Hvorfor det hele hænger i en limtude

Browseren er som en guldgraver, men i stedet for guld finder den små krummer – cookies. De sporer, de gemmer, de styrer. Sådan er den grundlæggende problematik: brugerne tror de har kontrol, men de er låst i et net af data. Look: den simple cookie kan afsløre din yndlingskaffe, din søvnrytme og din seneste søgning på “hvordan bliver man rig på 24 timer”.

Forskellen på session og persistent

Session-cookies er som en kortvarig flirt; de forsvinder med lukning af fanen. Persistent-cookies er som en langvarig affære – de holder på dig i måneder, år, måske evigt. Her er grunden: de kan genkende dig, selvom du har ryddet historik. Og ja, de er også de største kriminelle i en GDPR-verden.

Browserlagring: Lokalt, men farligt

LocalStorage og SessionStorage er de nye kids on the block. De gemmer data som en digital hamsterbur. Du tror måske, at fordi de er “lokale”, så er de sikre. Forkert. De kan udnyttes af cross-site scripting, og så er du ude med dine data som en åben bog.

Hvordan lovgivningen spiller ind

EU’s ePrivacy-direktiv kræver samtykke før du smider en cookie på brugeren. Men i praksis er det kun en pop-up, som de fleste klikker “Accepter” på uden at læse. Det er et systemisk problem, og ingen løsning er så simpel som at sige “bare læs vilkårene”.

Praktisk tjekliste – ingen fluff

1. Scan din side for tredjeparts-cookies. 2. Implementer “cookie-banner” med reelt valg. 3. Brug HttpOnly og Secure flags på alle cookies. 4. Rens LocalStorage regelmæssigt. 5. Overvåg GDPR-compliance løbende.

Et realt eksempel

En dansk netbutik brugte en tredjeparts-analytics-service uden at indhente samtykke. En bruger klagede, og inden for 48 timer blev de tvunget til at fjerne alle sporings-cookies. Resultat: tab af 15 % i konverteringer den pågældende uge. Sådan kan en enkelt fejl koste dig.

Hvor du kan finde den fulde status

For en dybdegående gennemgang, se Status for cookies og browserlagring.

Comments are closed.

Visit Us On TwitterVisit Us On FacebookVisit Us On Pinterest