קובץ cookie של צד שלישי הוא קובץ cookie שהוגדר על ידי אתר שונה מהאתר שבו אתם מבקרים.
נניח שאתם נכנסים לאתר cats.example
.
כפי שאפשר לראות, cats.example
כולל תוכן ושירותים מכמה אתרים חיצוניים של צד שלישי:
- מפה מ-
catmap.example
- מודעה של
adtech.example
- סקריפט ניתוח נתונים מ-
analytics.example
כל אחד מהאתרים האלה יכול לשלוח קובץ cookie בתגובה לבקשה.
יכול להיות ש-analytics.example
או adtech.example
ישתמשו בקובצי cookie כדי להבדיל בין משתמשים שונים. catmap.example
עשוי לשמור תיעוד של המיקום המועדף של החתול שלכם.
כל קובץ cookie מהאתרים האלה ייחשב על ידי הדפדפן כקובץ cookie של צד שלישי, כי הוא לא מוגדר על ידי האתר ברמה העליונה שמוצג בסרגל הכתובות, cats.example
.
קובצי cookie של צד שלישי לא מגיעים רק מצדדים שלישיים
cats.example
עשוי לכלול גם iframe מהמיקרו-אתר cat-hire.example
.
למרות ששני האתרים בבעלות אותה חברה, הדפדפן מתייחס לבקשות מ-cat-hire.example
אל cats.example
כבקשות בין אתרים, כי (כמובן) מדובר באתרים שונים.
אם מסגרת ה-iframe cat-hire.example
מגדירה קובץ cookie, הדפדפן יתייחס אליו כקובץ cookie של צד שלישי, כי הוא לא מגיע מהאתר ברמה העליונה cats.example
.
קובצי cookie של צד שלישי הם למעשה קובצי cookie בכמה אתרים.
קובץ cookie של צד שלישי יכול להיות מ:
- צד שלישי, כמו קוד ה-JavaScript של
analytics.example
שכלול ב-cats.example
. - מאתר אחר ששייך לאותו 'צד ראשון' כמו האתר ברמה העליונה, למשל ה-iframe של
cat-hire.example
ב-cats.example
.
חשוב לציין: אותם מנגנונים משמשים לתקשורת ולאחסון של קובצי cookie מהדומיין הנוכחי וקובצי cookie של צד שלישי. קובץ cookie הוא שם וערך שמועברים באמצעות כותרות HTTP, ונשמרים כטקסט בדפדפן – בין אם מדובר בקובץ cookie מהדומיין הנוכחי ובין אם מדובר בקובץ cookie של צד שלישי. ההבדל הוא במקור של קובצי ה-cookie, ביחס למקום שבו הם נמצאים בשימוש, והוא קובע את האופן שבו הדפדפן מטפל בהם.
חסימת קובצי Cookie
קובצי cookie של צד שלישי יכולים להיחסם בגלל עיצוב הדפדפן, הגדרות המשתמש או מדיניות הארגון.
במאמר חסימת קובצי cookie מוסבר איך זה עובד.
פתרונות וחלופות
קובצי Cookie של צד שלישי חושפים נקודות חולשה בפרטיות ובאבטחה, אבל יש סיבות לגיטימיות לשיתוף מידע בין אתרים. במדריך פתרונות שלנו מוסבר בהרחבה על מנגנונים בטוחים יותר שמתמקדים בשמירה על הפרטיות ומאפשרים שיתוף מידע בין אתרים.