FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. Fortinet FortiGate
F

Fortinet FortiGate

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Fortinet FortiGate ?

Fortinet FortiGate est un firewall d'entreprise nouvelle generation et une plateforme SD-WAN combinant inspection avec etat, IPS, inspection SSL, filtrage Web, anti-bot et VPN. Quand il est deploye en frontal d'un site via le WAF FortiWeb, il peut deposer des cookies de challenge de securite strictement necessaires. Les appliances FortiGate tournent sur l'infrastructure du client, FortiGuard etant heberge par Fortinet aux Etats-Unis, au Canada et dans des regions UE.

Qu''est-ce que Fortinet FortiGate

Fortinet FortiGate est le firewall nouvelle generation et la plateforme SD-WAN phares de Fortinet, Inc., dont le siege est a Sunnyvale (Californie). Il combine pare-feu avec etat, IPS, inspection SSL, filtrage Web, controle applicatif, VPN, anti-malware et SD-WAN dans une appliance ou une machine virtuelle. La gamme inclut FortiWeb (WAF), FortiAnalyzer (logs), FortiManager et FortiGuard cloud de renseignement sur les menaces.

Donnees et cookies collectes

FortiGate traite les en-tetes de paquets, IPs, ports, URLs, user agents, hashes de fichiers et, en inspection SSL active, le contenu dechiffre des sessions TLS. Le WAF FortiWeb peut deposer des cookies de challenge strictement necessaires (cookiesession1, cookies de session FortiGate) lors d''un controle de securite. FortiGuard recoit des requetes (hash d''URL, IP, hash fichier) pour verifier la reputation en temps reel.

Implications RGPD et ePrivacy

FortiGate traite des donnees personnelles (IPs, metadonnees de trafic) dans le cadre de la securite. Le client est responsable de traitement, Fortinet est sous-traitant pour les services cloud. Les cookies de challenge FortiWeb relevent de l''exemption strictement necessaire de l''art. 5(3) ePrivacy et n''exigent pas de consentement. L''inspection SSL pose des enjeux de proportionnalite : la limiter au necessaire, exclure les categories sensibles (banque, sante) et la divulguer au personnel et aux visiteurs.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Exigences de consentement

Aucun consentement visiteur n''est requis pour la fonction firewall ni pour les cookies de securite strictement necessaires. Il n''est pas requis non plus pour les requetes de reputation FortiGuard, essentielles au service de securite. Les utilisateurs internes dont le trafic est inspecte en SSL doivent etre informes et idealement avoir une charte d''usage en place.

Transferts hors EEE

L''appliance FortiGate tourne sur l''infrastructure du client : le firewall en soi ne transfere pas hors EEE. FortiGuard et FortiCloud ajoutent des transferts vers les data centres US de Fortinet, sous CCT et Data Privacy Framework UE Etats-Unis. Les clients peuvent selectionner des endpoints FortiGuard UE dans certaines configurations pour minimiser les transferts.

Etapes pratiques de mise en conformite

Signez l''Accord de traitement Fortinet pour les services cloud, configurez FortiGuard pour utiliser les endpoints UE quand disponibles, limitez l''inspection SSL par categorie d''URL pour exclure les sites sensibles, definissez les regles de retention FortiAnalyzer, documentez FortiGate dans votre Registre des activites de traitement, realisez une analyse d''interet legitime et alignez-vous sur NIS2 si vous etes entite essentielle ou importante.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant Fortinet FortiGate doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate interest (Art. 6(1)(f) GDPR) for network security, DDoS protection, anti-bot and abuse prevention; Legal obligation (Art. 6(1)(c) GDPR) for security incident logging required under NIS2 or sectoral rules
Niveau de risquelow
Reglementations applicablesGDPR, ePrivacy Directive (Cookie Law), NIS2, ISO 27001, EU US Data Privacy Framework

Considerations AIPD

FortiGate traite trafic reseau, IPs, URLs et user agents pour la securite. Points cles AIPD : (1) l'appliance tourne sur l'infrastructure client, les donnees ne sortent pas tant que FortiGuard cloud n'est pas interroge ; (2) les cookies de challenge FortiWeb sont strictement necessaires au sens de l'art. 5(3) ePrivacy, pas de consentement requis ; (3) l'inspection SSL dechiffre le trafic TLS pour analyser le contenu, posant des enjeux de proportionnalite et de minimisation ; (4) FortiGuard envoie des requetes de reputation (URL, IP, hash fichier) au cloud Fortinet, parfois aux Etats-Unis ; (5) FortiAnalyzer journalise IPs et metadonnees du trafic, qui peuvent etre personnelles ; (6) NIS2 impose des obligations specifiques aux entites essentielles et importantes qui exploitent FortiGate.

Exemple de texte de consentement

Notre site est protege par les appliances Fortinet FortiGate et FortiWeb. Ces outils inspectent le trafic entrant, peuvent deposer des cookies de securite strictement necessaires (cookiesession1) et interrogent la threat intelligence FortiGuard pour bloquer le trafic malveillant. Le traitement repose sur notre interet legitime de securite au sens de l'art. 6(1)(f) RGPD.

Details techniques

Methode de suiviEnterprise next-generation firewall and SD-WAN appliance with web filtering, IPS, anti-bot and SSL inspection; FortiWeb WAF can set security challenge cookies on protected websites; FortiGuard cloud services for threat intelligence
Localisation des serveursOn-premises customer infrastructure for the appliances themselves; FortiGuard cloud services in multiple global data centres including the United States, Canada and EU regions; Fortinet, Inc. is headquartered in Sunnyvale, California
Suivi sans cookie disponibleOui
Donnees transferees hors UEFortiGate appliances run on the customer's infrastructure, so visitor data stays where the device is deployed. FortiGuard threat intelligence services and FortiCloud management are hosted by Fortinet in the United States, Canada and EU regions. Transfers to US infrastructure rely on Standard Contractual Clauses and Fortinet's EU US Data Privacy Framework certification where applicable.

Domaines tiers contactes

fortinet.comfortiguard.comforticloud.comsupport.fortinet.com

Cookies deposes

NomTypeDureeFinalite
cookiesession1FunctionalSessionStrictly necessary security cookie set by FortiWeb WAF in front of a protected website. Used to maintain the security session and validate that the visitor has passed an anti bot or rate limiting check.
FGT_PERSISTENT_SESSIONFunctionalSessionSet by FortiGate when the appliance acts as a captive portal or load balancer to keep the visitor anchored to a specific backend server.

Fortinet FortiGate est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies FortiGate / FortiWeb deposent-ils sur le navigateur ?

Lorsque le WAF FortiWeb est en frontal d'un site, il peut deposer des cookies de securite strictement necessaires comme cookiesession1 pour maintenir une session de securite et valider qu'un visiteur a passe un controle anti-bot. Ces cookies ne stockent pas le comportement de navigation et entrent dans le cadre strictement necessaire.

Faut-il un consentement utilisateur pour les cookies de securite FortiGate ou FortiWeb ?

Non. Les cookies poses pour les controles de securite et la validation de session relevent de l'exemption strictement necessaire de l'art. 5(3) ePrivacy et du considerant 66, car ils sont essentiels au service de securite voulu par l'operateur. Mentionnez-les dans la politique sans bandeau de consentement.

Quelle est la base legale du traitement via FortiGate ?

Interet legitime (art. 6(1)(f) RGPD) pour la securite, l'anti-bot et la prevention des abus. Obligation legale (art. 6(1)(c) RGPD) pour la journalisation des incidents au titre de NIS2 ou de regles sectorielles. L'inspection SSL du trafic du personnel doit etre equilibree et divulguee ; tenez compte de l'art. 88 RGPD pour la surveillance des salaries.

Ou FortiGate traite-t-il et stocke-t-il les donnees ?

L'appliance FortiGate traite le trafic sur l'infrastructure du client : le firewall en soi ne transfere rien hors EEE. FortiGuard et FortiCloud tournent sur l'infrastructure Fortinet aux Etats-Unis, au Canada et dans des regions UE, avec CCT et Data Privacy Framework UE Etats-Unis pour les transferts US.

Une AIPD est-elle requise pour FortiGate ?

Une AIPD est recommandee quand l'inspection SSL est activee, quand les logs sont conserves a grande echelle ou quand FortiGate est deploye par une entite essentielle ou importante au sens NIS2. Elle doit couvrir le perimetre d'inspection SSL, la retention dans FortiAnalyzer, les transferts FortiGuard et les risques pour visiteurs et salaries.

Comment deployer FortiGate de maniere conforme ?

Signez l'Accord de traitement Fortinet pour les services cloud, limitez l'inspection SSL par categorie d'URL, excluez les sites sensibles (banque, sante, syndicat ou politique), selectionnez des endpoints FortiGuard UE quand disponibles, configurez la retention FortiAnalyzer, realisez une analyse d'interet legitime et alignez-vous sur les obligations de declaration NIS2.

Quelles alternatives RGPD a FortiGate ?

Alternatives UE : Stormshield (France), genua (Allemagne), Rohde and Schwarz Cybersecurity (Allemagne), WatchGuard (US avec options UE) et options open source comme pfSense et OPNsense. Pour le WAF, envisagez Imperva, Cloudflare WAF ou ModSecurity open source.

Comment mettre a jour ma politique de confidentialite pour FortiGate ?

Mentionnez que vous protegez votre site avec FortiGate et FortiWeb, nommez le cookie de securite strictement necessaire (cookiesession1) et son objet, expliquez que les metadonnees de trafic sont traitees au titre de l'interet legitime, mentionnez les requetes FortiGuard et les CCT et Data Privacy Framework UE Etats-Unis pour les transferts US, et liez la politique et l'Accord de traitement Fortinet.