Le support colle une page de campagne dans un ticket. Le marketing dépose un lien produit dans Slack ou Teams. Un développeur partage une doc dans le chat. Ces trois gestes ont lieu tous les jours, et la chaîne qui arrive dans le presse-papiers du suivant est souvent plus longue que prévu : utm_source=newsletter, un fbclid= de cinquante caractères, un code d’emplacement comme spm=. Transférer le tout, c’est aussi transférer le canal d’acquisition, l’identité du clic pub et l’emplacement qui l’a produit.
L’excès inverse est tout aussi courant : tout effacer après le point d’interrogation « pour être tranquille ». YouTube renvoie alors une 404, une fiche produit revient à l’accueil, une recherche devient une liste vide. La question n’est pas de savoir s’il faut nettoyer un lien. C’est de séparer deux familles de noms : les étiquettes de tracking que l’on peut retirer, et les localisateurs de ressource que l’on doit garder. Le tableau, les exceptions et les contrôles ci-dessous restent sur cette seule décision. La page Nettoyer URL de MyPassGen suit la même frontière ; cet article n’est pas une visite de l’outil. Il répond à quels paramètres supprimer avant d’envoyer un lien, et lesquels laisser.
Tout ce qui suit le point d’interrogation n’est pas du bruit
La partie d’une URL après ? s’appelle la chaîne de requête (query). Selon la norme URL WHATWG, à l’ouverture d’un lien http ou https, cette chaîne part dans la ligne de requête et se retrouve en général dans les journaux du site de destination. Ce n’est pas le fragment après #. Par défaut, le navigateur n’envoie pas le fragment dans la requête HTTP. La query, elle, part.
Une query est une liste de paires nom=valeur reliées par &. L’API URLSearchParams du navigateur permet de lire et d’effacer un nom sans chercher le point d’interrogation à la main. Un couple est-il sûr à retirer ? Cela dépend du nom — la page en a-t-elle besoin pour trouver le contenu — pas de la longueur ni de l’allure aléatoire de la valeur.
Paramètres de tracking : des étiquettes pour l’analytique
Les paramètres de tracking servent aux statistiques, à l’attribution publicitaire et aux outils d’e-mail. Le gabarit de page affiche en général le même article ou le même produit sans eux. Après suppression, le visiteur doit toujours arriver sur le même contenu. Ce qui change, c’est le rapport du site cible : une occurrence de moins « ce clic venait de telle pub ou de tel e-mail ».
Google Analytics les écrit sous forme d’UTM. L’aide Collect campaign data with custom URLs liste utm_source, utm_medium, utm_campaign, utm_term, utm_content et utm_id. Source, medium et campaign sont les trois que Google demande d’ajouter à une campagne personnalisée — pour la personne qui a tagué l’URL, pas comme condition d’affichage de la page.
Paramètres métier : ce qui ouvre cette ressource précise
Les paramètres métier pointent vers une ressource. Le v= de YouTube est l’identifiant de la vidéo. Un sku=, id= ou un variant= Shopify choisit une référence. Le q= d’une recherche est la requête elle-même. Le page= de la pagination décide quel écran vous vouliez partager. Effacez ces noms et le serveur ne sait plus quel objet ouvrir. Vous obtenez une 404, la page d’accueil ou un résultat vide. Un nom court ou une valeur qui ressemble à du bruit ne prouve pas qu’il s’agit de tracking.
Une question avant d’effacer
Ce nom dit-il à un outil d’analytique d’où vient le clic, ou au serveur quel enregistrement ouvrir ? Si vous hésitez, commencez par les noms en utm_ et les identifiants de clic courants, puis ouvrez un nouvel onglet et vérifiez que le titre et le corps sont toujours la même page.
Les paramètres de tracking que vous pouvez retirer
Le tableau ci-dessous est groupé par origine. Ce n’est pas un inventaire exhaustif — les régies inventent de nouveaux noms — mais il couvre les paires qui voyagent le plus souvent quand vous copiez depuis une console pub, une newsletter ou un bouton de partage. Les retirer change rarement la page que vous vouliez ouvrir.
| Groupe | Noms fréquents | Ce qui se passe en général après suppression |
|---|---|---|
| Balises de campagne UTM | utm_source utm_medium utm_campaign utm_term utm_content utm_id |
Même page ; le site cible perd une attribution de campagne |
| Identifiants de clic pub | fbclid gclid gbraid wbraid msclkid dclid twclid |
Même page ; la régie perd un rapprochement de clic |
| Analytique et e-mail | _ga _gl mc_eid mkt_tok |
Même page ; une liaison d’identité en moins entre domaines ou boîtes mail |
| Attribution marketplace | spm scm pvid utparam share_token |
La plupart des fiches produit s’ouvrent encore ; codes d’emplacement et jetons de partage ne voyagent plus |
fbclid est l’identifiant de clic que les produits Meta attachent après un partage ou une pub. gclid est celui de Google Ads. msclkid appartient à Microsoft Advertising. gbraid et wbraid apparaissent sur le chemin d’attribution Google après la restriction des cookies tiers. Les valeurs sont longues et ressemblent à des secrets. Leur rôle reste l’attribution, pas la localisation d’un article ou d’une référence.
La protection contre le suivi des liens de Safari, livrée avec iOS 17 et renforcée ensuite, retire déjà une liste d’identifiants de clic signalée par la communauté dans Mail, Messages et la navigation privée Safari. Apple ne publie pas de liste officielle. Les retours citent de façon constante gclid, fbclid et msclkid. Les noms UTM standard n’y figurent pas : une URL collée depuis Messages sur iPhone peut donc déjà avoir perdu le clic ID et garder utm_source. C’est un contexte utile, pas une raison d’arrêter de nettoyer avant d’envoyer. Votre collègue sous Chrome reçoit exactement ce que vous avez laissé sur la chaîne.
Les codes marketplace comme spm (un modèle de position utilisé sur plusieurs grandes places) marquent l’emplacement qui a produit le clic. Si vous transmettez ce nom avec l’identifiant produit, le site cible peut créditer votre emplacement — et votre ticket ou votre fil Slack contient désormais une carte de leur structure de placement. Gardez l’identifiant produit. Le code d’emplacement peut en général partir.
Reste un ensemble gris : ref, source, from, et le tag= à la manière d’Amazon. Certains sites ne s’en servent que pour créditer une campagne. D’autres changent de gabarit ou de commission d’affiliation selon la valeur. Dans le doute, laissez-les, retirez seulement les UTM et les identifiants de clic, puis comparez titre, corps et options produit dans un nouvel onglet.
Les ID qui cassent la page si vous les effacez
Les paramètres métier n’ont pas de préfixe commun. On les reconnaît à ce que le site fait du nom. Ces groupes doivent presque toujours rester :
- Identifiants de ressource :
v=(vidéo),id=/sku=/pid=/variant=(produit ou objet),doc=(numéro de document). - La requête elle-même :
q=,query=,keyword=sur une recherche ; coordonnées ou identifiant de lieu sur une carte. - Pagination et tri :
page=,p=,offset=,sort=. Les retirer ramène souvent à la page 1 ou au tri par défaut. Ce n’est pas toujours une 404, mais ce n’est plus l’écran que vous vouliez partager. - Langue et site :
hl=,lang=,locale=. Les supprimer peut vous faire quitter la version linguistique que vous étiez en train de contrôler.
Un essai immédiat : copiez la query complète dans un bloc-notes, retirez un seul nom, ouvrez le résultat en fenêtre privée. Si le titre, l’image principale, le prix ou le corps ne correspondent plus, remettez ce nom du côté « à garder ». N’effacez pas toute la query pour ensuite deviner quelle paire a cassé la page.
Les liens qui portent un jeton de session ou à usage unique sont plus risqués. token=, auth= et access_key= ressemblent aussi à des chaînes aléatoires, mais ils peuvent être une session ou un justificatif de téléchargement. Ces valeurs ne sont pas des UTM, et elles n’ont rien à faire dans un chat d’équipe. Ne transférez pas une URL qui contient un jeton. Si quelqu’un d’autre a besoin du même contenu, orientez-le vers sa propre connexion, ou chiffrez le fichier sur cet appareil et choisissez un autre canal.
Ne collez pas la query entière dans un « nettoyeur en ligne » inconnu
Une chaîne de requête peut mêler jetons de session, codes d’aperçu et identifiants internes. Coller l’URL complète sur un site qui envoie l’original écrit ces valeurs dans les journaux d’un tiers. Le nettoyage doit rester dans l’onglet courant et lister les noms retirés, pour que vous puissiez contrôler — pas vous demander de croire une phrase « nous ne stockons rien ».
Raccourcis, QR codes et boutons Copier cachent la query
Une adresse bit.ly, t.co ou amzn.to ne prouve pas que la query est propre. Un raccourci n’est qu’un saut : le navigateur interroge l’hôte court, puis suit une 301 ou 302 vers une URL longue qui porte encore toute la query. Ce que vous avez copié dans le chat, c’est le morceau court. Après le clic du destinataire, la barre d’adresse peut encore afficher des noms utm_ et des identifiants de clic.
Les QR codes fonctionnent de la même façon. Beaucoup de boutons « partager » construisent d’abord une URL longue avec du tracking, puis la compressent en code. Après un scan, lisez la barre d’adresse après la redirection, pas l’image de l’affiche. Pour envoyer un lien propre, copiez depuis la barre une fois la page posée. Ne transférez pas le « copier le lien court » d’une console de campagne.
Les enveloppes e-mail et SMS se voient encore moins. Certains prestataires réécrivent chaque href vers leur propre hôte de mesure de clics, puis rebondissent vers une destination qui porte encore mkt_tok ou mc_eid. L’URL à transférer est la page d’arrivée finale, pas le saut de mesure dans le message. L’ordre : ouvrez vous-même, attendez que la barre d’adresse se stabilise, puis décidez quels noms de query retirer.
Vérifier sur place : barre d’adresse, nouvel onglet, Réseau
Un slogan ne se vérifie pas. Le trafic, si. Ces étapes ne dépendent d’aucune promesse de marque. Le navigateur montre le résultat.
- Collez l’URL complète dans un bloc-notes, query d’origine comprise, pour ne pas éditer de mémoire.
- D’après le tableau ci-dessus, retirez seulement les
utm_*et les identifiants de clic (fbclid,gclid, etc.). Laissez les ID métier pour ce passage. - Ouvrez l’adresse nettoyée en fenêtre privée ou dans un nouvel onglet. Comparez titre, corps, prix ou vidéo. Ce doit être le même objet.
- Ouvrez les outils de développement → Réseau, cochez « Conserver les journaux », rechargez. Regardez l’URL de la requête document : les noms retirés ne doivent plus y figurer ;
v=etid=doivent encore être là. - Si la page est fausse, remettez le nom que vous venez d’enlever. Restaurez un nom à la fois jusqu’à trouver la paire dont la page a réellement besoin.
Si vous utilisez un outil qui liste dans le navigateur « les noms retirés », relisez cette liste contre l’URL de la requête Réseau. Un nom présent sur la liste et absent de la requête est bien parti. Un nom que vous avez effacé à la main et qui n’a jamais figuré sur la liste — surtout id= — est un dégât collatéral. Remettez-le.
La page Nettoyer URL de MyPassGen travaille sur cette frontière. Le mode standard couvre les UTM courants, les identifiants de clic et une partie de l’attribution marketplace. Le mode prudent ne touche surtout qu’UTM et identifiants de clic. Le retrait se fait dans l’onglet courant. L’original n’est pas envoyé, et aucun compte n’est requis. La page liste les paramètres retirés pour les comparer à la barre d’adresse. Une URL seule de plus de 8 Ko, ou un collage de plus d’une centaine de lignes, doit être découpé. Ne supposez pas que l’outil avalera un bloc de texte quelconque.
Erreurs : tout effacer, faire confiance au raccourci, ignorer les jetons
« Tout ce qui suit le point d’interrogation est du bruit » est le trop-nettoyage le plus fréquent. Termes de recherche, pagination, langue et identifiants de ressource vivent dans la query. Le réflexe sûr est une suppression en liste blanche (seulement les noms de tracking connus), pas un vidage en liste noire (effacer tout nom inconnu).
« Le raccourci est déjà court, donc il est propre » ne tient pas. La brièveté est la couche de redirection, pas la query d’arrivée. Pour vérifier, il faut voir la barre d’adresse une fois le saut terminé.
« HTTPS protège déjà la vie privée » ne couvre que les oreilles sur le chemin. Quand le destinataire ouvre le lien, le site cible voit encore toute la query. Ce que vous réduisez, ce sont les étiquettes inutiles sur la copie que vous envoyez. Ce n’est pas le rôle de HTTPS.
« Nettoyer un lien, c’est masquer un texte » est faux aussi. Téléphones, numéros de pièce d’identité, adresses e-mail et clés API se trouvent le plus souvent dans le corps, une capture ou un tableau de ticket — pas dans l’URL. Une fois le lien propre, ces champs ont encore besoin d’un masquage local. Retirer les utm_ n’est pas la fin du passage.
Par où commencer le nettoyage
Commencez par l’URL que vous allez envoyer aujourd’hui. Ouvrez l’original, attendez que la barre d’adresse se stabilise, copiez la chaîne complète, retirez seulement les UTM et identifiants de clic du tableau, vérifiez dans un nouvel onglet, puis envoyez. Les anciens liens d’un fil Slack, d’une base de connaissance ou d’un modèle de ticket peuvent attendre. Vous n’avez pas à nettoyer tout le site d’un coup.
Si un collage contient plusieurs URL, séparez-les par ligne et lisez les noms après chaque point d’interrogation. Quand une même adresse a à la fois id= et spm=, gardez id=, retirez spm=, puis ouvrez et confirmez que le produit n’a pas changé. Après ce seul passage, vous pouvez déjà répondre à la question du titre : les étiquettes de tracking peuvent partir ; les paramètres métier qui localisent le contenu, non.
Si l’adresse nettoyée voyage encore avec un secret, ne remettez pas la clé dans la query. Un secret court à usage unique va sur un lien à usage unique, avec la clé après le # de l’URL. Un fichier à déchiffrer plus tard va dans Chiffrer, qui construit un fichier .lock / .enc sur cet appareil. Nettoyer un lien réduit les étiquettes d’un envoi. Ce n’est pas un canal d’échange de clés.
Questions fréquentes
Après suppression des UTM, l’autre personne ouvre-t-elle encore la même page ?
Sur la plupart des sites de contenu et des fiches produit, oui. Les UTM alimentent les rapports de campagne. Le gabarit n’en a en général pas besoin pour afficher le corps. Fiez-vous au titre et au contenu principal dans un nouvel onglet, pas seulement à un code HTTP 200.
fbclid est long. Est-ce un secret ? Puis-je le transférer ?
C’est un identifiant de clic, pas un mot de passe de connexion — et il n’y a toujours aucune raison de l’envoyer. Le laisser remet au suivant la chaîne d’attribution de ce clic, et l’écrit dans le journal de discussion qu’il conserve.
Faut-il d’abord déployer un raccourci avant de retirer des paramètres ?
Oui. Ouvrez le raccourci dans votre navigateur, attendez la fin de la redirection, copiez l’URL longue depuis la barre d’adresse, puis retirez les noms de tracking du tableau. Si vous ne transférez que la forme courte, le destinataire peut encore atterrir avec la query complète.
Faut-il un compte pour nettoyer une URL ? L’original est-il envoyé ?
Aucun compte. Le risque de journal commence quand vous donnez l’URL à un site qui envoie l’original. Un traitement local garde l’original dans l’onglet courant. Ce que vous contrôlez : le panneau Réseau a-t-il envoyé l’URL complète à un tiers, et les noms de la liste de retrait ont-ils bien disparu de la barre d’adresse.