Ce este cookie-ul __cfduid?
__cfduid este un cookie HTTP folosit istoric de Cloudflare, furnizor de rețea de livrare a conținutului (CDN) și servicii de securitate web utilizat de un număr mare de site-uri pentru protecție împotriva atacurilor și optimizarea traficului. Cookie-ul apărea automat pe orice site care rula prin infrastructura Cloudflare, fiind setat de serverele Cloudflare, nu direct de site, încă de la prima vizită.
Cloudflare a anunțat retragerea treptată a __cfduid începând cu 2021, înlocuindu-l cu cookie-uri mai specifice precum __cf_bm (Bot Management) și cf_clearance. Din acest motiv, __cfduid mai poate apărea pe site-uri cu configurații mai vechi sau module Cloudflare neactualizate, așa cum a fost identificat de scanerul CookieFix pe câteva site-uri românești din eșantion.
Ce date stochează
Valoarea __cfduid este un identificator unic generat de Cloudflare, folosit pentru a distinge clienți individuali aflați în spatele aceleiași adrese IP partajate (de exemplu utilizatori din aceeași rețea corporativă sau mobilă). Formatul exact al valorii nu este documentat public în detaliu și poate varia; nu recomandăm presupuneri despre structura sa internă.
Datele sunt trimise către infrastructura Cloudflare, nu direct către site-ul vizitat, și sunt folosite pentru a aplica reguli de securitate la nivel de client individual.
La ce folosește
Scopul principal al __cfduid este securitatea traficului: permite Cloudflare să diferențieze cererile venite de la utilizatori diferiți aflați în spatele aceleiași adrese IP și să aplice selectiv măsuri precum limitarea numărului de cereri sau blocarea traficului suspect, fără a afecta ceilalți utilizatori din aceeași rețea.
Pentru administratorul site-ului, beneficiul este indirect: site-ul rămâne funcțional chiar și în cazul unor atacuri automate sau trafic abuziv, fără intervenție manuală.
Are nevoie de consimțământ?
CookieFix clasifică __cfduid drept strict necesar, întrucât scopul său declarat este securitatea și buna funcționare tehnică a site-ului, nu urmărirea comportamentului sau marketingul. Cookie-urile strict necesare nu necesită consimțământul prealabil al vizitatorului conform Directivei ePrivacy, transpusă în România prin Legea 506/2004, dar tot trebuie menționate în politica de cookie-uri, cu scop și durată clar explicate.
- Administratorul site-ului trebuie să includă __cfduid în politica de cookie-uri, chiar dacă nu cere consimțământ.
- Dacă site-ul folosește module Cloudflare mai vechi, e util de verificat dacă acest cookie a fost deja înlocuit cu __cf_bm sau cf_clearance.
Cum blochezi sau ștergi __cfduid
Vizitatorii pot șterge sau bloca __cfduid din setările browserului: Chrome, Firefox, Edge și Safari permit ștergerea cookie-urilor per domeniu sau blocarea cookie-urilor de la terți din meniul de confidențialitate. Blocarea lui poate reduce eficiența unor mecanisme anti-bot ale site-ului, dar de regulă nu împiedică navigarea de bază.
Pentru administratorii de site care folosesc o platformă CMP precum CookieFix, cookie-urile strict necesare precum __cfduid sunt de obicei permise implicit, fără blocare, întrucât nu necesită consimțământ; totuși, un CMP corect configurat blochează automat scripturile din categoriile care chiar necesită acordul vizitatorului (statistici, marketing) până la exprimarea consimțământului, oferind un control centralizat asupra tuturor cookie-urilor de pe site.
Întrebări frecvente
Nu în sensul de marketing sau analiză a comportamentului utilizatorului; scopul lui declarat este securitatea traficului, deși clasificarea istorică drept „strict necesar” a fost dezbătută public.
Pentru că unele site-uri folosesc versiuni mai vechi ale integrării Cloudflare sau configurații care nu au fost actualizate către noile cookie-uri, precum __cf_bm și cf_clearance.
Nu, fiind clasificat ca strict necesar nu necesită consimțământ prealabil, dar tot trebuie declarat în politica de cookie-uri a site-ului.
Durata tipică observată este de 30 de zile, după care cookie-ul expiră automat din browser.