Escaneo de cookies: detectar servicios y cookies
Antes de que el Banner tenga algo que ofrecer, hay que saber qué se carga realmente en el sitio web. Para ello, el escáner consulta páginas propias y las evalúa. Del resultado surgen la lista de servicios, las reglas de bloqueo y la base de la declaración de cookies.
- Abrir «Kakapo Consent» y elegir en el grupo «Reglas» el punto «Cookies».
- Hacer clic arriba a la derecha en «Escanear ahora» — la ejecución consulta la página de inicio y las cuatro entradas más recientes, es decir, cinco direcciones como máximo.
- Comprobar en la tabla, en cada fila, el servicio, el host, la categoría y el interruptor «Activo»; la categoría y el interruptor se guardan de inmediato.
- Si falta algo, introducir a mano el nombre, el host y la categoría con «Añadir servicio».
- Para un resultado más completo, ir en la tarjeta «Escaneo profundo» a «Iniciar escaneo profundo».
Qué evalúa una ejecución
- Todas las direcciones de los atributos src y href del HTML que apuntan a un host ajeno
- Las cabeceras Set-Cookie de la respuesta — solo así se hacen visibles las cookies establecidas en el servidor, junto con su duración medida
- Los scripts en línea de la página a partir de patrones conocidos, entre otros para Google Analytics, Google Tag Manager, Google Ads, Meta Pixel, Matomo, Hotjar, Microsoft Clarity, LinkedIn, TikTok, Plausible, HubSpot e Intercom
- Nombres de cookies que un script establece por sí mismo mediante document.cookie
- El código propio del Plugin se omite, y las cookies que una respuesta está borrando en ese momento no se comunican como hallazgo
El escaneo profundo
El escaneo profundo tiene su propio presupuesto de páginas (por defecto 8, como máximo 60), sigue si se desea los enlaces internos y puede acotarse mediante patrones de ruta («No rastrear», un patrón por línea). Se registra cada host de terceros con el número de coincidencias, el lugar del hallazgo y el tipo de inserción — script, link, iframe, img, source, video, audio, embed, object y form, también en direcciones establecidas con retardo desde data-src o data-lazy-src. Los enlaces puros quedan fuera. Los trackers conocidos van a parar automáticamente a la lista de servicios; todo lo demás se puede «Aplicar» de forma individual o «Ignorar» de forma permanente.
Las tres tarjetas de hallazgos
- «Cookies encontradas»: nombre, duración, proveedor, finalidad y si el nombre procede de una cabecera Set-Cookie o de un script; «Aplicar» lo registra en la declaración de cookies
- «Trackers en el código fuente de la página»: servicios que están directamente en la página sin un archivo de script propio, con el número de coincidencias y — si consta en el código — el identificador de contenedor o de medición
- «Cookies de los complementos activos»: lo que la base de conocimiento incluida sabe sobre los complementos activos, con la marca «visto» si el nombre apareció realmente en el último escaneo
Escanear con regularidad
- Abrir «Kakapo Consent» y elegir «General» (en alemán: „Allgemein“).
- En la tarjeta «Registro & Automatización», poner el «Escaneo automático de cookies» en Diario, Semanal o Mensual.
- Si hace falta, introducir un «Correo electrónico de notificación»; vacío significa la dirección del administrador del sitio.
- Activar «Comunicar servicios nuevos» para que, tras cada ejecución automática, llegue un correo electrónico en cuanto aparezcan hosts antes desconocidos.
- Con «Ejecutar ahora» se lanza la ejecución de inmediato; debajo aparecen la próxima y la última ejecución.