Les cookies ordinaires se trouvent à un seul endroit évident, et les effacer est simple. Les super cookies et evercookies sont des techniques qui stockent un identifiant de traçage à un endroit moins évident, ou à plusieurs endroits à la fois, spécifiquement pour qu'il survive à un effacement normal des cookies.
HSTS (HTTP Strict Transport Security) est une fonctionnalité de sécurité légitime : un site indique à votre navigateur "connecte-toi toujours à moi en HTTPS à partir de maintenant", et le navigateur s'en souvient pour ce domaine. Un traqueur qui contrôle de nombreux petits sous-domaines peut détourner cette mémoire : en amenant votre navigateur à retenir certains sous-domaines comme épinglés en HTTPS tout en laissant délibérément d'autres non marqués, il encode un motif unique, essentiellement un code-barres, réparti sur des dizaines de minuscules sous-requêtes.
Ce motif réside entièrement dans la mémoire HSTS de votre navigateur, un endroit totalement différent de celui où sont stockés les cookies ; effacer uniquement les cookies ne fait donc rien pour le supprimer.
Les cookies Flash, techniquement appelés Local Shared Objects, étaient liés au plugin de navigateur Adobe Flash Player, et les cookies Silverlight fonctionnaient de la même manière pour le plugin Silverlight de Microsoft. Les deux plugins conservaient leur propre zone de stockage, totalement distincte du pot à cookies habituel du navigateur.
Historiquement, cela a été détourné spécifiquement pour "faire réapparaître" un cookie ordinaire qu'un utilisateur avait délibérément supprimé, car la plupart des navigateurs, et la plupart des gens, ignoraient que le stockage des plugins devait aussi être effacé. Les deux plugins ont largement disparu des navigateurs modernes, mais des données résiduelles peuvent encore subsister sur un PC qui les avait installés.
Si Tor Browser est installé et a été utilisé sur ce PC, il conserve son propre pot à cookies, comme n'importe quel navigateur. PrivaZer le détecte et peut également l'effacer, aux côtés des cookies de tous les autres navigateurs qu'il reconnaît.
Oui, le scan dédié de PrivaZer couvre la liste complète : super cookies (HSTS), evercookies, cookies Flash, cookies Silverlight, cookies Tor, stockages HTML5, Appcache et IndexedDB. Un lien "Voir les cookies" permet de consulter ce qui a été trouvé avant le nettoyage.
Les préférences de conservation, quels sites conserver plutôt qu'effacer, fonctionnent de la même manière que pour les cookies ordinaires, via une sélection Intelligent, Manuel ou Tout supprimer.
Oui. Les effacer n'affecte ni vos fichiers, ni vos programmes installés, ni la stabilité du système. Le seul effet visible est d'être déconnecté des sites qui reposaient sur l'un de ces mécanismes, et tout stockage HSTS ou de plugin se reconstitue naturellement lors de votre prochaine visite d'un site qui l'utilise. Flash et Silverlight étant aujourd'hui largement obsolètes, effacer leurs données résiduelles n'a de toute façon quasiment aucun inconvénient.
La plupart des outils de nettoyage de cookies, y compris le bouton "effacer les cookies" intégré au navigateur, ne touchent qu'au pot à cookies standard. Ils laissent totalement intacts la mémoire HSTS, le stockage des plugins, et les autres mécanismes couverts ici, ce qui explique précisément comment un traqueur les utilisant peut survivre à un effacement classique des cookies. Ce scan est ce qui comble cette lacune.
Pour les préférences de conservation concernant les cookies ordinaires et le stockage HTML5, voir : Explication des paramètres de cookies.