اطلاعات سایت
سیاست کوکی
خلاصه در یک جمله: این سایت تنها وقتی وارد حساب کاربری شوید یک کوکی ضروری میسازد و جز آن هیچ کوکیای ندارد. بقیه این سند توضیح میدهد این جمله دقیقاً یعنی چه، یک استثنای فنی احتمالی کجاست، و چطور میتوانید خودتان درستی آن را بررسی کنید.
این سند بخشی از مجموعه اسناد حقوقی وبسایت است و همراه با سیاست حریم خصوصی و شرایط استفاده خوانده میشود. آن را برای همه نوشتهایم، اما بخشهایی از آن بهویژه برای همکاران فنی است که میخواهند ادعای ما را خودشان راستیآزمایی کنند.
کوکی چیست
کوکی یک قطعه متن کوچک است که وبسایت از طریق مرورگر روی دستگاه شما ذخیره میکند و مرورگر در بازدیدهای بعدی همان متن را به سایت برمیگرداند. به این ترتیب سایت میتواند شما را از یک صفحه به صفحه بعد، یا از یک بازدید به بازدید بعد، «به یاد بیاورد». کوکی بهخودیخود نه برنامه است و نه ویروس؛ فقط داده است. اهمیتش در این است که چه کسی آن را میسازد و برای چه.
چند تفکیک رایج برای فهم این سند لازم است:
- کوکی اولشخص و شخص ثالث — کوکی اولشخص را همان دامنهای میسازد که در نوار نشانی میبینید. کوکی شخص ثالث را دامنه دیگری میسازد که سایت محتوایی از آن بارگذاری کرده؛ مثلاً یک ابزار آمار یا یک دکمه شبکه اجتماعی. ردیابی بین سایتها معمولاً از راه دوم انجام میشود.
- کوکی جلسهای و ماندگار — کوکی جلسهای با بسته شدن مرورگر پاک میشود. کوکی ماندگار تا تاریخ انقضایی که سایت تعیین کرده روی دستگاه میماند؛ این تاریخ میتواند از چند دقیقه تا چند سال باشد.
- دستهبندی بر اساس هدف — کوکی ضروری (برای کارکرد سایت، مثل نگه داشتن وضعیت ورود)، کوکی ترجیحات (زبان، حالت نمایش)، کوکی تحلیلی (شمارش بازدید و رفتار کاربر) و کوکی تبلیغاتی (ساختن پروفایل علاقهمندی برای نمایش تبلیغ).
فناوریهای مشابهی هم وجود دارد که کوکی نیستند اما همان کار را میکنند: حافظه محلی مرورگر (localStorage و sessionStorage)، پایگاه داده درونمرورگری، پیکسلهای ردیابی یکنقطهای در صفحه یا ایمیل، و انگشتنگاری مرورگر که بدون ذخیره چیزی روی دستگاه، از مشخصات فنی مرورگر شناسه میسازد. هر جا در این سند میگوییم «کوکی نمیسازیم»، اینها را هم شامل میشود.
چه کوکیهایی استفاده میشود
در طراحی این سایت تصمیم گرفتیم برای بازدید عادی هیچ کوکیای لازم نباشد و این تصمیم هزینهای نداشت، چون خواندن صفحات، جستوجو و ارسال فرم تماس به وضعیت جلسه نیازی ندارند. تنها استثنا حساب کاربری اختیاری است: پس از ورود، یک کوکی نشست ساخته میشود تا سرور بداند شما همان کسی هستید که وارد شده است.
به زبان فنی: پاسخ سرور ما فقط در دو مسیر ورود و ثبتنام سرآیند Set-Cookie دارد، آن هم با ویژگیهای HttpOnly، Secure و SameSite=Lax. اسکریپت سایت (site.js) هیچ کوکیای نمینویسد و از حافظه محلی مرورگر استفاده نمیکند. کارهایی که این اسکریپت انجام میدهد:
- باز و بسته کردن منوی سربرگ در نمایشگرهای کوچک.
- مشخص کردن صفحه فعلی در منوی اصلی.
- نوار «تجربه شما از این صفحه چطور بود؟» در پایین هر صفحه. با زدن هر دکمه فقط یک پیام تشکر جای متن را میگیرد؛ چیزی به سرور فرستاده یا در مرورگر ذخیره نمیشود و با بارگذاری دوباره صفحه، نوار به حالت اول برمیگردد.
- فرم صفحه تماس، که پیام را به سرور خود ما میفرستد (و اگر سرور در دسترس نباشد، برنامه ایمیل دستگاه شما را باز میکند).
- یک پیام کوتاه بازدید به سرور خود ما برای شمارش صفحات خواندهشده، بدون کوکی و بدون شناسه ماندگار؛ شرح کامل در سیاست حریم خصوصی.
یک استثنای احتمالی هست که باید صادقانه بگوییم. سایت پشت یک شبکه توزیع محتوا (CDN) قرار دارد. برخی ارائهدهندگان CDN، فقط زمانی که سازوکار حفاظت در برابر حمله فعال شده باشد، یک کوکی فنی کوتاهمدت میگذارند تا مرورگر واقعی را از ترافیک خودکار تشخیص دهند. این کوکی را ما نمیسازیم و نمیخوانیم، در حالت عادی وجود ندارد، و هیچ داده شخصی در آن نیست. نام دقیق آن و مدت اعتبارش به تنظیمات ارائهدهنده بستگی دارد و پس از تأیید با او در جدول زیر تکمیل خواهد شد.
| دسته | نام کوکی | هدف | مدت |
|---|---|---|---|
| ضروری (اولشخص) | aydpn_s | فقط پس از ورود به حساب کاربری ساخته میشود و نشست شما را نگه میدارد. با خروج از حساب حذف میشود. | ۱۴ روز |
| ترجیحات | ندارد | زبان و ظاهر سایت ثابت است و تنظیم قابل ذخیرهای وجود ندارد. | — |
| تحلیل و آمار | ندارد | شمارنده بازدید اولشخص بدون کوکی کار میکند؛ هیچ ابزار آماری شخص ثالث نصب نیست. | — |
| تبلیغات و ردیابی | ندارد | تبلیغ نمایش نمیدهیم و با هیچ شبکه تبلیغاتی داده مبادله نمیکنیم. | — |
| فنی، از سوی CDN | به تشخیص ارائهدهنده؛ پس از تأیید درج میشود | تشخیص مرورگر واقعی از ترافیک خودکار، فقط هنگام فعال بودن سازوکار دفع حمله. | جلسهای یا چند ساعت، به تنظیم ارائهدهنده |
پیوندهای شبکههای اجتماعی در پابرگ سایت پیوندهای سادهاند؛ هیچ اسکریپت یا دکمه تعبیهشدهای از آن شبکهها در صفحه بارگذاری نمیشود. تا زمانی که روی پیوند کلیک نکنید، آن سرویسها از بازدید شما خبر ندارند و کوکیای نمیگذارند. پس از کلیک، سیاست کوکی همان سرویس حاکم است. پیوندهای ایمیل هم فقط برنامه ایمیل شما را باز میکنند.
تنظیمات و مدیریت کوکی
در این سایت
چون سایت کوکی نمیسازد، چیزی برای پذیرفتن یا رد کردن وجود ندارد. به همین دلیل نوار «پذیرش کوکی» نمیبینید و صفحه تنظیمات جداگانهای هم نداریم؛ پیوند «تنظیمات کوکی» در پابرگ به همین بخش میآید. اگر روزی کوکیای به سایت اضافه شود — مثلاً برای ذخیره یک ترجیح نمایشی — ابتدا این سند و جدول بالا بهروز میشود، و هیچ کوکی غیرضروری بدون رضایت روشن شما ساخته نخواهد شد.
در مرورگر شما
کنترل واقعی کوکی در دست مرورگر است، نه سایت. هر مرورگر امروزی به شما اجازه میدهد کوکیهای ذخیرهشده را ببینید، کوکی یک سایت خاص یا همه سایتها را حذف کنید، کوکی شخص ثالث را بهکلی مسدود کنید، یا برای هر سایت جداگانه تصمیم بگیرید. مسیر دقیق منوها با هر نسخه کمی تغییر میکند، اما در همه مرورگرهای رایج — Chrome، Firefox، Safari و Edge — این گزینهها زیر «تنظیمات» و سپس «حریم خصوصی و امنیت» یا عنوانی مشابه قرار دارند. راهنمای رسمی هر مرورگر بهروزترین مسیر را نشان میدهد.
دو نکته را روشن بگوییم. اول، مسدود کردن همه کوکیها هیچ تأثیری روی کارکرد این سایت ندارد و میتوانید با اطمینان آن را آزمایش کنید؛ اما بسیاری از سایتهای دیگر، بهویژه آنهایی که ورود کاربر دارند، بدون کوکی درست کار نمیکنند. دوم، اگر کوکی فنی CDN مسدود شود و همزمان سازوکار دفع حمله فعال باشد، ممکن است صفحه بررسی مرورگر در هر بار درخواست تکرار شود؛ این تنها حالتی است که مسدود کردن کوکی میتواند دسترسی به سایت ما را سخت کند.
سیگنالهای «مرا ردیابی نکن» و مشابه آن که مرورگر میفرستد را نمیخوانیم، چون ردیابیای وجود ندارد که با آن سیگنال متوقف شود. رفتار سایت برای همه بازدیدکنندگان، با هر تنظیمی، یکسان است.
راستیآزمایی
اگر میخواهید ادعای این سند را خودتان بررسی کنید، ابزار توسعهدهنده مرورگر را باز کنید. در زبانه ذخیرهسازی (Application یا Storage) زیر عنوان Cookies، دامنه باید خالی باشد؛ همینطور بخشهای Local Storage و Session Storage. در زبانه شبکه (Network) با بارگذاری دوباره صفحه، همه درخواستها باید به دامنه خود سایت باشند و در سرآیندهای پاسخ هیچ Set-Cookie از سرور ما دیده نشود. اگر چیزی غیر از این دیدید، تاریخ و آنچه دیدهاید را به info@aydpn.com بفرستید؛ یا تغییری در سایت داده شده که این سند باید به آن برسد، یا مشکلی هست که باید پیگیری کنیم.
پرسشهای دیگر درباره کوکی و داده شخصی را از مسیر بخش تماس با مسئول حفاظت داده در سیاست حریم خصوصی مطرح کنید.
