"Çerez şifremi saklıyor"
Saklamıyor. Oturum çerezi, sunucudaki bir kayda işaret eden anlamsız bir kimlik taşır. Şifreyi tarayıcıda tutan şey çerez değil, ayrı bir bileşen olan parola yöneticisi ya da otomatik doldurma kaydıdır.
Kısa cevap: <strong>hayır</strong>. Giriş yaptığınızda sunucu size bir oturum kimliği verir ve bunu saklamanın standart yolu bir çerezdir. Çerezleri tümüyle engellerseniz kimlik saklanacak yer bulamaz; şifreniz doğru olsa bile sayfa sizi tanımaz ve giriş ekranına geri döner. Ama bu, "çerezleri açık bırakın" demek değildir: kapatabileceğiniz çerez türleriyle kapatamayacağınız çerez türü birbirinden ayrıdır. Bu sayfa ikisini ayırır ve <strong>hangi ayarın neyi bozduğunu</strong> tek tek gösterir.
Güncellendi:
Web'in temel protokolü hafızasızdır: sunucu, art arda gelen iki isteğin aynı kişiden geldiğini kendiliğinden bilemez. Her tıklamada "siz kimsiniz" sorusu yeniden sorulur. Bu soruyu her seferinde şifre yazmadan cevaplamanın yolu, girişten sonra sunucunun ürettiği rastgele bir kimliği tarayıcıda saklamak ve sonraki her istekte geri göndermektir. O kimliği taşıyan şeye <strong>oturum çerezi</strong> denir.
Oturum çerezi şifrenizi taşımaz. İçinde genellikle 32-64 karakterlik anlamsız bir dizi bulunur; bu dizinin karşılığı sunucudaki bir kayıttır. Kimse çerezi okuyup şifrenizi çıkaramaz, ama çerezi çalan biri o oturumu devralabilir — bu yüzden ortak cihazlarda çıkış yapmak, sekmeyi kapatmaktan daha güvenlidir.
Buradaki kritik ayrım şudur: oturum çerezi <em>birinci taraf</em> bir çerezdir, yani adres çubuğunda yazan alan adının kendi çerezidir. Reklam ve izleme çerezleri ise çoğunlukla <em>üçüncü taraf</em>tır — sayfaya gömülü başka bir alan adı tarafından yazılır. Tarayıcı ayarlarındaki "üçüncü taraf çerezleri engelle" seçeneği, giriş için gereken birinci taraf çerezine dokunmaz. Bu yüzden izlemeyi kapatmakla girişi bozmak aynı şey değildir.
Pratik sonuç: gizlilik için çerez kısıtlaması yapmak isteyenlerin doğru hedefi üçüncü taraf çerezlerdir. "Tüm çerezleri engelle" seçeneği ise bambaşka bir şeydir; giriş gerektiren hemen her siteyi kullanılamaz hale getirir ve gizlilik kazancı, engellenen izleme çerezlerinin ötesine geçmez.
Dördüncü sütun bu sayfanın asıl cevabıdır. Yalnızca bir satırda "evet" yazar; kalan satırların tamamı giriş yapmadan da kapatılabilir.
| Çerez türü | Kim yazar | Ne işe yarar | Kapatılırsa giriş bozulur mu? |
|---|---|---|---|
| Oturum çerezi (birinci taraf) | Girdiğiniz sitenin kendisi | Kim olduğunuzu sonraki isteklerde hatırlatır | Evet — giriş tamamen çalışmaz |
| Kalıcı tercih çerezi (birinci taraf) | Girdiğiniz sitenin kendisi | Dil, tema, "beni hatırla" gibi ayarları taşır | Hayır — her açılışta yeniden giriş istenir |
| Güvenlik çerezi (birinci taraf) | Girdiğiniz sitenin kendisi | Form sahteciliğine karşı tek kullanımlık belirteç | Evet — form gönderimleri reddedilir |
| Analitik çerezi (üçüncü taraf) | Ölçüm sağlayıcısı | Ziyaret sayısı ve sayfa akışını ölçer | Hayır |
| Reklam / izleme çerezi (üçüncü taraf) | Reklam ağı | Siteler arası profil oluşturur | Hayır |
Tablodaki iki "evet" satırının ortak yanı, ikisinin de birinci taraf olmasıdır. Yani gizlilik amacıyla yapılacak kısıtlama, üçüncü taraf sütununda kalırsa hiçbir işlevi bozmaz. Girişin bozulduğu her senaryoda ayar, birinci taraf çerezleri de kapsayacak kadar geniş tutulmuştur.
Tarayıcıların çerez bölümünde genellikle dört seçenek bulunur. İsimleri markadan markaya değişse de davranışları aynıdır.
| Ayar | Engellenen | Girişe etkisi | Kimin için uygun |
|---|---|---|---|
| Tüm çerezlere izin ver | Hiçbiri | Sorun çıkmaz | Gizlilik önceliği olmayan kullanıcı |
| Üçüncü taraf çerezleri engelle | Reklam ve siteler arası izleme | Sorun çıkmaz | Çoğu kullanıcı için makul denge |
| Gizli pencerede üçüncü tarafı engelle | Yalnızca gizli pencerede izleme | Sorun çıkmaz | Normal ve gizli kullanımı ayıranlar |
| Tüm çerezleri engelle | Birinci taraf dahil her şey | Giriş çalışmaz | Yalnızca okuma amaçlı gezinme |
| Tarayıcı kapanınca çerezleri sil | Kalıcı çerezler | Her açılışta yeniden giriş | Ortak veya paylaşılan cihaz |
Son satır özellikle işe yarar: oturum sırasında hiçbir şey bozulmaz, ama tarayıcı kapandığında kimlik diskte kalmaz. Ortak bir bilgisayarda bu ayar, "beni hatırla" kutusunu işaretlememekle birlikte kullanıldığında en pratik korumadır.
En temiz yapılandırma, genel kısıtlamayı sıkı tutup yalnızca ihtiyaç duyduğunuz adrese izin vermektir. Sıra her tarayıcıda aynıdır.
Bu, izleme çerezlerinin büyük bölümünü keser ve hiçbir giriş akışını bozmaz. Daha sert olan "tüm çerezleri engelle" seçeneğine geçmeden önce bu adımın yeterli olup olmadığını birkaç gün deneyin.
Çerez ayarları sayfasındaki "her zaman izin verilen siteler" bölümüne adresi yazın. Adresi elle yazarken alan adını harf harf kontrol edin; yanlış yazılmış bir istisna, taklit bir adrese kalıcı izin vermek anlamına gelir.
Tarayıcıların çoğu, alan adının başına nokta koyarak veya joker karakter kullanarak alt alan adlarını da kapsayan bir kural yazmanıza izin verir. Aksi halde ana adres çalışırken alt adreste giriş bozulmuş görünür.
İzin listesi ile silme listesi farklı bölümlerdir. Bir adres her ikisinde birden yer alırsa oturum sırasında sorunsuz çalışır, tarayıcı kapandığında temizlenir — ortak cihazda aranan davranış tam olarak budur.
Çerez kuralları yalnızca yeni isteklerde uygulanır; açık duran sekme eski davranışı sürdürebilir. Ayarı test ederken sayfayı yenilemek yerine sekmeyi kapatıp yeniden açmak, yanlış sonuç çıkarma ihtimalini ortadan kaldırır.
Çerezleri kapatma isteğinin arkasında genellikle "bu veriler birikiyor" düşüncesi vardır. Girişin gerektirdiği veri miktarı ölçülebilir ve şaşırtıcı derecede küçüktür.
Karşılaştırma için: tek bir sayfa görüntülemesinde indirilen görseller genellikle bu miktarın binlerce katıdır. Yani "çerez birikiyor" endişesinin sayısal karşılığı depolama değil, <em>izleme</em>dir — ve izlemeyi yapan çerezler tablonun alt iki satırındakilerdir, giriş çerezi değil.
Sıra bilinçlidir: her adım bir sonrakinin gerekliliğini azaltır. Genellikle ilk iki maddede sorun bulunur.
Gizli pencere temiz bir çerez alanıyla açılır ve çoğu eklentiyi devre dışı bırakır. Giriş gizli pencerede çalışıp normal pencerede çalışmıyorsa sorun kesinlikle sizin tarayıcı yapılandırmanızdadır: ya bir kural ya da bozuk bir çerez.
Tüm çerezleri silmek gereksiz bir maliyettir; bütün sitelerden çıkış yaparsınız. Tarayıcıların site verisi bölümünden yalnızca ilgili alan adını arayıp silmek, bozuk bir oturum kimliğini temizlemek için yeterlidir.
Reklam engelleyici eklentiler, gizlilik uzantıları ve bazı güvenlik yazılımları çerez yazımını tarayıcı ayarından bağımsız olarak engelleyebilir. Tarayıcı ayarında her şey doğru görünürken giriş bozuluyorsa sıradaki şüpheli budur.
Çerezlerin geçerlilik süresi mutlak tarih üzerinden hesaplanır. Cihazın saati ileri kaymışsa yeni yazılan çerez daha yazıldığı anda süresi dolmuş sayılır ve giriş sürekli düşer. Nadir ama teşhisi en zor sebeplerden biridir.
Bu üç inanç, gereksiz ayar değişikliklerinin ve çözülemeyen giriş sorunlarının büyük bölümünü üretir.
Saklamıyor. Oturum çerezi, sunucudaki bir kayda işaret eden anlamsız bir kimlik taşır. Şifreyi tarayıcıda tutan şey çerez değil, ayrı bir bileşen olan parola yöneticisi ya da otomatik doldurma kaydıdır.
Kısmen. Çerez silmek siteler arası profilin bir kısmını kırar, ama IP adresi, tarayıcı parmak izi ve giriş yaptığınız hesabın kendisi yerinde kalır. Giriş yapılan bir hesapta çerez silmenin gizlilik kazancı sınırlıdır.
Zorunlu değil. Tarayıcıların temizleme ekranında önbellek, çerez ve site verisi ayrı kutulardır. Yalnızca önbelleği temizlerseniz oturumunuz açık kalır; bu çoğu zaman istenen davranıştır.
Tüm çerezleri kapatırsanız hayır. Giriş yaptığınızda sunucunun verdiği oturum kimliğini saklayacak yer kalmaz; şifre doğru olsa bile her istekte yeniden tanınmazsınız ve giriş ekranına dönersiniz. Ancak yalnızca üçüncü taraf çerezleri engellerseniz giriş sorunsuz çalışır — engellenenler reklam ve izleme çerezleridir, oturum çerezi değil.
Giriş, sepet ve tercih gibi birinci taraf işlevlerin hiçbirini bozmaz. Bozulabilecek şeyler siteler arası oturum paylaşımı gerektiren özelliklerdir: gömülü bir sohbet aracı, başka bir alan adında barındırılan bir içerik oynatıcı ya da tek oturumla birden çok markaya giriş sunan yapılar. Bunların da çoğu bugün başka yöntemlere geçmiş durumdadır.
Evet, ama farklı ömürde bir çerezle. İşaretlemediğinizde yazılan çerez oturumluktur ve tarayıcı kapanınca silinir. İşaretlediğinizde ömrü haftalarla ölçülen kalıcı bir çerez yazılır. Ortak cihazda bu kutuyu işaretlemek, çerez ayarlarıyla uğraşmaktan çok daha büyük bir risktir.
Oturumunuz kapanır ve yeniden giriş yapmanız istenir; hesabınıza ya da bakiyenize hiçbir şey olmaz, çünkü bu veriler tarayıcıda değil sunucuda tutulur. Kaybettiğiniz şey yalnızca yerel tercihlerdir: dil seçimi, tema, kapatılmış bildirim kutuları gibi ayarlar varsayılana döner.
Etkilemez. Çerez onay ekranlarındaki "gerekli" kategorisi tam olarak oturum ve güvenlik çerezlerini kapsar; bunlar zaten sitenin çalışması için zorunlu sayıldığından reddedilemez. Reddettiğiniz kategoriler analitik ve pazarlamadır. Gizlilik açısından en makul seçim genellikle budur.
Sırasıyla dört şeye bakın: bir gizlilik eklentisinin çerez yazımını engellemesi, cihaz saatinin yanlış olması, aynı hesapla açılmış eşzamanlı oturum sınırının aşılması ve bozuk bir eski çerezin yeniden yazılmayı engellemesi. Yalnızca o adresin site verisini silip tekrar denemek, bu dört sebepten ikisini tek hamlede eler.
Mantık aynıdır, yeri farklıdır. Mobil tarayıcılarda çerez ayarı genellikle "Gizlilik" ya da "Site ayarları" başlığı altında bulunur ve istisna listesi masaüstündeki kadar ayrıntılı olmayabilir. Ayrıca uygulama içi tarayıcılar kendi ayrı çerez alanlarını kullanır; bir bağlantıyı uygulama içinden açtığınızda oturumunuzun kapalı görünmesinin sebebi budur.