Ce este cookie-ul __Host-GAPS?
__Host-GAPS este un cookie plasat de Google, în special pe accounts.google.com, sistemul central de autentificare al Google (folosit pentru Gmail, YouTube, Google Drive și alte servicii asociate).
Prefixul „__Host-” nu este întâmplător: el face parte dintr-un standard de securitate al browserelor care impune reguli stricte cookie-ului – trebuie să fie setat cu Secure, fără atribut Domain (deci valabil doar pe domeniul exact care l-a creat) și cu Path=/. Acest lucru reduce riscul ca alte subdomenii sau scripturi terțe să îl poată citi sau falsifica.
Pe un site obișnuit, acest cookie apare de regulă când vizitatorul folosește un buton „Autentificare cu Google” sau alte integrări Google Identity, nu prin scripturi puse direct de administratorul site-ului.
Ce date stochează
__Host-GAPS reține informații tehnice legate de sesiunea de autentificare Google, folosite de Google pentru a recunoaște și proteja contul în timpul procesului de login. Valoarea este un șir criptat, generat și interpretat exclusiv de sistemele Google.
Formatul exact al valorii nu este documentat public de Google, iar structura internă poate varia. Datele sunt trimise către serverele Google (accounts.google.com), nu către site-ul pe care apare integrarea.
La ce folosește
Scopul principal este susținerea procesului de autentificare și menținerea securității sesiunii de cont Google – ajută la detectarea comportamentului suspect, la protejarea contului împotriva accesului neautorizat și la păstrarea stării de logare între cereri.
Pentru un administrator de site care integrează „Sign in with Google” sau alte servicii Google Identity, acest cookie nu este configurabil și nu servește scopuri de marketing sau statistici – este parte din infrastructura Google, nu din codul propriu al site-ului.
Are nevoie de consimțământ?
În clasificarea CookieFix, __Host-GAPS este încadrat la categoria „necesar / strict necesar”, întrucât susține o funcție esențială – autentificarea în siguranță – și nu este folosit pentru profilare sau publicitate.
- Conform ePrivacy (Legea 506/2004) și interpretărilor ANSPDCP, cookie-urile strict necesare nu impun consimțământ prealabil.
- Administratorul site-ului trebuie totuși să îl menționeze în politica de cookie-uri, cu furnizorul (Google) și scopul (autentificare).
- Dacă site-ul folosește Google doar pentru autentificare, acest cookie nu trebuie inclus în bannerul de consimțământ ca opțional.
Cum blochezi sau ștergi __Host-GAPS
Vizitatorii pot șterge sau bloca manual cookie-urile Google din setările browserului (Chrome, Firefox, Edge, Safari – secțiunea de gestionare cookie-uri per site), însă blocarea lui poate împiedica autentificarea cu contul Google pe respectivul site.
Pentru administratorii de site care doresc control centralizat asupra scripturilor și integrărilor terțe, o platformă CMP precum CookieFix poate bloca automat scripturile care nu sunt strict necesare, până când vizitatorul își exprimă consimțământul, și poate genera automat politica de cookie-uri corespunzătoare.
Întrebări frecvente
Nu, este un cookie tehnic folosit de Google pentru autentificare și securitate, nu pentru urmărire publicitară.
Nu, fiind strict necesar pentru autentificare, nu necesită consimțământ prealabil, dar trebuie declarat în politica de cookie-uri.
Este posibil să fii deconectat din contul Google sau să fie nevoie să te autentifici din nou la următoarea vizită.
Apare atunci când site-ul folosește o integrare Google, precum „Sign in with Google”, iar cookie-ul este setat direct de Google pe domeniul accounts.google.com.