Las cookies son pequeños fragmentos de datos que los sitios web guardan en el navegador y se devuelven con cada solicitud; se utilizan a menudo para sesiones de inicio de sesión, carritos de la compra y preferencias. Este artículo aclara las diferencias entre cookies propias y de terceros, y entre cookies y caché/almacenamiento local, y ofrece los pasos para eliminarlas en Chrome, Edge, Firefox y Safari.
Las cookies son pequeños fragmentos de datos que un sitio web guarda en el navegador. Cada vez que vuelves a visitar el mismo sitio, el navegador envía las cookies correspondientes al servidor junto con la solicitud, según reglas como el dominio, la ruta, los atributos de seguridad y la fecha de caducidad. Así, el sitio puede “recordar” tu sesión iniciada, el carrito de la compra, el idioma y otras preferencias.
Antes que nada hay que aclarar dos cosas: las cookies no son virus ni equivalen a tu contraseña. Los sistemas de inicio de sesión legítimos suelen guardar en una cookie únicamente un identificador de sesión aleatorio, con el que el servidor consulta el estado de la cuenta, en lugar de escribir el nombre de usuario y la contraseña directamente en la cookie. Pero si se roba una cookie de sesión, un atacante aún podría suplantar tu sesión iniciada; por eso las cookies aportan comodidad, pero también exigen protección de seguridad.
A continuación se explica por partes: cómo funcionan, sus usos prácticos, los tipos más comunes, los riesgos para la privacidad y los pasos para eliminarlas.
¿Qué son las cookies?
El protocolo HTTP es inherentemente “sin estado”: el servidor no recuerda por defecto que dos solicitudes provienen del mismo usuario. Según la guía de cookies de MDN, el servidor puede hacer que el navegador guarde datos mediante Set-Cookie en la respuesta, y el navegador los devuelve más adelante mediante la cabecera de solicitud Cookie en las peticiones que cumplan los requisitos.
Un flujo de inicio de sesión simplificado sería aproximadamente el siguiente:
- El usuario envía su nombre de usuario y contraseña.
- El servidor valida correctamente y crea una sesión de inicio de sesión.
- El servidor devuelve una cookie que contiene el ID de sesión.
- Al visitar la siguiente página, el navegador envía automáticamente esa cookie.
- El servidor lee el ID de sesión y confirma que el usuario sigue con la sesión iniciada.
Una cookie individual suele ocupar solo unos pocos KB; es adecuada para guardar identificadores y pequeñas cantidades de estado, no para almacenar archivos grandes. Las imágenes, los scripts y las copias de páginas web pertenecen generalmente a la caché; los datos estructurados de mayor tamaño en el navegador suelen guardarse en localStorage, sessionStorage o IndexedDB.
¿Para qué sirven las cookies?
1. Gestión de sesiones
Las cookies mantienen la sesión iniciada, el carrito de la compra, el progreso de formularios o las sesiones de juego. Sin este mecanismo de estado, tras recargar la página el sitio web probablemente no podría reconocer lo que acabas de hacer.
2. Guardar preferencias
Ajustes como el idioma, el tema claro u oscuro, la región, el orden de los productos o “no volver a mostrar” se pueden guardar mediante cookies u otros almacenamientos del sitio.
3. Seguridad y prevención de fraude
Los sitios web pueden usar cookies de sesión para verificar solicitudes y registrar estados temporales del dispositivo o del proceso de inicio de sesión. Los desarrolladores suelen asignar a las cookies sensibles los atributos Secure, HttpOnly y un SameSite adecuado para reducir el riesgo de robo y de solicitudes entre sitios.
4. Analítica y publicidad
Los sitios también usan cookies para medir visitas, atribuir anuncios o reconocer visitantes recurrentes. La analítica propia ocurre únicamente dentro del sitio actual; en cambio, los servicios de terceros incrustados en muchos sitios pueden valerse de cookies de terceros para crear perfiles de comportamiento entre sitios, el uso más controvertido en cuanto a la privacidad.
¿Qué tipos de cookies existen?
Las cookies pueden clasificarse según distintos criterios, y una misma cookie puede pertenecer a varios tipos a la vez.
| Criterio | Tipo | Significado |
|---|---|---|
| Origen | Cookie propia | La establece o la lee el sitio actual de la barra de direcciones |
| Origen | Cookie de terceros | Proviene de contenido de otros sitios incrustado en la página |
| Ciclo de vida | Cookie de sesión | Sin plazo de persistencia fijo; suele eliminarse al terminar la sesión |
| Ciclo de vida | Cookie persistente | Caducidad definida mediante Expires o Max-Age |
| Finalidad | Cookies necesarias | Soportan funciones esenciales como inicio de sesión, seguridad o carrito |
| Finalidad | Cookies de preferencias | Guardan elecciones como idioma, región o diseño de la página |
| Finalidad | Cookies de analítica/publicidad | Para estadísticas de tráfico, atribución o publicidad personalizada |
Tampoco es una regla absoluta que “las cookies de sesión desaparecen al cerrar el navegador”. La función de restaurar sesión del navegador puede conservarlas más tiempo; el comportamiento final depende del navegador y de los atributos de la cookie.
Diferencia entre cookies, caché, almacenamiento local y huella digital del navegador
| Elemento | ¿Dónde se guarda? | Función principal | ¿Se elimina también al borrar las cookies? |
|---|---|---|---|
| Cookie | Datos del sitio en el navegador | Sesión, preferencias, atribución | Sí, según los elementos de limpieza elegidos |
| Caché | Disco/memoria del navegador | Acelera la carga de imágenes, scripts y recursos de la página | No siempre; hay que marcar la caché por separado |
| localStorage | Datos del sitio en el navegador | Guarda datos de front-end más grandes y duraderos | La limpieza de “datos del sitio” del navegador suele borrarlo; eliminar solo cookies, quizá no |
| sessionStorage | Sesión de la pestaña actual | Guarda el estado temporal de la página | Normalmente termina con la sesión de la pestaña |
| Huella digital del navegador | Calculada por el sitio a partir de características del dispositivo | Distingue navegadores incluso sin cookies | No; borrar cookies no cambia las características de hardware ni del sistema |
Esto explica también por qué, tras eliminar las cookies, el sitio aún puede reconocerte mediante la cuenta iniciada, la IP, la configuración del navegador o rasgos de comportamiento. Borrar cookies resuelve el estado guardado del sitio, pero no es un plan completo de anonimato.
¿Qué ocurre si aceptas las cookies?
Los avisos de cookies suelen dividir los usos en categorías como “Necesarias”, “Preferencias”, “Estadísticas” y “Marketing”. Al hacer clic en “Aceptar todo” normalmente permites cookies de analítica o publicidad no necesarias; al pulsar “Solo las necesarias”, por lo general solo se conservan las funciones de inicio de sesión y seguridad, y se rechaza parte de los usos de seguimiento.
Al elegir, puedes seguir tres principios:
- En sitios desconocidos, opta preferentemente por “Solo las necesarias” o por una configuración personalizada;
- no aceptes todo solo porque el aviso parezca complicado;
- si el sitio deja de funcionar por completo tras rechazar las cookies no necesarias, valora si merece la pena seguir visitándolo.
Conviene aclarar que rechazar cookies no te hace totalmente anónimo en internet: el sitio aún puede usar la cuenta iniciada, registros del servidor, la IP, almacenamientos del navegador y otras tecnologías. Pero reducir las cookies de terceros innecesarias sí disminuye parte del seguimiento entre sitios.
¿Cuándo conviene eliminar las cookies?
No es necesario convertir “borrar todas las cookies cada día” en una rutina de seguridad fija. Eso te obligaría a iniciar sesión constantemente, perder preferencias y podría interrumpir el carrito y los formularios en curso. Los momentos más adecuados para limpiar son:
- El sitio entra en un bucle de inicio de sesión, muestra estados anómalos o avisa repetidamente de que la sesión ha caducado;
- tras cambiar de cuenta, todavía aparecen los datos del usuario anterior;
- has iniciado sesión en un ordenador compartido o público;
- quieres revocar el consentimiento y las preferencias guardadas de un sitio;
- has detectado sesiones sospechosas y quieres forzar una nueva autenticación;
- estás probando páginas web y necesitas comprobar la experiencia de un visitante nuevo.
Para diagnosticar problemas de un solo sitio, conviene eliminar primero solo los datos de ese sitio: el impacto es mucho menor que con “vaciar todo”.
Cómo eliminar las cookies en Chrome
Según la guía oficial de Google Chrome, en la versión de escritorio se pueden eliminar todas las cookies o las de sitios concretos.
Eliminar todas las cookies
- Abre Chrome y haz clic en “Más” (esquina superior derecha).
- Elige “Borrar datos de navegación”.
- Selecciona el intervalo de tiempo, por ejemplo “Última hora” o “Desde siempre”.
- Marca “Cookies y otros datos de sitios”.
- Decide si quieres borrar también la caché y haz clic en “Borrar datos”.
Eliminar solo un sitio
- Ve a “Configuración” → “Privacidad y seguridad” → “Cookies de terceros”.
- Abre “Ver todos los datos y permisos de sitios”.
- Busca el nombre del sitio.
- Haz clic en el botón de eliminar correspondiente y confírmalo.
Los textos de los menús varían ligeramente según el idioma y la versión del sistema. También puedes escribir directamente “Borrar datos de navegación” en la barra de direcciones y abrir rápidamente la ventana de limpieza mediante la sugerencia de Chrome.
Cómo eliminar las cookies en Microsoft Edge
Según la ayuda oficial de Microsoft Edge:
Eliminar todas las cookies
- Haz clic en “Configuración y más” → “Configuración”.
- Ve a “Privacidad, búsqueda y servicios”.
- En “Borrar datos de navegación”, elige “Elegir qué borrar”.
- Selecciona el intervalo de tiempo y marca “Cookies y otros datos del sitio”.
- Haz clic en “Borrar ahora”.
También puedes abrir directamente la ventana de limpieza con Ctrl + Shift + Supr.
Eliminar solo un sitio
Ve a “Privacidad, búsqueda y servicios” → “Cookies” → “Ver todas las cookies y datos del sitio”, busca el sitio y elimina la entrada correspondiente.
Cómo eliminar las cookies en Firefox
El tutorial oficial de Mozilla Firefox ofrece tres formas de limpieza con distinto nivel de detalle:
Eliminar el sitio actual
Visita el sitio de destino, haz clic en el icono de escudo a la izquierda de la barra de direcciones y elige “Borrar cookies y datos del sitio”.
Eliminar un sitio concreto
Ve a “Configuración” → “Privacidad y seguridad” → “Datos de navegación”, elige “Borrar datos de sitios específicos”, busca el sitio y elimínalo.
Eliminar todas las cookies
Ve a “Configuración” → “Privacidad y seguridad”, abre “Borrar datos de navegación”, elige el intervalo de tiempo y marca cookies y datos del sitio. Si solo quieres borrar las cookies, asegúrate de que no se marquen a la vez otros elementos del historial o de la caché.
Cómo eliminar las cookies en Safari
En un Mac, la guía del usuario de Apple Safari indica esta ruta:
- Abre Safari.
- Elige “Safari” → “Ajustes”.
- Haz clic en “Privacidad”.
- Selecciona “Gestionar datos de sitios web”.
- Marca uno o varios sitios y haz clic en “Eliminar”; o haz clic directamente en “Eliminar todos”.
Apple recuerda que eliminar datos de sitios web reduce parte del seguimiento, pero también puede cerrar tu sesión o alterar el comportamiento del sitio; los datos eliminados en Safari pueden afectar además a datos de sitios relacionados en otras aplicaciones.
¿Qué ocurre después de eliminar las cookies?
Los cambios más habituales incluyen:
- La mayoría de los sitios te piden iniciar sesión de nuevo;
- el carrito, el idioma, la región o las preferencias de tema pueden desaparecer;
- el aviso de consentimiento de cookies puede volver a aparecer;
- algunos fallos de páginas se resuelven;
- las contraseñas guardadas normalmente no se eliminan, salvo que marques además los datos de contraseñas al limpiar;
- los registros de cuenta, pedidos, publicaciones y archivos en la nube del lado del servidor no se borran por eliminar cookies.
Si sospechas que te han robado la cuenta, no basta con eliminar cookies. También debes cerrar otras sesiones desde la página de seguridad de la cuenta, cambiar la contraseña, activar la autenticación multifactor y revisar el correo de recuperación y los permisos de las aplicaciones.
Múltiples negocios: guardar las cookies en entornos independientes
A quienes de verdad les afecta repetidamente el “borrado de cookies” suelen ser quienes gestionan varios negocios a la vez. Por ejemplo, un operador de comercio electrónico transfronterizo con varias cuentas de tienda iniciadas a la vez, o un gestor de anuncios que alterna entre varias cuentas publicitarias en Facebook, TikTok y Google. En ese caso, iniciar y cerrar sesión una y otra vez en el mismo navegador normal y vaciar todas las cookies puede provocar inicios accidentales, sesiones que se mezclan entre cuentas e incluso borrar por error una sesión crítica del negocio A.
Si de verdad necesitas gestionar de forma legítima varios estados de inicio de sesión independientes, puedes usar PurpleMark para crear un entorno de navegador independiente para cada tienda o cuenta. Cada entorno tiene sus propias cookies, caché y almacenamiento local: la sesión de la tienda A vive en el entorno A, la de la cuenta B en el entorno B, sin interferirse; cuando lo necesites, cambia de inicio de sesión por entorno en lugar de borrarlo todo y empezar de cero.
Aquí hay que subrayar algo: guardar las cookies en entornos independientes resuelve el problema de organización de “qué negocio usa qué sesión y sin mezclarse”. No significa que se puedan eludir las reglas de la plataforma, no oculta automáticamente tu IP real, no modifica los datos de la empresa ni elimina el criterio de la plataforma sobre el comportamiento de la cuenta y las relaciones de pago. Antes de usar varios entornos de inicio de sesión dentro del marco de cumplimiento, sigue siendo necesario confirmar que el titular y el uso de cada cuenta se ajustan a las políticas de la plataforma correspondiente.
Además, uses o no entornos independientes, no compres, importes ni compartas cookies de inicio de sesión de fuentes no fiables. Las cookies suelen contener sesiones válidas; si se filtran, es como entregar directamente a otra persona el acceso a tu cuenta.
Recomendaciones de seguridad sobre cookies para operadores de sitios web
Si eres desarrollador o responsable de un sitio, evita guardar directamente en las cookies contraseñas, números de documento de identidad o información de pago completa. Las cookies de autenticación normalmente requieren:
- enviarse únicamente por HTTPS y tener configurado
Secure; - configurar
HttpOnlypara reducir el riesgo de que scripts de front-end lean la sesión; - un
SameSiteadecuado según las necesidades del negocio; - plazos de caducidad más cortos para las sesiones sensibles y regenerar el identificador de sesión tras el inicio de sesión;
- ofrecer la posibilidad de cerrar sesión y revocar todas las sesiones;
- explicar con transparencia los usos de las cookies y ofrecer opciones conforme a la legislación aplicable.
Prácticas como las “cookies zombi”, que se reconstruyen en secreto tras ser eliminadas por el usuario, vulneran el principio de control del usuario y pueden acarrear riesgos de cumplimiento.
Preguntas frecuentes
¿Las cookies guardan mi contraseña?
Los sistemas de inicio de sesión legítimos suelen guardar un ID de sesión, no la contraseña en texto plano. La función “guardar contraseña” del navegador depende del gestor de contraseñas, un mecanismo distinto al de las cookies.
¿Borrar las cookies es lo mismo que borrar la caché?
No. Las cookies guardan la sesión y las preferencias; la caché guarda recursos de páginas web. La ventana de limpieza del navegador suele reunir ambas, pero puedes marcarlas por separado.
¿El modo de incógnito deja cookies?
Durante el modo de incógnito, el navegador sigue usando cookies para el inicio de sesión y el carrito; al cerrar todas las ventanas de incógnito, esos datos temporales del sitio suelen eliminarse. No obstante, los sitios web y los proveedores de servicios de red aún pueden ver tu actividad.
¿Debo bloquear todas las cookies de terceros?
Bloquear las cookies de terceros reduce parte del seguimiento entre sitios, pero también puede inutilizar componentes incrustados de inicio de sesión, pago, vídeo o redes sociales. Un enfoque más prudente es restringir por defecto y crear excepciones para los sitios de confianza que realmente las necesiten.
Conclusión
Las cookies son el mecanismo básico que da “memoria” a las páginas web sin estado: sustentan el inicio de sesión, el carrito y la personalización, pero también pueden usarse para analítica y seguimiento entre sitios. Una gestión realmente eficaz no consiste en vaciar todo a ciegas cada día, sino en entender qué datos pertenecen a cada sitio, eliminar según la necesidad, reducir las cookies de terceros innecesarias y proteger la sesión iniciada contra filtraciones.
Ante un fallo de un solo sitio, elimina primero los datos de ese sitio; tras usar un ordenador compartido, cierra sesión y limpia a tiempo; si sospechas de un incidente de seguridad, combínalo con el cambio de contraseña y la revocación de sesiones. Así se consigue un equilibrio más práctico entre comodidad y privacidad.


