Varredura de cookies: detectar serviços e cookies
Antes de o banner ter algo para oferecer, tem de ficar claro o que carrega realmente no site. Para isso, a varredura consulta páginas do próprio site e avalia-as. Do resultado nascem a lista de serviços, as regras de bloqueio e a base da declaração de cookies.
- Abrir «Kakapo Consent» e escolher, no grupo «Regras», o item «Cookies».
- Clicar em «Varrer agora», em cima à direita — a execução consulta a página inicial e os quatro artigos mais recentes, ou seja, no máximo cinco endereços.
- Na tabela, verificar em cada linha o serviço, o host, a categoria e o interruptor «Ativo»; a categoria e o interruptor guardam de imediato.
- Se faltar algo, introduzir à mão o nome, o host e a categoria com «Adicionar serviço».
- Para um resultado mais completo, ir ao cartão «Varredura profunda» e clicar em «Iniciar varredura profunda».
O que uma execução avalia
- Todos os endereços nos atributos src e href do HTML que apontam para um host externo
- Os cabeçalhos Set-Cookie da resposta — só assim os cookies definidos do lado do servidor se tornam visíveis, juntamente com a duração medida
- Os scripts inline da página, com base em padrões conhecidos, entre outros para Google Analytics, Google Tag Manager, Google Ads, Meta Pixel, Matomo, Hotjar, Microsoft Clarity, LinkedIn, TikTok, Plausible, HubSpot e Intercom
- Nomes de cookies que um script define ele próprio através de document.cookie
- O código próprio do plugin é ignorado e os cookies que uma resposta está justamente a eliminar não são comunicados como achado
A varredura profunda
A varredura profunda tem um orçamento de páginas próprio (predefinição 8, no máximo 60), segue ligações internas se assim se pretender e pode ser limitada por padrões de caminho («Não rastrear», um padrão por linha). É registado cada host de terceiros com o número de ocorrências, o local do achado e o tipo de integração — script, link, iframe, img, source, video, audio, embed, object e form, também no caso de endereços definidos com atraso a partir de data-src ou data-lazy-src. As ligações simples ficam de fora. Os rastreadores conhecidos vão automaticamente para a lista de serviços; para tudo o resto há «Aplicar», individualmente, ou «Ignorar», de forma permanente.
Os três cartões de resultados
- «Cookies encontrados»: nome, duração, fornecedor, finalidade e se o nome vem de um cabeçalho Set-Cookie ou de um script; «Aplicar» cria-o na declaração de cookies
- «Rastreadores no código-fonte da página»: serviços que estão diretamente na página, sem ficheiro de script próprio, com o número de ocorrências e — se existir no código — o identificador do contentor ou de medição
- «Cookies de plugins ativos»: o que a base de conhecimento incluída sabe sobre os plugins ativos, com a marca «visto» quando o nome apareceu mesmo na última varredura
Varrer regularmente
- Abrir «Kakapo Consent» e escolher «Geral» (em alemão: „Allgemein“).
- No cartão «Registo & automatização», colocar a «Varredura automática de cookies» em Diária, Semanal ou Mensal.
- Se necessário, indicar um «E-mail de notificação»; vazio significa o endereço do administrador do site.
- Ativar «Comunicar novos serviços» para que, após cada execução automática, chegue um e-mail assim que surgirem hosts anteriormente desconhecidos.
- Com «Executar agora», iniciar a execução de imediato; por baixo estão a próxima e a última execução.