1. Что такое cookie
Cookie — небольшие записи, которые сайт сохраняет в браузере и получает при следующих запросах. Они помогают защитить вход и поддерживать авторизованную сессию. Браузер также предоставляет sessionStorage и localStorage — локальные хранилища, которые не отправляются серверу автоматически.
Некоторые технические идентификаторы в сочетании с другими сведениями могут относиться к персональным данным. Их обработка описана в Политике конфиденциальности.
2. Необходимые cookie MaxPosty
| Название | Назначение | Срок | Доступ из JavaScript |
|---|---|---|---|
maxstudio_oauth_state | защищает вход через Яндекс ID и связывает начало входа с callback | до 10 минут или до завершения попытки входа | нет, HttpOnly |
maxstudio_max_auth_attempt | связывает браузер с одноразовым подтверждением входа через бота МАКС | до 10 минут, до отмены или завершения попытки | нет, HttpOnly |
maxstudio_session | поддерживает авторизованную серверную сессию | по умолчанию до 12 часов или до выхода | нет, HttpOnly |
Эти cookie необходимы для запрошенной пользователем авторизации и защищённого кабинета. Если их заблокировать, вход через МАКС или Яндекс ID и часть функций сервиса не будут работать.
3. Хранилища браузера
| Ключ | Где хранится | Назначение | Удаление |
|---|---|---|---|
maxposty_cookie_consent_v1 | localStorage | помнит, что пользователь ознакомился с уведомлением о cookie (значениеacknowledged), чтобы не показывать баннер повторно | при очистке данных сайта пользователем |
Значения web storage не отправляются на сервер автоматически. MaxPosty не хранит в браузере ключи администратора или токены подключения к МАКС.
4. Аналитика и реклама
MaxPosty подключает Яндекс Метрику для аналитики. Её скрипт и cookie загружаются при открытии сайта — так сервис понимает, какими функциями пользуются посетители. Метрика работает с включённым вебвизором — записью обезличенных действий на страницах (переходы, клики, движение курсора, ввод в неконфиденциальные поля) для анализа удобства интерфейса. Уведомление о cookie при первом визите информирует об этом; кнопка «Понятно» лишь скрывает баннер и не влияет на работу Метрики.
Метрика устанавливает собственные cookie в браузере посетителя:
| Название | Назначение | Срок |
|---|---|---|
_ym_uid | обезличенный идентификатор посетителя для статистики Метрики | до 1 года |
_ym_d | дата первого визита посетителя | до 1 года |
_ym_isad | вспомогательный признак Метрики для оценки блокировщиков рекламы | до 1 суток |
_ym_visorc | служебный признак сессии вебвизора для записи обезличенных действий | до 30 минут (сессионный) |
ymex | служебные данные Метрики и вебвизора о сроках жизни идентификаторов | до 1 года |
Данные Метрики обрабатывает ООО «ЯНДЕКС» как самостоятельный оператор по своей политике конфиденциальности и условиям сервиса Яндекс Метрика — см.yandex.ru/legal/confidential. Рекламные пиксели и другие сторонние трекеры MaxPosty не устанавливает.
Как отказаться от аналитики. Так как Метрика подключается при открытии сайта, отказаться от неё можно на стороне браузера и с помощью инструментов Яндекса:
- заблокировать сторонние cookie или cookie домена
mc.yandex.ruв настройках браузера; - очистить сохранённые cookie и данные сайта — уже установленные
_ym_*будут удалены; - отключить JavaScript для сайта — тогда скрипт Метрики не выполнится;
- использовать блокировщик трекеров или расширение приватного режима, а также настройки приватности в аккаунте и продуктах Яндекса.
Подробности об обработке приведены в Политике конфиденциальности.
5. Как управлять cookie
Пользователь может просмотреть, удалить или заблокировать cookie и данные сайта в настройках браузера. После удаления необходимых cookie потребуется повторный вход. Очистка localStorage снова покажет уведомление о cookie.
Изменения этого уведомления публикуются на данной странице вместе с новой датой редакции. Вопросы можно направить через страницу «Реквизиты и контакты».