
Введение
Все сайты, которые вы посещаете, оставляют цифровые следы в виде небольших файлов, называемых cookie. Эти файлы помогают сайтам узнавать вас как авторизованного пользователя, вошедшего в систему, и сохраняют ваши предпочтения: выбранный язык, товары в корзине и историю просмотров. Однако большинство администраторов сайтов не имеют представления о том, какие файлы cookie и скрипты отслеживания работают на их сайте. Это может обернуться для них юридическими последствиями, поскольку такие законы, как GDPR, CCPA и новый DPDPA в Индии, обязывают владельцев сайтов детально знать, какие файлы cookie и трекеры используются на сайте.
Сканирование cookie помогает выявить все файлы cookie и трекеры, работающие на вашем сайте. Кроме того, оно даёт подробный список того, для чего используется каждый файл cookie, кто его применяет и работает ли он до того, как пользователь согласился на его присутствие. Любой администратор сайта обязан регулярно выполнять сканирование cookie, чтобы не столкнуться с юридическими проблемами из-за несанкционированного сбора данных на своём сайте.
Что такое сканирование cookie и как оно работает
Сканирование cookie - это автоматическая проверка сайта, которая воспроизводит процесс открытия страницы в браузере и собирает каждый файл cookie, трекер, пиксель и скрипт, который срабатывает.
Как работает сканирование:
- Инструмент сканирования последовательно обходит все страницы вашего сайта.
- Он наблюдает за загрузкой страницы в браузере, воспроизводя поведение обычного браузера.
- Все файлы cookie, устанавливаемые в этом процессе, собираются и классифицируются по домену, сроку действия и назначению.
- Инструмент обнаруживает скрипты, содержащие сторонние трекеры, пиксели и любую другую аналитику.
- Всё это распределяется по категориям: необходимые, функциональные, аналитические, маркетинговые и так далее.
Некоторые инструменты сканирования cookie автоматически обходят все страницы вашего сайта, тогда как другие требуют вводить каждый URL по отдельности. В любом случае результат даст вам точное представление о фоновой активности вашего сайта.
Владельцы сайтов, воспользовавшиеся сканером cookie, нередко сообщают, что были удивлены или даже потрясены результатом. Пиксели отслеживания, встроенные видео и маркетинговые виджеты могут содержать десятки сторонних скриптов, которые иначе остаются невидимыми.
Почему аудит cookie важен
Аудит cookie необходим по следующим трём причинам:
Соблюдение законодательства Действующие законы различных стран о защите данных и неприкосновенности частной жизни требуют информировать посетителей об использовании инструментов отслеживания на сайтах. Кроме того, необходимо выполнять требования к получению согласия на использование как неосновных, так и основных файлов cookie. Отсутствие необходимых уведомлений и согласия может привести к санкциям и жалобам со стороны пользователей. В зависимости от того, где находятся ваши посетители, речь может идти о таких законах о конфиденциальности, как GDPR, CCPA и DPDPA.
Доверие Пользователи крайне обеспокоены вопросами конфиденциальности и не хотят, чтобы их персональные данные собирались и использовались без согласия. Раскрытие информации о конфиденциальности укрепляет доверие, и наоборот - его отсутствие способно лишить пользователей уверенности.
Производительность сайта Аудит может выявить заброшенные теги, то есть фрагменты кода, оставшиеся на сайте после вывода инструмента из эксплуатации. Такие теги замедляют загрузку страниц, поэтому их удаление повышает производительность.
Ниже - сжатая версия ключевых выводов:
| Область риска | Что происходит без аудита |
|---|---|
| Юридические риски | Штрафы, предписания, жалобы в надзорные органы |
| Доверие посетителей | Посетители чувствуют, что за ними следят без разрешения |
| Точность согласия | Ваш баннер не соответствует реальной активности |
| Скорость сайта | Неиспользуемые скрипты и файлы отслеживания замедляют страницы |
| Риск со стороны поставщиков | Сторонние скрипты записывают данные отслеживания, которые вы никогда не одобряли |
Независимый аудит безопасности сайта - единственный способ точно узнать, что происходит на вашем сайте.
Читайте также: Что такое соответствие требованиям по cookie? Полное руководство
Как просканировать файлы cookie на вашем сайте
Проведение аудита не требует больших усилий. Все действия упрощены и выполнимы практически любым владельцем сайта.
Ниже приведены семь шагов сканирования файлов cookie и трекеров на сайте:
- Выберите способ сканирования Бесплатно доступно несколько сканеров, в том числе расширения и онлайн-сканеры. Эти сканеры используют либо бесплатный API, либо инструменты разработчика браузера. Самое простое решение - воспользоваться бесплатным сканером, не требующим создания учётной записи. Например, инструмент ConsentX предоставляет бесплатный сканер файлов cookie и трекеров, который анализирует публичные страницы сайта и выявляет все триггеры, активные до получения согласия.
- Начните сканирование с главной страницы, поскольку на ней больше всего сторонних скриптов.
- Продолжите сканирование основных страниц сайта, включая страницу оформления заказа, форму обратной связи, статьи блога и посадочные страницы. На разных страницах могут быть другие скрипты и технологии, отсутствующие на главной.
- Следующий шаг - изучить список файлов cookie и данных, собираемых на сайте. В большинстве сканеров эти сведения представлены в таблице со столбцами «категория», «имя файла cookie», «домен» и «срок действия». На этом этапе необходимо разделить файлы cookie и трекеры по категориям и отметить все элементы, принадлежащие собственному домену сайта. Эти сведения также помогают проверить, соответствует ли практика работы с cookie применимым законам о конфиденциальности, таким как GDPR, CCPA и DPDPA.
- Владельцам сайтов следует обращать внимание на тайминг - точный момент срабатывания скрипта. Этот шаг часто пропускают или выполняют неверно, из-за чего появляются лишние файлы cookie и трекеры. Владельцам сайтов следует убедиться, что все файлы cookie и трекеры, не обеспечивающие основную услугу, неактивны до загрузки страницы.
- Шестой шаг - собрать всю информацию о файлах cookie и трекерах, обнаруженных на сайте. Эти данные будут использованы для подготовки политики конфиденциальности и настройки решения по управлению согласием. У каждого элемента должны быть описание, категория и происхождение (собственный или сторонний).
- Сканирование следует сделать регулярной процедурой, поскольку новые файлы cookie и трекеры могут появиться в любой момент. Некоторые изменения могут вноситься без ведома администратора сайта - из-за плагинов, рекламы и различных сторонних модулей.
10 эффективных способов просканировать файлы cookie на сайте

Выполнить такое сканирование можно не одним способом. Вот 10 способов, о которых полезно знать.
| Способ | Что он делает |
|---|---|
| Бесплатный онлайн-сканер cookie | Такие инструменты, как сканер cookie ConsentX, проверяют ваши публичные страницы и перечисляют всё, что на них работает, без регистрации. |
| Инструмент разработчика браузера | Любой современный браузер позволяет изучить сохранённые данные напрямую через встроенный инспектор |
| Расширения браузера | Расширения-инспекторы показывают, что устанавливается, в простом и удобочитаемом виде прямо во время просмотра |
| Автоматические краулеры сайта | Эти инструменты сканируют весь сайт страница за страницей и составляют полный перечень |
| Сканирование платформой управления согласием (CMP) | Многие CMP, включая ConsentX, содержат встроенное сканирование как часть процесса настройки согласия |
| Ручная проверка страниц | На небольших сайтах можно открыть каждую страницу и вручную проверить, что на ней сохраняется |
| Мониторинг сетевого трафика | Инструменты, отслеживающие сетевые запросы, позволяют обнаружить данные, которые записывают скрипты, загружаемые в фоновом режиме |
| Аудит менеджера тегов | Если вы используете Google Tag Manager, просмотр тегов покажет, какие из них могут записывать данные отслеживания |
| Проверка сторонних поставщиков | Спросите каждого поставщика и разработчика плагина, что их код устанавливает на ваших страницах |
| Запланированные регулярные сканирования | Настройте автоматические еженедельные или ежемесячные сканирования, чтобы новые трекеры не проскользнули незамеченными |
Оптимально сочетать любые два-три из них: инструмент сканирования лишь выясняет, что присутствует, а ручная проверка помогает понять, почему оно там оказалось.
Различные методы сканирования файлов cookie на сайте

Не все методы сканирования равноценны. Рассмотрим разные подходы и то, когда их применять.
| Метод | Лучше всего подходит для | Трудозатраты |
|---|---|---|
| Бесплатный онлайн-сканер | Быстрого первого взгляда на любой сайт | Низкие |
| Инструмент разработчика браузера | Детальной проверки одной страницы | Низкие |
| Краулер по всему сайту | Крупных сайтов со множеством страниц | Средние |
| Сканирование, встроенное в CMP | Постоянного управления согласием | Средние |
| Ручная проверка | Небольших сайтов, разовых проверок | Высокие |
| Инструмент сетевого трафика | Отладки сложных скриптов отслеживания | Высокие |
Автоматическое сканирование - самый быстрый метод для любого бизнеса: оно позволяет обработать десятки или сотни страниц и найти трекеры, о существовании которых даже не подозревали. Оно идеально подходит для электронной коммерции, SaaS и издателей контента с крупным сайтом.
У ручного сканирования тоже есть своё место. Оно необходимо, чтобы разобраться в работе конкретного трекера или устранить проблему с согласием на отдельной странице.
Постоянное сканирование силами платформы управления согласием - то, что использует большинство компаний. Оно позволяет одновременно обнаруживать трекеры и обеспечивать соблюдение согласия и выполняется с помощью специализированного решения, такого как ConsentX.
Как разобрать результаты сканирования cookie и что с ними делать
Обнаружить активность отслеживания - это лишь половина дела; вторая половина состоит в том, чтобы знать, как распорядиться полученной информацией. Вот что следует сделать дальше.
Распределите по категориям каждый найденный файл cookie. В большинстве аудитов используется тот или иной вариант следующих четырёх категорий:
- Необходимые Требуются для работы сайта, например сеанс входа или корзина покупок.
- Функциональные Улучшают работу с сайтом, например запоминают языковые настройки.
- Аналитические Измеряют трафик и поведение, например Google Analytics.
- Маркетинговые Используются для рекламы и ретаргетинга.
Проверьте, в какой момент запрашивается согласие Необходимые файлы cookie следует освободить от блокировки, тогда как все остальные должны получать согласие до загрузки на устройство посетителя.
Удалите все ненужные файлы cookie Старые фрагменты кода от плагинов, которыми не пользовались годами, и заменённый аналитический код - частые находки при сканировании cookie. Любой скрипт, который не используется активно, следует удалить вместе с его кодом отслеживания.
Обновите политику использования cookie Опубликованная на сайте версия всегда должна в точности отражать категории, обнаруженные при сканировании.
Обновите баннер cookie У посетителей сайта следует запрашивать согласие только на то, что было обнаружено при сканировании. Если аналитический или маркетинговый код срабатывает до согласия, его потребуется заблокировать скриптом предварительной блокировки скриптов.
Просканируйте сайт заново После внесения изменений убедитесь, что всё работает правильно, выполнив ещё одно сканирование.
Распространённые ошибки аудита cookie, которых следует избегать
Даже самые дотошные команды могут допустить ошибки при выполнении этой процедуры.
Ниже перечислены некоторые распространённые ошибки, связанные с аудитом отслеживания на сайте, которых следует избегать.
- Сканирование только главной страницы Хотя главная страница обычно является самой объёмной отдельной страницей сайта, на других страницах тоже могут быть собственные скрипты и технологии отслеживания.
- Игнорирование сторонних трекеров Присутствуют и файлы cookie, и скрипты отслеживания, встроенные сторонними сервисами, которые обеспечивают видео, чат, рекламу и другие функции.
- Непонимание того, что это непрерывный процесс Сайты меняются, меняются и их технологии отслеживания, поэтому аудит приходится проводить повторно.
- Отсутствие анализа тайминга скрипта Полученный список трекеров не показывает, появляются ли они на странице до или после согласия пользователя.
- Использование шаблонной политики конфиденциальности Размещённая на сайте политика конфиденциальности должна отражать выводы аудита, а значит, она должна быть индивидуальной.
- Отказ от сканирования сайтов на мобильных устройствах Мобильные версии сайта обычно содержат другие скрипты и могут собирать другие данные.
- Отказ от сканирования поддоменов Блоги, форумы и магазины, привязанные к основному домену, находятся на отдельных поддоменах и могут требовать отдельного сканирования.
- Отсутствие согласования с отделами разработки и маркетинга Эти подразделения часто добавляют новые теги и скрипты, о которых команда по конфиденциальности не знает.
Если избегать этих ловушек, аудит отслеживания на сайте будет проведён тщательно и действительно улучшит соблюдение требований конфиденциальности, а не просто будет выполнен ради галочки.
Лучшие практики проведения аудита cookie
Запланируйте регулярные сканирования cookie для обеспечения соответствия требованиям - с интервалом не более квартала или месяца. Единственного аудита недостаточно, поскольку сайты постоянно обновляются и новые файлы cookie могут добавляться незаметно.
Составьте перечень всех файлов cookie, найденных при сканировании. Этот список следует обновлять при каждом обнаружении новых файлов cookie, и он должен включать сведения о назначении, категории, домене и сроке действия каждого файла.
Лучший способ свести к минимуму число необходимых файлов cookie - использовать метод предварительной блокировки скриптов. При таком подходе все нежелательные файлы cookie, которые в противном случае потребовались бы для работоспособности сайта, будут добавлены на устройство пользователя только после его согласия на их хранение. Поскольку пользователи сайта могут находиться по всему миру и подпадать под действие разных законов о конфиденциальности, может быть полезно применять геозависимый механизм правил, помогающий определить законы по местоположению пользователя.
Напоминайте разработчикам и отделу маркетинга, что любые новые скрипты или плагины требуют аудита cookie до их установки в производственной среде. Для обеспечения точности и достоверности данных бывает полезно сочетать автоматические сканирования и аудиты с ручным тестированием и обновлять результаты сканирования при каждом обновлении сайта.
Заключение
Сканирование cookie - не просто формальность ради соответствия требованиям. Именно так вы по-настоящему узнаёте, что ваш сайт делает с данными посетителей. Начните с простого: просканируйте ключевые страницы, распределите найденное по понятным категориям и приведите баннер согласия и политику конфиденциальности в соответствие с реальностью.
Сделайте сканирование регулярной привычкой, а не разовым мероприятием. Такие инструменты, как ConsentX, объединяют сканирование с управлением согласием и предварительной блокировкой скриптов, поэтому вы не просто находите файлы cookie - вы должным образом их контролируете, регион за регионом, закон за законом.
Хотите упростить соблюдение требований по cookie? Попробуйте ConsentX сегодня.
Часто задаваемые вопросы
Зачем мне сканировать файлы cookie на моём сайте?
Сканирование файлов cookie вашего сайта позволяет увидеть, какие типы файлов cookie есть, откуда они появились и что делают. Вы также сможете выявить неизвестные или ненужные файлы cookie и убедиться, что их использование соответствует регулирующим их правилам и нормам, например GDPR и CCPA.
Каковы юридические требования к использованию файлов cookie?
Требования к файлам cookie зависят от страны, в которой размещён ваш сайт, и от типа используемых файлов cookie. Владельцы сайтов обязаны уведомлять посетителей об использовании неосновных файлов cookie и получать их согласие на хранение информации на их устройствах. Они также должны предоставлять сведения о том, какие данные собирают файлы cookie, как они используются и как посетители могут возразить против их использования.
Каковы требования GDPR к использованию файлов cookie?
Согласно GDPR, сайты обязаны получать информированное и свободное согласие пользователей. Пользователи сайта должны иметь возможность отозвать согласие так же легко, как они его дали, а объём согласия должен быть понятен. Согласие не следует смешивать с какой-либо иной информацией, и владельцы сайтов должны быть в состоянии доказать, что оно было получено. Неосновные файлы cookie - это те, которые выходят за рамки основных функций, предусмотренных законом. В отношении основных файлов cookie процедуры соблюдения требований могут быть смягчены, если такие файлы строго обеспечивают основные услуги, запрошенные пользователями.
Могу ли я просканировать файлы cookie моего сайта вручную?
Да, файлы cookie можно проверить вручную с помощью консоли разработчика браузера. Для этого потребуется открыть приложение, в котором работает сайт, и перейти в раздел хранилища или приложения, где находятся файлы cookie. Однако этот процесс требует технических знаний и времени, и есть вероятность пропустить файлы cookie, сохранённые в других местах сайта. Именно поэтому сканирование файлов cookie автоматическим инструментом - более удачный вариант.
Какой сканер cookie лучше всего подходит для сайта?
Выбор лучшего сканера cookie зависит от размера вашего сайта и нужных вам возможностей. В идеале он должен сканировать не только собственные, но и сторонние файлы cookie, указывать категорию файла cookie, показывать его происхождение и отмечать связанные с cookie проблемы соответствия требованиям. Если ваш сайт работает в больших масштабах, автоматический сканер предпочтительнее ручного анализа каждого файла cookie.