Cookie는 웹사이트가 브라우저에 저장하도록 하고 이후 요청에 함께 보내도록 하는 작은 데이터입니다. 로그인 세션, 장바구니, 환경설정 등에 자주 사용됩니다. 이 글에서는 퍼스트파티 Cookie와 서드파티 Cookie의 차이, Cookie와 캐시·로컬 스토리지의 차이를 설명하고 Chrome, Edge, Firefox, Safari에서 Cookie를 삭제하는 방법을 안내합니다.
Cookie는 웹사이트가 브라우저에 저장하도록 보내는 작은 데이터 조각입니다. 이후 같은 웹사이트를 방문할 때마다 브라우저는 도메인, 경로, 보안 속성, 만료일 등의 규칙에 따라 해당 Cookie를 요청과 함께 서버로 다시 보냅니다. 이 덕분에 웹사이트는 로그인 상태, 장바구니, 언어, 기타 환경설정을 “기억”할 수 있습니다.
먼저 두 가지를 짚어 보겠습니다. Cookie는 바이러스가 아니며, 비밀번호 그 자체도 아닙니다. 정상적인 로그인 시스템은 보통 Cookie에 임의의 세션 식별자만 저장하고, 서버는 그 식별자를 통해 계정 상태를 조회합니다. 사용자 이름과 비밀번호를 Cookie에 직접 저장하지는 않습니다. 다만 세션 Cookie가 탈취되면 공격자가 로그인 상태를 도용할 수 있으므로, Cookie는 편리함과 동시에 보안 보호가 필요합니다.
아래에서 작동 원리, 실제 용도, 주요 유형, 개인정보 보호 위험, 삭제 방법 순서로 설명합니다.
Cookie란 무엇인가?
HTTP 프로토콜 자체는 “무상태(stateless)”입니다. 서버는 기본적으로 두 요청이 같은 사용자에게서 온 것인지 자동으로 기억하지 못합니다. MDN의 Cookie 가이드에 따르면 서버는 응답의 Set-Cookie를 통해 브라우저에 데이터를 저장시키고, 브라우저는 이후 조건에 맞는 요청에서 Cookie 요청 헤더로 이를 다시 보냅니다.
간단히 정리한 로그인 흐름은 대략 다음과 같습니다.
- 사용자가 계정과 비밀번호를 제출합니다.
- 서버가 인증에 성공하면 로그인 세션을 만듭니다.
- 서버가 세션 ID가 담긴 Cookie를 반환합니다.
- 브라우저는 다음 페이지에 접속할 때 이 Cookie를 자동으로 함께 보냅니다.
- 서버는 세션 ID를 읽고 사용자가 여전히 로그인 상태인지 확인합니다.
Cookie 하나는 보통 몇 KB에 불과해 식별자나 소량의 상태를 저장하는 데 적합하며, 대용량 파일을 담기에는 적합하지 않습니다. 이미지, 스크립트, 웹페이지 복사본은 일반적으로 캐시에 속합니다. 더 크고 구조화된 브라우저 데이터는 보통 localStorage, sessionStorage 또는 IndexedDB에 저장합니다.
Cookie는 어떤 용도가 있나?
1. 세션 관리
Cookie는 로그인 상태, 장바구니, 양식 작성 진행 상황, 게임 세션 등을 유지할 수 있습니다. 이런 상태 메커니즘이 없다면 페이지를 새로고침했을 때 웹사이트는 방금 전의 작업을 인식하지 못할 가능성이 큽니다.
2. 환경설정 저장
언어, 라이트/다크 테마, 지역, 상품 정렬 순서, “다시 표시하지 않기” 같은 설정은 Cookie나 기타 사이트 저장소를 통해 보존할 수 있습니다.
3. 보안 및 리스크 관리
웹사이트는 세션 Cookie로 요청을 검증하거나 기기·로그인 절차의 임시 상태를 기록할 수 있습니다. 개발자는 민감한 Cookie에 Secure, HttpOnly, 적절한 SameSite 속성을 설정해 탈취와 크로스사이트 요청 위험을 낮추곤 합니다.
4. 분석 및 광고
사이트는 Cookie로 방문을 집계하고, 광고의 기여도를 측정하거나, 재방문 사용자를 식별할 수도 있습니다. 퍼스트파티 분석은 현재 사이트 안에서만 이루어집니다. 반면 여러 웹사이트에 삽입되는 서드파티 서비스는 서드파티 Cookie를 통해 사이트를 넘나드는 행동 프로필을 만들 수 있으며, 이것이 가장 큰 개인정보 논란의 대상이 되는 용도입니다.
Cookie에는 어떤 유형이 있나?
Cookie는 다양한 기준으로 분류할 수 있으며, 하나의 Cookie가 여러 유형에 동시에 해당할 수도 있습니다.
| 분류 기준 | 유형 | 의미 |
|---|---|---|
| 발생 원천 | 퍼스트파티 Cookie | 주소 표시줄의 현재 사이트가 설정하거나 읽음 |
| 발생 원천 | 서드파티 Cookie | 페이지에 삽입된 다른 사이트 콘텐츠에서 비롯됨 |
| 수명 | 세션 Cookie | 명시적인 유지 기간이 없으며 보통 세션이 끝나면 삭제됨 |
| 수명 | 영구 Cookie | Expires 또는 Max-Age로 유효기간을 지정함 |
| 용도 | 필수 Cookie | 로그인, 보안, 장바구니 등 핵심 기능을 지원함 |
| 용도 | 선호 Cookie | 언어, 지역, 페이지 레이아웃 등 선택 항목을 저장함 |
| 용도 | 분석/광고 Cookie | 트래픽 집계, 기여도 측정, 맞춤 광고에 사용됨 |
“세션 Cookie는 브라우저를 닫으면 반드시 사라진다”는 말도 절대적인 규칙은 아닙니다. 브라우저의 세션 복원 기능 덕분에 더 오래 남을 수 있으며, 최종 동작은 브라우저와 Cookie의 속성 설정에 따라 달라집니다.
Cookie, 캐시, 로컬 스토리지, 브라우저 지문의 차이
| 항목 | 저장 위치 | 주요 역할 | Cookie 삭제 시 함께 지워지나 |
|---|---|---|---|
| Cookie | 브라우저의 사이트 데이터 | 세션, 환경설정, 기여도 측정 | 예, 선택한 삭제 항목에 따라 다름 |
| 캐시 | 브라우저 디스크/메모리 | 이미지, 스크립트, 페이지 리소스 로딩을 빠르게 함 | 반드시는 아님, 캐시를 따로 선택해야 함 |
| localStorage | 브라우저의 사이트 데이터 | 크고 장기적인 프런트엔드 데이터 저장 | 브라우저의 “사이트 데이터” 정리에서는 보통 삭제되지만 Cookie만 지울 때는 아닐 수 있음 |
| sessionStorage | 현재 탭의 세션 | 임시 페이지 상태 저장 | 보통 탭 세션이 끝나면 함께 사라짐 |
| 브라우저 지문 | 웹사이트가 기기 특성으로 계산 | Cookie 없이 브라우저 구분 | 아니요, Cookie를 지워도 하드웨어·시스템 특성은 바뀌지 않음 |
이것은 Cookie를 삭제한 뒤에도 웹사이트가 계정 로그인, IP, 브라우저 설정, 행동 특성 등을 통해 사용자를 식별할 수 있는 이유를 설명해 줍니다. Cookie 정리는 저장된 사이트 상태를 해결할 뿐, 완전한 익명화 수단은 아닙니다.
Cookie 동의를 누르면 어떻게 되나?
Cookie 배너는 보통 용도를 “필수”, “선호”, “통계”, “마케팅” 등의 범주로 나눕니다. “모두 허용”을 클릭하면 일반적으로 필수가 아닌 분석·광고 Cookie까지 허용한다는 뜻이고, “필수만 허용”을 클릭하면 로그인과 보안에 필요한 기능만 남기고 일부 추적 용도를 거부하는 경우가 대부분입니다.
선택할 때는 다음 세 가지 원칙을 따르면 좋습니다.
- 익숙하지 않은 사이트라면 “필수만 허용”이나 맞춤 설정을 우선 선택하세요.
- 배너가 복잡해 보인다고 해서 바로 “모두 허용”을 누르지 마세요.
- 필수가 아닌 Cookie를 거부한 뒤에도 사이트를 전혀 쓸 수 없다면, 그 사이트에 계속 방문할 가치가 있는지 판단해 보세요.
참고로 Cookie를 거부한다고 해서 온라인에서 완전히 익명이 되는 것은 아닙니다. 웹사이트는 로그인 계정, 서버 로그, IP, 브라우저 저장소 등 다른 기술을 계속 사용할 수 있기 때문입니다. 다만 불필요한 서드파티 Cookie를 줄이면 크로스사이트 추적의 일부는 확실히 줄일 수 있습니다.
언제 Cookie를 삭제해야 할까?
“매일 모든 Cookie를 삭제”하는 것을 고정적인 보안 습관으로 삼을 필요는 없습니다. 그렇게 하면 사이트에서 자주 로그아웃되고 환경설정이 사라지며, 장바구니나 작성 중이던 양식이 중단될 수 있습니다. 오히려 삭제가 더 적합한 상황은 다음과 같습니다.
- 사이트가 로그인을 반복 요구하고, 페이지 상태가 이상하거나, 세션 만료 알림을 반복 표시할 때
- 계정을 전환했는데도 이전 사용자의 정보가 표시될 때
- 공유 컴퓨터나 공공 PC에서 로그인한 적이 있을 때
- 특정 사이트에 저장해 둔 동의·환경설정을 취소하고 싶을 때
- 의심스러운 세션이 발견되어 강제로 재인증하고 싶을 때
- 웹 테스트 중 새 방문자의 경험을 확인해야 할 때
특정 사이트 하나의 문제를 확인할 때는 우선 그 사이트의 데이터만 삭제하는 것이 “전체 삭제”보다 영향이 훨씬 작습니다.
Chrome에서 Cookie를 삭제하는 방법
Google Chrome 공식 도움말에 따르면 PC 버전에서는 전체 또는 지정한 사이트의 Cookie를 삭제할 수 있습니다.
모든 Cookie 삭제
- Chrome을 열고 오른쪽 위의 “더보기”를 클릭합니다.
- “인터넷 사용 기록 삭제”를 선택합니다.
- 시간 범위를 선택합니다. 예: “지난 1시간” 또는 “전체 기간”.
- “쿠키 및 기타 사이트 데이터”를 체크합니다.
- 필요에 따라 캐시도 함께 삭제할지 선택한 뒤 “데이터 삭제”를 클릭합니다.
특정 웹사이트만 삭제
- “설정” → “개인정보 및 보안” → “서드파티 쿠키”로 이동합니다.
- “모든 사이트 데이터 및 권한 보기”를 엽니다.
- 사이트 이름을 검색합니다.
- 해당 삭제 버튼을 클릭하고 확인합니다.
메뉴 문구는 시스템 언어와 버전에 따라 조금씩 다를 수 있습니다. 주소 표시줄에 “인터넷 사용 기록 삭제”를 직접 입력해 Chrome의 작업 제안으로 정리 화면을 빠르게 열 수도 있습니다.
Microsoft Edge에서 Cookie를 삭제하는 방법
Microsoft Edge 공식 도움말에 따라 설명합니다.
모든 Cookie 삭제
- “설정 및 기타” → “설정”을 클릭합니다.
- “개인정보, 검색 및 서비스”로 이동합니다.
- “인터넷 사용 기록 지우기”에서 “지울 항목 선택”을 선택합니다.
- 시간 범위를 선택하고 “쿠키 및 기타 사이트 데이터”를 체크합니다.
- “지금 지우기”를 클릭합니다.
Ctrl + Shift + Delete를 눌러 지우기 화면을 바로 열 수도 있습니다.
특정 웹사이트만 삭제
“개인정보, 검색 및 서비스” → “쿠키” → “모든 쿠키 및 사이트 데이터 보기”로 이동해 사이트를 검색하고 해당 항목을 삭제합니다.
Firefox에서 Cookie를 삭제하는 방법
Mozilla Firefox 공식 튜토리얼에서는 세 가지 단위로 삭제할 수 있습니다.
현재 웹사이트 삭제
대상 사이트를 방문한 뒤 주소 표시줄 왼쪽의 방패 아이콘을 클릭하고 “쿠키 및 사이트 데이터 삭제”를 선택합니다.
지정한 웹사이트 삭제
“설정” → “개인 정보 및 보안” → “검색 데이터”로 이동해 “웹사이트별 데이터 삭제”를 선택하고, 사이트를 검색해 삭제합니다.
모든 Cookie 삭제
“설정” → “개인 정보 및 보안”으로 이동해 “검색 데이터 지우기”를 열고 시간 범위를 선택한 뒤 Cookie 및 사이트 데이터를 체크합니다. Cookie만 삭제하려면 다른 기록이나 캐시 항목이 함께 선택되지 않았는지 확인하세요.
Safari에서 Cookie를 삭제하는 방법
Mac에서는 Apple Safari 사용자 가이드가 안내하는 경로는 다음과 같습니다.
- Safari를 엽니다.
- “Safari” → “설정”을 선택합니다.
- “개인정보 보호”를 클릭합니다.
- “웹 사이트 데이터 관리”를 선택합니다.
- 웹사이트 하나 이상을 선택하고 “제거”를 클릭하거나, 바로 “모두 제거”를 클릭합니다.
Apple은 웹 사이트 데이터를 제거하면 추적이 일부 줄어들 수 있지만, 사이트에서 로그아웃되거나 사이트 동작이 달라질 수 있다고 안내합니다. Safari에서 삭제한 데이터는 다른 앱의 관련 사이트 데이터에도 영향을 줄 수 있습니다.
Cookie를 삭제하면 어떻게 되나?
가장 흔한 변화는 다음과 같습니다.
- 대부분의 사이트에서 다시 로그인해야 합니다.
- 장바구니, 언어, 지역, 테마 등 환경설정이 사라질 수 있습니다.
- Cookie 동의 배너가 다시 표시될 수 있습니다.
- 일부 페이지 오류가 해결됩니다.
- 저장된 비밀번호는 보통 삭제되지 않습니다. 단, 정리할 때 비밀번호 데이터를 별도로 체크했다면 예외입니다.
- 서버에 저장된 계정 기록, 주문, 게시물, 클라우드 파일은 Cookie를 삭제해도 지워지지 않습니다.
계정 탈취가 의심된다면 Cookie를 삭제하는 것만으로는 부족합니다. 계정 보안 페이지에서 다른 세션을 로그아웃하고, 비밀번호를 변경하고, 다단계 인증을 활성화하고, 복구 이메일과 앱 권한도 확인하세요.
여러 비즈니스 로그인: Cookie를 독립된 환경에 담기
실제로 “Cookie 삭제” 때문에 반복적으로 고생하는 사람은 여러 비즈니스를 동시에 관리하는 경우가 많습니다. 예를 들어 크로스보더 이커머스 운영자가 여러 쇼핑몰 관리자 페이지에 동시에 로그인하거나, 광고 운영자가 Facebook, TikTok, Google 등에서 여러 광고 계정을 전환하며 작업하는 경우입니다. 이때 같은 일반 브라우저에서 로그인과 로그아웃을 반복하고 모든 Cookie를 지우면 오로그인, 로그인 상태 뒤섞임, 심하면 A 비즈니스의 중요한 세션까지 실수로 지우는 사고가 발생하기 쉽습니다.
여러 개의 독립적인 로그인 상태를 관리해야 하는 적법한 요구가 있다면 PurpleMark로 쇼핑몰·계정별 독립 브라우저 환경을 만들 수 있습니다. 각 환경은 고유한 Cookie, 캐시, 로컬 스토리지를 갖습니다. A 쇼핑몰의 로그인 상태는 A 환경에, B 계정의 로그인 상태는 B 환경에 저장되어 서로 간섭하지 않습니다. 필요할 때 환경 단위로 로그인을 전환하면 매번 모두 지우고 다시 시작하지 않아도 됩니다.
여기서 강조하고 싶습니다. Cookie를 독립 환경에 담는 것은 “어느 비즈니스에 어느 로그인 상태를 쓰고, 서로 뒤섞이지 않게 하자”는 정리 문제를 해결하는 것입니다. 플랫폼 규칙을 우회할 수 있게 해주는 것도 아니고, 실제 IP를 자동으로 숨기거나 기업 정보를 바꿔주는 것도 아니며, 플랫폼이 계정의 행동·결제 관계를 판단하는 것을 없애 주지도 않습니다. 합법적인 범위에서 여러 로그인 환경을 쓰기 전에도 각 계정의 주체와 용도가 해당 플랫폼 정책에 부합하는지 반드시 확인해야 합니다.
또한 독립 환경을 쓰는지와 관계없이 신뢰할 수 없는 출처에서 로그인 Cookie를 사거나, 가져오거나, 공유해서는 안 됩니다. Cookie에는 유효한 세션이 담겨 있는 경우가 많아, 한 번 유출되면 계정 접근 권한을 사실상 남에게 넘겨주는 것이 됩니다.
웹사이트 운영자를 위한 Cookie 보안 조언
개발자나 웹사이트 책임자라면 Cookie에 비밀번호, 주민등록번호, 결제 정보 전체를 직접 저장하지 않아야 합니다. 인증 Cookie에는 보통 다음이 필요합니다.
- HTTPS로만 전송하고
Secure를 설정할 것 HttpOnly를 설정해 프런트엔드 스크립트가 세션을 읽을 위험을 낮출 것- 비즈니스에 맞는 적절한
SameSite를 설정할 것 - 민감한 세션의 유효기간을 짧게 하고, 로그인 후 세션 식별자를 다시 생성할 것
- 로그아웃과 전체 세션 취소 기능을 제공할 것
- Cookie의 용도를 투명하게 설명하고 적용 법규에 따라 선택권을 제공할 것
사용자가 삭제한 뒤 추적 식별자를 몰래 다시 만드는 “좀비 Cookie” 같은 방식은 사용자 통제 원칙에 어긋나며 컴플라이언스 위험도 생길 수 있습니다.
FAQ
Cookie에 비밀번호가 저장되나요?
정상적인 로그인 시스템은 보통 세션 ID를 저장하지, 비밀번호를 평문으로 저장하지는 않습니다. 브라우저의 “비밀번호 저장”은 비밀번호 관리 기능이 담당하며, Cookie와는 별개의 메커니즘입니다.
Cookie 삭제는 캐시 삭제와 같은가요?
같지 않습니다. Cookie는 세션과 환경설정을 저장하고, 캐시는 웹페이지 리소스를 저장합니다. 브라우저의 정리 화면에서는 둘을 한곳에 모아 보여 주는 경우가 많지만, 각각 따로 체크할 수 있습니다.
시크릿 모드에서도 Cookie가 남나요?
시크릿 창을 사용하는 동안에도 로그인과 장바구니를 지원하기 위해 Cookie가 사용됩니다. 모든 시크릿 창을 닫으면 이런 임시 사이트 데이터는 보통 삭제됩니다. 다만 웹사이트와 네트워크 서비스 제공자는 여전히 방문 기록을 볼 수 있습니다.
서드파티 Cookie를 모두 차단해야 하나요?
서드파티 Cookie를 차단하면 크로스사이트 추적 일부를 줄일 수 있지만, 삽입된 로그인, 결제, 동영상, 소셜 위젯이 동작하지 않을 수도 있습니다. 더 안정적인 방법은 기본적으로 제한하고, 정말 필요한 신뢰할 수 있는 사이트에만 예외를 설정하는 것입니다.
마무리
Cookie는 무상태 웹페이지에 “기억”을 부여하는 기본적인 메커니즘으로, 로그인·장바구니·개인화를 뒷받침하는 동시에 분석과 크로스사이트 추적에 사용되기도 합니다. 진짜 효과적인 관리 방법은 매일 무작정 전체를 지우는 것이 아니라, 어떤 데이터가 어느 사이트에 속하는지 파악하고 필요할 때 삭제하며 불필요한 서드파티 Cookie를 줄이고 로그인 세션이 유출되지 않도록 보호하는 것입니다.
특정 사이트에서 문제가 생기면 먼저 그 사이트의 데이터를 삭제하세요. 공용 컴퓨터를 사용한 뒤에는 바로 로그아웃하고 정리하세요. 보안 사고가 의심되면 비밀번호 변경과 세션 취소를 함께 진행하세요. 그래야 편의와 개인정보 보호 사이에서 더 현실적인 균형을 잡을 수 있습니다.


