Ce este cookie-ul ct0?
Cookie-ul ct0 este generat de platforma X (fostul Twitter) atunci când un utilizator vizitează twitter.com/x.com sau interacționează cu widget-uri și butoane încorporate ale X pe site-uri terțe (de exemplu, embed-uri de tweet-uri sau butoane de share).
Apare de obicei imediat ce browserul face o cerere către domeniul twitter.com, indiferent dacă utilizatorul este autentificat sau nu, deoarece are un rol tehnic legat de securitatea sesiunii.
Ce date stochează
Valoarea ct0 conține un token unic generat de server, folosit ca măsură anti-CSRF. Formatul exact al valorii nu este documentat public și poate varia; nu conține, din câte se cunoaște public, date de identificare directă precum numele sau adresa de email.
Token-ul este transmis de la browser către serverele X la fiecare cerere ulterioară către domeniul .twitter.com, pentru a valida că cererea provine dintr-o sesiune legitimă.
La ce folosește
Scopul principal al ct0 este protecția împotriva atacurilor de tip Cross-Site Request Forgery: platforma verifică acest token pentru a se asigura că acțiunile trimise (like, retweet, postare) provin efectiv din interfața X și nu dintr-un site malițios care încearcă să execute cereri în numele utilizatorului.
Pentru site-urile terțe care încorporează conținut X (embed-uri, butoane), acest cookie face parte din funcționarea tehnică a widget-ului respectiv.
Are nevoie de consimțământ?
Conform clasificării CookieFix, ct0 este încadrat ca fiind strict necesar, deoarece îndeplinește o funcție de securitate esențială (prevenirea CSRF) fără de care funcționalitatea de bază a sesiunii nu poate opera corect.
- Cookie-urile strict necesare nu necesită consimțământ prealabil conform art. 5(3) din Directiva ePrivacy și Legea 506/2004.
- Administratorul site-ului trebuie totuși să declare acest cookie în politica de cookie-uri, menționând furnizorul (X/Twitter) și scopul.
- Dacă site-ul folosește embed-uri X care setează și alte cookie-uri de analiză sau marketing, acele cookie-uri separate pot necesita consimțământ.
Cum blochezi sau ștergi ct0
Un vizitator poate șterge sau bloca manual acest cookie din setările browserului (Chrome, Firefox, Edge, Safari permit ștergerea cookie-urilor pe domeniu), însă acest lucru poate afecta funcționarea widget-urilor X încorporate sau necesita re-autentificare pe platformă.
Pentru administratorii de site-uri care folosesc embed-uri X, o platformă CMP precum CookieFix poate bloca automat încărcarea scripturilor terțe care declanșează acest cookie până când vizitatorul își exprimă consimțământul, în cazul în care embed-ul este configurat ca resursă care necesită acceptare prealabilă.
Întrebări frecvente
Este un cookie de securitate folosit pentru protecție împotriva atacurilor CSRF, setat pe domeniul .twitter.com.
Nu, este clasificat ca strict necesar și poate fi setat fără consimțământ prealabil, dar trebuie declarat în politica de cookie-uri.
Durata tipică este de 1 an de la setare, conform observațiilor publice asupra cookie-urilor X.
Widget-urile și funcționalitățile X încorporate pe site pot să nu mai funcționeze corect, iar sesiunea de pe platforma X poate fi afectată.