FlowConsent
ServicesComment ça marcheTarifsBlogDocumentation
ServicesComment ça marcheTarifsBlogDocumentationConnexionEssayer FlowConsent
ConnexionEssayer FlowConsent
FlowConsent

Le consentement conforme RGPD, hébergé en Europe, en moins de dix minutes — sans cookie wall.

EU-HOSTED·RGPD·SOC 2
Produit
  • Services
  • Comment ça marche
  • Tarifs
  • Extension
Entreprise
  • Blog
  • Documentation
  • Solutions
  • FlowConsent App
Legal
  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales
  • Cookies
© 2026 FlowConsent par BeBranded. Tous droits réservés.
EnglishDeutschEspanol
Tous les systèmes sont opérationnels

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. PerimeterX

PerimeterX

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait PerimeterX (HUMAN Security) ?

PerimeterX, désormais intégré à HUMAN Security, est une plateforme de lutte contre les bots et la fraude qui distingue les vrais utilisateurs du trafic automatisé. Elle dépose des cookies de sécurité propriétaires et exécute du JavaScript côté client qui collecte des signaux liés à l'appareil, au navigateur et au comportement pour évaluer chaque visite. Comme elle repose sur l'empreinte d'appareil et des identifiants persistants, elle soulève des questions précises au regard du RGPD et de la directive ePrivacy, même si sa finalité est la sécurité. Les signaux sont traités aux États-Unis dans le cadre du Data Privacy Framework UE États-Unis.

Qu''est-ce que PerimeterX (HUMAN Security)

PerimeterX est un service de lutte contre les bots et la fraude désormais intégré à HUMAN Security après la fusion de 2022. Il aide les sites web et les applications à distinguer les visiteurs humains du trafic automatisé tel que les robots d''extraction, les outils de bourrage d''identifiants et les bots de création de faux comptes. Le service exécute du JavaScript côté client qui collecte des signaux d''appareil, de navigateur et de comportement, puis évalue chaque requête côté serveur pour décider de l''autoriser, de la défier ou de la bloquer. Il est largement déployé sur les pages de connexion, les tunnels de paiement et les API où l''abus automatisé cause un préjudice financier réel. Comme la protection est intégrée au chemin de la requête, elle s''applique à chaque visiteur et non seulement à ceux qui utilisent une fonctionnalité donnée. Cette combinaison d''identifiants persistants et d''évaluation à grande échelle explique à la fois sa valeur de sécurité et sa sensibilité au regard de la vie privée.

Cookies et données collectées

PerimeterX dépose une petite famille de cookies propriétaires dans le domaine de l''éditeur du site. L''identifiant de visiteur _pxvid persiste jusqu''à un an et sert de référence d''appareil stable, tandis que le hachage d''appareil _pxhd aide à vérifier la cohérence de l''empreinte entre les sessions, et le jeton _px3 de courte durée porte un verdict de risque signé qui se rafraîchit fréquemment. À côté de ces cookies, le script client lit des signaux d''appareil et de navigateur tels que les caractéristiques canvas, WebGL et audio, les propriétés du navigateur et les empreintes TLS et HTTP au niveau de la connexion. Il collecte aussi des données biométriques comportementales comme les mouvements de souris, le défilement et le rythme de frappe tout au long de la session. Ensemble, ces signaux construisent une empreinte d''appareil et un profil comportemental que le serveur utilise pour attribuer un verdict bot ou humain. L''ensemble exact des cookies et leurs durées peuvent varier selon le déploiement et la configuration.

Implications RGPD et ePrivacy

Les signaux traités par PerimeterX, y compris les identifiants d''appareil et les schémas comportementaux, sont des données personnelles au sens du RGPD car ils permettent d''isoler et de reconnaître des utilisateurs et des appareils. La sécurité et la prévention de la fraude peuvent constituer un intérêt légitime au titre de l''article 6(1)(f), et les considérants reconnaissent expressément la prévention de la fraude comme un intérêt valable, mais le responsable doit tout de même réaliser et documenter un test de mise en balance. La directive ePrivacy ajoute une couche distincte car la lecture et le stockage d''informations sur l''appareil de l''utilisateur exigent en principe le consentement, sauf si cela est strictement nécessaire à un service expressément demandé. Des autorités comme la CNIL traitent l''empreinte d''appareil de la même manière que les cookies à cet égard. L''application de l''exemption strictement nécessaire dépend des faits et tend à être interprétée de façon restrictive, de sorte que de nombreux déploiements ne peuvent pas présumer qu''elle couvre toute la collecte. Cette tension entre une finalité de sécurité légitime et la règle ePrivacy sur l''accès et le stockage est la question de conformité centrale de cet outil.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Exigences de consentement et intégration CMP

De nombreux opérateurs estiment que les cookies et signaux de sécurité strictement nécessaires pour sécuriser une connexion ou un paiement relèvent de l''exemption ePrivacy et les placent donc dans une catégorie strictement nécessaire chargée sans consentement préalable. Cette position n''est défendable que lorsque la collecte se limite réellement à la sécurité et n''est pas réutilisée à des fins d''analyse, de publicité ou de profilage. Toute collecte de signaux qui dépasse la protection du service demandé, ou qui est réutilisée à d''autres fins, doit être conditionnée au consentement dans votre plateforme de gestion du consentement. Une approche pratique consiste à classer PerimeterX comme une mesure de sécurité, à documenter pourquoi chaque cookie et signal est nécessaire et à veiller à ce que votre CMP reflète ce classement de façon transparente. Vous devez aussi décrire clairement l''empreinte d''appareil dans la notice cookies afin que les utilisateurs comprennent qu''il ne s''agit pas de simples cookies.

Transferts internationaux de données

HUMAN Security a son siège aux États-Unis et y exploite ses services, de sorte que les signaux collectés auprès des visiteurs européens sont transférés aux États-Unis pour traitement. HUMAN s''auto-certifie au titre du Data Privacy Framework UE États-Unis et de ses extensions britannique et suisse, ce qui fournit un mécanisme de transfert fondé sur l''adéquation pour les organisations participantes. Lorsque le cadre ne couvre pas un transfert particulier, les clauses contractuelles types servent de garantie de repli. En tant que responsable du traitement, vous devez vérifier le statut de certification en cours, consigner le mécanisme de transfert retenu dans votre registre et réaliser une analyse d''impact du transfert lorsque votre approche du risque l''exige. Conserver la preuve de ces mécanismes est important car le cadre juridique des transferts transatlantiques a changé à plusieurs reprises.

Étapes pratiques de conformité

Commencez par signer un accord de traitement des données avec HUMAN Security et cartographiez précisément les cookies et signaux collectés sur votre site. Documentez votre évaluation d''intérêt légitime pour la prévention de la fraude et décidez, page par page ou tunnel par tunnel, si l''exemption strictement nécessaire s''applique réellement ou si le consentement est requis. Mettez à jour votre notice de confidentialité et votre politique cookies pour nommer les cookies de sécurité, expliquer l''empreinte d''appareil et l''analyse comportementale et indiquer que les signaux sont traités aux États-Unis. Configurez votre plateforme de gestion du consentement pour que toute collecte non essentielle soit bloquée jusqu''à l''accord de l''utilisateur. Fixez des attentes de conservation appropriées et confirmez auprès du fournisseur la durée de persistance d''identifiants comme le cookie de visiteur. Enfin, réexaminez régulièrement la configuration afin que votre documentation reste alignée sur le déploiement réel du produit.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant PerimeterX (HUMAN Security) doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate Interest (GDPR Article 6(1)(f)) for bot mitigation, fraud prevention and account abuse protection, supported by a documented Legitimate Interest Assessment. Consent (Article 6(1)(a)) may be required under the ePrivacy Directive where device fingerprinting and storage go beyond what is strictly necessary for a service the user explicitly requested.
Niveau de risquehigh
Reglementations applicablesGDPR, ePrivacy Directive, CNIL guidelines on fingerprinting, TTDSG (Germany), LOPDGDD (Spain), EU US Data Privacy Framework

Considerations AIPD

Une analyse d'impact relative à la protection des données est vivement recommandée car PerimeterX combine une empreinte d'appareil persistante, des données biométriques comportementales et une évaluation automatisée à grande échelle de chaque visiteur, ce qui constitue un suivi systématique au sens de l'article 35. L'analyse doit documenter la nécessité et la proportionnalité de l'empreinte pour la prévention de la fraude, la conservation des identifiants de visiteur tels que le cookie _pxvid valable un an, le transfert des signaux vers les États-Unis et les mesures qui limitent toute réutilisation au-delà de la sécurité. Elle doit aussi mettre en balance l'intérêt légitime de sécurité et l'impact sur des utilisateurs qui ne peuvent pas facilement refuser une mesure de protection.

Exemple de texte de consentement

Ce site utilise PerimeterX de HUMAN Security pour se protéger des bots et de la fraude. Il enregistre un identifiant de sécurité sur votre appareil et analyse des signaux d'appareil et de comportement pour distinguer les humains du trafic automatisé. Ces signaux sont traités aux États-Unis.

Details techniques

Methode de suiviFirst party security cookies combined with device and browser fingerprinting, TLS and HTTP signal analysis, and continuous behavioural biometrics (mouse, scroll and keystroke patterns) collected by client side JavaScript
Localisation des serveursUnited States (HUMAN Security, Inc., New York), with edge processing across a global network
Donnees transferees hors UESignals are processed in the United States. Transfers from the EEA, UK and Switzerland rely on the EU US Data Privacy Framework and the UK and Swiss extensions, backed by Standard Contractual Clauses where applicable.

Domaines tiers contactes

perimeterx.netpx-cdn.netpx-cloud.nethumansecurity.com

Cookies deposes

NomTypeDureeFinalite
_pxvidfirst party securityUp to 12 monthsPersistent visitor identifier that gives each device a stable reference so the service can recognise returning visitors and build session history for bot detection.
_pxhdfirst party securityUp to 12 monthsDevice hash used to check that the device fingerprint stays consistent across sessions and to support risk scoring.
_px3first party securityShort lived (refreshes during the session)Holds a cryptographically signed risk verdict token that confirms whether a request was assessed as human, refreshed frequently.
_pxdefirst party securitySessionCarries encrypted diagnostic and signal data used to validate the integrity of the security check.

PerimeterX (HUMAN Security) est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies PerimeterX dépose-t-il ?

PerimeterX dépose des cookies de sécurité propriétaires dans le domaine de l'éditeur, généralement un identifiant de visiteur _pxvid qui peut durer jusqu'à un an, un hachage d'appareil _pxhd et un jeton _px3 de courte durée qui porte un verdict de risque signé. Il lit aussi des signaux d'appareil et de navigateur ainsi que des schémas comportementaux, et ne se limite pas aux cookies. Les noms et durées exacts varient selon le déploiement.

Le consentement est-il requis pour PerimeterX ?

Cela dépend du périmètre de l'outil. Lorsque les cookies et signaux de sécurité sont strictement nécessaires pour protéger une connexion ou un paiement demandé par l'utilisateur, de nombreux éditeurs invoquent l'exemption ePrivacy et les chargent sans consentement. Lorsque la collecte va au-delà ou est réutilisée à d'autres fins, le consentement est requis et l'activité doit être conditionnée dans votre bannière.

Quelle est la base légale de PerimeterX ?

Le traitement repose généralement sur l'intérêt légitime au titre de l'article 6(1)(f) pour la prévention de la fraude et la lutte contre les bots, appuyé par un test de mise en balance documenté. Par ailleurs, la directive ePrivacy régit le stockage et l'accès sur l'appareil, ce qui peut tout de même exiger le consentement même lorsque le traitement repose sur l'intérêt légitime.

PerimeterX transfère-t-il des données vers les États-Unis ?

Oui. HUMAN Security opère depuis les États-Unis, les signaux des visiteurs européens y sont donc transférés pour traitement. Ces transferts reposent sur le Data Privacy Framework UE États-Unis et ses extensions britannique et suisse, les clauses contractuelles types servant de solution de repli si nécessaire.

Une AIPD est-elle nécessaire pour PerimeterX ?

Une analyse d'impact est vivement conseillée car l'outil combine une empreinte d'appareil persistante, des données biométriques comportementales et une évaluation automatisée de chaque visiteur, ce qui constitue un suivi systématique. L'analyse doit couvrir la nécessité, la proportionnalité, la conservation des identifiants et le transfert vers les États-Unis.

Comment mettre en oeuvre PerimeterX en conformité ?

Signez un accord de traitement, cartographiez les cookies et signaux collectés et documentez votre évaluation d'intérêt légitime. Mettez à jour la notice de confidentialité et la politique cookies pour décrire l'empreinte et le traitement aux États-Unis, puis configurez votre plateforme de gestion du consentement pour que toute collecte non essentielle attende le consentement.

Quelles sont les alternatives à PerimeterX ?

Parmi les autres solutions de lutte contre les bots et la fraude figurent Cloudflare Bot Management, Akamai Bot Manager, DataDome et Arkose Labs. Chacune fait des compromis différents sur l'empreinte, la région d'hébergement et l'approche du consentement, à évaluer au regard de vos exigences de résidence des données.

Comment mettre à jour ma politique cookies pour PerimeterX ?

Listez les cookies de sécurité par nom lorsque c'est possible, indiquez leur finalité et leur durée et expliquez que l'empreinte d'appareil et l'analyse comportementale sont aussi utilisées. Précisez que les signaux sont traités aux États-Unis et identifiez le mécanisme de transfert, puis révisez le texte à chaque changement de configuration.