Chrome stocke tous les cookies dans un fichier de base de données SQLite nommé Cookies (sans extension), situé dans ~/Library/Application Support/Google/Chrome/Default/Cookies. Vous pouvez voir les cookies d'un seul site via les DevTools de Chrome, mais si vous voulez chercher dans tous les cookies, analyser des schémas de suivi, ou auditer quelles données les sites ont stockées, vous devez ouvrir le véritable fichier de base de données. Chrome n'offre aucun moyen de parcourir visuellement son stockage complet de cookies.
La limite des DevTools
L'onglet Application des DevTools de Chrome affiche les cookies par domaine pour la page actuellement chargée. Cela fonctionne pour déboguer les cookies d'un site spécifique, mais atteint ses limites quand vous voulez voir tous les cookies sur tous les sites, chercher un nom de cookie spécifique utilisé par plusieurs domaines, ou compter combien de cookies de suivi sont présents. Il vous faudrait visiter chaque site individuellement et inspecter chacun — pas pratique.
L'approche par base de données vous donne la vue d'ensemble. Mais ouvrir le fichier Cookies de Chrome avec sqlite3 dans le Terminal signifie lire des lignes de clés d'hôte, de noms de cookies, de valeurs, d'horodatages d'expiration (dans le format epoch de Chrome — microsecondes depuis le 1er janvier 1601), et de valeurs chiffrées sous forme de texte brut. Chrome chiffre les valeurs des cookies sur macOS, donc la colonne encrypted_value contient des blobs binaires qui ne sont pas lisibles directement. Les colonnes de métadonnées — hôte, nom, chemin, expiration, indicateurs — restent lisibles et sont souvent ce dont vous avez réellement besoin.
Parcourez les cookies Chrome avec Tome
Tome ouvre le fichier de base de données Cookies de Chrome et affiche la table cookies dans une grille défilante et triable. Fermez d'abord Chrome (il verrouille le fichier), puis ouvrez ~/Library/Application Support/Google/Chrome/Default/Cookies dans Tome.
Recherchez dans tous les domaines
Utilisez l'éditeur SQL de Tome pour trouver des cookies par nom, hôte ou motif. Une requête comme SELECT host_key, name, path FROM cookies WHERE name LIKE '%_ga%'; révèle chaque cookie Google Analytics à travers tous les sites que vous avez visités — quelque chose que les DevTools ne peuvent pas afficher en une seule vue.
Auditez les métadonnées des cookies
Parcourez la table des cookies pour voir quels domaines définissent des cookies persistants, lesquels utilisent des indicateurs sécurisés, et lesquels ont des attributs SameSite. Triez par date d'expiration pour trouver les cookies qui persistent pendant des années. Ces informations sont toutes en clair, même si les valeurs sont chiffrées.
Inspectez d'autres bases de données Chrome
Le répertoire de profil de Chrome contient aussi d'autres bases de données SQLite : History, Login Data, Web Data, et Favicons. Chacune peut être ouverte dans Tome pour une inspection visuelle — utile pour comprendre quelles données Chrome stocke localement.