Come gestire ed eliminare i cookie?
I cookie sono file di testo creati dai siti web che memorizzano informazioni sugli utenti per identificarli e tracciarne la sessione. Si tratta di informazioni memorizzate temporaneamente o permanentemente sul dispositivo dell'utente.
Trovi maggiori informazioni sui cookie in Tutto sui cookie
Esistono due tipi principali di cookie: cookie di prima parte e cookie di terze parti.
- Cookie di prima parte: vengono creati direttamente dal sito web che visiti. Sono spesso usati per memorizzare le preferenze dell'utente e i dati di sessione per migliorare l'esperienza di navigazione.
- Cookie di terze parti: vengono creati da siti web esterni incorporati nel sito web che visiti. Ne sono esempi annunci, immagini o testi ospitati su altri domini. Questi cookie sono in genere usati per il tracciamento e la pubblicità personalizzata.
I siti web che utilizzano una piattaforma CMP conforme come UniConsent chiederanno all'utente il consenso per accettare o rifiutare i cookie, garantendo la conformità alle normative sulla privacy come il GDPR e il CCPA.
Visualizzare i cookie memorizzati in Chrome è semplice con gli strumenti per sviluppatori:
- Fai clic con il pulsante destro del mouse sul sito web che stai visitando e seleziona Ispeziona.
- In alternativa, premi
Ctrl + Shift + I (Windows) o Command + Shift + I (Mac).
- Vai alla scheda Application degli strumenti per sviluppatori.
- Sul lato sinistro, espandi la sezione Cookies sotto "Storage".
- Seleziona un dominio per vedere i cookie associati.
- Esamina gli attributi principali come Name, Value, Expiration, Domain, Path, Secure e HTTPOnly.
Comprendere gli attributi dei cookie è fondamentale per privacy e sicurezza:
- Name/Value: il nome del cookie e il valore associato. Per i cookie di autenticazione, il valore può includere un token di accesso fornito dal server.
- Expires: definisce la durata del cookie.
- Cookie di sessione: memorizzati nella memoria del client, scadono alla chiusura del browser.
- Cookie persistenti: memorizzati sul disco rigido dell'utente, scadono a una data specificata o quando l'utente si disconnette.
- Path: specifica la directory o le pagine di un sito web che possono accedere al cookie.
- Domain: indica il dominio che può accedere al cookie.
- I sottodomini possono accedere ai cookie del dominio principale: questa caratteristica è utile per le soluzioni di single sign-on, ma aumenta anche la vulnerabilità ad attacchi come la session fixation.
- I browser impediscono di impostare domini generici (ad es.
.com, .org) come domini dei cookie.
- Secure: garantisce che i cookie vengano inviati solo tramite HTTPS, proteggendoli dall'intercettazione durante la trasmissione. Convalida inoltre il certificato SSL del sito per connessioni sicure.
- HTTPOnly: impedisce agli script lato client di accedere ai cookie tramite
document.cookie.
- Questo protegge i cookie dagli attacchi di cross-site scripting (XSS).
- Tuttavia, alcune limitazioni dei browser possono comunque consentire di scrivere cookie o di leggerli tramite le risposte HTTP.
Chrome consente agli utenti di personalizzare le preferenze sui cookie:
- Vai a Impostazioni di Chrome > Privacy e sicurezza > Cookie e altri dati dei siti.
- Scegli tra:
- Consenti tutti i cookie
- Blocca i cookie di terze parti in modalità di navigazione in incognito
- Blocca tutti i cookie di terze parti
- È possibile aggiungere siti specifici a cui consentire i cookie di terze parti anche quando sono bloccati per impostazione predefinita.
- Vai a Impostazioni > Privacy e sicurezza > Cookie e altri dati dei siti.
- Seleziona Mostra tutti i dati e le autorizzazioni dei siti.
- Fai clic su Elimina tutti i dati per cancellare tutti i cookie, oppure cerca un sito specifico e rimuovine i cookie.
Attenzione: l'eliminazione dei cookie può disconnetterti dai siti web e cancellare le preferenze salvate.