Τι είναι τα cookies; Λίγα πράγματα που όλοι οι χρήστες του internet πρέπει να ξέρουν...
Από Λάζαρος Γεωργούλας
Δωρεάν πληροφορίες για τα cookies 😁, την σημασία, τους τύπους τους και πως να ενημερώσεις για αυτά τους χρήστες του site σου. "Κατέβασε" εντελώς δωρεάν 3 ηλεκτρονικά βιβλία (PDF ebooks)!
1. Δωρεάν στρατηγική κέρδους
2. Οδηγός για νέες ιστοσελίδες
3. Βγάλε λεφτά με το bitcoin
Απλά βάλε το email σου στη παρακάτω φόρμα και θα λάβεις άμεσα τα 3 ebooks!
Μισώ το SPAM! Η διεύθυνση email σου είναι ασφαλής και δεν θα γνωστοποιηθεί ποτέ σε τρίτους! Αν ενδιαφέρεσαι, Μάθε περισσότερα για τα 3 ebooks...
Τα cookies στο διαδίκτυο (γιατί αλλιώς σημαίνουν "μπισκότα") είναι μια τεχνολογία για να θυμούνται οι browsers (Chrome, Firefox, Safari κλπ.) πληροφορίες καθώς οι χρήστες περιηγούνται στο διαδίκτυο. Σε αυτό το άρθρο θα αναφερθώ στο τι είναι τα cookies, ποιοί τύποι cookies υπάρχουν, θα πω για την Ευρωπαϊκή οδηγία για τα cookies (EU Cookie Directive) και τέλος θα δώσω τρόπους για να βάλεις στο site σου το γνωστό μήνυμα ότι ο ιστότοπος χρησιμοποιεί cookies και να δώσεις την ευκαιρία στους χρήστες να τα αποδεχτούν ή όχι...
Τι είναι λοιπόν αυτά τα μπισκοτάκια;
Με τα cookies οι browsers μπορούν να θυμούνται πότε ένας χρήστης είναι συνδεδεμένος σε ένα site (π.χ. σε κάποια περιοχή μόνο για μέλη ή στο Gmail, στο facebook κλπ.), αν ο χρήστης έχει επισκεφθεί στο παρελθόν ένα site, αλλά και ποιές είναι οι προτιμήσεις του σε μια ιστοσελίδα (δηλαδή επιλογές/ρυθμίσεις που αφορούν την κάθε ιστοσελίδα). Επίσης στο cookie μπορούν να αποθηκεύονται πληροφορίες για τη συσκευή του χρήστη (Η/Υ, smartphone, tablet).
Στη πραγματικότητα ένα cookie είναι ένα μικρό αρχείο κειμένου (text file) που αποθηκεύεται στον Η/Υ του χρήστη από τον browser. Τα cookies περιέχουν αποκλειστικά πληροφορίες, δηλαδή δεδομένα, δηλαδή δεν μπορούν να περιέχουν ιούς ή οτιδήποτε κακόβουλο όπως malware ή spyware ωστόσο η χρήση τους μερικές φορές μπορεί να θεωρηθεί κακόβουλη αφού μπορεί να παραβιάζει την ιδιωτικότητα των χρηστών. Έτσι ακόμα και αν δεν μπορούν να βλάψουν έναν H/Y, τα cookies μπορεί να μην είναι ακίνδυνα αφού είναι πιθανό να "παραβιάσουν" την ιδιωτικότητα δηλαδή το απόρρητο των επισκεπτών των διαφόρων ιστοσελίδων (διάβασε παρακάτω...).
Τα cookies "υπενθυμίζουν" πληροφορίες για κάποια ιστοσελίδα όπως για παράδειγμα το μέγεθος της γραμματοσειράς π.χ.
Η παραπάνω πληροφορία σχετίζεται αποκλειστικά με κάποιο domain name π.χ. nextnet.gr
Το domain αποτρέπει άλλες ιστοσελίδες να προσπελλάσουν το ένα τα cookies του άλλου. Ωστόσο όπως θα δούμε παρακάτω, οι ιστότοποι μπορούν να μοιράζονται μεταξύ τους πληροφορίες μέσω των cookies.
Ας δούμε μερικούς τύπους cookies:
Persistent cookies (Επίμονα cookies)
Τέτοια cookies λήγουν (δηλαδή παύουν να έχουν ισχύ) έπειτα από κάποιο χρόνο ή έπειτα από κάποια ημερομηνία που καθορίζει αυτός που θέτει τα cookies (π.χ. λήγουν μετά από 1 χρόνο). Όταν ο χρήστης κλείνει τον browser του τα cookies αυτά δεν "καθαρίζονται" από τον Η/Υ του χρήστη.
Ένα τέτοιο cookie μπορεί π.χ. να τεθεί σε ιστοσελίδες με την χαρακτηριστική επιλογή "Να παραμείνω συνδεδεμένος" κατά το login. Ένα τέτοιο cookie πρέπει να αποθηκευτεί όταν ο χρήστης κλείσει τον browser του προκειμένου να είναι συνδεδεμένος στην ιστοσελίδα όταν την ξαναεπισκεφτεί.
Τα "Επίμονα" cookies όμως μπορούν να χρησιμοποιηθούν για να συλλέξουν πληροφορίες για τους χρήστες (χωρίς αυτοί να το ξέρουν) με διάφορους τρόπους. Για παράδειγμα όταν ένας χρήστης επισκέπτεται το Google, η μηχανή αναζήτησης θέτει ένα μοναδικό cookie για να συλλέξει πληροφορίες διαδικτυακής συμπεριφοράς του χρήστη. Έπειτα, οι πληροφορίες χρησιμοποιούνται για την αναγνώριση και διασύνδεση της συμπεριφοράς του χρήστη σε πολλά sites με την επωνυμία της Google (μπορούν π.χ. να γνωρίζουν τι αναζητά ο χρήστης στο διαδίκτυο, ποιούς ιστότοπους επισκέπτεται κλπ.)
Τι κάνει το Google αυτές τις πληροφορίες διαδικτυακής συμπεριφοράς των χρηστών; Εκτός των άλλων τις χρησιμοποιεί για να προβάλλει συγκεκριμένες διαφημίσεις που ανταποκρίνονται στις συνήθειες του χρήστη και είναι πολύ πιθανό να τον ενδιαφέρουν (target advertising).
Session cookies (Cookies Συνεδρίας)
Αυτά τα cookies αποθηκεύονται στον Η/Υ του χρήστη όταν επισκέπτεται ένα site, αλλά λήγουν όταν ο χρήστης κλείσει τον browser ή αφού περάσει ένα ορισμένο χρονικό διάστημα (π.χ. μετά από 20 λεπτά αδράνειας του χρήστη). Οι συνεδρίες (sessions) είναι σημαντικές λόγω του ότι ορίζουν πότε ένας χρήστης είναι συνδεδεμένος σε μια ασφαλή περιοχή και πότε αποσυνδέεται (μόλις κλείσει ο browser γίνεται αυτόματη αποσύνδεση). Τα cookies συνεδρίας είναι από τα πιο "άκακα" από άποψη παραβίασης της ιδιωτικότητας...
First Party cookies (Cookies πρώτης ομάδας)
Τα first party cookies αφορούν αποκλειστικά το domain name της ιστοσελίδας που επισκέπτεται ένας χρήστης. Για παράδειγμα αν επισκεφτεί κάποιος τον ιστότοπο nextnet.gr και τεθεί ένα first party cookie, τότε οι πληροφορορίες του cookie θα μπορούν να "διαβαστούν" μόνο από τις σελίδες του domain name nextnet.gr.
Third Party cookies (Cookies τρίτων)
Τα cookies τρίτων τίθενται από ένα domain name διαφορετικό από αυτό που επισκέπτεται ο χρήστης. Για παράδειγμα όταν ένας χρήστης επισκέπτεται το www.websiteone.gr και ένα cookie τίθεται από τον ιστότοπο www.websitetwo.gr. Αν τώρα ο ίδιος χρήστης επισκεφτεί τον ιστότοπο www.websitethree.gr, τότε αυτό το τρίτο site μπορεί επίσης να χρησιμοποιήσει το cookie που τέθηκε από το www.websitetwo.gr. Με άλλα λόγια ο χρήστης "αναγνωρίζεται" σε διάφορα sites τα οποία επισκέπτεται.
Για να πούμε την ακριβή αλήθεια βέβαια, στο παραπάνω παράδειγμα ούτε το www.websiteone.gr ούτε το www.websitethree.gr μπορούν να δουν τα cookies που τίθενται από το www.websitetwo.gr. Ωστόσο τίποτα δεν μπορεί να αποτρέψει το www.websitetwo.gr να συλλέξει πληροφορίες μέσα από τα cookies και να τις μοιραστεί με άλλους και βέβαια με τα www.websiteone.gr και www.websitethree.gr.
Ένα third party cookie μπορεί να χρησιμοποιηθεί (και αυτό γίνεται σε ευρεία κλίμακα) για την καταγραφή της διαδικτυακής συμπεριφοράς των χρηστών του internet. Την μέθοδο αυτή χρησιμοποιούν κυρίως διαφημιστικά δίκτυα, μηχανές αναζήτησης και φυσικά τα social media. Στόχος να προβάλλουν διαφημίσεις στους χρήστες σχετικές με τα ενδιαφέροντα τους, έτσι ώστε να είναι πιο πιθανό οι χρήστες να ενδιαφερθούν για τις διαφημίσεις, να κάνουν το πολυπόθητο κλικ και πιθανόν να κάνουν κάποια αγορά.
Ένα τρανό παράδειγμα cookies τρίτων είναι όταν μια ιστοσελίδα τοποθετεί ένα κουμπί facebook για να κάνουν οι χρήστες "Μου αρέσει" και "Κοινοποίηση" στο facebook μέσα από την τρίτη ιστοσελίδα (δηλαδή εκτός facebook). Σε αυτή τη περίπτωση τα cookies τρίτων είναι απαραίτητα για να λειτουργήσουν αυτά τα social κουμπιά. Επειδή όμως, όπως ειπώθηκε, τέτοια cookies επιτρέπουν την μελέτη και καταγραφή διαδικτυακής συμπεριφοράς από τρίτα μέρη, για την οποία ο χρήστης έχει άγνοια, τα third party cookies θεωρούνται από πολλούς ότι παραβιάζουν την ιδιωτικότητα των χρηστών.
Έλεγχος των cookies από τους browsers
Όλοι οι μεγάλοι browsers (Chrome, Firefox, Internet Explorer, Safari κλπ.) παρέχουν επίπεδα ελέγχου των cookies. Γενικά ο έλεγχος επιτρέπει στους χρήστες να μπλοκάρουν όλα τα cookies ή να επιτρέπουν συγκεκριμένα cookies ή ακόμα να μπλοκάρουν τα cookies τρίτων (third party). Σύμφωνα με τα επίσημα πρότυπα των cookies (RFC 2109 και RFC 2965) οι browsers θα έπρεπε από προεπιλογή να μπλοκάρουν όλα τα third party cookies. Ωστόσο σχεδόν όλοι οι browsers τα επιτρέπουν εφόσον ο ιστότοπος που θέτει το cookie έχει μια "Πολιτική Απορρήτου" προσβάσιμη από τους χρήστες. Πολλές φορές όμως η σελίδα με την πολιτική απορρήτου μπορεί να είναι κενή. Παρόλα αυτά ακόμα και σε τέτοια sites επιτρέπεται να θέσουν third party cookies.
Οι browsers επιτρέπουν αυτά τα cookies επειδή αν δεν το κάνανε μπορεί κάποιες λειτουργίες της ιστοσελίδας την οποία επισκέπτεται ο χρήστης να φαίνονταν περιορισμένες καθώς οι ιστοσελίδες βασίζουν πολλά στη λειτουργία των cookies. Έτσι θα έμοιαζε στον μέσο χρήστη ότι ο browser δεν λειτουργεί σωστά και για αυτό επιτρέπονται από προεπιλογή τα cookies στους περισσότερους browsers.
Ο Ευρωπαϊκός Νόμος για τα cookies (EU Cookie Law)
Ο Ευρωπαϊκός Νόμος για τα cookies είναι μια νομοθεσία περί απορρήτου που απαιτεί από τις ιστοσελίδες να παίρνουν την έγκριση των επισκεπτών τους πριν αποθηκεύσουν ή ανακτήσουν πληροφορίες για έναν Η/Υ, smartphone ή tablet. Η νομοθεσία σχεδιάστηκε για να προστατεύσει την ιδιωτικότητα των χρηστών όταν αυτοί είναι online, αναφέροντας σε αυτούς ότι συλλέγονται οι πληροφορίες "διαδικτυακής συμπεριφοράς" ή άλλες πληροφορίες που αφορούν στη συσκευή των χρηστών. Οι χρήστες θα πρέπει επίσης να γνωρίζουν πως χρησιμοποιούνται οι πληροφορίες αυτές.
Ο Νόμος αυτός ξεκίνησε ως Ευρωπαϊκή οδηγία (EU Directive) και υιοθετήθηκε από όλες τις χώρες της Ευρωπαϊκής Ένωσης τον Μάιο του 2011. Η οδηγία έδινε την δυνατότητα στους χρήστες του internet να αρνηθούν την χρήση cookies που θα προσέβαλλαν την ιδιωτικότητα τους. Η οδηγία προέκυψε από το γεγονός ότι σχεδόν όλα τα sites χρησιμοποιούσαν και χρησιμοποιούν cookies (μερικά μάλιστα θέτουν δεκάδες ή και εκατοντάδες cookies).
Υπάρχουν και άλλου τύπου τεχνολογίες όπως το Flash ή η HTML5 που κάνουν το ίδιο με τα cookies και αυτές οι τεχνολογίες συμπεριλαμβάνονται επίσης στον Νόμο.
Πως να βάλεις στο site σου το μήνυμα ότι χρησιμοποιούνται cookies
Αν χρησιμοποιείς κάποιο κάποιο Περιβάλλον Διαχείρισης Περιεχομένου ή CMS (Content Management System) όπως το Wordpress τότε δεν υπάρχει πιο απλό πράγμα. Απλά αναζήτησε κάποιο πρόσθετο (plugin) για να κάνεις τη δουλειά σου γρήγορα και απλά. Μπορείς να αναζητήσεις για "Cookie Consent Wordpress Plugin" στο Google ή "Cookie Consent" στην αναζήτηση προσθέτων του Wordpress. Πανεύκολο...
Αν δεν χρησιμοποιείς κάποιο CMS και "γράφεις" την ιστοσελίδα σου μόνος/η σου, τότε και πάλι δεν είναι δύσκολο να συμμορφωθείς με τον Ευρωπαϊκό Νόμο αλλά και να δείξεις ότι ενδιαφέρεσαι για την ιδιωτικότητα των επισκεπτών της ιστοσελίδας σου. Ορίστε μερικές λύσεις, εύκολα υλοποιήσιμες, ειδικά αν έχεις κάποιες βασικές γνώσεις HTML ή και PHP (προτείνεται):
Αρχικά μπες σε αυτή τη σελίδα όπου υπάρχει ένα PHP script που εμφανίζει το μήνυμα στον κάθε επισκέπτη και πρέπει να κάνει κλικ στο "Αποδοχή" για να μην προβάλλεται πλέον το μήνυμα για τα cookies... Θα πρέπει να κάνεις μερικές μικρές επεμβάσεις στο script δηλαδή να γράψεις το περιεχόμενο του μηνύματος που θα εμφανίζεται στα Ελληνικά και το μήνυμα του κουμπιού [Αποδοχή]. Θα βρεις αναλυτικές οδηγίες για περαιτέρω παραμετροποίηση στη σελίδα (Αγγλικά).
Ένας άλλος τρόπος είναι μέσω Javascript με κώδικα που έγραψαν στα εργαστήρια Google. Είναι μια πολύ απλή στην υλοποίηση μέθοδος. Απλά "κατεβάζεις" ένα .js script, το ανεβάζεις στον server σου και έπειτα "καλείς" το script από όλες τις σελίδες όπου χρησιμοποιούνται cookies. Υπάρχουν αναλυτικές οδηγίες στη σελίδα που σου δίνω (Αγγλικά).
Όλοι οι παραπάνω τρόποι είναι δωρεάν... Υπάρχουν και πολλοί ακόμα τρόποι διαθέσιμοι στο internet (δεν είναι όλοι δωρεάν και απλοί όμως). Μπορείς να κάνεις μόνος/η σου μια αναζήτηση για "Cookie consent script" ή "Add cookie consent to website" ή "EU cookie law script" ή κάτι παρόμοιο και να εξερευνήσεις τις επιλογές σου...
Αν θέλεις βοήθεια πάνω στο θέμα ή ακόμα αν χρειάζεσαι γενικές συμβουλές για να αναπτύξεις την ιστοσελίδα σου, να την κάνεις γνωστή και να πετύχεις τους στόχους που έχεις θέσει τότε μπορώ να σε βοηθήσω μέσα από την υπηρεσία "Σύμβουλος Διαδικτύου" όπου νοικιάζεις όσο από τον χρόνο μου επιθυμείς και θα κάνω μια η παραπάνω συνεδρίες μαζί σου επιδεικνύοντας επαγγελματισμό και αφοσίωση ώστε να σου δώσω λύσεις και να απαντήσω σε τυχόν ερωτήματα που μπορεί να έχεις για τον κόσμο του διαδικτύου ή για το site σου... (μάθε περισσότερα).
Τέλος θέλω να σε ευχαριστήσω που διάβασες το άρθρο μου αυτό (ελπίζω να σε βοήθησε κάπως ή να πλούτισε τις γνώσεις σου) και σου προτείνω να "κατεβάσεις" τα 3 μίνι ηλεκτρονικά μου βιβλία εντελώς δωρεάν. Θα σου δώσω τους συνδέσμους για να τα "κατεβάσεις" αφου πραγματοποιήσεις εγγραφή στις ενημερώσεις nextnet.gr. Η εγγραφή είναι 100% δωρεάν και υπόσχομαι να μην γνωστοποιήσω ποτέ τη διεύθυνση email σου σε τρίτους. Απλά βάλε το καλύτερο email σου στη παρακάτω φόρμα και με την ολοκλήρωση της εγγραφής θα λάβεις τους συνδέσμους για τα 3 ηλεκτρονικά μου βιβλία...:
- Μισώ το SPAM!
- Η διεύθυνση email σου είναι ασφαλής.
- Μπορείς ανά πάσα στιγμή να διαγραφείς από τις ενημερώσεις.