A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

Qué es Cookie

Cookie

Definición:

Una cookie es un pequeño conjunto de datos que un sitio web solicita guardar al navegador y que este puede enviar de nuevo en peticiones posteriores. Permite mantener estado entre accesos HTTP, que por sí solos son independientes, y se utiliza para funciones como conservar una sesión, recordar preferencias o asociar varias interacciones con un mismo navegador.

Aunque suele describirse como un archivo de texto, una cookie es técnicamente un nombre y un valor acompañados de atributos que determinan su duración, alcance y condiciones de envío. No todas sirven para seguimiento publicitario y su presencia no implica que contengan directamente la identidad del usuario.

Cómo funciona una cookie

El servidor puede incluir una instrucción Set-Cookie en una respuesta. El navegador guarda los datos y, cuando se cumplen las condiciones definidas, los incorpora mediante la cabecera Cookie en solicitudes posteriores. De este modo, el servidor puede reconocer el estado asociado a la interacción.

Una tienda puede guardar un identificador vinculado a un carrito electrónico; una aplicación puede mantener una sesión iniciada; y un sitio puede conservar el idioma seleccionado. Normalmente la cookie almacena un identificador o una preferencia breve, mientras que la información detallada permanece en el servidor.

Atributos y seguridad

Los atributos limitan cuándo se conserva y transmite una cookie. Su configuración afecta tanto al funcionamiento como a la exposición de los datos:

  • Domain y Path: Delimitan los dominios y rutas para los que puede enviarse.
  • Expires y Max-Age: Definen cuándo caduca. Si no se incluyen, suele tratarse como cookie de sesión.
  • Secure: Restringe su envío a conexiones HTTPS.
  • HttpOnly: Impide el acceso mediante JavaScript del lado cliente y reduce la exposición ante determinados ataques.
  • SameSite: Controla su envío en contextos entre sitios y ayuda a limitar algunas solicitudes no deseadas.

Las cookies no deberían guardar contraseñas, números completos de tarjetas u otros secretos en texto legible. La autenticación suele utilizar un identificador de sesión aleatorio, junto con controles en el servidor, caducidad, rotación y protección de la conexión.

Usos habituales

La finalidad depende de la cookie concreta y del sistema que la establece. Entre los usos más comunes se encuentran:

  • Sesión y autenticación: Mantener el acceso y relacionar peticiones sucesivas con una sesión activa.
  • Preferencias: Recordar idioma, región, accesibilidad o configuración de presentación.
  • Funcionalidad: Conservar selecciones, carritos o procesos iniciados durante varias páginas.
  • Medición: Asociar interacciones para elaborar métricas de analítica web, según la configuración y las condiciones legales aplicables.
  • Publicidad: Gestionar frecuencia, atribución, segmentación o medición de campañas cuando la tecnología y el consentimiento lo permiten.

Tipos de cookies

Las cookies pueden clasificarse mediante criterios distintos. Estas categorías se combinan y no son excluyentes:

  • De sesión o persistentes: Las primeras carecen de una caducidad persistente y normalmente se descartan al terminar la sesión del navegador. Las segundas conservan una fecha o periodo de vigencia.
  • Propias o de terceros: Las propias pertenecen al sitio mostrado en la barra de direcciones. Las de terceros proceden de otro dominio integrado en la página, aunque los navegadores pueden bloquearlas o limitar su acceso.
  • Necesarias, de preferencias, medición o marketing: Esta clasificación describe su finalidad. El nombre asignado no determina por sí solo si una cookie está exenta de consentimiento.

Otras tecnologías, como localStorage, también guardan información en el navegador, pero no son cookies: no se envían automáticamente en cada petición HTTP y tienen mecanismos de acceso y persistencia distintos.

Origen y evolución

Lou Montulli desarrolló las cookies para Netscape en 1994 con el objetivo de mantener estado en la web, inicialmente en casos como los carritos de compra. El mecanismo se extendió a otros navegadores y terminó normalizándose dentro del protocolo HTTP.

Su utilización posterior para reconocer navegadores entre visitas y entre distintos sitios incrementó las preocupaciones sobre privacidad. Los navegadores incorporaron controles para consultar, borrar o bloquear cookies y han restringido progresivamente muchos usos de terceros. Al mismo tiempo, las cookies propias continúan siendo fundamentales para sesiones, preferencias y numerosas funciones web.

Cookies, consentimiento y privacidad

En la Unión Europea, las reglas sobre almacenamiento o acceso a información en el dispositivo proceden principalmente de la normativa de privacidad electrónica y de su aplicación nacional. Cuando una cookie participa en el tratamiento de datos personales también resulta relevante el RGPD.

Las cookies estrictamente necesarias para prestar una función solicitada pueden estar exentas del consentimiento previo en determinadas condiciones. Las destinadas a medición no exenta, personalización publicitaria o seguimiento suelen requerir información clara y una elección válida antes de activarse. La valoración depende de la finalidad, los datos, los terceros y la legislación aplicable, no únicamente del nombre de la categoría.