) for security and fraud prevention. Consent is only required for optional social or marketing federation that triggers third party tracking.
Niveau de risquemedium
Reglementations applicablesGDPR, ePrivacy Directive, German TTDSG, French CNIL guidance on identity providers, Spanish LOPDGDD

Considerations AIPD

Une AIPD est recommandée lorsque Cognito est utilisé pour de l'authentification à grande échelle, lorsqu'il traite des catégories sensibles (santé, identité publique), lorsqu'il fédère plusieurs fournisseurs d'identité tiers, ou lorsque les fonctionnalités de sécurité avancées profilent les appareils et IP des utilisateurs.

Exemple de texte de consentement

Nous utilisons Amazon Cognito (Amazon Web Services) pour gérer les comptes utilisateurs, la connexion et l'authentification. Les cookies et jetons d'authentification sont strictement nécessaires pour vous maintenir connecté. Si vous choisissez de vous connecter via un fournisseur tiers (Google, Facebook, Apple), ces fournisseurs peuvent recevoir vos identifiants selon leurs propres conditions.

Details techniques

Methode de suiviOAuth 2.0 / OpenID Connect authentication tokens (JWT), session cookies, identity tokens, optional federation cookies
Localisation des serveursConfigurable AWS region (EU regions available: eu-west-1 Ireland, eu-central-1 Frankfurt, eu-west-3 Paris, eu-south-1 Milan, eu-north-1 Stockholm, eu-west-2 London)
Donnees transferees hors UEAmazon Cognito is operated by Amazon Web Services, Inc., a US based company. Customer data stays in the AWS region you select, but administrative metadata, support requests and operational telemetry can be processed in the United States. AWS provides Standard Contractual Clauses and is self certified under the EU US Data Privacy Framework.

Domaines tiers contactes

auth.<region>.amazoncognito.comcognito-idp.<region>.amazonaws.comcognito-identity.<region>.amazonaws.comamazoncognito.comamazonaws.com

Cookies deposes

NomTypeDureeFinalite
XSRF-TOKENhttpSessionCSRF protection for the Cognito Hosted UI login forms.
cognito-flhttpSessionFlag cookie used by the Hosted UI to track multi step login flows.
csrf-statehttp10 minutesStores the state parameter used during OAuth and federation flows to prevent replay attacks.
CognitoIdentityServiceProvider.<clientId>.<sub>.idTokenhttp1 hour (configurable)Stores the OpenID Connect ID token issued to the authenticated user.
CognitoIdentityServiceProvider.<clientId>.<sub>.accessTokenhttp1 hour (configurable)Stores the OAuth 2.0 access token used to call protected APIs.
CognitoIdentityServiceProvider.<clientId>.<sub>.refreshTokenhttp30 days (configurable, up to 10 years)Allows the client to obtain new access and ID tokens without re authentication.
CognitoIdentityServiceProvider.<clientId>.LastAuthUserhttpPersistentStores the username of the last user signed in on this device.

Amazon Cognito est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies dépose Amazon Cognito ?

L'UI hébergée dépose XSRF-TOKEN, csrf-state et un cookie de flux sur son propre domaine auth.<region>.amazoncognito.com. Une fois l'utilisateur authentifié, l'application client stocke les jetons ID, accès et refresh, généralement sous forme de cookies CognitoIdentityServiceProvider.* ou dans le stockage navigateur.

Faut il un consentement pour utiliser Cognito ?

Non pour l'authentification elle même : les cookies de session et les jetons sont strictement nécessaires. Oui pour tout bouton de connexion sociale qui charge les SDK Google, Facebook ou Apple posant leurs propres cookies de tracking, et oui si la sécurité avancée crée un profil comportemental au delà des besoins de sécurité.

Quelle est la base légale du traitement des données d'identité ?

L'article 6(1)(b) du RGPD (exécution du contrat) couvre la création de compte, la connexion et la gestion du mot de passe. L'article 6(1)(f) (intérêt légitime) couvre la prévention de la fraude, la lutte contre les abus et les journaux de sécurité. Le consentement (article 6(1)(a)) est requis pour la fédération optionnelle qui expose des données à des tiers.

Cognito transfère t il des données vers les États Unis ?

Les données clients restent dans la région AWS que vous sélectionnez. Les métadonnées administratives, le support et la télémétrie peuvent être traités aux États Unis par AWS, sous Clauses Contractuelles Types et EU US Data Privacy Framework, tel que décrit dans le DPA AWS.

Dois je réaliser une AIPD ?

Une AIPD est recommandée (et peut être obligatoire au sens de l'article 35 du RGPD) pour un traitement d'identité à grande échelle, l'identité du secteur public, des secteurs sensibles (santé, finance), ou lorsque l'authentification adaptative et le profilage par risque sont activés.

Comment implémenter Cognito de façon conforme ?

Choisissez une région AWS UE, signez le DPA AWS, imposez le MFA, limitez la durée des jetons, gérez les accès admin par rôles IAM, journalisez via CloudTrail, exposez les flux de droits des personnes (export et AdminDeleteUser) et limitez les attributs utilisateur collectés au strict nécessaire.

Quelles sont les alternatives ?

Parmi les autres fournisseurs d'identité : Auth0, Okta Customer Identity, Microsoft Entra External ID, Keycloak (auto hébergé), FusionAuth, Ory Hydra/Kratos, Clerk, WorkOS et Supabase Auth. Chaque solution a son propre profil de résidence, tarification et intégration à évaluer séparément.

Comment mettre à jour la politique cookies ?

Lancez un scan ciblé sur les pages d'authentification et de callback, listez les cookies Cognito strictement nécessaires (XSRF-TOKEN, csrf-state, stockage des jetons), précisez qu'ils sont first party sur votre domaine d'auth, et documentez les éventuels cookies tiers de connexion sociale chargés à l'action de l'utilisateur.