Héberger Plausible Analytics : des statistiques web sans Google, respectueuses de la vie privée
Comprendre son audience sans confier la navigation de ses visiteurs à Google. Plausible est l'analytics léger et respectueux de la vie privée. Voici comment l'héberger.
Reprendre le contrôle de ses statistiques web permet de mieux comprendre son audience sans confier les habitudes de navigation de ses visiteurs à Google. Pour les éditeurs de sites, les professionnels et les agences, l’enjeu est double : disposer de métriques utiles et limiter la collecte de données au strict nécessaire.
Plausible Analytics répond précisément à ce besoin. Cette solution open source propose une interface claire, un script de suivi léger et une approche centrée sur la vie privée. Sa Community Edition peut être auto-hébergée afin de conserver les statistiques sur une infrastructure maîtrisée, notamment sur des serveurs situés en France.
Contrairement aux plateformes publicitaires complexes, Plausible se concentre sur les indicateurs essentiels : visiteurs, pages consultées, sources de trafic, événements et durée des visites. Son déploiement avec Docker Compose reste accessible, à condition de prévoir suffisamment de ressources pour PostgreSQL et ClickHouse.
Pourquoi choisir Plausible plutôt que Google Analytics ?
Google Analytics offre des fonctions très avancées, mais sa richesse s’accompagne d’une configuration complexe et d’interrogations récurrentes sur les transferts de données, le consentement et le profilage publicitaire. De nombreux sites n’ont pas besoin d’une telle profondeur fonctionnelle pour suivre leurs performances.
Plausible adopte une philosophie différente. Son tableau de bord présente directement les métriques utiles, sans multiplier les rapports et les dimensions difficiles à interpréter. Il permet notamment de consulter :
- le nombre de visiteurs et de visites ;
- les pages les plus consultées ;
- les sites et campagnes à l’origine du trafic ;
- les pays, appareils et navigateurs utilisés ;
- la durée des visites ;
- les conversions et événements personnalisés.
Le script chargé dans le navigateur est également beaucoup plus léger que celui de nombreuses suites analytiques traditionnelles. Cela réduit son incidence sur le temps de chargement, un avantage intéressant pour l’expérience utilisateur et les performances web.
Par défaut, Plausible ne pose pas de cookie et ne construit pas de profil personnel persistant entre plusieurs sites. Il ne cherche pas à suivre une personne sur le Web à des fins publicitaires. En auto-hébergement, les événements collectés restent sur le serveur administré par l’organisation, sous réserve des éventuels services tiers ajoutés autour de l’installation.
Plausible et RGPD : une approche favorable, mais à valider
Plausible est conçu pour minimiser les données collectées. Dans sa configuration standard, il fonctionne sans cookie et sans collecte de données personnelles directement identifiantes. Cette sobriété facilite fortement une démarche de conformité au RGPD et explique pourquoi de nombreux responsables de sites l’utilisent sans demander de consentement préalable pour la mesure d’audience.
Il ne faut toutefois pas en déduire qu’un bandeau cookie devient inutile dans toutes les situations. La réponse dépend de la configuration réelle du site, des événements suivis, des informations ajoutées aux URL, des extensions utilisées et des autres services présents sur les pages.
Il convient notamment d’éviter d’envoyer dans Plausible des adresses électroniques, identifiants de compte, noms, numéros de commande ou paramètres d’URL contenant des informations personnelles. Les événements personnalisés doivent être conçus pour mesurer une action, pas pour identifier son auteur.
Avant de supprimer un mécanisme de consentement, documentez le fonctionnement retenu, mettez à jour votre politique de confidentialité et vérifiez votre cas au regard des recommandations de la CNIL. Une agence devra effectuer cette analyse séparément pour chaque client, car les finalités et les configurations peuvent différer.
Comprendre l’architecture de la Community Edition
Une installation auto-hébergée de Plausible repose principalement sur trois composants :
- l’application Plausible, qui fournit l’interface, l’API et le point de collecte ;
- PostgreSQL, utilisé pour les comptes, les sites et les données applicatives ;
- ClickHouse, qui stocke et interroge efficacement les événements analytiques.
Cette séparation est importante pour l’exploitation. PostgreSQL ne contient pas à lui seul toutes les statistiques. ClickHouse reçoit le volume principal d’événements et doit donc disposer d’un stockage rapide, d’une mémoire suffisante et d’une stratégie de sauvegarde dédiée.
Docker Compose orchestre ces services et leurs volumes persistants. Le déploiement est ainsi reproductible, mais les conteneurs ne remplacent ni la supervision ni les sauvegardes. Les données importantes résident dans les volumes associés aux deux bases.
Préparer le serveur et le nom de domaine
Prévoyez un VPS Linux récent avec Docker Engine et le module Docker Compose (voir installer Docker sur un VPS). ClickHouse peut consommer une quantité significative de mémoire, surtout lors des requêtes et des opérations de maintenance. Évitez donc une machine dimensionnée au strict minimum. Conservez une marge pour les pointes de trafic, les mises à jour et la croissance de l’historique.
Un stockage NVMe améliore les écritures et les lectures analytiques. Il est particulièrement pertinent lorsque plusieurs sites envoient des événements vers la même instance. Vérifiez également l’espace libre et mettez en place une alerte avant que les volumes ne saturent le disque.
Réservez un sous-domaine, par exemple stats.exemple.fr, puis créez son enregistrement DNS vers l’adresse IP du serveur. Les ports publics doivent être limités à ceux nécessaires pour SSH, HTTP et HTTPS. Les bases PostgreSQL et ClickHouse ne doivent pas être directement accessibles depuis Internet.
Pour un hébergement en France, TalCloud constitue une base adaptée avec ses VPS, à partir de 4,99 € par mois. L’infrastructure française, le stockage NVMe, la protection Anti-DDoS Netrix et le support humain répondent aux besoins des équipes qui souhaitent garder la maîtrise opérationnelle de leurs statistiques.
Déployer Plausible avec Docker Compose
Connectez-vous au serveur avec un compte disposant des droits nécessaires, puis clonez le dépôt officiel de la Community Edition :
git clone https://github.com/plausible/community-edition.git plausible-ce
cd plausible-ce
Inspectez les fichiers fournis et créez votre configuration locale à partir de l’exemple :
cp .env.example .env
Générez ensuite une valeur secrète suffisamment longue :
openssl rand -base64 48
Copiez le résultat dans .env et renseignez au minimum l’URL publique ainsi que le secret :
BASE_URL=https://stats.exemple.fr
SECRET_KEY_BASE=remplacer_par_la_valeur_generee
Ne publiez jamais ce fichier dans un dépôt Git. SECRET_KEY_BASE protège des mécanismes internes de l’application et doit être unique, aléatoire et conservé dans votre gestionnaire de secrets.
Lancez les services en arrière-plan :
docker compose up -d
Contrôlez ensuite leur état et consultez les journaux si nécessaire :
docker compose ps
docker compose logs --tail=100
Tous les conteneurs doivent atteindre un état stable. Une boucle de redémarrage signale généralement un problème de variable d’environnement, de droits sur un volume, de mémoire ou de connexion à une base.
Créer le compte administrateur et ajouter un site
Une fois le service accessible, ouvrez l’adresse définie dans BASE_URL. Créez le premier compte administrateur en utilisant une adresse contrôlée par votre organisation et un mot de passe unique.
Ajoutez ensuite le domaine du site à mesurer, par exemple www.exemple.fr. Saisissez uniquement le nom d’hôte attendu, sans chemin de page. Choisissez le fuseau horaire adapté afin que les statistiques quotidiennes correspondent aux horaires de l’activité.
Pour une agence, séparez clairement les sites et les accès. N’utilisez pas un compte administrateur partagé par toute l’équipe. Attribuez les permissions nécessaires à chaque collaborateur et retirez rapidement les accès devenus inutiles.
Installer le script de suivi
Plausible fournit une balise adaptée au domaine déclaré. Placez-la dans la section head de chaque page à mesurer, en remplaçant les deux domaines de l’exemple :
<script defer data-domain="www.exemple.fr" src="https://stats.exemple.fr/js/script.js"></script>
Le domaine défini dans data-domain doit correspondre au site configuré dans Plausible. L’adresse de src doit pointer vers votre instance auto-hébergée.
Sur un CMS ou un framework, utilisez l’emplacement prévu pour les scripts globaux. Évitez de charger la balise deux fois, notamment lorsqu’un thème et une extension analytique interviennent simultanément.
Visitez ensuite quelques pages sans bloqueur de contenu, puis consultez le tableau de bord en temps réel. Les outils réseau du navigateur permettent aussi de vérifier que le script se charge et que la requête d’événement reçoit une réponse valide. Si aucune donnée n’apparaît, contrôlez le domaine déclaré, la politique CSP, le proxy inverse et les éventuels bloqueurs.
Activer HTTPS avec un proxy inverse
Placez Plausible derrière un proxy inverse comme Caddy, Nginx ou Traefik. Celui-ci doit terminer la connexion TLS, transmettre les requêtes vers le port interne de l’application et renouveler automatiquement le certificat.
La valeur de BASE_URL doit correspondre exactement à l’adresse publique en HTTPS. Une différence de domaine ou de protocole peut provoquer des redirections incorrectes, des ressources bloquées ou des erreurs lors de la génération des liens.
N’exposez pas directement PostgreSQL ou ClickHouse. Configurez également le pare-feu, protégez l’accès SSH par clé et installez les correctifs de sécurité du système. La protection Anti-DDoS Netrix de TalCloud peut compléter ces mesures au niveau de l’infrastructure, sans remplacer le durcissement du serveur.
Sauvegarder, mettre à jour et superviser
Sauvegardez PostgreSQL et ClickHouse. Une copie limitée à PostgreSQL permettrait de restaurer les comptes et la configuration, mais pas l’ensemble des événements analytiques. Testez régulièrement une restauration sur une instance isolée et conservez au moins une copie hors du serveur principal. Notre guide sur les sauvegardes chiffrées avec restic détaille cette approche.
Avant une mise à jour, consultez les notes de version et les éventuelles migrations. Sauvegardez les deux bases, récupérez les nouvelles images, puis relancez la composition :
docker compose pull
docker compose up -d
docker compose ps
Surveillez l’espace disque, la mémoire, la disponibilité HTTPS, les redémarrages de conteneurs et la croissance des volumes. Définissez aussi une durée de conservation cohérente avec vos besoins : accumuler indéfiniment des événements augmente les coûts de stockage et complique la gouvernance.
Auto-héberger Plausible permet ainsi de disposer de statistiques lisibles, rapides et maîtrisées, sans adopter l’écosystème Google Analytics. Avec une configuration sobre, une validation RGPD adaptée au contexte et une exploitation sérieuse, la solution offre un excellent compromis entre compréhension de l’audience, performances et respect de la vie privée.