Техническая информация
Cookie и локальное хранилище
Страница перечисляет только технологии, обнаруженные в текущем коде сайта.
1. Результат аудита
Публичная часть Юмили не устанавливает HTTP-cookie. Закрытая административная панель после успешного входа устанавливает одну строго необходимую HttpOnly cookie yumili_admin_session: она содержит только случайный идентификатор серверной сессии, действует до 8 часов, имеет SameSite=Strict, Secure в production и путь /admin. Google Analytics, Яндекс.Метрика и маркетинговые пиксели не загружаются.
2. localStorage
- yumili_cookie_notice_acknowledged:v1 — Юмили; сохраняет факт ознакомления с уведомлением; тип: необходимое локальное хранилище; срок: до удаления пользователем;
- yumili_theme — Юмили; сохраняет выбранную светлую или темную тему; тип: функциональное локальное хранилище; срок: до удаления пользователем.
3. sessionStorage
- yumili:home-estimator-state:v1 — состояние калькулятора (тип торта, дата, вес, начинка и способ получения); срок: текущая вкладка;
- yumili:home-order-modal-open:v1 — технический флаг открытого окна заявки; срок: текущая вкладка.
Имя, телефон, Telegram username, комментарий, согласие и пользовательские файлы в storage формы не сохраняются.
4. Внешние переходы
При самостоятельном переходе пользователя в Telegram, Instagram или картографический сервис применяются правила и storage соответствующего внешнего сайта. Такие сервисы не загружаются сайтом как аналитические трекеры до перехода пользователя.
5. Управление
Удалить localStorage и sessionStorage можно в настройках браузера. После удаления уведомление появится снова, тема вернется к исходной, а незавершенная конфигурация калькулятора будет сброшена.