Borlabs Cookie (borlabs.io) est une extension de consentement répandue pour WordPress. Elle peut bloquer les scripts de façon fiable jusqu'au consentement — mais son efficacité dépend entièrement du fait que chaque traceur soit enregistré dans le blocage.
Borlabs Cookie fonctionne avec deux mécanismes : le blocage de scripts, qui retient les scripts de traceurs connus à partir de leur handle ou d'un fragment d'URL, et le blocage de contenu, qui remplace les contenus intégrés (YouTube, Maps, intégrations sociales) par un aperçu doté d'un bouton de consentement. Les deux doivent être entretenus activement — Borlabs ne détecte pas les nouveaux scripts automatiquement. Celui qui ne configure que le bandeau après l'installation obtient un bandeau visuel sans véritable blocage.
L'erreur la plus fréquente est un blocage de scripts incomplet. Les extensions d'analyse comme Google Site Kit, les extensions marketing avec intégration de pixel ou les chargeurs de polices écrivent souvent leur code directement via wp_head, sans handle que Borlabs puisse saisir. Ces cas nécessitent soit un motif de fragment d'URL (p. ex. « googletagmanager ») dans le blocage, soit la désactivation de l'intégration propre à l'extension au profit d'une intégration manuelle via Borlabs.
Depuis la version 3, Borlabs prend en charge Google Consent Mode v2. Pour les campagnes Google Ads dans l'EEE, c'est pratiquement obligatoire, mais cela ne remplace pas le blocage de scripts : le Consent Mode adapte seulement le comportement des balises Google au statut de consentement, tandis que la balise elle-même continue d'être chargée. Pour une véritable minimisation des données, les scripts Google devraient en plus figurer dans le blocage et ne se déclencher qu'après consentement.
Une extension de consentement seule ne rend pas un site conforme au RGPD. Si un script d'analyse ou de marketing n'est pas enregistré dans Borlabs comme « cookie » avec un motif de blocage adapté, il continue de se charger malgré un refus — et il manque alors la base légale pour ce traitement selon l'art. 25 al. 1 TDDDG. Souvent négligés : les scripts que les thèmes ou d'autres extensions écrivent directement dans le head, ainsi que les balises intégrées côté serveur.
L'analyse gratuite vérifie le HTML livré et montre quels services sont intégrés, si une bannière cookies est détectée et si les liens vers la confidentialité et les mentions légales sont présents — avec un éclairage pour chaque constat. Elle ne remplace pas un conseil juridique.
Ce texte est une information générale au mieux de nos connaissances, pas un conseil juridique. Pour un cas particulier, consultez un cabinet spécialisé en droit des nouvelles technologies.