מהם קובצי cookie של צד שלישי?

קובץ cookie של צד שלישי הוא קובץ cookie שהוגדר על ידי אתר שונה מהאתר שבו אתם מבקרים.

נניח שאתם נכנסים לאתר cats.example.

האתר המיתולוגי cats.example, ללא iframe מ-cat-hire.example.

כפי שאפשר לראות, cats.example כולל תוכן ושירותים מכמה אתרים חיצוניים של צד שלישי:

  • מפה מ-catmap.example
  • מודעה של adtech.example
  • סקריפט ניתוח נתונים מ-analytics.example

כל אחד מהאתרים האלה יכול לשלוח קובץ cookie בתגובה לבקשה.

יכול להיות ש-analytics.example או adtech.example ישתמשו בקובצי cookie כדי להבדיל בין משתמשים שונים. catmap.example עשוי לשמור תיעוד של המיקום המועדף של החתול שלכם. כל קובץ cookie מהאתרים האלה ייחשב על ידי הדפדפן כקובץ cookie של צד שלישי, כי הוא לא מוגדר על ידי האתר ברמה העליונה שמוצג בסרגל הכתובות, cats.example.

במאמר

קובצי cookie של צד שלישי לא מגיעים רק מצדדים שלישיים

cats.example עשוי לכלול גם iframe מהמיקרו-אתר cat-hire.example.

האתר המיתולוגי cats.example, כולל iframe מ-cat-hire.example.

למרות ששני האתרים בבעלות אותה חברה, הדפדפן מתייחס לבקשות מ-cat-hire.example אל cats.example כבקשות בין אתרים, כי (כמובן) מדובר באתרים שונים.

אם מסגרת ה-iframe‏ cat-hire.example מגדירה קובץ cookie, הדפדפן יתייחס אליו כקובץ cookie של צד שלישי, כי הוא לא מגיע מהאתר ברמה העליונה cats.example.

קובצי cookie של צד שלישי הם למעשה קובצי cookie בכמה אתרים.

קובץ cookie של צד שלישי יכול להיות מ:

  • צד שלישי, כמו קוד ה-JavaScript של analytics.example שכלול ב-cats.example.
  • מאתר אחר ששייך לאותו 'צד ראשון' כמו האתר ברמה העליונה, למשל ה-iframe של cat-hire.example ב-cats.example.

חשוב לציין: אותם מנגנונים משמשים לתקשורת ולאחסון של קובצי cookie מהדומיין הנוכחי וקובצי cookie של צד שלישי. קובץ cookie הוא שם וערך שמועברים באמצעות כותרות HTTP, ונשמרים כטקסט בדפדפן – בין אם מדובר בקובץ cookie מהדומיין הנוכחי ובין אם מדובר בקובץ cookie של צד שלישי. ההבדל הוא במקור של קובצי ה-cookie, ביחס למקום שבו הם נמצאים בשימוש, והוא קובע את האופן שבו הדפדפן מטפל בהם.

קובצי cookie של צד שלישי יכולים להיחסם בגלל עיצוב הדפדפן, הגדרות המשתמש או מדיניות הארגון.

במאמר חסימת קובצי cookie מוסבר איך זה עובד.

פתרונות וחלופות

קובצי Cookie של צד שלישי חושפים נקודות חולשה בפרטיות ובאבטחה, אבל יש סיבות לגיטימיות לשיתוף מידע בין אתרים. במדריך פתרונות שלנו מוסבר בהרחבה על מנגנונים בטוחים יותר שמתמקדים בשמירה על הפרטיות ומאפשרים שיתוף מידע בין אתרים.

למידע נוסף