Что такое cookie и для чего они нужны
Что такое cookie и для чего они нужны
Каждый пользователь рано или поздно соглашается на использование файлов cookie. Разобрались, что подразумевает такое согласие, по какому принципу работают cookie и как обезопасить свои данные.
Файлы cookie — это простой способ для веб-сайта сохранить определённые пользовательские данные. При первом посещении сайт передаёт пользовательскому браузеру на хранение некие данные в виде текста. При следующем обращении к этому веб-сайту браузер передаёт эти данные, и сайт «узнаёт» пользователя, как старого знакомого: например, загружает личный кабинет, подтягивает раздел «Избранное», настройки и т. д.
Так, если однажды установить в настройках сайта тёмную тему, выбрать язык или город, при следующем входе пользователь увидит именно их. Если бы куки не было, пользователь был бы вынужден при каждом посещении настраивать сайт под себя заново.
Файлы cookie, или просто куки, позволяют персонифицировать пользовательский опыт
Куки-файлы работают по принципу возврата информации: сервер некую информацию передаёт пользовательскому браузеру, он её у себя хранит, а при следующем посещении сайта возвращает обратно на сервер. Куки помогают сайту запомнить пользователя, его логины и пароли, а также различные пользовательские настройки — от товаров в корзине до адреса доставки.
В основном файлы куки позволяют собирать и хранить:
● данные авторизационной сессии;
● личные данные пользователя, включая номер телефона, адрес и данные карты;
● пользовательские настройки — адаптацию базовых настроек под конкретного человека;
● пользовательскую статистику — информацию о посещаемых сайтах, запросах и кликах;
● данные устройства, с которого пользователь заходил на сайт.
Куки делают использование интернета удобнее — пользователю не нужно каждый раз вводить пароль или указывать город, заново формировать список «Избранное» и т. д. Но есть и минус: собранные таким образом данные используют для показа рекламы.
Иногда в пользовательском соглашении встречаются утверждения вроде «куки помогают нам понять, что вам нравится на сайте, и сделать продукт более удобным для каждого покупателя». Действительно, куки делают пользовательский опыт более персонализированным, но не стоит забывать, что в первую очередь это удобный способ собирать информацию о пользователе, которую компания позже сможет использовать в рекламных целях.
Научиться разбираться в процессах «под капотом» сайта и освоить востребованную IT-профессию можно на курсе «Фронтенд-разработчик». Практикум обновляет программу каждые полгода, чтобы студенты получали только актуальные знания. Пройти первые уроки можно бесплатно.
Существуют разные классификации файлов куки, приведём базовые:
Отдельно стоить выделить трекинговые куки, которые отслеживают активность пользователя: какие сайты он посещал, какие видео смотрел, и т. д. Эта информация помогает персонализировать рекламу, которую впоследствии видит пользователь.
Другой способ классификации основан на времени жизни куки-файлов:
Использование куки часто вызывает опасения со стороны пользователей, которые беспокоятся, что за ними и их поведением в интернете будет следить некий «большой брат». Эти опасения не беспочвенны, но то, какую именно информацию собирают куки, зависит от их реализации и настроек на конкретном сайте.
В России сбор персональных данных, к которым можно отнести и файлы куки, регулируется федеральным законом «О персональных данных». Собирая куки, владельцы сайтов должны ориентироваться на него, чтобы действовать в соответствии с законодательством и избежать штрафов. Подразумевается, что помимо часто неосмысленного нажатия «Согласен» или «Принять», пользователь должен ознакомиться с политикой конфиденциальности компании. Но будем честны — часто ли кто-то из нас вдумчиво читает такие документы?
Лишь малая часть пользователей интернета внимательно изучает политику конфиденциальности той или иной компании
Но есть и хорошие новости: любой пользователь может самостоятельно настроить и почистить файлы куки в несколько кликов. Посмотрим на примере браузера Google Chrome. Открываем «Настройки» → «Конфиденциальность и безопасность» → «Сторонние файлы куки». Здесь можно разрешить использование сторонних файлов куки или заблокировать их, а также просмотреть все ранее выданные разрешения и настроить отдельные разрешения для конкретных сайтов.
Чтобы полностью удалить все хранящиеся в браузере файлы куки, необходимо в разделе «Конфиденциальность и безопасность» выбрать строку «Удалить данные браузера» и отметить чекбокс «Файлы cookie и другие данные сайтов».
Помните, что откатить это действие невозможно. Источник: chrome://settings
Важно: если удалить все файлы куки, система автоматически разлогинит пользователя на всех сайтах, и ему придётся заново проходить авторизацию. Это может занять много времени и стать проблематичным, если человек не помнит пароли, — представьте, что вам надо пройти процедуру восстановления пароля на хотя бы 30 сайтах.
Основной риск использования куки в том, что их могут украсть злоумышленники, которые воспользуются ими в своих целях. Например, сайт могут взломать и добавить скрипт, который будет воровать куки пользователей: таким образом мошенники смогут получить их логины, пароли и другую конфиденциальную информацию.
Ещё одна проблема — утечка персональных данных. Только за последние годы преступники смогли получить данные почти 50 миллионов пользователей программы лояльности «Спасибо» от «Сбербанка», сервиса «Кассы.ру» и т. д. Не секрет, что в том числе базы данных куки часто уходят в открытый доступ.
Что можно посоветовать пользователю, который переживает за безопасность при сборе куки.
После закрытия браузера в режиме инкогнито все файлы куки удаляются с устройства. Источник: Google Chrome
Совет эксперта
Читать также: