Cookie to niewielkie dane, które witryna każe przeglądarce zapisać i odsyłać wraz z kolejnymi żądaniami. Służą zwykle do podtrzymywania sesji logowania, koszyka zakupów i preferencji. W artykule wyjaśniamy różnicę między Cookie pierwszej i trzeciej strony oraz między Cookie a pamięcią podręczną i magazynem lokalnym, a także podajemy kroki czyszczenia w Chrome, Edge, Firefox i Safari.
Cookie to niewielki fragment danych, który witryna przekazuje przeglądarce do zapisania. Przy każdej kolejnej wizycie na tej samej witrynie przeglądarka — zgodnie z regułami dotyczącymi domeny, ścieżki, atrybutów bezpieczeństwa i czasu ważności — odsyła odpowiednie Cookie wraz z żądaniem do serwera. Dzięki temu witryna może „zapamiętać” Twój stan logowania, zawartość koszyka, język i inne preferencje.
Na początek trzeba wyjaśnić dwie rzeczy: Cookie to nie wirus i nie jest tym samym co Twoje hasło. Poprawnie zaprojektowane systemy logowania przechowują w Cookie zwykle tylko losowy identyfikator sesji, a serwer na jego podstawie sprawdza stan konta — nie zapisują w Cookie nazwy użytkownika ani hasła. Jeśli jednak Cookie sesji zostanie skradzione, atakujący może nadal podszyć się pod Twoją sesję logowania. Cookie daje więc wygodę, ale wymaga też ochrony.
Poniżej krok po kroku omawiamy zasadę działania, praktyczne zastosowania, typowe rodzaje, ryzyko dla prywatności oraz czynności czyszczenia.
Co to jest Cookie?
Protokół HTTP jest z założenia „bezstanowy”: serwer domyślnie nie pamięta, że dwa żądania pochodzą od tego samego użytkownika. Zgodnie z przewodnikiem po Cookie w dokumentacji MDN serwer może w odpowiedzi użyć Set-Cookie, aby przeglądarka zapisała dane, a przeglądarka odsyła je w kolejnych pasujących żądaniach za pomocą nagłówka żądania Cookie.
Uproszczony przebieg logowania wygląda mniej więcej tak:
- Użytkownik wysyła nazwę konta i hasło.
- Serwer potwierdza ich poprawność i tworzy sesję logowania.
- Serwer zwraca Cookie zawierające identyfikator sesji.
- Przy przejściu do kolejnej strony przeglądarka automatycznie dołącza to Cookie.
- Serwer odczytuje identyfikator sesji i potwierdza, że użytkownik pozostaje zalogowany.
Pojedyncze Cookie ma zwykle tylko kilka KB — wystarcza do przechowywania identyfikatorów i niewielkich danych stanu, ale nie nadaje się do trzymania dużych plików. Obrazy, skrypty i kopie stron to zwykle pamięć podręczna. Większe, ustrukturyzowane dane w przeglądarce przechowuje się zazwyczaj w localStorage, sessionStorage lub IndexedDB.
Do czego służy Cookie?
1. Zarządzanie sesją
Cookie pozwala utrzymać stan logowania, koszyk, postęp w formularzu albo sesję gry. Bez takiego mechanizmu stanu witryna po odświeżeniu najpewniej nie wiedziałaby, co właśnie wykonałeś.
2. Zapis preferencji
Ustawienia takie jak język, motyw jasny lub ciemny, region, sposób sortowania produktów czy komunikat „nie pokazuj ponownie” można zapisywać w Cookie lub w innym magazynie danych witryny.
3. Bezpieczeństwo i kontrola ryzyka
Witryna może używać Cookie sesji do weryfikacji żądań i zapisywania tymczasowego stanu urządzenia lub procesu logowania. Deweloperzy zwykle ustawiają wrażliwym Cookie atrybuty Secure, HttpOnly oraz odpowiedni SameSite, aby ograniczyć ryzyko kradzieży i żądań między witrynami.
4. Analityka i reklama
Cookie służy też do zliczania odwiedzin, atrybucji reklam lub rozpoznawania powracających użytkowników. Analityka pierwszej strony odbywa się wyłącznie w obrębie bieżącej witryny. Z kolei usługi podmiotów trzecich osadzane na wielu stronach mogą dzięki Cookie trzeciej strony tworzyć profil zachowań między witrynami — i właśnie ten cel budzi najwięcej kontrowersji wokół prywatności.
Jakie są rodzaje Cookie?
Cookie można klasyfikować według różnych kryteriów, a jedno Cookie może jednocześnie należeć do kilku typów.
| Kryterium | Typ | Znaczenie |
|---|---|---|
| Źródło | Cookie pierwszej strony | Ustawiane lub odczytywane przez witrynę otwartą w pasku adresu |
| Źródło | Cookie trzeciej strony | Pochodzi z treści innych witryn osadzonych na stronie |
| Cykl życia | Cookie sesji | Bez jednoznacznego czasu trwania; zwykle usuwane po zakończeniu sesji |
| Cykl życia | Cookie trwałe | Okres ważności określony przez Expires lub Max-Age |
| Przeznaczenie | Cookie niezbędne | Obsługuje kluczowe funkcje: logowanie, bezpieczeństwo, koszyk |
| Przeznaczenie | Cookie preferencji | Przechowuje wybory: język, region, układ strony |
| Przeznaczenie | Cookie analityczne/reklamowe | Służy do statystyk ruchu, atrybucji lub spersonalizowanych reklam |
Stwierdzenie „Cookie sesji na pewno zniknie po zamknięciu przeglądarki” też nie jest żelazną regułą. Funkcja przywracania sesji przeglądarki może sprawić, że zostanie ono zachowane dłużej; ostateczny efekt zależy od przeglądarki i atrybutów Cookie.
Różnica między Cookie, pamięcią podręczną, magazynem lokalnym a odciskiem palca przeglądarki
| Pozycja | Gdzie jest przechowywana | Główne zastosowanie | Czy usunięcie Cookie usunie też tę pozycję? |
|---|---|---|---|
| Cookie | Dane witryn w przeglądarce | Sesja, preferencje, atrybucja | Tak, zależnie od wybranych opcji czyszczenia |
| Pamięć podręczna | Dysk/pamięć przeglądarki | Przyspiesza ładowanie obrazów, skryptów i zasobów stron | Nie zawsze — pamięć podręczną trzeba zaznaczyć osobno |
| localStorage | Dane witryn w przeglądarce | Przechowuje większe, długoterminowe dane front-endowe | Czyszczenie „danych witryn” zwykle je usuwa; samo usunięcie Cookie może nie wystarczyć |
| sessionStorage | Sesja bieżącej karty | Przechowuje tymczasowy stan strony | Zwykle znika wraz z zakończeniem sesji karty |
| Odcisk palca przeglądarki | Obliczany przez witrynę na podstawie cech urządzenia | Pozwala odróżniać przeglądarki, gdy brak Cookie | Nie — czyszczenie Cookie nie zmienia cech sprzętu ani systemu |
To wyjaśnia też, dlaczego po usunięciu Cookie witryna nadal może Cię rozpoznać po zalogowanym koncie, adresie IP, ustawieniach przeglądarki lub cechach zachowania. Czyszczenie Cookie usuwa zapisany stan witryny, ale nie jest kompletną metodą anonimizacji.
Co się dzieje po zaakceptowaniu Cookie?
Banery Cookie zwykle dzielą cele na kategorie: „niezbędne”, „preferencyjne”, „statystyczne”, „marketingowe”. Kliknięcie „zaakceptuj wszystko” zwykle oznacza zgodę także na zbędne Cookie analityczne lub reklamowe. Kliknięcie „tylko niezbędne” pozostawia funkcje potrzebne do logowania i bezpieczeństwa oraz odrzuca część celów śledzących.
Przy wyborze warto kierować się trzema zasadami:
- na nieznanych witrynach wybieraj „tylko niezbędne” lub ustawienia własne;
- nie akceptuj wszystkiego tylko dlatego, że baner wygląda na skomplikowany;
- jeśli witryna po odrzuceniu zbędnych Cookie w ogóle nie działa, sam zdecyduj, czy warto z niej nadal korzystać.
Warto zaznaczyć: odrzucenie Cookie nie czyni Cię w pełni anonimowym w internecie — witryna może nadal korzystać z zalogowanego konta, logów serwera, adresu IP, magazynów przeglądarki i innych technologii. Ograniczenie zbędnych Cookie trzeciej strony rzeczywiście zmniejsza część śledzenia między witrynami.
Kiedy warto wyczyścić Cookie?
Nie musisz traktować „codziennego czyszczenia wszystkich Cookie” jako stałego działania bezpieczeństwa. Taki nawyk powoduje częste wylogowywanie, utratę preferencji, a także może przerwać koszyk lub wypełniane formularze. Czyszczenie lepiej wykonać w takich sytuacjach:
- witryna w kółko wymaga logowania, działa nieprawidłowo lub ciągle zgłasza wygaśnięcie sesji;
- po przełączeniu konta wciąż widzisz dane poprzedniego użytkownika;
- logowałeś się na współdzielonym lub publicznym komputerze;
- chcesz cofnąć zgodę i preferencje zapisane przez daną witrynę;
- zauważyłeś podejrzaną sesję i chcesz wymusić ponowne uwierzytelnienie;
- testujesz strony internetowe i potrzebujesz sprawdzić doświadczenia nowego odwiedzającego.
Podczas rozwiązywania problemów z pojedynczą witryną najpierw usuń dane tylko tej strony — efekt uboczny będzie znacznie mniejszy niż przy czyszczeniu wszystkiego.
Jak wyczyścić Cookie w Chrome?
Według oficjalnych informacji Google Chrome w wersji na komputer możesz usunąć wszystkie Cookie lub Cookie wybranych witryn.
Usuwanie wszystkich Cookie
- Otwórz Chrome i kliknij „Więcej” w prawym górnym rogu.
- Wybierz „Wyczyść dane przeglądania”.
- Wybierz zakres czasu, na przykład „ostatnia godzina” lub „od początku”.
- Zaznacz „Cookie i inne dane witryn”.
- W razie potrzeby wskaż, czy usunąć też pamięć podręczną, a następnie kliknij „Wyczyść dane”.
Usuwanie Cookie tylko jednej witryny
- Przejdź do „Ustawienia” → „Prywatność i bezpieczeństwo” → „Cookie innych firm”.
- Otwórz „Wyświetl wszystkie dane i uprawnienia witryn”.
- Wyszukaj nazwę witryny.
- Kliknij przycisk usuwania przy odpowiedniej pozycji i potwierdź.
Nazwy pozycji w menu mogą się nieznacznie różnić w zależności od języka systemu i wersji. Możesz też wpisać w pasku adresu „wyczyść dane przeglądania” i skorzystać z podpowiedzi Chrome, aby szybko otworzyć okno czyszczenia.
Jak wyczyścić Cookie w Microsoft Edge?
Zgodnie z pomocą Microsoft Edge:
Usuwanie wszystkich Cookie
- Kliknij „Ustawienia i nie tylko” → „Ustawienia”.
- Przejdź do „Prywatność, wyszukiwanie i usługi”.
- W sekcji „Wyczyść dane przeglądania” wybierz „Wybierz, co chcesz wyczyścić”.
- Wybierz zakres czasu i zaznacz „Cookie i inne dane witryn”.
- Kliknij „Wyczyść teraz”.
Okno czyszczenia możesz też otworzyć skrótem Ctrl + Shift + Delete.
Usuwanie Cookie tylko jednej witryny
Przejdź do „Prywatność, wyszukiwanie i usługi” → „Cookie” → „Wyświetl wszystkie Cookie i dane witryn”, wyszukaj witrynę i usuń odpowiednią pozycję.
Jak wyczyścić Cookie w Firefox?
Oficjalny poradnik Mozilla Firefox opisuje czyszczenie w trzech zakresach:
Usuwanie Cookie bieżącej witryny
Wejdź na wybraną witrynę, kliknij ikonę tarczy po lewej stronie paska adresu i wybierz „Wyczyść Cookie i dane witryny”.
Usuwanie Cookie wskazanej witryny
Przejdź do „Ustawienia” → „Prywatność i bezpieczeństwo” → „Dane przeglądania”, wybierz „Wyczyść dane konkretnych witryn”, wyszukaj witrynę i usuń.
Usuwanie wszystkich Cookie
Przejdź do „Ustawienia” → „Prywatność i bezpieczeństwo”, otwórz „Wyczyść dane przeglądania”, wybierz zakres czasu i zaznacz pozycje Cookie oraz danych witryn. Jeśli chcesz usunąć wyłącznie Cookie, sprawdź, czy przypadkiem nie są zaznaczone jednocześnie inne elementy historii lub pamięci podręcznej.
Jak wyczyścić Cookie w Safari?
Na Macu poradnik użytkownika Apple Safari podaje taką ścieżkę:
- Otwórz Safari.
- Wybierz „Safari” → „Ustawienia”.
- Kliknij „Prywatność”.
- Wybierz „Zarządzaj danymi witryn”.
- Zaznacz jedną lub więcej witryn i kliknij „Usuń” albo kliknij „Usuń wszystkie”.
Apple przypomina, że usunięcie danych witryn ogranicza część śledzenia, ale może też spowodować wylogowanie lub zmianę działania witryny; dane usunięte w Safari mogą wpłynąć na powiązane dane witryn w innych aplikacjach.
Co się stanie po wyczyszczeniu Cookie?
Do najczęstszych zmian należą:
- większość witryn poprosi o ponowne zalogowanie;
- koszyk oraz preferencje językowe, regionalne lub dotyczące motywu mogą zniknąć;
- baner zgody na Cookie może pojawić się ponownie;
- część błędów na stronach może zostać naprawiona;
- zapisane hasła zwykle nie są usuwane — chyba że podczas czyszczenia dodatkowo zaznaczysz dane haseł;
- dane konta po stronie serwera — zamówienia, wpisy i pliki w chmurze — nie zostaną usunięte przez wyczyszczenie Cookie.
Jeśli podejrzewasz przejęcie konta, samo wyczyszczenie Cookie nie wystarczy. Dodatkowo wyloguj się z innych sesji na stronie bezpieczeństwa konta, zmień hasło, włącz uwierzytelnianie wieloskładnikowe oraz sprawdź adres e-mail do odzyskiwania i autoryzowane aplikacje.
Wiele logowań firmowych: Cookie w osobnych środowiskach
Z powtarzalnym problemem „czyszczenia Cookie” najczęściej mierzą się osoby prowadzące jednocześnie kilka firm. Na przykład specjalista od e-commerce transgranicznego loguje się do paneli wielu sklepów, a osoba prowadząca kampanie przełącza kilka kont reklamowych na Facebooku, TikToku i Google. W takiej sytuacji wielokrotne logowanie, wylogowywanie i czyszczenie wszystkich Cookie w zwykłej przeglądarce łatwo prowadzi do pomyłek, mieszania się sesji między kontami, a nawet przypadkowego usunięcia kluczowej sesji firmy A.
Jeśli masz uzasadnioną potrzebę zarządzania kilkoma niezależnymi sesjami logowania, możesz dzięki PurpleMark utworzyć dla każdego sklepu lub konta osobne środowisko przeglądarki. Każde środowisko ma własne Cookie, pamięć podręczną i magazyn lokalny: sesja logowania sklepu A jest w środowisku A, sesja konta B w środowisku B — nic się nie miesza. W razie potrzeby przełączasz się między środowiskami, zamiast za każdym razem czyścić wszystko i zaczynać od nowa.
Tu trzeba podkreślić: umieszczenie Cookie w osobnych środowiskach rozwiązuje kwestię porządku — „która firma korzysta z której sesji, żeby konta się nie mieszały”. Nie oznacza to możliwości omijania regulaminów platform, nie ukrywa automatycznie Twojego prawdziwego adresu IP, nie zmienia danych firmowych ani nie usuwa oceny platform dotyczącej zachowań kont i relacji płatniczych. Zanim zaczniesz używać wielu środowisk logowania zgodnie z regulaminami, upewnij się, że podmiot i cel każdego konta odpowiadają polityce danej platformy.
Niezależnie od tego, czy korzystasz z osobnych środowisk, nie kupuj, nie importuj ani nie udostępniaj Cookie logowania z niewiarygodnych źródeł. Cookie często zawiera aktywną sesję — jego wyciek oznacza, że dostęp do konta otrzyma ktoś inny.
Zalecenia dotyczące bezpieczeństwa Cookie dla operatorów witryn
Jeśli jesteś deweloperem lub osobą odpowiedzialną za witrynę, nie zapisuj w Cookie haseł, numerów PESEL ani pełnych danych płatniczych. Cookie używane do uwierzytelniania zwykle powinno:
- być przesyłane wyłącznie przez HTTPS i mieć ustawiony atrybut
Secure; - mieć ustawione
HttpOnly, aby ograniczyć odczyt sesji przez skrypty front-endowe; - mieć odpowiedni atrybut
SameSitedobrany do charakteru działalności; - mieć krótszy czas ważności w przypadku wrażliwych sesji, a po zalogowaniu — nowy identyfikator sesji;
- umożliwiać wylogowanie i unieważnienie wszystkich sesji;
- jasno opisywać cel stosowania Cookie i zapewniać wybór zgodny z obowiązującym prawem.
Praktyki typu „Cookie zombie”, czyli ukradkowe odtwarzanie identyfikatorów po usunięciu ich przez użytkownika, naruszają zasadę kontroli użytkownika i mogą rodzić ryzyko niezgodności z przepisami.
FAQ
Czy Cookie zapisuje moje hasło?
Poprawnie zaprojektowane systemy logowania przechowują identyfikator sesji, a nie hasło w postaci jawnej. Funkcja „zapamiętaj hasło” przeglądarki należy do menedżera haseł — to dwa różne mechanizmy.
Czy wyczyszczenie Cookie to to samo co wyczyszczenie pamięci podręcznej?
Nie. Cookie przechowuje sesję i preferencje, a pamięć podręczna — zasoby stron. Okno czyszczenia w przeglądarce często pokazuje obie pozycje razem, ale możesz zaznaczać je osobno.
Czy tryb incognito zostawia po sobie Cookie?
W trakcie działania okna incognito Cookie są nadal używane do logowania i koszyka. Po zamknięciu wszystkich okien incognito te tymczasowe dane witryn zwykle znikają. Witryny i dostawcy usług sieciowych mogą jednak nadal widzieć historię Twoich wizyt.
Czy należy blokować wszystkie Cookie stron trzecich?
Blokowanie Cookie stron trzecich ogranicza część śledzenia między witrynami, ale może też unieruchomić osadzone komponenty logowania, płatności, wideo lub serwisów społecznościowych. Bezpieczniejsze podejście to domyślne ograniczenia i wyjątki dla zaufanych witryn, które naprawdę ich potrzebują.
Podsumowanie
Cookie to podstawowy mechanizm, dzięki któremu bezstanowe strony internetowe zyskują „pamięć”: wspiera logowanie, koszyk i personalizację, ale bywa też wykorzystywane do analityki i śledzenia między witrynami. Skuteczne zarządzanie nie polega na bezmyślnym codziennym czyszczeniu wszystkiego, lecz na ustaleniu, które dane należą do której witryny, usuwaniu ich tylko w razie potrzeby, ograniczaniu zbędnych Cookie stron trzecich oraz ochronie sesji logowania przed wyciekiem.
Gdy problem dotyczy jednej witryny, usuń najpierw dane właśnie tej strony. Po pracy na współdzielonym komputerze wyloguj się i wyczyść dane. Jeśli podejrzewasz naruszenie bezpieczeństwa, połącz czyszczenie ze zmianą hasła i unieważnieniem sesji. W ten sposób łatwiej zachować praktyczną równowagę między wygodą a prywatnością.


