Prečo webové stránky používajú cookies a ako fungujú?

Na mnoho webov dnes príde návštevník a prvé, čo uvidí, je lišta s otázkou, či súhlasí s cookies. Mnohí ľudia netušia, čo to vlastne cookie je, prečo ho web používa a či je to pre nich nebezpečné. Dobrá správa je, že vo väčšine prípadov nejde o nič zlé - skôr naopak, cookies majú pomôcť, aby web fungoval pohodlnejšie a presnejšie.

Čo sú to cookies?

Cookie je maličký textový súbor, ktorý si váš prehliadač (Chrome, Safari, Firefox…) uloží, keď navštívite nejakú stránku. Súbory cookies sú zvyčajne malé textové súbory, ktoré si prehliadač ukladá vo vašom zariadení. Keď navštívite webovú stránku, ktorá používa cookies, prehliadač uloží súbor do vášho zariadenia bez ohľadu na to, či ide o mobil, tablet alebo desktop. Ukladá názov webovej stránky a tiež jedinečný identifikátor, ktorý vás predstavuje ako používateľa daného webu.

Dôvod je jednoduchý: bez cookies by bol internet oveľa nepohodlnejší. Ak sa na túto webovú stránku vrátite znova, už o vás bude vedieť, že ste tam boli. To znamená, že web môže byť pri ďalších návštevách personalizovaný alebo budete mať niektoré informácie uložené/zapamätané. Webové stránky si vás takýmto spôsobom označujú a následne rozpoznávajú.

Schéma: Ako fungujú cookies pri návšteve webovej stránky

Aké informácie môžu cookies obsahovať?

Vieme, že každý súbor cookie obsahuje minimálne názov webovej stránky, ktorej cookie súbor patrí, a unikátne ID. Samozrejme, ukladaných informácií býva často oveľa viac. Súbor cookie môže napríklad obsahovať čokoľvek z nasledujúceho:

  • Čas, ktorý strávite na webovej stránke
  • Odkazy, na ktoré ste v rámci návštevy klikli
  • Možnosti, predvoľby alebo nastavenia, ktoré vyberiete (napríklad filtre)
  • Účty, do ktorých sa prihlasujete a zapamätanie prihlásenia v účtoch
  • Môžu sa zaznamenávať podstránky, ktoré ste navštívili v minulosti
  • Položky v nákupnom košíku a ich uchovanie aj po skončení návštevy

Cookies však neslúžia len na zlepšenie vašej interakcie s webom, ale aj na spracovanie dát, cielenie reklám alebo webovú analytiku. Nemyslite si však, že tieto textové súbory o vás vedia všetko, čo na webe robíte. Cookies sú textové súbory, ktoré by mal vedieť prečítať iba web, ktorému patria. Nie vždy to však platí.

Typy cookies a ich účely

Cookies majú veľmi široké spektrum využívania a fungujú bez toho, aby o nich návštevník webu vôbec vedel. Cookies možno rozdeliť do rôznych kategórií, a to na základe rôznych charakteristík:

Na základe ich účelu:

  • Technické / nevyhnutné cookies: Sú potrebné na to, aby stránka vôbec fungovala (napríklad košík, prihlásenie, formuláre). Pri technických cookies ide najmä o to, aby web fungoval.
  • Marketingové cookies: Používajú sa na reklamné účely (napr. na cielenie reklám).
  • Analytické cookies: Využívajú sa na zhromažďovanie anonymných štatistických informácií o návštevníkoch s cieľom priebežne vylepšovať webové stránky.
Infografika: Rozdelenie cookies podľa účelu (technické, marketingové, analytické)

Na základe ich pôvodu:

  • Súbory prvej strany (first-party cookies): Pochádzajú zo samotnej webovej stránky, ktorú používateľ navštevuje, napríklad na kontrolu toho, či je používateľ prihlásený alebo nie. Skoro všetky webové stránky, ktoré navštívite, ukladajú first-party cookies. Pomáhajú napríklad webom pamätať si položky vo vašom nákupnom košíku, prihlásenie a tak ďalej.
  • Súbory tretích strán (third-party cookies): Ukladajú iné webové stránky, ktoré sledujú používateľa pri zacielení na príslušné reklamy. Nazývajú sa aj trackovacie cookies. Sem napríklad patria cookie z Google Analytics. Tieto tretie strany (alebo aj trackery) môžu tiež ukladať cookies do vášho prehliadača, aby sledovali vaše správanie v priebehu času. Na základe toho vedia vytvoriť podrobnú históriu typov webov, ktoré často navštevujete, a môžu tieto informácie použiť na poskytovanie reklám prispôsobených vašim záujmom. Takto funguje cielenie na základe záujmov, retargeting alebo analýza správania cez Google Analytics.

Na základe ich trvania:

  • Session cookies: Vytvoria sa pri prihlásení, respektíve pri príchode na web. Ich platnosť vyprší pri zatvorení webstránky alebo prehliadača.
  • Trvalé cookies: Zostávajú v prehliadači používateľa dlhšiu dobu a expirujú až po uplynutí doby platnosti.

Čo sú súbory cookie tretích strán?

Príklad zobrazenia cookies v prehliadači

Takto napríklad vyzerá zoznam cookies, ktorý som si zobrazil cez rozšírenie v prehliadači Chrome. Volá sa Get cookies.txt:

Názov cookie Patrí nástroju Value (Identifikátor) Expiry (Platnosť)
__exponea_etc__ Exponea Unikátne ID V sekundách (napr. 31536000)
_ga Google Analytics Unikátne ID V sekundách (napr. 7776000)

Na piatom riadku sa nachádza cookie s názvom __exponea_etc__, ktorý patrí nástroju Exponea. Exponea má na webe skript, ktorý pri návšteve uloží do prehliadača cookie. Tú využívame na marketingovú automatizáciu, kde pomocou cookies rozpoznávame používateľov pri každej jednej návšteve z tohto prehliadača. Na toto rozpoznávanie slúži identifikátor v stĺpci Value. Pomocou neho vieme priradiť používaný prehliadač k profilu používateľa, čo nám zaručuje monitorovanie správania naprieč viacerými zariadeniami.

Ak sa teda zaregistrujem alebo nakúpim z viacerých zariadení a každé získalo pri prvej návšteve svoje unikátne ID, na obidvoch zariadeniach budem pri ďalších návštevách rozpoznaný. V stĺpci Expiry je čas, vyjadrený v sekundách, keď daná cookie expiruje. Taktiež ma vie web dedoles.sk rozoznať podľa cookies na troch rôznych zariadeniach, respektíve prehliadačoch.

Ak by som však prišiel na rovnaký web z troch zariadení a neidentifkoval sa na žiadnom z nich, web alebo analytické nástroje by ma vnímali ako troch odlišných používateľov. Toto môže byť jedna z nevýhod trackovania pomocou cookies. Návštevy počas siedmich dní z troch zariadení sú započítané ako návštevy troch používateľov. Zdroj: ashokcharan.com

Súkromie a bezpečnosť cookies

Samotné cookie nie je nebezpečné - je to len textový súbor s informáciou, napríklad o tom, že ste prihlásený, aký jazyk ste si zvolili alebo ktoré stránky ste navštívili. Žiadny normálny (bezpečný/moderný) prehliadač neumožňuje webovej stránke prístup k súborom cookies inej webovej stránky, pretože by to porušilo pravidlá viacerých domén a predstavovalo by to bezpečnostný problém.

Prečo by predstavovalo riziko, ak by web A vedel prečítať cookies webu B? Čítať, aktualizovať, meniť alebo manipulovať cookies iným webom, ako je ten, ktorý ich umiestnil, sa nazýva cross-site scripting (XSS). Na kurze programovania nám zdôrazňovali, že ide o veľký bezpečnostný problém. Aj keď sú moderné prehliadače z roka na rok bezpečnejšie, XSS útoky sa stále vyskytujú. Ak chcete o tejto téme zistiť viac, odporúčam tento článok.

Údaje o vašom prehliadaní internetu sú zbierané a analyzované anonymne. Ako zistíte, na základe čoho sa vám prispôsobujú reklamy? V nastaveniach vášho účtu sa nachádza sekcia, o ktorej som dlho nevedel. Nájdete ju v sekcii data & personalization -> ad settings. Nižšie uvidíte vaše záujmy zatrackované pomocou cookies. Každú z týchto skupín záujmov viete rozkliknúť a zistiť, na základe čoho bola pridaná. Taktiež viete niektorú skupinu vypnúť. Ak rozkliknete manage your activity, uvidíte vašu históriu aktivít, ktoré ste vykonávali z aktívneho účtu. Nezľaknite sa.

Legislatíva a cookies

Dôvodom informovania o cookies je legislatíva (najmä v rámci EÚ). Zjednodušene: weby musia používateľom vysvetliť, aké cookies používajú a na čo slúžia. Podľa nariadenia GDPR je právnou zodpovednosťou vlastníkov a prevádzkovateľov webových stránok zabezpečiť, aby sa osobné údaje zhromažďovali a spracúvali zákonne. GDPR vyžaduje, aby web zhromažďoval osobné údaje od používateľov až po ich súhlase s konkrétnymi účelmi ich použitia.

Ikona: GDPR symbol

Správa a kontrola cookies

Možnosti pre správu nastavení súborov cookies môžete nájsť v každom prehliadači. Cookies môžete nastaviť rôznymi spôsobmi, napríklad:

  • pred každým uložením súboru cookies na počítači môžete potvrdiť alebo odmietnuť ich uloženie na svojom počítači,
  • môžete špecifikovať správanie súborov cookies na konkrétnych webových stránkach (napr. vašich obľúbených),
  • alebo môžete ukladanie súborov cookies na svojom zariadení úplne odmietnuť.

Väčšina internetových prehliadačov je pôvodne nastavená na automatické akceptovanie cookies. Toto nastavenie môžete zmeniť zablokovaním cookies alebo upozornením v prípade, že sa majú cookies poslať do vášho zariadenia. Inštrukcie na zmenu cookies nájdete vo voľbe „pomoc“ každého prehliadača. Ak používate rozličné zariadenia na prístup k stránkam (napr. mobil, tablet alebo desktop), musíte si nastaviť preferencie cookies v každom prehliadači zvlášť. Používanie cookies a ich povolenie vo webovom prehliadači je na vašom rozhodnutí.

Informácia o cookies na vás môže vyskočiť pri prvej návšteve webstránok. Uvidíte malý pásik s informáciou, že daný web používa cookies a používaním daného webu s tým súhlasíte. Niektoré weby však majú možnosť voľby preferencií. Môžete si tak presne zvoliť, aký typ cookies sa bude ukladať, ale aj na čo budú tieto súbory v budúcnosti použité. Tieto preferencie budú platiť iba na webe, na ktorom ich potvrdzujete. Každý web môže mať tieto preferencie odlišné. Ak vás zaujíma, či dostávate personalizované reklamy alebo či zostávate prihlásený na niektorom z webov, môžete si to skontrolovať a prispôsobiť pri každej návšteve webu, ktorý takéto preferencie využíva.

Možno ste sa stretli s doplnkom v niektorých prehliadačoch s možnosťou voľby „netrackovať”. Zapnutie tejto možnosti však nie je stopercentne spoľahlivé. Je to ako keby ste prišli do preplnenej MHD s nápisom na čele „nesledovať”. Niekto to bude rešpektovať, iným to bude jedno. Ide o to, že „netrackovať” je v podstate len požiadavka z prehliadača, ktorú webová stránka nemusí rešpektovať.

Budúcnosť cookies

Cookies tretích strán žijú z vypožičaného času vzhľadom na to, že ich veľa prehliadačov čoraz viac obmedzuje. V januári Google oznámil, že podpora súborov cookies tretích strán v jej prehliadači Chrome bude ukončená „do dvoch rokov“. Spomína sa viacero alternatív k trackovacím cookies. V poslednej dobe som sa často stretol s pojmom browser fingerprint, čo bude pravdepodobne akési unikátne ID prehliadača. Aktuálne je najlepším riešením server-side tagging a využitie služieb na predĺženie životnosti marketingových a výkonnostných cookies.

tags: #pre #chod #webu #pouzivame #cookies

Populárne príspevky: