Status for cookies og browserlagring
Hvorfor det hele hænger i en limtude
Browseren er som en guldgraver, men i stedet for guld finder den små krummer – cookies. De sporer, de gemmer, de styrer. Sådan er den grundlæggende problematik: brugerne tror de har kontrol, men de er låst i et net af data. Look: den simple cookie kan afsløre din yndlingskaffe, din søvnrytme og din seneste søgning på “hvordan bliver man rig på 24 timer”.
Forskellen på session og persistent
Session-cookies er som en kortvarig flirt; de forsvinder med lukning af fanen. Persistent-cookies er som en langvarig affære – de holder på dig i måneder, år, måske evigt. Her er grunden: de kan genkende dig, selvom du har ryddet historik. Og ja, de er også de største kriminelle i en GDPR-verden.
Browserlagring: Lokalt, men farligt
LocalStorage og SessionStorage er de nye kids on the block. De gemmer data som en digital hamsterbur. Du tror måske, at fordi de er “lokale”, så er de sikre. Forkert. De kan udnyttes af cross-site scripting, og så er du ude med dine data som en åben bog.
Hvordan lovgivningen spiller ind
EU’s ePrivacy-direktiv kræver samtykke før du smider en cookie på brugeren. Men i praksis er det kun en pop-up, som de fleste klikker “Accepter” på uden at læse. Det er et systemisk problem, og ingen løsning er så simpel som at sige “bare læs vilkårene”.
Praktisk tjekliste – ingen fluff
1. Scan din side for tredjeparts-cookies. 2. Implementer “cookie-banner” med reelt valg. 3. Brug HttpOnly og Secure flags på alle cookies. 4. Rens LocalStorage regelmæssigt. 5. Overvåg GDPR-compliance løbende.
Et realt eksempel
En dansk netbutik brugte en tredjeparts-analytics-service uden at indhente samtykke. En bruger klagede, og inden for 48 timer blev de tvunget til at fjerne alle sporings-cookies. Resultat: tab af 15 % i konverteringer den pågældende uge. Sådan kan en enkelt fejl koste dig.
Hvor du kan finde den fulde status
For en dybdegående gennemgang, se Status for cookies og browserlagring.
