Header enrichment

August 10, 2026
Le Header Enrichment (HE) est une technologie par laquelle l'opérateur mobile ajoute des informations de service sur l'abonné aux requêtes HTTP transitant par le réseau mobile. Ces en-têtes HTTP supplémentaires permettent aux services web d'identifier l'utilisateur sans qu'il ait à saisir son numéro de téléphone ou d'autres données.

Comment fonctionne le Header Enrichment

Lorsqu’un abonné ouvre un site ou une application mobile via le réseau de l’opérateur, la requête HTTP traverse des éléments réseau capables d’analyser et de modifier le trafic. Cette fonction est généralement assurée par des plateformes DPI, comme le système de contrôle et d’analyse du trafic (Stingray) développé par VAS Experts, des serveurs proxy ou des passerelles de service spécialisées.

Lors du traitement de la requête, le système peut ajouter un ou plusieurs en-têtes HTTP contenant des informations sur l’abonné. Par exemple :

  • un identifiant unique de l’utilisateur ;
  • le numéro de téléphone (MSISDN) ;
  • un identifiant de session ;
  • des données sur le forfait ou le type de connexion ;
  • des informations sur le réseau domestique de l’opérateur.

Le service web reçoit ensuite ces données supplémentaires et peut automatiquement authentifier l’utilisateur ou lui proposer des services personnalisés.

Quelles données peuvent être transmises

L’ensemble des en-têtes dépend des exigences de l’opérateur et du service concerné.

En-tête Fonction
MSISDN Transmission du numéro de téléphone de l’abonné
Subscriber ID Identifiant unique de l’utilisateur
Session ID Identifiant de la session en cours
Operator ID Identifiant de l’opérateur mobile
Device Information Informations sur l’appareil ou le type de connexion

En pratique, les opérateurs transmettent rarement le numéro de téléphone en clair. Ils utilisent le plus souvent des identifiants temporaires ou des jetons (tokens), qui permettent d’identifier l’utilisateur sans dévoiler ses données personnelles.

Où le Header Enrichment est-il utilisé

La technologie est utilisée dans les services où il est important d’identifier rapidement l’utilisateur sans inscription supplémentaire.

Principaux cas d’usage :

  • activation d’abonnements mobiles ;
  • authentification par numéro de téléphone ;
  • paiement de contenus numériques ;
  • services de banque mobile ;
  • programmes partenaires des opérateurs ;
  • personnalisation des applications web.

Dans de nombreux pays, cette technologie est utilisée conjointement avec des mécanismes de Single Sign-On (SSO), permettant à l’utilisateur d’être automatiquement identifié lors de sa connexion via le réseau mobile.

Avantages et limites

Avantages Limites
Authentification rapide sans saisir de numéro de téléphone Fonctionne uniquement en cas de connexion via le réseau d’un opérateur mobile
Amélioration de l’expérience utilisateur Nécessite le consentement de l’utilisateur conformément à la législation
Possibilité de personnaliser les services Non pris en charge avec un VPN ou certains proxys
Intégration avec les plateformes de l’opérateur Limitée par les politiques de sécurité de l’opérateur

Sécurité du Header Enrichment

La transmission d’informations supplémentaires exige un strict respect des exigences en matière de protection des données personnelles.

Les opérateurs actuels utilisent plusieurs mécanismes de sécurité :

  • transmission des données uniquement via une connexion HTTPS sécurisée ;
  • remplacement du numéro de téléphone par des pseudonymes ou des jetons ;
  • limitation de la liste des services ayant accès aux en-têtes supplémentaires ;
  • tenue d’un journal d’utilisation de la technologie ;
  • mise en œuvre de mécanismes de gestion du consentement (Consent Management).

Le traitement de ce type de données est encadré par le RGPD, la loi fédérale n° 152-FZ et d’autres réglementations selon le pays.

Le rôle du DPI dans le Header Enrichment

Pour mettre en œuvre le HE, l’opérateur doit analyser le trafic HTTP et HTTPS, déterminer les paramètres de la session utilisateur et appliquer des politiques de traitement des requêtes. Ces tâches sont souvent réalisées grâce au DPI (Deep Packet Inspection) et à des systèmes d’application de politiques (PCRF/PCEF).

Les solutions de VAS Experts permettent d’analyser le trafic des abonnés mobiles, de gérer les politiques de service et de s’intégrer aux plateformes de service des opérateurs mobiles.

En savoir plus sur les solutions pour réseaux mobiles — sur cette page.

FAQ technique

Qu’est-ce que le Header Enrichment en termes simples ?

Le Header Enrichment est une technologie par laquelle l’opérateur ajoute automatiquement des données de service sur l’abonné aux requêtes HTTP. Cela permet au service web d’identifier l’utilisateur sans qu’il ait à saisir un numéro de téléphone ou un identifiant de connexion.

Quelles données sont transmises via le Header Enrichment ?

Selon les paramètres de l’opérateur, les données transmises peuvent inclure un identifiant d’abonné, le numéro de téléphone (MSISDN), un identifiant de session, des informations réseau ou un jeton temporaire. Les réseaux modernes privilégient l’utilisation d’identifiants anonymisés.

Le Header Enrichment fonctionne-t-il via le Wi-Fi ?

Généralement non. La technologie est conçue pour fonctionner au sein du réseau mobile de l’opérateur. Lors d’une connexion via le Wi-Fi, un VPN ou un proxy tiers, les en-têtes supplémentaires ne sont généralement pas ajoutés.

Le Header Enrichment est-il une technologie sûre ?

Correctement mise en œuvre, cette technologie répond aux exigences de sécurité actuelles. La transmission des données s’effectue via des connexions sécurisées, et les informations personnelles peuvent être remplacées par des identifiants temporaires ou des jetons.