Self-hosted · bez cookies · k-anonymized · Twoja infrastruktura

Analityka, na którą Twoi odwiedzający nigdy nie muszą wyrażać zgody.

Observer to analityka zachowań bez kompromisów: sesje w głębi jak Hotjar, mapy ciepła i wykrywanie frustracji plus rdzeń raportowania klasy GA4 — na własnym serwerze, z zerem cookies i zerem zapisu w przeglądarce. Tożsamość to hash rotowany co północ, którego kryptograficznie nie da się połączyć między dniami. Nie ma czego wyrażać zgody — więc nie ma banera.

v0.1.0 · 53/53 możliwości gotowe · 95 testów automatycznych · zero pakietów npm w ścieżce serwowania

Dowód na żywo — na tej stronie, właśnie teraz

Sprawdź nas tak, jak my sprawdzamy sami siebie.

Te trzy liczby są odczytywane z Twojej przeglądarki w czasie rzeczywistym. Strona marketingowa Observera nie ma trackera, nie ustawia cookies i nie rozmawia z żadną trzecią stroną — ta sama postawa, której domyślnie pilnuje produkt.

mierzone na żywo 0 Cookies ustawione na tej stronie — document.cookie jest puste.
mierzone na żywo 0 Trackery i beacony. Zobacz źródło strony: nie ma tu żadnego skryptu analitycznego.
mierzone na żywo 0 Zapytania do stron trzecich — nawet fonty są serwowane z tej samej domeny.

Platforma Observer

Prywatność, głębia i raporty.
Jedna architektura. Żadnych kompromisów.

Każdy konkurent każe coś odpuścić. Architektura Observera jest zaprojektowana tak, żeby tożsamość nie mogła przetrwać — a wszystkie funkcje są na niej zbudowane, nie mimo niej.

Architektura prywatności

Tożsamość liczona po stronie serwera, rotowana dziennie (HMAC), osobne przestrzenie nazw dla każdej witryny, k-anonimowość n ≥ 5 w każdym wierszu, append-only dziennik audytu. Długoterminowy tracking jest niemożliwy z konstrukcji — dlatego tryb domyślny nie wymaga zgody.

Poznaj architekturę prywatności
Głębia zachowań

Osie czasu sesji z rozgałęzieniami na karty, mapy ciepła kliknięć i scrolla, wykrywanie rage i martwych kliknięć, ranking frustracji, drop-off formularzy, sandboxowany replay. Warstwa Hotjar — liczona z serwerowej tożsamości, nie z ID zapisanych na urządzeniu.

Zobacz warstwę zachowań
Rdzeń analityki

Odsłony, źródła, kraje, urządzenia, cele, lejki, czas zaangażowania, Core Web Vitals w percentylach p50–p95, karty anomalii i porównania wdrożeń — rdzeń GA4 bez modelu tożsamości, na danych, które są Twoje.

Zobacz rdzeń raportowania

Funkcja-sygnatura

Odwiedzający otwierają drugą kartę.
Observer to pokazuje.

Gdy odwiedzający otwiera w trakcie sesji drugą kartę, nowa linia odgałęzia się w dokładnie tym momencie. Odsłony, kliknięcia z elementem i pozycją na stronie, scrolle, błędy, cele i Web Vitals pozostają na jednej wspólnej osi czasu — równoległe przeglądanie obok siebie, nigdy spłaszczone. Żadne inne narzędzie analityczne nie modeluje równoległych kart.

A ponieważ sesja to zanonimizowane „urządzenie-dzień" — liczone po stronie serwera, nigdy nie przypisane do trwałego ID — cała ta głębia nie wymaga zgody.

Mapy ciepła i frustracja

Gdzie ludzie klikają, wściekają się
i odpuszczają.

Mapy ciepła kliknięć na siatce 1%, głębokość scrolla w progach, rage kliki (≥3 kliknięcia w 500 ms w promieniu 48 px) i martwe kliki w elementy nieinteraktywne — renderowane na żywej stronie lub zapisanej migawce, z presetami urządzeń 375/768/1280 i rankingiem elementów ze stabilnych atrybutów data-obs-id.

Ranking frustracji ocenia każdą stronę wzorem (rage×3 + dead×1,5 + errors×2) ÷ odsłony z liczbami przyczyn, a analityka formularzy pokazuje drop-off per pole z plakietką „wyciek" powyżej 25% — wartości pól nie są nigdy odczytywane, etykiety są haszowane, do przeglądarki wychodzą wyłącznie liczby.

Zapytaj Observera

Pytaj zwykłym tekstem.
Deterministyczne odpowiedzi, bez udawanej AI.

Pasek zapytań w górnym pasku parsuje 13 intencji i naturalne zakresy dat przez testowaną jednostkowo gramatykę — deterministycznie, na żywych dashboardach, bez halucynacji.

top strony 7d|⌘K
sesje z rage vitals /cennik porównanie wdrożeń anomalie heatmap rage /cennik pozyskanie 28d sesje wielokartowe

Odmowy są funkcjami

Czego Observer nigdy nie zrobi.

To nie są punkty roadmapy. To architektoniczne odmowy — pilnowane przez audyt statyczny, który wywala build przy każdym naruszeniu. Właśnie dlatego postawa „bez banera" jest obronialna.

Zero fingerprintingu

Żadnych sond canvas, WebGL, audio ani fontów. Nigdy. Audyt statyczny prywatności wywala build, gdy tylko jakakolwiek sonda pojawi się w SDK.

Łączenie tożsamości między witrynami

Każda witryna ma własną przestrzeń nazw tożsamości. Blog nie może skorelować się ze sklepem — wymuszone konstrukcją, nie polityką.

Integracje z platformami reklamowymi

Dane odwiedzających nigdy nie płyną do sieci reklamowych. Observer to analityka, nie inwigilacja — nie ma tu publiczności do sprzedania.

Przechwytywanie klawiszy

Rekorder maskuje wszystkie pola wejściowe u źródła — wartości nigdy nie opuszczają przeglądarki. Analityka formularzy liczy pola, nigdy nie czyta treści.

Przechowywanie surowego IP

IP żyje milisekundy — lookup geo i wejście HMAC — po czym znika. Nigdy w logach, nigdy w serializacji; sprawdza to test CI.

Koszty

Twój serwer. Nie licznik.

Żadnych opłat za ruch, witryny, stanowiska ani funkcje. Jedynym kosztem jest infrastruktura, którą już masz — przy 60 milionach zdarzeń miesięcznie to mniej więcej VPS za 60–90 €.

Platforma~60 mln zdarzeń / mies.Mapy ciepła + zachowaniaBaner zgodyDane na Twoich serwerach
Observer (self-host)~60–90 € infraTak — w tym rozgałęzienia na kartyNiepotrzebnyTak
PostHog cloud≈ 2 950 $ / mies.TakWymaganyNie
Matomo On-Premise Business1 450 € / mies.Płatna wtyczkaKonfigurowalnyCzęściowo
Vercel Web Analytics Pro≈ 1 820 $ / mies.NieNiepotrzebnyNie
Umami Cloud Business≈ 1 200 $ / mies.Plan BusinessNiepotrzebnyNie
Microsoft Clarity0 $ — bez self-host, bez APITylko replayZgoda w EOGNie

Ceny konkurencji zweryfikowane na stronach cenowych dostawców w falach badawczych 2026 (docs/COMPARISON.md zawiera pełny ślad zapytań).

Pełne całkowite koszty posiadania    Kompletna macierz porównawcza

0

gotowych możliwości — indeks pokrycia 100%

0

możliwości unikalnych w całym polu 15 konkurentów

0

testów automatycznych + 6-specyfikacyjna przeglądarkowa suita prywatności

0

pakietów npm w ścieżce serwowania — collector, API, SDK, dashboard, MCP

Proste odpowiedzi

Trzy pytania, które zadaje każdy.

Czy potrzebuję banera zgody?

Nie — w trybie domyślnym (poziom T0) Observer niczego nie zapisuje na urządzeniu odwiedzającego i niczego z niego nie odczytuje. Zgodnie z samooceną spełnia kryteria CNIL i może być wdrożony bez pytania użytkowników o zgodę przy poprawnej konfiguracji. Jeśli włączysz T1 lub T2, potrzebujesz udokumentowanej podstawy prawnej albo jawnej zgody.

Jak liczycie odwiedzających bez cookies?

Observer liczy anonimową tożsamość po stronie serwera z tego, co przeglądarka i tak wysyła (IP + user agent), haszowanego kluczem rotowanym o północy UTC. Każdy dzień ma świeży klucz, więc tożsamości z wczoraj nie da się połączyć z dzisiejszą. To nie jest cookie, nie jest fingerprinting i nie jest trwałe.

Czym to się różni od Plausible albo Umami?

To liczniki ruchu. Observer dodaje całą warstwę zachowań — osie czasu sesji z rozgałęzieniami na karty, mapy ciepła, wykrywanie frustracji, drop-off formularzy, CWV RUM — plus architekturę prywatności, której nikt z nich nie ma: k-anonimowość, append-only dziennik audytu, stronę Privacy Posture i rotowane przestrzenie nazw tożsamości.

Wszystkie najczęstsze pytania

Skieruj na to swój serwer.
Pięć minut.

ClickHouse, collector i API w Dockerze, jedna linijka HTML na stronie — i najgłębsza legalna analityka, jaką można uruchomić, zaczyna zbierać uczciwe dane.