Cookies třetích stran přestanou fungovat

Google opět zatřepal internetem a my bychom měli nějak reagovat. Tentokrát nám zakáže cookies třetích stran, nutno podotknout, že není ani první, ani to není překvapení.

Jak fungují cookies třetích stran

Cookies jsou informace, které si ukládá prohlížeč. K čemu slouží jako správci určitě dobře víte. Stav internetu je takový, že je na cookies velká část stránek v podstatě závislá. Je to o to komplikovanější, že je závislá na cookies třetích stran. Tedy na cookies, které vznikají působením skriptu odjinud, ne ze stránky, na které se nacházíte. Říká se jim taky cross-site cookies.

Cookies třetích stran se používají třeba v těchto službách (samozřejmě pokud nejste na stránce přímo dané služby, pak je to normální domácí cookie):

  • Google Analytics nebo jiný analytický nástroj,
  • online chaty,
  • widgety, tlačítka a informační bloky sociálních sítí,
  • vložené mapy a interaktivní miniaplikace (přehrávače multimédií),
  • ohromné množství cookies reklamních systémů, často i více na jednom webu (magazínu)

Cookies první strany jsou cookies z vaší domény. Pozor – musí jít o stejnou doménu, subdoména se považuje za jinou. Proto jsou cookies ze subdomény považovány za cookies třetí strany a mohou být nástrojem útoku, protože vypadají jako first party, ale nejsou.

Seznam používaných cookies najdete v DevTools prohlížeče (F12) na kartě Applikace (ve Firefoxu Úložiště) a vlevo sekce Cookies.

Seznam cookies v prohlížeči
Seznam cookies v prohlížeči

A proč o cookies píšeme?

Google od ledna 2024 začíná blokovat cookies třetích stran pro určité části uživatelů prohlížeče Chrome. Chápejte to tak, že určitá část jsou desítky milionů uživatelů. Plán vypínání cookies směřuje k tomu, že do konce třetího kvartálu 2024 nebude možné cookies třetích stran v prohlížečích Chrome používat.

Chrome je v tomto na první pohled radikální, ale Firefox je k ochraně soukromí ještě přísnější, např. nativně blokuje měřicí a analytické skripty a 3rd party cookies už dávno (Third-party cookies and Firefox tracking protection). Jen nemá takové zastoupení na trhu, takže otřes přichází až s ohlášením Googlu.

Letos tedy bude potřeba změnit chování mnoha aplikací, aby mohly fungovat stejným způsobem, případně jejich chování upravit, aby mohly fungovat jiným způsobem. Pokud neuděláme nic, něco přestane fungovat a bude to hlásit škaredé červené chyby.

Oznámení v konzoli
Oznámení v konzoli

Odkaz pak vede na informační zdroje, kde se dozvíte, jak postupovat. Projekt se jmenuje Privacy Sandbox a jeho cílem je dovést vývojáře a správce webových stránek ke stanovenému cíli – tedy do doby, kdy nebude možné používat cookies třetích stran. Sice se vše týká Google Chromu, ale jak jste se jistě dovtípili, platí to i pro Firefox a další se přidají.

V rámci této aktivity máme k dispozici nástroje, dokumentaci a návody, jak se tímto stavem proboxovat.

Jak postupovat při opouštění cross-site cookies

Protože zůstává možnost používat cookies první strany, tedy ty vaše „domácí“, jednou z možností, jak zachovat funkčnost aplikace, je převádět cookies třetích stran na cookies vaše, tedy první strany.

Další možností je přestat používat funkce, které vyžadují cookies třetích stran, což vlastně nikdo nechceme a znamená to vícenáklady a nižší komfort pro uživatele.

Třetí možností je, aby služby třetích stran nepoužívaly cookies. Jinými slovy dodavatelé těchto služeb by měli používat technologie bez cookies. Tím se dostáváme k technologickému posunu, o kterém se už dlouho mluví, ale stále ještě nenastal – zbavit se cookies obecně.

Pohled očima návštěvníka

Jedním z nástrojů je doplněk Privacy Sandbox Analysis Tool (PSAT) pro prohlížeč Chrome, který zobrazí cookies použité na stránce. A to jednak s ohledem na kategorie, tedy funkční, marketingové, statistické a ostatní, jednak s ohledem na jejich původ, tedy cookies první strany (domácí) a cookies třetích stran (tedy externích služeb).

Pohled očima správce

V případě analytiky, což můžeme ovlivnit, je situace snazší než u reklaních systémů, protože Google přišel s možností provozovat Google Tag Manager a Google Analytics na vlastním serveru. Technologie se nazývá server-side tagging a v principu umožňuje převádět cookies třetích stran na cookies vaše, na cookies první strany.

Podobně by mohly fungovat i jiné nástroje, ale spíše lze předpokládat, že budou muset fungovat bez cookies (again: cookies jednou skončí, jen zatím nevíme kdy a jaká show u toho bude). Zatím se místo nich používá nejčastěji fingerprinting tedy strojové vytváření „profilu zařízení“ (nikoliv uživatele – což je další aspekt, který ale nesedí markeťákům).

Pokud tedy nepotřebujete používat ekosystém Googlu a nepotřebujete Google Analytics, pak vám s radostí doporučím

Jinak budete potřebovat server-side tracking nebo cookieless tracking.

Nutno podotknout, že tato změna, to znamená odmítání cookies třetích stran, nemá vliv na práci se souhlasem, tedy tzv. cookie consent. Pokud používáte cookies, návštěvník musí mít stále možnost udělit a odvolat souhlas s jejich zpracováním, a to podle kategorií cookies. Nehraje roli, že se jedná o cookies první strany. Souhlas je potřeba. Ale i tady se budou jednou věci měnit.

Cookies vyžadují změnu

Ve WP-admin.cz dokážeme tyto situace vyřešit, cookies jsme nastavovali na mnoha webech, stejně tak umíme vyladit GTM a Matomo. Máme připravenou službu pro server-side tracking a dokážeme vybrat nebo nastavit také jinou měřicí či analytickou vychytávku. Stručně tedy dokážeme nastavit:

  • vybrat správnou technologii a službu
  • nastavit cookieless měření
  • nastavit a provozovat server-side tagging a měření
  • upravit, nastavit a promyslet datové vrstvy, eventy, cíle apod.
  • pro WordPress a WooCommerce

Napište nám, pomůžeme vaší firmě či klientům situaci vyřešit dříve, než bude pozdě – což je de facto červen 2024, protože přes prázdniny se tím reálně nikdo zabývat nebude a třetí kvartál končí v září… Kampaně pak asi nikdo brzdit nebude chtít muset. 🙂

Newsletter Rádce pro správce

Každou středu rozesíláme část svého know-how, které jsme pracně získali během posledních let. Zadarmo každému, kdo má zájem stát se zkušeným správcem WordPressu. Není určený našim zákazníkům, nýbrž našim kolegům v oboru. Vracíme tak komunitě to, co jsme získali od jiných. Podívejte se do jeho archivu.