Exécutez-le sur notre cloud UE, ou exécutez-le vous-même
Toutes les fonctionnalités de cette page sont disponibles dans les deux déploiements. Le cloud géré fonctionne sur une infrastructure UE (Allemagne et Finlande) et votre base de données de consentement ne quitte jamais l'hébergement UE. L'option auto-hébergée n'est pas une édition communautaire limitée : c'est le même noyau open-source que notre cloud utilise, installé avec une commande sur vos propres serveurs, où vos données ne touchent jamais notre infrastructure. Pour les industries réglementées, cette phrase met généralement fin à la discussion sur le risque fournisseur.
Accessibilité que vous pouvez vérifier, pas seulement une affirmation
La bannière de consentement respecte WCAG 2.1 AA : fonctionnement complet au clavier, sémantique de dialogue correcte pour les lecteurs d'écran, mise au point visible, interrupteurs étiquetés et couleurs par défaut qui respectent les exigences de contraste. Nous ne vous demandons pas de le croire sur parole. Chaque mise en page intégrée est testée automatiquement avec axe-core à chaque version et chaque nuit, et les paramètres de la bannière vous avertissent si vos propres couleurs de marque tomberaient en dessous du seuil de contraste AA. Une déclaration d'accessibilité qui nomme sa méthode de vérification est une que votre équipe juridique peut réellement approuver.
Conçu pour le jour où quelque chose se casse
La plupart des bannières de consentement dépendent silencieusement du temps de disponibilité de leur fournisseur. La nôtre est conçue de sorte quune panne de notre côté ne devienne jamais une violation de conformité de votre côté :
- Blocage en mode fermé. Si le service de consentement est inaccessible, les trackers bloqués restent bloqués. Aucune panne ne libère jamais de scripts sans consentement.
- Les visiteurs récurrents conservent une bannière fonctionnelle. La bannière démarre à partir de l'état mis en cache dans le navigateur du visiteur et fonctionne normalement pendant une panne.
- Aucun enregistrement de consentement n'est jamais perdu. Les choix faits pendant une panne sont stockés dans le navigateur du visiteur et livrés au serveur exactement une fois lorsqu'il est à nouveau accessible, estampillés avec l'heure à laquelle le consentement a réellement eu lieu.
La disponibilité actuelle est publique sur la page de statut.
Enregistrements de consentement de niveau audit
Les journaux de consentement sont uniquement en ajout par conception : rien dans le tableau de bord ne peut modifier ou réécrire un consentement enregistré. Les adresses IP des visiteurs sont pseudonymisées au moment de l'écriture avec un hachage clé, de sorte que le journal reste corrélable à des fins d'audit sans stocker d'adresses brutes. La conservation est configurable avec suppression automatique au-delà de votre fenêtre choisie, les exports vont en CSV directement depuis le tableau de bord, et une exportation complète d'un compte en un clic livre tout ce que nous détenons dans le même schéma public que le noyau open-source utilise. Le jour où une autorité de surveillance demande des enregistrements est le jour pour lequel cette page a été écrite.
Une véritable surface pour les développeurs
Votre équipe d'ingénierie obtient un chemin d'intégration de première classe, pas une boîte noire à coller :
- SDK TypeScript sur npm : @getconzent/consent, avec des hooks React et un composant Next.js.
- Une API JavaScript documentée et stable (
window.Conzent) avec des événements de consentement auxquels votre propre code peut s'abonner. - Support strict de la politique de sécurité du contenu : le chargeur récupère votre nonce CSP et l'applique à tout ce qu'il injecte.
- Mode d'installation asynchrone pour les applications à page unique et les routeurs de framework.
- Une charge utile légère : le script de consentement expédie uniquement la langue du visiteur en ligne et charge paresseusement le reste, maintenant le coût de la bande autour de 100 à 125 Ko même avec 86 langues prises en charge.
Couverture de conformité
RGPD, CCPA et plus de 25 cadres régionaux, IAB TCF v2.4 (2.3 + 2.2) en tant que CMP enregistré, et Google Consent Mode v2 en modes Basique et Avancé, y compris le passage d'URL et la suppression des données publicitaires. Le registre des cookies se maintient également honnête : chaque analyse est comparée à la dernière, et les cookies nouveaux, supprimés ou reclassés déclenchent une alerte avant qu'un régulateur ou un client ne les remarque.
La paperasse
Accords de traitement des données, délais de réponse au support définis dans votre contrat, et examens de déploiement pour les installations auto-hébergées. Notre liste de sous-traitants est courte et publique sur la page de confiance : ce que nous stockons, où cela vit, et comment vous partez avec tout cela.
Pourquoi cela surpasse les deux options par défaut
Face aux outils de bannières SMB, c'est un plafond que vous ne toucherez pas : accessibilité, résilience et preuves d'audit qu'ils ne publient pas. Face aux suites d'entreprise, ce sont les mêmes cases à cocher sans la dépendance : des prix publics au lieu d'un cycle de vente, et un noyau open-source qui fait de votre sortie un droit, pas une négociation.