Aller au contenu
Guide confidentialité PDF · interprétation du trafic réseau

Télémétrie, analytique et transfert de documents ne sont pas la même chose

Voir des connexions dans Network ne suffit pas pour conclure qu'un outil envoie votre PDF.

L'idée essentielle

Le trafic réseau n'est pas synonyme de transfert du document. Il faut examiner la taille, le contenu, le type, la destination et le moment des requêtes.

Trois concepts à distinguer

1. Télémétrie

Données techniques sur les erreurs, performances, temps de chargement, navigateur ou événements opérationnels.

2. Analytique

Mesure les pages visitées, clics, navigation, langue ou événements agrégés sans nécessairement contenir le PDF.

3. Transfert du document

Le PDF complet, des fragments ou des données dérivées du document quittent l'appareil.

Une petite requête ressemble rarement à un envoi complet de PDF

Un événement analytique peut peser quelques kilo-octets alors qu'un document produit généralement davantage de données.

Pourquoi les tailles peuvent différer

  • multipart/form-data ajoute des informations.
  • Base64 augmente parfois la taille.
  • Une compression peut être appliquée.
  • Le fichier peut être découpé en fragments.
  • Seules certaines données peuvent être envoyées.
  • Plusieurs champs peuvent partager une requête.

Que regarder dans Network

Méthode POST et PUT sont particulièrement intéressants.
Taille Une ou plusieurs grosses requêtes sont un indice.
Content-Type application/pdf et multipart/form-data sont utiles.
Payload Permet parfois de voir fichier, texte ou métadonnées.
Destination Vérifiez upload, file, document, convert ou storage.
Moment Observez quand la requête apparaît.
Initiator Indique le script à l'origine de la requête.

Attention aux envois fragmentés

Un document peut être divisé en plusieurs blocs. Il faut analyser la série complète de requêtes.

La télémétrie n'est pas nécessairement sans risque

Une télémétrie mal conçue peut contenir noms de fichiers, identifiants, URLs, texte ou métadonnées sensibles.

Et les URLs blob: ?

Une URL blob: indique généralement des données disponibles dans le navigateur, mais ne prouve pas qu'aucun transfert antérieur n'a eu lieu.

Le test hors ligne aide à distinguer les scénarios

Chargez l'outil, coupez la connexion puis sélectionnez le PDF. Un résultat valide soutient un traitement indépendant du serveur pour ce flux précis.

Exemples conceptuels

Événement analytique POST de 1,8 Ko vers /analytics. Ne prouve pas le transfert du PDF.
Télémétrie d'erreur POST de 4 Ko avec navigateur et erreur. Ne prouve pas le transfert.
Envoi documentaire POST multipart de plusieurs Mo après sélection. Preuve forte d'un transfert.
Envoi fragmenté Plusieurs requêtes successives vers upload. Peut constituer un seul envoi divisé.

Application à PDFPrivado

PDFPrivado peut gérer des métriques de navigation agrégées séparément du contenu des documents. Lors des tests publiés, les 14 outils audités ont fonctionné après préchargement et coupure réseau, sans transfert du document observé pendant le contrôle en ligne. Le démarrage totalement hors ligne n'a pas été testé.

Guides associés

Questions fréquentes

Tout POST signifie-t-il que mon PDF est envoyé ?

Non.

Une petite requête peut-elle contenir tout mon PDF ?

Peu probable pour un PDF normal, mais des fragments ou données dérivées peuvent être envoyés.

L'absence d'une requête de même taille exclut-elle un envoi ?

Non. Compression, encodage ou fragmentation sont possibles.

Analytique et transfert du document sont-ils identiques ?

Non.

Publié et vérifié : 7 septembre 2026