隐私优先分析栈:Plausible、Umami以及后Google Analytics时代
当Google在2023年7月强制将Universal Analytics停用并用GA4替代时,它无意中做了一件事:它为数十万开发者寻找替代品提供了理由。迁移在技术上是强制性的,新界面令人困惑,数据模型的变化之大使得历史比较几乎不可能。许多团队花费数周时间重建仪表板,却意识到他们现在追踪200个指标只是为了回答他们一直关心的那三个相同问题。
相当数量的开发者没有回来。相反,他们找到了隐私优先分析工具——Plausible、Umami、Fathom、PostHog——这些工具为真正重要的指标提供了更简单的答案,无需cookies、无需同意横幅、也没有GDPR合规的麻烦。我在三个生产站点上运行Plausible,在第四个站点上自托管Umami,在我看来,隐私优先类别已经从利基市场转变为大多数开发项目和小型产品的实用默认选择。以下是对每个工具提供什么以及成本的诚实说明。
为什么GA4消耗了如此多的开发者好感
Universal Analytics并不受喜爱,但它被理解。开发者们花费数年时间构建报告、设置目标,并围绕稳定的数据模型编写自定义集成。GA4完全废弃了这些。会话、目标和跳出率被事件、转化率和参与度所取代。这两个模型不能清晰地映射到彼此,因此来自Universal Analytics的历史数据与GA4数据没有有意义的可比性。运行年度流量分析的团队在他们的报告中遇到了严重的断层。
界面加剧了这一问题。GA4 的探索报告需要从头开始构建查询——通过多步用户界面选择维度、指标和筛选器,这种界面感觉像是为有专门培训时间的分析师设计的,而不是为想在周二早上快速获取答案的开发者设计的。标准报告比 UA 的等效视图用处更小,而自定义报告需要对 GA4 数据模型有足够的熟悉度,导致大多数团队干脆停止使用它们。
还有隐私架构的问题。Universal Analytics 设置的 cookie 可持续长达两年,并使用了监管机构越来越严格审查的跨站跟踪方法。根据 GDPR 和电子隐私指令,使用这些 cookie 的网站在设置前需要获得明确同意。这一要求催生了同意横幅产业——那些几乎在每个欧盟网站上都会中断用户体验的弹出式覆盖层。挪威消费者委员会和其他机构的研究记录了同意横幅中的黑暗模式如何系统性地引导用户接受跟踪。法国、意大利和德国的监管机构都对不合规的同意流程实施了重大罚款。合规负担落在网站运营商身上,而不是谷歌。
Google Analytics 4 使用与 UA 不同的跟踪机制,但在大多数实现中,尤其是在使用 Google Signals 功能或数据与广告数据结合时,它仍然依赖于 GDPR 下的用户同意。法律立场并不明确,文档也没有说明边缘情况。
GA4 发布的讽刺之处在于,它制造了足够的摩擦,以至于开发者开始质疑他们是否真的需要 Google Analytics。对他们中的大多数人来说,结果证明答案是无需。
隐私优先分析的实际含义
这个术语被随意使用,因此值得明确定义。一个真正的隐私优先分析工具有三个特征。
首先,它不会设置 cookie 或使用持久客户端存储来跨会话识别单个用户。与包含长期用户 ID 的 cookie 不同,Plausible 和 Umami 等工具会生成 IP 地址和用户代理的每日轮换哈希值。这种哈希值无法识别特定个人,每 24 小时变化一次,并且不会存储在任何第三方可以访问的地方。它足以在一天内去重页面浏览量,而无需启用个人级别跟踪。
其次,数据不会与第三方共享用于广告目的。GA4 数据默认会输入到谷歌的广告生态系统中,可以选择退出,但这不是默认配置。隐私优先工具没有广告产品,也没有将数据传递下去的经济动机。
第三,由于不收集任何可识别个人信息的信息,也不设置需要同意的 cookie,这些工具免除了使 cookie 弹窗成为必要的同意要求。使用 Plausible 或 Umami 的网站可以完全移除其同意弹窗——在法律上,符合 GDPR 规定——因为没有需要同意的内容。这不是一种变通方法;它反映了法律如何定义同意要求。同意是由处理个人数据触发的。如果分析工具不处理个人数据,则不需要同意。
在实践中,脚本大小的差异也很重要。Google 的分析脚本加载约 45KB 的 JavaScript——这是显著的页面重量负担,尤其是在移动连接上。Plausible 的跟踪脚本约为 1KB。Umami 的脚本同样轻量。在一个拥有 10 万月页面浏览量的网站上,所有这些请求的累计带宽差异不容忽视,而更快的页面加载通过核心网页指标直接影响搜索排名。
Plausible Analytics:托管简化选项
Plausible Analytics 是一家自筹资金、总部位于欧盟的公司,采用透明的商业模式,其产品真正为希望获得流量指标而不想复杂化的开发者精心设计。仪表板显示页面浏览量、独立访客、跳出率、会话时长、热门页面、引荐来源、UTM 活动、国家、浏览器和操作系统——所有有用信息都在一个屏幕上,无需配置。
托管服务起价为每月 9 美元,适用于最多 10,000 次月页面浏览量,按年计费为 90 美元。定价扩展到 100,000 次浏览量为 19 美元/月,200,000 次浏览量为 29 美元/月,100 万次浏览量为 69 美元/月。这些价格是每网站固定费用,从 19 美元套餐及以上,任何套餐都包含无限额外网站。对于拥有多个项目且总月页面浏览量不超过 100,000 的开发者来说,成本与单个托管分析产品具有竞争力。
代码库也是开源的,这意味着 Plausible 可以进行自托管。自托管版本需要运行 PostgreSQL 数据库和 ClickHouse 实例——后者是一种列式数据库,可处理分析工作负载产生的高写入量。ClickHouse 的操作并不简单;托管版本完全消除了这一顾虑。
Plausible的局限性是真实存在的,值得明确指出。它没有用户级别的跟踪,这是其设计理念。您无法跟踪单个用户在会话中的行为,无法根据随时间变化的行为对用户群体进行细分,也无法构建那种显示特定用户在转化流程中何处退出的漏斗分析。目标跟踪是基于事件的,需要一些配置,但它无法复制Mixpanel或产品分析工具提供的转化路径分析。如果您的工作是在具有多个步骤和变体的复杂漏斗上进行转化率优化,Plausible只会告诉您存在问题,但不足以说明原因。
对于大多数开发者项目——博客、文档网站、SaaS营销页面、小型产品——Plausible提供了所有实际需要的功能。大多数网站有三个或四个问题:有多少访问者,他们来自哪里,他们在阅读哪些页面,流量是在增长还是在下降。Plausible无需配置、定制或任何显著的学习曲线就能回答所有这些问题。
Umami:自托管之路
Umami是一个开源的尊重隐私的分析工具,其功能集大致与Plausible相当。它提供页面浏览量、独立访客、会话数据、来源、设备类别和自定义事件跟踪,所有这些都在一个简洁的界面中,大约十五分钟即可完全理解。代码库是Node.js,后端使用PostgreSQL,在标准Linux VPS上的部署文档完善。
从理论上讲,托管的经济性很有吸引力。如果您已经为其他服务运行着一个Hetzner CX22(每月7美元),Umami增加的开销微乎其微——在中等流量下,它并不占用大量资源。数据存储在您自己的基础设施上,由您控制,没有订阅费用,也没有每页面浏览量的价格上限。对于在共享基础设施上运行四五个站点的开发者来说,添加Umami的增量成本实际上为零。
自托管Umami的现实情况更为复杂。对于熟悉Docker Compose和Nginx的人来说,初始设置大约需要两到三个小时。与Plausible的自托管堆栈相比,持续维护的负担较低,因为Umami使用标准的PostgreSQL而不是ClickHouse——但这并非零维护。需要配置和验证数据库备份。需要应用软件包更新。当Umami发布新版本时,升级路径需要测试。一年下来,小型部署的实际维护开销约为四到八小时。
以75美元/小时的机会成本计算,这八小时成本为600美元。Plausible的90美元/年托管计划成本为90美元。只有当您已经出于其他原因运行基础设施,且边际维护时间确实很低时,或者当您的页面浏览量使Plausible的定价超过19美元/月时,数学上才有利于自托管Umami。
Umami 还提供云托管版本,现在品牌化为 Umami Cloud,每月最多 10,000 次事件的起始价格为免费。付费计划与 Plausible 的定价相当。对于想要使用 Umami 功能集但又不想承担运维开销的团队来说,云选项消除了自托管的两难选择。
Fathom Analytics 和 PostHog:光谱的另一端
Fathom Analytics将自己定位为隐私优先市场的高端产品。每月最多 100,000 次页面浏览量定价为14 美元,价格高于 Plausible,但它提供了一个特定的差异化优势:欧盟隔离基础设施。Fathom 将所有欧盟访问者数据路由到位于欧盟的服务器,并提供其所谓的”欧盟隔离”作为内置合规功能。这解决了部分欧洲客户对数据在任何情况下离开欧盟管辖区的特定担忧。对于客户合同中有明确欧盟数据驻留要求的公司,Fathom 的架构解决了 Plausible——尽管总部位于欧盟——无法以相同方式解决的问题,因为其 CDN 具有全球节点。
Fathom 的功能集与 Plausible 相当:简洁的仪表板、来源网站、UTM 追踪、正常运行时间页面、电子邮件报告。界面可以说更加精致。唯一的权衡纯粹是经济性的——您为基础设施保障支付更多费用。
PostHog 则完全占据不同的类别。它不仅仅是隐私优先的分析工具;它是一个产品分析平台,碰巧有强烈的隐私立场。开源版本包括页面浏览分析、事件追踪、漏斗分析、群组分析、会话录制、功能标志和 A/B 测试——其功能表面与 Mixpanel、LaunchDarkly 和 Hotjar 的组合相竞争。PostHog Cloud 在开始计费前提供每月一百万次事件的慷慨免费层级。
其隐私架构是可靠的:PostHog 可以完全自托管,即使是云版本也提供数据删除、数据导出和合规工具。会话录制可以配置为自动编辑输入字段。公司在数据实践方面保持透明,这是 Google Analytics 所不具备的。
然而,PostHog 的复杂性是真实的。入门体验需要做出决定——启用哪些产品、如何检测事件、如何配置人员属性——这些是 Plausible 从不要求您做的。对于营销网站或博客而言,这种复杂性是开销而没有相应的收益。对于您想要了解激活率、功能采用率和转化漏斗的 SaaS 产品,PostHog 的功能深度确实很有用,其成本结构在功能相当的情况下与商业替代品具有竞争力。
功能对比
| 功能 | GA4 | Plausible | Umami | Fathom | PostHog |
|---|---|---|---|---|---|
| 默认无 Cookie | 否 | 是 | 是 | 是 | 是(可配置) |
| 需要 GDPR 同意 | 是 | 否 | 否 | 否 | 否(无 PII) |
| 脚本大小 | ~45KB | ~1KB | ~2KB | ~1KB | ~34KB |
| 托管定价(入门) | 免费 | $9/月 | 免费层级 | $14/月 | 免费(100万事件) |
| 可自托管 | 否 | 是 | 是 | 否 | 是 |
| 用户级别跟踪 | 是 | 否 | 否 | 否 | 是 |
| 漏斗分析 | 是 | 有限 | 有限 | 否 | 是 |
| 会话录制 | 是(GA360) | 否 | 否 | 否 | 是 |
| A/B 测试 | 通过 Optimize(即将停用) | 否 | 否 | 否 | 是 |
| 欧盟数据驻留 | 可配置 | 基于欧盟 | 自托管 | 欧盟隔离 | 美国/欧盟 |
真正重要的指标
隐私优先类别之所以能引起经验丰富的开发者的共鸣,一个很少被讨论的原因是,它迫使你明确自己真正需要测量什么。GA4 如果完全使用,可以跟踪数百种事件类型、数十个维度和深度细分的受众。大多数网站中 95% 的功能都未被使用——但它的存在却产生了向复杂性倾斜的引力。团队将工程时间花在标签实施、数据层架构和自定义事件层次结构上,而这些数据从未有人查询过。
对于绝大多数开发者项目而言,具有分析意义的问题其实是:有多少人访问,他们来自哪里,他们阅读了什么内容,以及趋势是否朝着正确的方向发展?Plausible 和 Umami 直接回答了所有这些问题,无需配置,无需数据分析工程团队,也无需 60 页的入职指南。这些工具能够衡量的限制并非主要缺陷——它反而促使你更加有目的地使用。
而 GA4 或 PostHog 的复杂性真正值得其价值的场景是特定的。例如,具有多个转化路径的电子商务,通过跨渠道的漏斗分析可以识别真实的收入流失;SaaS 产品中,激活分析和用户群留存率揭示了哪些功能驱动长期留存;任何将用户随时间的行为作为分析对象的场景。低于这种复杂度阈值,你实际上是在为你永远不会使用的能力支付认知开销和合规负担。
自托管 Umami 的真实成本
自托管决策需要具体数字,而不是用”运营开销”来含糊其辞。以下是一个独立开发者在现有 VPS 基础设施上运行 Umami 的诚实成本分析。
- 初始设置(Docker Compose + Nginx + SSL): 2-3 小时
- 配置自动化 PostgreSQL 备份: 1 小时
- 每月维护(包更新、备份验证): 30-45 分钟
- 版本升级(每年 3-4 次,小版本): 每次 30 分钟
- 事件响应(对于稳定系统估计每年 0-1 次): 1-3 小时
- 年度总计: 约 12-20 小时
按保守的每小时 75 美元的开发者时间成本计算,每年的时间成本为 900-1500 美元。与 Plausible 针对 10 万月浏览量网站的 90 美元/年托管计划相比,自托管 Umami 只有在边际时间成本真正接近零时才具有经济合理性——当你已经为其他目的维护 VPS 且 Umami 是在同一台服务器上运行的多个服务之一时,情况确实如此。
自托管在经济上明显胜过的临界点是当浏览量将 Plausible 的定价推至每月 69 美元级别(100 万月浏览量)时。在这一水平上,Plausible 的 828 美元/年与专用 ClickHouse 实例的服务器成本相比,即使考虑现实的时间成本,也开始倾向于自托管。低于这一阈值,对大多数开发者而言诚实的答案是:当时间被合理估值时,托管的 Plausible 订阅更便宜。
自托管的经济性之外的理由是数据主权:数据存在于你的硬件上,在你的管理控制之下,未经你的同意,任何第三方都无法访问。对于某些应用——特别是那些处理敏感用户上下文的应用,即使没有个人信息(PII)——这个理由在经济性之外同样具有说服力。
从 GA4 迁移而不丢失历史上下文
从 GA4 过渡到以隐私为先的工具有一个不可回避的现实:你无法迁移历史数据。GA4 的数据是专有的,存储在 Google 的基础设施中,并且无法以 Plausible、Umami 或 Fathom 可以导入的格式导出。迁移日期之前的流量历史记录将只存在于 GA4 中,而且 GA4 最终也会停止对该数据的访问。
实际的迁移方法分为四个步骤。
第一步:并行运行 30 天。 在 30 天的重叠期间,将你的新以隐私为先的工具与 GA4 一起安装。这可以让你验证新工具的数据是否合理——以隐私为先的工具通常比 GA4 多报告 10-20% 的独立访客,因为它们不会因拒绝同意而被过滤,并且在低流量站点上不使用抽样。在移除 GA4 之前了解这种差异,可以避免将新的基准误解为流量变化。
第二步:导出并归档 GA4 数据。 在切换之前,使用 GA4 的 BigQuery 导出(免费账户可用)或 GA4 数据 API 来提取最重要的历史报告,并将它们存储为 CSV 或 Parquet 文件。记录导出日期、使用的指标定义以及迁移后的数据来自具有不同计数方法的不同工具这一事实。未来的你会需要这些上下文。
第三步:在移除 GA4 之前配置新工具的目标。 将你的 GA4 转化事件映射到 Plausible 或 Umami 中的等效目标配置。Plausible 的自定义事件使用简单的 JavaScript API。在生产环境部署之前,在暂存环境中测试事件触发。
第四步:移除 GA4 脚本和同意横幅。 从你的网站移除 GA4 后,检查每个页面的同意管理平台代码和 Cookie 横幅脚本。如果 Google Analytics 是唯一需要同意的工具,这些都可以移除。移除同意基础设施可以减少大多数网站上 30-150KB 的 JavaScript,并显著提高页面加载性能。
失去 GA4 的历史数据是真实的,但通常被夸大为迁移的障碍。大多数团队在被追问时,只需要过去 12-18 个月的历史趋势数据。更早的数据偶尔会被查询,且分析价值较低。将其归档,记录方法差异,然后继续前进。
Cookie 横幅:为什么你可以移除它们
这是转向以隐私为先的分析工具所带来的最被低估的运营优势之一。根据《通用数据保护条例》(GDPR)和《电子隐私指令》(ePrivacy Directive),收集个人数据或设置对服务运行并非严格必要的cookie都会触发同意要求。分析cookie属于后者,这就是为什么每个使用GA4的网站都需要一个同意机制。
Plausible、Umami和Fathom不会设置cookie。它们不收集个人数据——从IP和用户代理派生的每日轮换哈希值不构成GDPR定义下的个人数据,因为它无法直接或间接识别任何自然人。欧盟的数据保护机构已在多项指导文件中确认了这种方法。Plausible已获得GDPR专家的法律审查,并公开发布了分析结果。
这意味着直接的结论:仅使用这些工具作为其分析层的网站可以完全移除同意横幅。没有弹窗、没有覆盖层、没有cookie偏好中心。这对用户体验有可衡量的影响。对电商网站的研究记录了从入门页面移除同意摩擦后,转化率有1-3%的提升。对于一个年收入50万美元的网站,这个范围代表5,000-15,000美元的额外转化收入——远高于任何分析订阅的费用。
一个需要注意的例外:如果你的网站还使用第三方广告像素、重定向脚本或设置cookie或收集可识别数据的营销自动化工具,这些工具会独立触发同意要求。移除GA4但保留Facebook Pixel并不能消除同意义务。分析需要涵盖所有第三方脚本,而不仅仅是分析工具。
根据您的情境选择合适的工具
当您将工具的能力与实际分析需求相匹配时,在这些工具之间做选择并不特别复杂。
如果您希望获得零配置开销的流量指标,重视一个自筹资金且尊重隐私的公司,并且您的页面浏览量使您保持在每月9-19美元的层级,请使用Plausible。它是大多数开发项目的默认选择。
如果您已经在运行自己的基础设施,数据主权是优先考虑因素,并且您愿意投入设置和维护时间,请使用Umami(自托管)。只有当您的硬件已经到位时,其经济性才有明显优势。
如果您的客户合同包含明确的欧盟数据驻留要求,并且您希望拥有内置此保证的托管基础设施,请使用Fathom。相比Plausible每月14美元的溢价,对于它提供的特定合规保证来说是合理的。
如果您正在构建 SaaS 产品且需要产品分析功能——漏斗分析、用户群留存、会话录制、A/B 测试,而不仅仅是流量指标,那么请使用 PostHog。它的隐私架构非常可靠,每月高达一百万次事件的免费套餐完全可以覆盖大多数早期阶段产品。
这四个工具的共同点是,大多数开发项目都不需要 Google Analytics 4 那样复杂的功能分析。隐私优先类别的存在是因为大多数网站的需求——了解您的流量、了解您的来源、了解您是否在增长——比 GA4 提供的解决方案更简单,而且当工具的架构将隐私保护作为默认设置而非配置选项时,隐私合规性更容易实现。
如果您的网站仍在使用 GA4,因为迁移感觉像是一个项目,那么实际工作只需要两小时:安装 Plausible,并行运行 30 天,归档您的 GA4 数据,移除 GA4 脚本和同意横幅。合规负担立即减轻。页面性能在首次部署后就会得到改善。从 Plausible 获得的分析结果将回答您关于流量的实际问题——与您当前的 GA4 仪表板不同,您无需查阅文档就知道如何解读这些数据。
