Cookies
Un cookie, pour la connexion
Ce site pose un seul cookie qui lui appartient, et seulement quand tu te connectes. Il n’y a aucune statistique, aucune publicité et rien qui te suive sur d’autres sites — et c’est aussi pour ça qu’il n’y a aucune bannière te demandant d’accepter quoi que ce soit.
Le cookie que ce site pose
- Nom
- __Host-sessione
- À quoi il sert
- Te garder connecté
- Combien de temps
- 30 jours, ou jusqu’à ce que tu te déconnectes
- Ce qu’il contient
- Un nombre aléatoire, rien d’autre
Il ne contient aucun nom, aucune adresse e-mail et rien de lisible : juste une valeur aléatoire qui, seule, ne signifie rien. L’enregistrement correspondant vit dans la base de données, et là aussi seulement sous forme de hachage — de sorte qu’une copie de la base ne permet pas de fabriquer le cookie et d’entrer dans ta session.
Il n’est posé que lorsque tu te connectes. Parcourir le site sans compte ne pose aucun cookie.
Trois attributs techniques, parce qu’ils sont la raison pour laquelle il est raisonnablement sûr : HttpOnly signifie qu’aucun script ne peut le lire ; Secure signifie qu’il ne voyage que par HTTPS ; SameSite=Lax signifie qu’un autre site ne peut pas faire en sorte que ton navigateur l’envoie avec une requête qu’il a inventée.
La langue que tu as choisie
Ce n’est pas un cookie, mais cela vaut la peine de le citer ici parce que c’est aussi conservé dans ton navigateur. Quand tu choisis une langue dans le sélecteur, ce choix reste dans le stockage local sous prl.lingua — neuf caractères, sur ton appareil, jamais envoyés ailleurs qu’à ce site sous la forme « montre-moi cette langue ». Sans cela le site devinerait ta langue depuis ton adresse IP à chaque page, en passant outre ton choix chaque fois.
Sur les formulaires d’inscription et de réinitialisation
Ces deux pages portent Cloudflare Turnstile, la vérification qui distingue une personne d’un script. Sans elle, créer quelques milliers de faux comptes par nuit serait trivial, et les e-mails de confirmation ainsi générés mettraient ce domaine sur les listes noires — ce qui casserait le lien de réinitialisation pour les vrais joueurs aussi.
Sur ces deux pages, Turnstile peut poser ses propres cookies techniques, sous le domaine de Cloudflare. Ils ne sont pas les nôtres : ce site ne peut pas les lire et ne les reçoit pas. Cloudflare déclare qu’ils existent pour détecter les bots et non pour identifier ni profiler qui que ce soit. Les autres pages de ce site ne chargent pas Turnstile du tout.
Ce qu’il n’y a pas
Aucun Google Analytics ni autre outil de statistiques. Aucun pixel publicitaire ou de reciblage. Aucun bouton de réseau social. Aucun cookie qui rapporte ce que tu lis, combien de temps tu restes, ou où tu vas ensuite. Ici personne ne paie pour ces données, donc il n’y a aucune raison de les collecter.
Le lien qui envoie trois euros est un lien ordinaire, pas le bouton PayPal intégré. La différence est celle qui compte ici : un bouton chargerait le code de PayPal dans cette page et pourrait écrire des cookies pendant que tu ne faisais que lire, alors qu’un lien ne fait rien du tout jusqu’à ce que tu le presses, et à partir de là tu es sur une page de PayPal, sous leurs propres règles.
Pourquoi il n’y a pas de bannière
Les règles européennes imposent de demander le consentement avant de stocker quelque chose qui n’est pas nécessaire pour fournir ce que tu as demandé. Un cookie qui te garde connecté est nécessaire pour être connecté ; une langue mémorisée est nécessaire pour afficher la langue que tu as choisie. Ni l’un ni l’autre n’est un traceur, donc il n’y a rien pour quoi demander la permission — et une bannière qui le demanderait quand même, pour un cookie de session, serait du théâtre.
Si un jour ce site gagne quelque chose qui exige vraiment le consentement, la bannière apparaîtra alors et cette page le dira. C’est l’ordre honnête des choses, plutôt que de demander maintenant un consentement en blanc au cas où cela servirait plus tard.
Le refuser quand même
Ton navigateur peut bloquer les cookies de ce site, ou les effacer ; les deux marchent et aucune ne casse quoi que ce soit. La seule conséquence est que la connexion cesse de fonctionner — c’est le cookie qui s’en souvient — donc tu pourrais lire le site mais pas atteindre ton profil. Bloquer le stockage local fait seulement perdre le choix de la langue : le site revient à la deviner depuis l’adresse IP.
Voir aussi : quelles données ce site conserve sur toi
Dernière mise à jour : 15 août 2026.