Cookie-urile sunt mici bucăți de date pe care site-urile le fac salvate de browser și le primesc înapoi odată cu cererile; sunt folosite pentru sesiunile de autentificare, coșul de cumpărături și preferințe. Acest articol explică diferențele dintre cookie-urile first-party și third-party, dintre cookie-uri, cache și stocarea locală, și prezintă pașii de curățare în Chrome, Edge, Firefox și Safari.
Cookie-urile sunt mici bucăți de date pe care un site le încredințează browserului spre salvare. La fiecare vizită ulterioară pe același site, browserul trimite cookie-urile corespunzătoare înapoi către server, conform unor reguli legate de domeniu, cale, atribute de securitate și perioadă de valabilitate. Astfel, site-ul poate să îți „amintească” starea de autentificare, coșul de cumpărături, limba și alte preferințe.
Înainte de toate, două precizări: cookie-urile nu sunt viruși și nici nu echivalează cu parolele tale. Un sistem de autentificare serios stochează de obicei în cookie doar un identificator de sesiune aleatoriu, iar serverul caută starea contului pe baza acestui identificator, nu scrie numele de utilizator și parola direct în cookie. Totuși, dacă un cookie de sesiune este furat, un atacator îți poate prelua starea de autentificare. Cookie-urile aduc, așadar, atât comoditate, cât și nevoia unei protecții adecvate.
Mai jos le explicăm pe rând: principiul de funcționare, utilizările practice, tipurile frecvente, riscurile pentru confidențialitate și pașii de curățare.
Ce sunt cookie-urile?
Protocolul HTTP este „fără stare” prin natura sa: serverul nu își amintește automat, în mod implicit, că două cereri provin de la același utilizator. Potrivit ghidului MDN despre cookie-uri, serverul poate face browserul să salveze date prin Set-Cookie în răspuns, iar browserul le trimite ulterior înapoi prin antetul de cerere Cookie, în cererile care îndeplinesc condițiile.
Un proces de autentificare simplificat arată cam așa:
- Utilizatorul trimite numele de utilizator și parola.
- Serverul validează cu succes și creează o sesiune de autentificare.
- Serverul returnează un cookie care conține ID-ul sesiunii.
- La accesarea paginii următoare, browserul trimite automat acest cookie.
- Serverul citește ID-ul sesiunii și confirmă că utilizatorul este în continuare autentificat.
Un singur cookie are, de obicei, doar câțiva kiloocteți (KB) — potrivit pentru identificatori și puțină stare, nu pentru stocarea unor fișiere mari. Imaginile, scripturile și copiile paginilor țin, în general, de cache; datele structurate mai mari din browser sunt salvate, de regulă, în localStorage, sessionStorage sau IndexedDB.
La ce folosesc cookie-urile?
1. Gestionarea sesiunilor
Cookie-urile mențin starea de autentificare, coșul de cumpărături, progresul formularelor sau sesiunile de joc. Fără un astfel de mecanism de stare, după o reîmprospătare a paginii site-ul, cel mai probabil, nu ar ști ce tocmai ai făcut.
2. Salvarea preferințelor
Setări precum limba, tema deschisă/închisă, regiunea, ordinea produselor sau „nu mai afișa data viitoare” pot fi salvate prin cookie-uri sau prin alte mecanisme de stocare ale site-ului.
3. Securitate și gestionarea riscurilor
Site-urile pot folosi cookie-urile de sesiune pentru a valida cererile și pot înregistra stări temporare legate de dispozitiv sau de procesul de autentificare. Dezvoltatorii setează, de obicei, pentru cookie-urile sensibile atributele Secure, HttpOnly și un SameSite adecvat, pentru a reduce riscul de furt al acestora și de cereri cross-site.
4. Analytics și publicitate
Site-urile pot folosi cookie-uri și pentru a măsura vizitele, a atribui reclamele sau a recunoaște vizitatorii recurenți. Analytics-ul first-party are loc doar în interiorul site-ului curent; serviciile terțe încorporate pe multe site-uri pot folosi însă cookie-urile terțe pentru a construi profiluri comportamentale cross-site — iar acesta este și scopul cel mai controversat din perspectiva confidențialității.
Ce tipuri de cookie-uri există?
Cookie-urile pot fi clasificate după mai multe criterii, iar același cookie poate aparține simultan mai multor tipuri.
| Criteriu | Tip | Semnificație |
|---|---|---|
| Sursă | Cookie first-party | Setat sau citit de site-ul curent din bara de adrese |
| Sursă | Cookie third-party | Provine din conținutul altor site-uri încorporat în pagină |
| Ciclu de viață | Cookie de sesiune | Nu are o perioadă de valabilitate explicită; este șters, de obicei, la încheierea sesiunii |
| Ciclu de viață | Cookie persistent | Perioada de valabilitate este stabilită prin Expires sau Max-Age |
| Scop | Cookie necesare | Susțin funcții esențiale, precum autentificarea, securitatea și coșul de cumpărături |
| Scop | Cookie de preferințe | Salvează alegeri precum limba, regiunea sau aspectul paginii |
| Scop | Cookie de analytics/publicitate | Folosite pentru statistici de trafic, atribuire sau publicitate personalizată |
Nici regula „cookie-ul de sesiune dispare sigur la închiderea browserului” nu este absolută. Funcția de restaurare a sesiunii din browsere îl poate păstra mai mult timp; comportamentul final depinde de browser și de setările atributelor cookie-ului.
Diferențele dintre cookie-uri, cache, stocarea locală și amprenta browserului
| Element | Unde este salvat | Rol principal | Se șterge împreună cu cookie-urile? |
|---|---|---|---|
| Cookie-uri | Datele de site din browser | Sesiuni, preferințe, atribuire | Da, în funcție de elementele selectate pentru curățare |
| Cache | Disc/memoria browserului | Accelerează încărcarea imaginilor, scripturilor și resurselor paginilor | Nu neapărat; trebuie bifat separat |
| localStorage | Datele de site din browser | Salvează date front-end mai mari și pe termen lung | De obicei, da, la curățarea „datelor de site”; doar la ștergerea cookie-urilor, nu neapărat |
| sessionStorage | Sesiunea filei curente | Salvează starea temporară a paginii | De obicei, odată cu încheierea sesiunii filei |
| Amprenta browserului | Calculată de site pe baza caracteristicilor dispozitivului | Distinge browserele atunci când nu există cookie-uri | Nu; ștergerea cookie-urilor nu modifică caracteristicile hardware și de sistem |
Aceasta explică și de ce, după ștergerea cookie-urilor, site-ul te poate recunoaște totuși prin contul de autentificare, IP, setările browserului sau trăsăturile comportamentale. Curățarea cookie-urilor rezolvă problema stării de site salvate, dar nu este o soluție completă de anonimizare.
Ce se întâmplă când accepți cookie-urile?
Bannerele de cookie-uri împart, de obicei, scopurile în categorii precum „necesare”, „preferințe”, „statistici” și „marketing”. Apăsarea pe „Accept tot” înseamnă, de regulă, permisiunea pentru cookie-urile de analytics sau publicitate non-esențiale; „Doar necesare” păstrează, în general, doar funcțiile necesare autentificării și securității, refuzând în același timp o parte dintre utilizările de urmărire.
Atunci când alegi, poți urma trei principii:
- Pe site-urile necunoscute, alege preferențial „Doar necesare” sau o setare personalizată;
- Nu accepta tot doar pentru că bannerul pare complicat;
- Dacă site-ul devine complet inutilizabil după refuzarea cookie-urilor non-esențiale, judecă singur dacă merită să îl mai vizitezi.
Trebuie precizat că refuzarea cookie-urilor nu te face complet anonim pe internet: site-ul poate folosi în continuare contul de autentificare, jurnalele serverului, IP-ul, stocarea din browser și alte tehnologii. Totuși, reducerea cookie-urilor terțe inutile scade într-adevăr o parte din urmărirea cross-site.
Când trebuie să ștergi cookie-urile?
Nu trebuie să transformi „curățarea zilnică a tuturor cookie-urilor” într-o rutină fixă de securitate. Asta te-ar deconecta frecvent de pe site-uri, ți-ar face să pierzi preferințele și ar putea întrerupe coșul de cumpărături și formularele în curs. Momentele mai potrivite pentru curățare includ:
- Site-ul cere autentificare în mod repetat, starea paginii este anormală sau avertizează mereu că sesiunea a expirat;
- După comutarea contului, încă apare informația utilizatorului anterior;
- Te-ai autentificat pe un computer partajat sau public;
- Vrei să retragi consimțământul și preferințele salvate de un anumit site;
- Observi o sesiune suspectă și vrei să forțezi o reautentificare;
- Testezi pagini web și trebuie să verifici experiența unui vizitator nou.
Atunci când investighezi o problemă la un singur site, șterge mai întâi doar datele acelui site — impactul este mult mai mic decât în cazul unei „goliri totale”.
Cum ștergi cookie-urile din Chrome?
Potrivit documentației oficiale Google Chrome, în versiunea pentru desktop poți șterge toate cookie-urile sau doar pe cele ale unui anumit site.
Ștergerea tuturor cookie-urilor
- Deschide Chrome și apasă pe „Personalizare și control Chrome” din colțul din dreapta sus.
- Alege „Șterge datele de navigare”.
- Selectează intervalul de timp, de exemplu „Ultima oră” sau „Tot timpul”.
- Bifează „Cookie-uri și alte date de pe site-uri”.
- Alege, dacă dorești, să ștergi și cache-ul, apoi apasă „Șterge datele”.
Ștergerea doar a unui anumit site
- Mergi la „Setări” → „Confidențialitate și securitate” → „Cookie-uri terțe”.
- Deschide „Vizualizează toate datele și permisiunile site-urilor”.
- Caută numele site-ului.
- Apasă pe butonul de ștergere corespunzător și confirmă.
Textele din meniu pot varia ușor în funcție de limba și versiunea sistemului. Poți, de asemenea, să tastezi direct „Șterge datele de navigare” în bara de adrese și să folosești sugestia de acțiune Chrome pentru a deschide rapid fereastra de curățare.
Cum ștergi cookie-urile din Microsoft Edge?
Conform ajutorului oficial Microsoft Edge:
Ștergerea tuturor cookie-urilor
- Apasă pe „Setări și multe altele” → „Setări”.
- Mergi la „Confidențialitate, căutare și servicii”.
- În secțiunea „Șterge datele de navigare”, alege „Alege ce să ștergi”.
- Selectează intervalul de timp și bifează „Cookie-uri și alte date de pe site”.
- Apasă „Șterge acum”.
Poți deschide direct fereastra de curățare și cu combinația de taste Ctrl + Shift + Delete.
Ștergerea doar a unui anumit site
Mergi la „Confidențialitate, căutare și servicii” → „Cookie-uri” → „Vizualizează toate cookie-urile și datele de pe site”, caută site-ul și șterge intrarea corespunzătoare.
Cum ștergi cookie-urile din Firefox?
Ghidul oficial Mozilla Firefox oferă trei niveluri de curățare:
Ștergerea site-ului curent
Vizitează site-ul dorit, apasă pe pictograma scut din stânga barei de adrese și alege „Curăță cookie-urile și datele de pe site”.
Ștergerea unui anumit site
Mergi la „Setări” → „Confidențialitate și securitate” → „Date de navigare”, alege „Curăță datele site-urilor specifice”, caută site-ul și șterge-l.
Ștergerea tuturor cookie-urilor
Mergi la „Setări” → „Confidențialitate și securitate”, deschide „Curăță datele”, selectează intervalul de timp și bifează cookie-urile și datele de pe site. Dacă vrei să ștergi doar cookie-urile, verifică să nu fie bifate și alte elemente de istoric sau cache.
Cum ștergi cookie-urile din Safari?
Pe Mac, ghidul de utilizare Apple Safari indică următorul traseu:
- Deschide Safari.
- Selectează „Safari” → „Configurații”.
- Apasă pe „Confidențialitate”.
- Alege „Gestionează datele site-urilor web”.
- Selectează unul sau mai multe site-uri și apasă „Elimină”; sau apasă direct „Elimină tot”.
Apple avertizează că eliminarea datelor site-urilor reduce o parte din urmărirea activității, dar te poate și deconecta de pe site-uri sau poate schimba comportamentul acestora; datele șterse în Safari pot afecta și datele de site asociate din alte aplicații.
Ce se întâmplă după ștergerea cookie-urilor?
Cele mai frecvente schimbări includ:
- Majoritatea site-urilor îți vor cere să te autentifici din nou;
- Coșul de cumpărături, limba, regiunea sau preferințele de temă pot dispărea;
- Bannerele de consimțământ pentru cookie-uri pot reapărea;
- Unele erori ale paginilor se rezolvă;
- Parolele salvate nu sunt, de regulă, șterse, cu excepția cazului în care bifezi separat și datele parolelor la curățare;
- Înregistrările de cont, comenzile, postările și fișierele din cloud aflate pe server nu sunt șterse prin curățarea cookie-urilor.
Dacă bănuiești că un cont a fost compromis, doar ștergerea cookie-urilor nu este suficientă. Ar trebui să te deconectezi de pe celelalte sesiuni din pagina de securitate a contului, să schimbi parola, să activezi autentificarea multifactorială și să verifici adresa de e-mail de recuperare și autorizările aplicațiilor.
Autentificări pentru mai multe afaceri: pune cookie-urile în medii separate
De „ștergerea cookie-urilor” repetată se lovesc, de regulă, cei care gestionează simultan mai multe afaceri. De exemplu, un specialist în comerț electronic transfrontalier, autentificat în același timp în panourile mai multor magazine, sau un specialist în publicitate online, care comută între mai multe conturi de publicitate pe Facebook, TikTok și Google. Într-o astfel de situație, autentificarea, deconectarea și golirea repetată a tuturor cookie-urilor în același browser obișnuit pot duce ușor la autentificarea din greșeală în alt cont, la încâlcirea stărilor de autentificare între conturi sau chiar la ștergerea accidentală a sesiunii critice a afacerii A.
Dacă ai într-adevăr o nevoie legitimă de a gestiona mai multe stări de autentificare independente, poți folosi PurpleMark pentru a crea un mediu de browser separat pentru fiecare magazin sau cont. Fiecare mediu are propriile cookie-uri, cache și stocare locală independente: starea de autentificare a magazinului A este stocată în mediul A, iar cea a contului B, în mediul B, fără interferențe reciproce; când ai nevoie, comuți autentificarea pe medii, în loc să golești totul și să o iei de la capăt.
Aici trebuie subliniat un lucru: mutarea cookie-urilor în medii separate rezolvă problema organizării — „ce afacere folosește ce stare de autentificare, ca să nu se amestece conturile”. Nu înseamnă că poți ocoli regulile platformelor, nu îți ascunde automat IP-ul real, nu modifică datele companiei și nu elimină modul în care platformele evaluează comportamentul conturilor și relațiile de plată. Înainte de a folosi mai multe medii de autentificare în limite legale, asigură-te că entitatea și scopul fiecărui cont respectă politicile platformei respective.
În plus, indiferent dacă folosești sau nu medii separate, nu cumpăra, nu importa și nu partaja cookie-uri de autentificare din surse nesigure. Cookie-urile conțin adesea sesiuni valide; odată scurse, înseamnă practic că ai predat accesul la cont direct altcuiva.
Recomandări de securitate pentru operatorii de site-uri
Dacă ești dezvoltator sau responsabil de site, evită să salvezi direct în cookie parole, numere de identificare personală sau informații complete de plată. Un cookie de autentificare necesită, de obicei:
- Să fie trimis doar prin HTTPS și să aibă setat
Secure; - Setarea
HttpOnly, pentru a reduce riscul ca sesiunea să fie citită de scripturile front-end; - Un
SameSiteadecvat modelului de afaceri; - O durată de valabilitate mai scurtă pentru sesiunile sensibile și regenerarea identificatorului de sesiune după autentificare;
- Posibilitatea de deconectare și de revocare a tuturor sesiunilor;
- Comunicarea transparentă a scopurilor cookie-urilor și oferirea de opțiuni, conform legislației aplicabile.
Practici precum „cookie-urile zombie”, care reconstruiesc pe ascuns un identificator după ce utilizatorul l-a șters, încalcă principiul controlului de către utilizator și pot aduce riscuri de conformitate.
Întrebări frecvente
Cookie-urile îmi salvează parolele?
Sistemele de autentificare serioase salvează, de obicei, identificatorul de sesiune, nu parola în clar. Funcția de „salvare a parolei” a browserului este gestionată de managerul de parole — un mecanism diferit de cel al cookie-urilor.
Ștergerea cookie-urilor înseamnă ștergerea cache-ului?
Nu. Cookie-urile salvează sesiuni și preferințe, iar cache-ul salvează resursele paginilor. Ferestrele de curățare ale browserelor le grupează adesea împreună, dar le poți bifa separat.
Modul incognito lasă cookie-uri?
În timpul funcționării, ferestrele incognito folosesc totuși cookie-uri pentru a susține autentificarea și coșul de cumpărături; după închiderea tuturor ferestrelor incognito, aceste date temporare de site sunt, de regulă, șterse. Totuși, site-urile și furnizorii de servicii de rețea pot vedea în continuare istoricul vizitelor tale.
Ar trebui blocate toate cookie-urile terțe?
Blocarea cookie-urilor terțe reduce o parte din urmărirea cross-site, dar poate dezactiva și componentele încorporate de autentificare, plată, video sau social media. O abordare mai prudentă este să le limitezi în mod implicit, apoi să adaugi excepții pentru site-urile de încredere care chiar au nevoie de ele.
Concluzie
Cookie-urile sunt mecanismul de bază care oferă „memorie” paginilor web fără stare: susțin autentificarea, coșul de cumpărături și personalizarea, dar pot fi folosite și pentru analytics sau urmărirea cross-site. O gestionare cu adevărat eficientă nu înseamnă golirea oarbă zilnică, ci să înțelegi ce date aparțin fiecărui site, să ștergi doar când este nevoie, să reduci cookie-urile terțe inutile și să îți protejezi sesiunea de autentificare de scurgeri.
Când un site funcționează defectuos, șterge mai întâi datele acelui site; după ce folosești un computer partajat, deconectează-te și curăță datele la timp; dacă bănuiești un incident de securitate, tratează-l schimbând parola și revocând sesiunile. Astfel poți atinge un echilibru mai practic între comoditate și confidențialitate.


