Cookie គឺជាទិន្នន័យតូចមួយដែលគេហទំព័រឱ្យកម្មវិធីរុករករក្សាទុក ហើយបញ្ជូនត្រឡប់មកវិញជាមួយសំណើ ដែលត្រូវបានប្រើជាទូទៅសម្រាប់ Session ចូលគណនី រទេះទំនិញ និងការកំណត់ចំណូលចិត្ត។ អត្ថបទនេះពន្យល់អំពី First-party Cookie និង Third-party Cookie ភាពខុសគ្នារវាង Cookie និង Cache/ការផ្ទុកក្នុងមូលដ្ឋាន ព្រមទាំងផ្តល់ជំហានសម្អាតនៅក្នុង Chrome, Edge, Firefox និង Safari។
Cookie គឺជាទិន្នន័យតូចមួយដែលគេហទំព័រផ្តល់ឱ្យកម្មវិធីរុករករក្សាទុក។ រាល់ពេលដែលអ្នកចូលមើលគេហទំព័រដដែលម្តងទៀត កម្មវិធីរុករកនឹងបញ្ជូន Cookie ដែលត្រូវគ្នាត្រឡប់ទៅម៉ាស៊ីនមេវិញជាមួយនឹងសំណើ ដោយគោរពតាមលក្ខខណ្ឌដូចជា ឈ្មោះដែន (domain) ផ្លូវ (path) លក្ខណៈសុវត្ថិភាព និងរយៈពេលផុតកំណត់។ ដូច្នេះ គេហទំព័រអាច 'ចងចាំ' ស្ថានភាពចូលគណនី រទេះទំនិញ ភាសា និងចំណូលចិត្តផ្សេងទៀតរបស់អ្នក។
ដំបូង ត្រូវបញ្ជាក់ចំណុចពីរ៖ Cookie មិនមែនជាមេរោគ ហើយក៏មិនស្មើនឹងពាក្យសម្ងាត់របស់អ្នកដែរ។ ប្រព័ន្ធចូលគណនីដែលមានស្តង់ដារត្រឹមត្រូវ ជាធម្មតាទុកតែលេខសម្គាល់ Session ចៃដន្យមួយនៅក្នុង Cookie ហើយម៉ាស៊ីនមេប្រើលេខសម្គាល់នេះដើម្បីស្វែងរកស្ថានភាពគណនី ជាជាងសរសេរឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់ដោយផ្ទាល់ទៅក្នុង Cookie។ ប៉ុន្តែ ប្រសិនបើ Session Cookie ត្រូវបានលួច អ្នកវាយប្រហារនៅតែអាចក្លែងប្រើស្ថានភាពចូលគណនីរបស់អ្នកបាន។ ដូច្នេះ វាផ្តល់ទាំងភាពងាយស្រួល ហើយក៏ត្រូវការការការពារសុវត្ថិភាពផងដែរ។
ខាងក្រោមនេះ នឹងពន្យល់ឱ្យបានច្បាស់តាមលំដាប់អំពីគោលការណ៍ការងារ ការប្រើប្រាស់ជាក់ស្តែង ប្រភេទទូទៅ ហានិភ័យឯកជនភាព និងជំហាននៃការសម្អាត។
តើ Cookie ជាអ្វី?
ពិធីការ HTTP ខ្លួនឯងគឺ 'គ្មានស្ថានភាព' (stateless)៖ តាមលំនាំដើម ម៉ាស៊ីនមេមិនចងចាំដោយស្វ័យប្រវត្តិថាសំណើពីរបានមកពីអ្នកប្រើតែមួយទេ។ យោងតាម មគ្គុទ្ទេសក៍ Cookie របស់ MDN ម៉ាស៊ីនមេអាចប្រើ Set-Cookie ក្នុងការឆ្លើយតប ដើម្បីឱ្យកម្មវិធីរុករករក្សាទុកទិន្នន័យ ហើយនៅក្នុងសំណើជាបន្តបន្ទាប់ដែលផ្គូផ្គងនឹងលក្ខខណ្ឌ កម្មវិធីរុករកនឹងផ្ញើវាត្រឡប់វិញតាមរយៈ request header Cookie។
ដំណើរការចូលគណនីសាមញ្ញមួយ មានប្រហែលដូចខាងក្រោម៖
- អ្នកប្រើបញ្ជូនឈ្មោះគណនី និងពាក្យសម្ងាត់។
- ម៉ាស៊ីនមេផ្ទៀងផ្ទាត់ជោគជ័យ រួចបង្កើត Session ចូលគណនីមួយ។
- ម៉ាស៊ីនមេត្រឡប់ Cookie មួយដែលមានផ្ទុក Session ID។
- នៅពេលអ្នកប្រើចូលទំព័របន្ទាប់ កម្មវិធីរុករកនឹងផ្ញើ Cookie នេះដោយស្វ័យប្រវត្តិ។
- ម៉ាស៊ីនមេអាន Session ID រួចបញ្ជាក់ថាអ្នកប្រើនៅតែស្ថិតក្នុងស្ថានភាពចូលគណនី។
Cookie មួយជាធម្មតាមានទំហំត្រឹមប៉ុន្មាន KB ប៉ុណ្ណោះ ស័ក្តិសមសម្រាប់រក្សាទុកលេខសម្គាល់ និងស្ថានភាពតិចតួច ប៉ុន្តែមិនស័ក្តិសមសម្រាប់ផ្ទុកឯកសារច្រើនទេ។ រូបភាព ស្គ្រីប និងច្បាប់ចម្លងនៃទំព័របណ្ដាញ ជាទូទៅជាកម្មសិទ្ធិរបស់ Cache ឯទិន្នន័យធំៗដែលមានរចនាសម្ព័ន្ធនៅក្នុងកម្មវិធីរុករក ជាធម្មតាត្រូវរក្សាទុកតាមរយៈ localStorage, sessionStorage ឬ IndexedDB។
តើ Cookie ប្រើសម្រាប់អ្វី?
1. ការគ្រប់គ្រង Session
Cookie អាចរក្សាស្ថានភាពចូលគណនី រទេះទំនិញ វឌ្ឍនភាពនៃការបំពេញទម្រង់ ឬ Session នៃការលេងហ្គេម។ បើគ្មានយន្តការស្ថានភាពបែបនេះទេ បន្ទាប់ពីធ្វើឱ្យទំព័រស្រស់ឡើងវិញ គេហទំព័រអាចនឹងមិនអាចសម្គាល់បានថាអ្នកទើបតែបានធ្វើអ្វីខ្លះរួចរាល់។
2. រក្សាទុកចំណូលចិត្ត
ការកំណត់ដូចជា ភាសា ប្រធានបទស្រាល/ងងឹត តំបន់ ការតម្រៀបទំនិញ និង 'កុំបង្ហាញម្តងទៀត' សុទ្ធតែអាចរក្សាទុកបានតាមរយៈ Cookie ឬកន្លែងផ្ទុកផ្សេងទៀតរបស់គេហទំព័រ។
3. សុវត្ថិភាព និងការគ្រប់គ្រងហានិភ័យ
គេហទំព័រអាចប្រើ Session Cookie ដើម្បីផ្ទៀងផ្ទាត់សំណើ ហើយក៏អាចកត់ត្រាស្ថានភាពបណ្តោះអាសន្ននៃឧបករណ៍ ឬដំណើរការចូលគណនីបានដែរ។ អ្នកអភិវឌ្ឍន៍ជាទូទៅកំណត់លក្ខណៈ Secure, HttpOnly និង SameSite សមស្របទៅនឹង Cookie រសើប ដើម្បីកាត់បន្ថយហានិភ័យនៃការលួច និងសំណើឆ្លងគេហទំព័រ។
4. ការវិភាគ និងការផ្សាយពាណិជ្ជកម្ម
គេហទំព័រក៏អាចប្រើ Cookie ដើម្បីរាប់ចំនួនការចូលទស្សនា កំណត់ប្រភពនៃការផ្សាយពាណិជ្ជកម្ម ឬសម្គាល់អ្នកទស្សនាដដែលៗ។ ការវិភាគរបស់ភាគីទីមួយកើតឡើងតែនៅក្នុងគេហទំព័របច្ចុប្បន្នប៉ុណ្ណោះ ឯសេវាកម្មភាគីទីបីដែលត្រូវបានបង្កប់ក្នុងគេហទំព័រជាច្រើន អាចប្រើ Third-party Cookie ដើម្បីបង្កើតទម្រង់អាកប្បកិរិយាឆ្លងគេហទំព័រ ហើយនេះក៏ជាការប្រើប្រាស់ដែលមានភាពចម្រូងចម្រាស់បំផុតខាងឯកជនភាពផងដែរ។
តើ Cookie មានប្រភេទអ្វីខ្លះ?
Cookie អាចត្រូវបានចាត់ថ្នាក់តាមវិមាត្រផ្សេងៗគ្នា ហើយ Cookie មួយក៏អាចជាកម្មសិទ្ធិរបស់ប្រភេទជាច្រើនក្នុងពេលតែមួយបានដែរ។
| វិមាត្រចាត់ថ្នាក់ | ប្រភេទ | អត្ថន័យ |
|---|---|---|
| ប្រភព | First-party Cookie | កំណត់ ឬអានដោយគេហទំព័របច្ចុប្បន្ននៅក្នុងរបារអាសយដ្ឋាន |
| ប្រភព | Third-party Cookie | មកពីខ្លឹមសាររបស់គេហទំព័រផ្សេងទៀតដែលត្រូវបានបង្កប់ក្នុងទំព័រ |
| រយៈពេលរស់នៅ | Session Cookie | គ្មានរយៈពេលរក្សាទុកច្បាស់លាស់ ជាធម្មតាត្រូវបានលុបបន្ទាប់ពីបញ្ចប់ Session |
| រយៈពេលរស់នៅ | Persistent Cookie | កំណត់រយៈពេលមានសុពលភាពតាមរយៈ Expires ឬ Max-Age |
| គោលបំណង | Cookie ចាំបាច់ | គាំទ្រមុខងារស្នូលដូចជា ការចូលគណនី សុវត្ថិភាព រទេះទំនិញ |
| គោលបំណង | Cookie ចំណូលចិត្ត | រក្សាទុកជម្រើសដូចជា ភាសា តំបន់ ប្លង់ទំព័រ |
| គោលបំណង | Cookie វិភាគ/ផ្សាយពាណិជ្ជកម្ម | ប្រើសម្រាប់ស្ថិតិចរាចរណ៍ កំណត់ប្រភព ឬការផ្សាយពាណិជ្ជកម្មផ្ទាល់ខ្លួន |
ច្បាប់ដែលថា 'Session Cookie នឹងរលាយបាត់ភ្លាមៗនៅពេលបិទកម្មវិធីរុករក' ក៏មិនមែនជាក្បួនដាច់ខាតដែរ។ មុខងារស្តារ Session ឡើងវិញរបស់កម្មវិធីរុករកអាចធ្វើឱ្យវានៅបានយូរជាងនេះ ហើយអាកប្បកិរិយាចុងក្រោយគឺអាស្រ័យលើកម្មវិធីរុករក និងការកំណត់លក្ខណៈរបស់ Cookie។
ភាពខុសគ្នារវាង Cookie, Cache, ការផ្ទុកក្នុងមូលដ្ឋាន និង Browser Fingerprint
| ធាតុ | រក្សាទុកនៅកន្លែងណា | តួនាទីសំខាន់ | ការលុប Cookie នឹងលុបជាមួយដែរឬទេ |
|---|---|---|---|
| Cookie | ទិន្នន័យគេហទំព័រនៅក្នុងកម្មវិធីរុករក | Session ចំណូលចិត្ត កំណត់ប្រភព | បាទ អាស្រ័យលើធាតុសម្អាតដែលបានជ្រើសរើស |
| Cache | ថាស/អង្គចងចាំរបស់កម្មវិធីរុករក | បង្កើនល្បឿននៃការផ្ទុករូបភាព ស្គ្រីប និងធនធានទំព័រ | មិនចាំបាច់ទេ ត្រូវធីកជ្រើស Cache ដោយឡែក |
| localStorage | ទិន្នន័យគេហទំព័រនៅក្នុងកម្មវិធីរុករក | រក្សាទុកទិន្នន័យ front-end ធំៗ និងយូរអង្វែង | ការសម្អាត 'ទិន្នន័យគេហទំព័រ' របស់កម្មវិធីរុករកជាធម្មតាលុប ប៉ុន្តែការលុបតែ Cookie អាចមិនលុបទេ |
| sessionStorage | Session នៃផ្ទាំងបច្ចុប្បន្ន | រក្សាទុកស្ថានភាពទំព័របណ្តោះអាសន្ន | ជាធម្មតាលុបនៅពេល Session នៃផ្ទាំងបញ្ចប់ |
| Browser Fingerprint | គណនាដោយគេហទំព័រពីលក្ខណៈរបស់ឧបករណ៍ | សម្គាល់កម្មវិធីរុករកនៅពេលគ្មាន Cookie | ទេ ការលុប Cookie មិនផ្លាស់ប្តូរលក្ខណៈផ្នែករឹង និងប្រព័ន្ធទេ |
នេះក៏ពន្យល់ពីមូលហេតុដែលបន្ទាប់ពីលុប Cookie ហើយ គេហទំព័រនៅតែអាចស្គាល់អ្នកបានតាមរយៈការចូលគណនី អាសយដ្ឋាន IP ការកំណត់របស់កម្មវិធីរុករក ឬលក្ខណៈអាកប្បកិរិយា។ ការសម្អាត Cookie ដោះស្រាយបានតែស្ថានភាពគេហទំព័រដែលបានរក្សាទុកប៉ុណ្ណោះ មិនមែនជាដំណោះស្រាយអនាមិកពេញលេញនោះទេ។
តើមានអ្វីកើតឡើងនៅពេលយល់ព្រមចំពោះ Cookie?
ផ្ទាំងសុំការយល់ព្រមអំពី Cookie ជាធម្មតាបែងចែកគោលបំណងជាប្រភេទដូចជា 'ចាំបាច់' 'ចំណូលចិត្ត' 'ស្ថិតិ' 'ទីផ្សារ'។ ការចុច 'ទទួលយកទាំងអស់' ជាទូទៅមានន័យថាអនុញ្ញាតឱ្យ Cookie ដែលមិនចាំបាច់សម្រាប់ការវិភាគ ឬការផ្សាយពាណិជ្ជកម្ម ឯការចុច 'តែអ្វីដែលចាំបាច់' ជាទូទៅទុកតែមុខងារដែលត្រូវការសម្រាប់ការចូលគណនី និងសុវត្ថិភាព ហើយបដិសេធការប្រើប្រាស់សម្រាប់ការតាមដានមួយចំនួន។
ពេលជ្រើសរើស អ្នកអាចគោរពតាមគោលការណ៍បីយ៉ាង៖
- ចំពោះគេហទំព័រដែលមិនស្គាល់ សូមជ្រើសរើស 'តែអ្វីដែលចាំបាច់' ឬការកំណត់ផ្ទាល់ខ្លួនជាមុនសិន។
- កុំទទួលយកទាំងអស់ ដោយគ្រាន់តែឃើញផ្ទាំងមើលទៅស្មុគស្មាញ។
- ប្រសិនបើគេហទំព័រមិនអាចប្រើបានទាល់តែសោះ បន្ទាប់ពីបដិសេធ Cookie ដែលមិនចាំបាច់ ទើបពិចារណាថាតើវាសមនឹងបន្តទស្សនាដែរឬទេ។
គួរបញ្ជាក់ថា ការបដិសេធ Cookie មិនធ្វើឱ្យអ្នកក្លាយជាអ្នកអនាមិកទាំងស្រុងលើអ៊ីនធឺណិតនោះទេ ព្រោះគេហទំព័រនៅតែអាចប្រើគណនីចូល កំណត់ហេតុរបស់ម៉ាស៊ីនមេ អាសយដ្ឋាន IP កន្លែងផ្ទុករបស់កម្មវិធីរុករក និងបច្ចេកវិទ្យាផ្សេងទៀត។ ប៉ុន្តែ ការកាត់បន្ថយ Third-party Cookie ដែលមិនចាំបាច់ ពិតជាអាចបន្ថយការតាមដានឆ្លងគេហទំព័រមួយផ្នែកបាន។
ពេលណាដែលត្រូវលុប Cookie?
មិនចាំបាច់ចាត់ទុក 'ការលុប Cookie ទាំងអស់រាល់ថ្ងៃ' ជាសកម្មភាពសុវត្ថិភាពថេរនោះទេ។ ការធ្វើបែបនោះនឹងធ្វើឱ្យអ្នកចាកចេញពីគេហទំព័រញឹកញាប់ បាត់បង់ចំណូលចិត្ត ហើយអាចរំខានដល់រទេះទំនិញ និងទម្រង់ដែលកំពុងបំពេញ។ សេណារីយ៉ូដែលស័ក្តិសមជាងក្នុងការសម្អាត រួមមាន៖
- គេហទំព័រសុំចូលគណនីម្តងហើយម្តងទៀត ស្ថានភាពទំព័រខុសប្រក្រតី ឬបង្ហាញថា Session ផុតកំណត់ម្តងហើយម្តងទៀត។
- បន្ទាប់ពីប្តូរគណនី នៅតែបង្ហាញព័ត៌មានរបស់អ្នកប្រើមុន។
- ធ្លាប់បានចូលគណនីនៅលើកុំព្យូទ័ររួម ឬកុំព្យូទ័រសាធារណៈ។
- ចង់ដកហូតការយល់ព្រម និងចំណូលចិត្តដែលគេហទំព័រណាមួយបានរក្សាទុក។
- រកឃើញ Session គួរឱ្យសង្ស័យ ហើយចង់បង្ខំឱ្យធ្វើការផ្ទៀងផ្ទាត់អត្តសញ្ញាណឡើងវិញ។
- កំពុងធ្វើតេស្តលើគេហទំព័រ ដើម្បីផ្ទៀងផ្ទាត់បទពិសោធន៍របស់អ្នកទស្សនាថ្មី។
នៅពេលត្រួតពិនិត្យបញ្ហារបស់គេហទំព័រណាមួយ សូមលុបតែទិន្នន័យរបស់គេហទំព័រនោះជាមុនសិន ព្រោះផលប៉ះពាល់នឹងតូចជាងការ 'លុបទាំងអស់' ឆ្ងាយណាស់។
របៀបលុប Cookie នៅក្នុង Chrome?
យោងតាម ការណែនាំផ្លូវការរបស់ Google Chrome នៅលើកំណែសម្រាប់កុំព្យូទ័រ អ្នកអាចលុប Cookie ទាំងអស់ ឬរបស់គេហទំព័រជាក់លាក់ណាមួយបាន។
លុប Cookie ទាំងអស់
- បើក Chrome រួចចុច 'More' នៅជ្រុងខាងស្តាំខាងលើ។
- ជ្រើសរើស 'Clear browsing data'។
- ជ្រើសរើសជួរពេលវេលា ឧទាហរណ៍ 'Past hour' ឬ 'All time'។
- ធីក 'Cookies and other site data'។
- តាមតម្រូវការ ជ្រើសរើសថាតើត្រូវលុប Cache ក្នុងពេលតែមួយដែរឬទេ រួចចុច 'Clear data'។
លុបតែគេហទំព័រណាមួយប៉ុណ្ណោះ
- ចូលទៅកាន់ 'Settings' → 'Privacy and security' → 'Third-party cookies'។
- បើក 'See all site data and permissions'។
- ស្វែងរកឈ្មោះគេហទំព័រ។
- ចុចប៊ូតុងលុបដែលត្រូវគ្នា ហើយបញ្ជាក់ការលុប។
អត្ថបទក្នុងម៉ឺនុយអាចខុសគ្នាបន្តិចបន្តួចទៅតាមភាសាប្រព័ន្ធ និងកំណែ។ អ្នកក៏អាចវាយពាក្យ 'clear browsing data' ផ្ទាល់នៅក្នុងរបារអាសយដ្ឋាន ហើយប្រើសំណូមពរសកម្មភាពរបស់ Chrome ដើម្បីបើកបង្អួចសម្អាតឱ្យលឿន។
របៀបលុប Cookie នៅក្នុង Microsoft Edge?
យោងតាម ជំនួយផ្លូវការរបស់ Microsoft Edge៖
លុប Cookie ទាំងអស់
- ចុច 'Settings and more' → 'Settings'។
- ចូលទៅកាន់ 'Privacy, search, and services'។
- នៅក្រោម 'Clear browsing data' ជ្រើសរើស 'Choose what to clear'។
- ជ្រើសរើសជួរពេលវេលា រួចធីក 'Cookies and other site data'។
- ចុច 'Clear now'។
អ្នកក៏អាចចុច Ctrl + Shift + Delete ដោយផ្ទាល់ ដើម្បីបើកបង្អួចសម្អាតបានដែរ។
លុបតែគេហទំព័រណាមួយប៉ុណ្ណោះ
ចូលទៅកាន់ 'Privacy, search, and services' → 'Cookies' → 'View all cookies and site data' រួចស្វែងរកគេហទំព័រ ហើយលុបធាតុដែលត្រូវគ្នា។
របៀបលុប Cookie នៅក្នុង Firefox?
ការណែនាំផ្លូវការរបស់ Mozilla Firefox ផ្តល់វិធីសម្អាតបីកម្រិតគឺ៖
លុបគេហទំព័របច្ចុប្បន្ន
ចូលទស្សនាគេហទំព័រគោលដៅ ចុចរូបសញ្ញាខែលនៅខាងឆ្វេងនៃរបារអាសយដ្ឋាន រួចជ្រើសរើស 'Clear cookies and site data'។
លុបគេហទំព័រជាក់លាក់ណាមួយ
ចូលទៅកាន់ 'Settings' → 'Privacy & Security' បន្ទាប់មកនៅក្នុងផ្នែក 'Cookies and Site Data' ជ្រើសរើស 'Manage Data...' រួចស្វែងរកគេហទំព័រ ហើយលុបចោល។
លុប Cookie ទាំងអស់
ចូលទៅកាន់ 'Settings' → 'Privacy & Security' បើក 'Clear browsing data' ជ្រើសរើសជួរពេលវេលា រួចធីក Cookie និងទិន្នន័យគេហទំព័រ។ ប្រសិនបើចង់លុបតែ Cookie សូមប្រាកដថាប្រវត្តិ ឬធាតុ Cache ផ្សេងទៀតមិនត្រូវបានជ្រើសរើសក្នុងពេលតែមួយនោះទេ។
របៀបលុប Cookie នៅក្នុង Safari?
នៅលើ Mac មគ្គុទ្ទេសក៍អ្នកប្រើប្រាស់ Apple Safari ផ្តល់ផ្លូវដូចខាងក្រោម៖
- បើក Safari។
- ជ្រើសរើស 'Safari' → 'Settings'។
- ចុច 'Privacy'។
- ជ្រើសរើស 'Manage Website Data'។
- ជ្រើសរើសគេហទំព័រមួយ ឬច្រើន រួចចុច 'Remove' ឬក៏ចុច 'Remove All' ដោយផ្ទាល់។
Apple រំលឹកថា ការលុបទិន្នន័យគេហទំព័រនឹងកាត់បន្ថយការតាមដានមួយផ្នែក ប៉ុន្តែក៏អាចធ្វើឱ្យអ្នកចាកចេញពីគេហទំព័រ ឬផ្លាស់ប្តូរអាកប្បកិរិយារបស់គេហទំព័របានដែរ។ លើសពីនេះ ទិន្នន័យដែលបានលុបនៅក្នុង Safari ក៏អាចប៉ះពាល់ដល់ទិន្នន័យគេហទំព័រដែលពាក់ព័ន្ធនៅក្នុងកម្មវិធីផ្សេងទៀតដែរ។
តើមានអ្វីកើតឡើងបន្ទាប់ពីលុប Cookie?
ការផ្លាស់ប្តូរដែលជួបប្រទះញឹកញាប់បំផុត រួមមាន៖
- គេហទំព័រភាគច្រើននឹងតម្រូវឱ្យអ្នកចូលគណនីម្តងទៀត។
- រទេះទំនិញ ភាសា តំបន់ ឬចំណូលចិត្តប្រធានបទ អាចនឹងរលាយបាត់។
- ផ្ទាំងសុំការយល់ព្រមអំពី Cookie អាចលេចឡើងម្តងទៀត។
- បញ្ហាមួយចំនួនរបស់ទំព័រ អាចត្រូវបានដោះស្រាយ។
- ពាក្យសម្ងាត់ដែលបានរក្សាទុក ជាធម្មតាមិនត្រូវបានលុបទេ លើកលែងតែអ្នកធីកជ្រើសទិន្នន័យពាក្យសម្ងាត់បន្ថែមនៅពេលសម្អាត។
- កំណត់ត្រាគណនី ការបញ្ជាទិញ ប្រកាស និងឯកសារលើពពកនៅខាងម៉ាស៊ីនមេ នឹងមិនត្រូវបានលុបដោយសារការសម្អាត Cookie នោះទេ។
ប្រសិនបើអ្នកសង្ស័យថាគណនីត្រូវបានលួច ការសម្អាត Cookie តែឯងមិនគ្រប់គ្រាន់នោះទេ។ អ្នកក៏គួរចាកចេញពី Session ផ្សេងទៀតនៅលើទំព័រសុវត្ថិភាពគណនី ផ្លាស់ប្តូរពាក្យសម្ងាត់ បើកការផ្ទៀងផ្ទាត់កត្តាច្រើន ហើយពិនិត្យអ៊ីមែលសង្គ្រោះ និងការអនុញ្ញាតរបស់កម្មវិធី។
ការចូលគណនីអាជីវកម្មច្រើន៖ ដាក់ Cookie នៅក្នុងបរិយាកាសឯករាជ្យ
អ្នកដែលពិតជាត្រូវបាន 'ការលុប Cookie' រំខានម្តងហើយម្តងទៀត ច្រើនតែជាអ្នកដែលគ្រប់គ្រងអាជីវកម្មជាច្រើនក្នុងពេលតែមួយ។ ឧទាហរណ៍ អ្នកប្រតិបត្តិការ e-commerce ឆ្លងដែនដែលចូលគណនីផ្ទៃខាងក្រោយហាងជាច្រើនក្នុងពេលតែមួយ ឬអ្នកគ្រប់គ្រងការផ្សាយពាណិជ្ជកម្មដែលប្តូរគណនីផ្សាយពាណិជ្ជកម្មជាច្រើននៅលើវេទិកាដូចជា Facebook, TikTok, Google។ ពេលនោះ ការចូល ចាកចេញ ហើយលុប Cookie ទាំងអស់ម្តងហើយម្តងទៀត នៅក្នុងកម្មវិធីរុករកធម្មតាតែមួយ អាចនាំឱ្យចូលខុសគណនីបានងាយ ស្ថានភាពចូលលាយចូលគ្នារវាងគណនី ឬសូម្បីតែលុប Session សំខាន់របស់អាជីវកម្ម A ដោយចៃដន្យ។
ប្រសិនបើពិតជាមានតម្រូវការស្របច្បាប់ក្នុងការគ្រប់គ្រងស្ថានភាពចូលឯករាជ្យជាច្រើន អ្នកអាចប្រើ PurpleMark ដើម្បីបង្កើតបរិយាកាសកម្មវិធីរុករកឯករាជ្យសម្រាប់ហាង ឬគណនីនីមួយៗ។ បរិយាកាសនីមួយៗមាន Cookie, Cache និងការផ្ទុកក្នុងមូលដ្ឋានឯករាជ្យរៀងៗខ្លួន៖ ស្ថានភាពចូលរបស់ហាង A ត្រូវបានរក្សាទុកក្នុងបរិយាកាស A ស្ថានភាពចូលរបស់គណនី B ត្រូវបានរក្សាទុកក្នុងបរិយាកាស B ដោយមិនរំខានគ្នាទៅវិញទៅមក។ ពេលចាំបាច់ សូមប្តូរទៅតាមបរិយាកាស ជាជាងលុបចោលទាំងអស់ហើយចាប់ផ្តើមថ្មីរាល់ពេល។
ចំណុចដែលគួរបញ្ជាក់នៅទីនេះ៖ ការដាក់ Cookie នៅក្នុងបរិយាកាសឯករាជ្យ គឺដោះស្រាយបញ្ហាការរៀបចំដែលថា 'អាជីវកម្មណាប្រើស្ថានភាពចូលណា កុំឱ្យវង្វេងចូលគណនីគ្នា' ហើយមិនមានន័យថាអាចគេចផុតពីច្បាប់របស់វេទិកានោះទេ ក៏មិនអាចលាក់អាសយដ្ឋាន IP ពិតរបស់អ្នកដោយស្វ័យប្រវត្តិ កែប្រែព័ត៌មានក្រុមហ៊ុន ឬលុបបំបាត់ការវិនិច្ឆ័យរបស់វេទិកាចំពោះអាកប្បកិរិយាគណនី និងទំនាក់ទំនងការទូទាត់ដែរ។ មុនពេលប្រើប្រាស់បរិយាកាសចូលច្រើនក្រោមលក្ខខណ្ឌស្របច្បាប់ អ្នកនៅតែត្រូវបញ្ជាក់ថាប្រធានបទ និងគោលបំណងរបស់គណនីនីមួយៗអនុលោមតាមគោលការណ៍របស់វេទិកាដែលត្រូវគ្នា។
លើសពីនេះ មិនថាអ្នកប្រើប្រាស់បរិយាកាសឯករាជ្យឬអត់នោះទេ សូមកុំទិញ នាំចូល ឬចែករំលែក Cookie នៃការចូលគណនីពីប្រភពដែលមិនអាចជឿទុកចិត្តបាន។ Cookie ជាញឹកញាប់មានផ្ទុក Session ដែលនៅមានសុពលភាព បើសិនជាលេចធ្លាយ វាស្មើនឹងការប្រគល់សិទ្ធិចូលប្រើគណនីរបស់អ្នកទៅឱ្យអ្នកដទៃដោយផ្ទាល់។
ការណែនាំសុវត្ថិភាព Cookie សម្រាប់អ្នកប្រតិបត្តិការគេហទំព័រ
ប្រសិនបើអ្នកជាអ្នកអភិវឌ្ឍន៍ ឬអ្នកទទួលខុសត្រូវលើគេហទំព័រ អ្នកគួរជៀសវាងការរក្សាទុកពាក្យសម្ងាត់ លេខអត្តសញ្ញាណប័ណ្ណ ឬព័ត៌មានទូទាត់ពេញលេញដោយផ្ទាល់នៅក្នុង Cookie។ Cookie សម្រាប់ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ជាទូទៅត្រូវការ៖
- ផ្ញើតាមរយៈ HTTPS តែប៉ុណ្ណោះ ហើយកំណត់
Secure។ - កំណត់
HttpOnlyដើម្បីកាត់បន្ថយហានិភ័យនៃការអាន Session ដោយស្គ្រីបខាងមុខ (front-end)។ - កំណត់
SameSiteឱ្យសមស្របទៅតាមអាជីវកម្ម។ - ធ្វើឱ្យរយៈពេលផុតកំណត់របស់ Session រសើបខ្លី ហើយបង្កើត Session ID ឡើងវិញបន្ទាប់ពីការចូលគណនី។
- ផ្តល់សមត្ថភាពក្នុងការចាកចេញពីគណនី និងដកហូត Session ទាំងអស់។
- ពន្យល់អំពីគោលបំណងប្រើប្រាស់ Cookie ដោយតម្លាភាព ហើយផ្តល់ជម្រើសទៅតាមច្បាប់ដែលអនុវត្ត។
'Zombie Cookie' ដែលបង្កើតលេខសម្គាល់ឡើងវិញដោយលួចលាក់ បន្ទាប់ពីអ្នកប្រើប្រាស់លុបចោល គឺផ្ទុយនឹងគោលការណ៍នៃការគ្រប់គ្រងរបស់អ្នកប្រើ ហើយក៏អាចនាំមកនូវហានិភ័យផ្នែកអនុលោមភាពផងដែរ។
FAQ
តើ Cookie រក្សាទុកពាក្យសម្ងាត់របស់ខ្ញុំដែរឬទេ?
ប្រព័ន្ធចូលគណនីស្របច្បាប់ជាទូទៅរក្សាទុក Session ID មិនមែនពាក្យសម្ងាត់ជាអក្សរច្បាស់នោះទេ។ មុខងារ 'Save password' របស់កម្មវិធីរុករក ត្រូវបានគ្រប់គ្រងដោយមុខងារគ្រប់គ្រងពាក្យសម្ងាត់ ដែលជាយន្តការខុសគ្នាពី Cookie។
តើការលុប Cookie ស្មើនឹងការលុប Cache ដែរឬទេ?
មិនស្មើគ្នាទេ។ Cookie រក្សាទុក Session និងចំណូលចិត្ត ឯ Cache រក្សាទុកធនធាននៃទំព័របណ្ដាញ។ បង្អួចសម្អាតរបស់កម្មវិធីរុករកច្រើនតែដាក់រួមគ្នា ប៉ុន្តែអ្នកអាចធីកដោយឡែកពីគ្នាបាន។
តើរបៀបរុករកឯកជន (Incognito) បន្សល់ទុក Cookie ដែរឬទេ?
ក្នុងអំឡុងពេលបើកបង្អួចឯកជន Cookie នៅតែត្រូវបានប្រើប្រាស់ ដើម្បីគាំទ្រការចូលគណនី និងរទេះទំនិញ។ បន្ទាប់ពីបិទបង្អួចឯកជនទាំងអស់ ទិន្នន័យគេហទំព័របណ្តោះអាសន្នទាំងនេះ ជាធម្មតាត្រូវបានលុបចោល។ ទោះយ៉ាងណា គេហទំព័រ និងអ្នកផ្តល់សេវាបណ្តាញ នៅតែអាចមើលឃើញកំណត់ត្រានៃការចូលទស្សនារបស់អ្នក។
តើគួរបិទ Third-party Cookie ទាំងអស់ដែរឬទេ?
ការបិទ Third-party Cookie អាចកាត់បន្ថយការតាមដានឆ្លងគេហទំព័រមួយផ្នែក ប៉ុន្តែក៏អាចធ្វើឱ្យសមាសភាគដែលបានបង្កប់ដូចជា ការចូលគណនី ការទូទាត់ វីដេអូ ឬបណ្តាញសង្គមឈប់ដំណើរការ។ វិធីសាស្ត្រដែលមានសុវត្ថិភាពជាង គឺកំណត់ដោយលំនាំដើម រួចកំណត់ករណីលើកលែងសម្រាប់គេហទំព័រដែលអាចជឿទុកចិត្តបាន និងពិតជាត្រូវការពិតប្រាកដ។
សន្និដ្ឋាន
Cookie គឺជាយន្តការមូលដ្ឋានដែលផ្តល់ 'ការចងចាំ' ដល់ទំព័របណ្ដាញដែលគ្មានស្ថានភាព វាគាំទ្រទាំងការចូលគណនី រទេះទំនិញ និងការកំណត់ផ្ទាល់ខ្លួន ហើយក៏អាចត្រូវបានប្រើសម្រាប់ការវិភាគ និងការតាមដានឆ្លងគេហទំព័រដែរ។ ការគ្រប់គ្រងដ៏មានប្រសិទ្ធភាពពិតប្រាកដ មិនមែនជាការលុបចោលទាំងអស់ដោយខ្វាក់ភ្នែករាល់ថ្ងៃនោះទេ ប៉ុន្តែជាការដឹងឱ្យច្បាស់ថាទិន្នន័យណាជារបស់គេហទំព័រណា លុបតាមតម្រូវការ កាត់បន្ថយ Third-party Cookie ដែលមិនចាំបាច់ ហើយការពារកុំឱ្យ Session នៃការចូលគណនីលេចធ្លាយ។
នៅពេលជួបបញ្ហាជាមួយគេហទំព័រណាមួយ សូមលុបទិន្នន័យរបស់គេហទំព័រនោះជាមុនសិន។ បន្ទាប់ពីប្រើប្រាស់កុំព្យូទ័ររួម សូមចាកចេញពីគណនី និងសម្អាតឱ្យបានទាន់ពេល។ នៅពេលសង្ស័យថាមានឧប្បត្តិហេតុសុវត្ថិភាព សូមធ្វើរួមគ្នាជាមួយនឹងការផ្លាស់ប្តូរពាក្យសម្ងាត់ និងការដកហូត Session។ ធ្វើដូចនេះ ទើបអាចសម្រេចបាននូវតុល្យភាពជាក់ស្តែងជាងមុន រវាងភាពងាយស្រួល និងឯកជនភាព។


