Ce este cookie-ul rc::a?
rc::a este o intrare tehnică salvată de scriptul Google reCAPTCHA (versiunile v3 și, în anumite implementări, v2 invizibil) în localStorage-ul browserului, nu într-un cookie HTTP clasic. Apare pe orice pagină unde este încărcat reCAPTCHA — de regulă formulare de contact, login, înregistrare sau comentarii.
Este setată de domeniul Google (google.com / recaptcha.net) atunci când scriptul reCAPTCHA se inițializează pe pagină, indiferent dacă utilizatorul interacționează efectiv cu formularul.
Ce date stochează
Valoarea rc::a este generată intern de algoritmul reCAPTCHA și conține date criptate/codificate folosite de Google pentru analiza comportamentală a vizitatorului (mișcări, interacțiuni cu pagina). Formatul exact al valorii nu este documentat public de Google.
Datele colectate sunt trimise către serverele Google, care le procesează pentru a calcula un scor de risc (probabilitatea ca vizitatorul să fie un bot). Fiind stocată în localStorage, informația persistă pe termen nelimitat, spre deosebire de un cookie cu expirare fixă.
La ce folosește
Scopul este exclusiv tehnic: permite Google reCAPTCHA să diferențieze traficul uman de cel automatizat (boți), fără a afișa provocări vizuale utilizatorilor legitimi. Pentru administratorul site-ului, acest lucru reduce spam-ul din formulare, înregistrările false și atacurile automate de tip brute-force.
Fără această intrare, reCAPTCHA nu poate funcționa corect, deoarece scorul anti-bot se bazează pe semnale comportamentale acumulate în timp.
Are nevoie de consimțământ?
În clasificarea CookieFix, rc::a este categorisit ca strict necesar, deoarece susține o funcție de securitate (protecție anti-spam/anti-bot) fără de care formularul nu poate fi validat corespunzător. Cookie-urile strict necesare nu impun consimțământ prealabil conform art. 4 din Legea 506/2004 (transpunerea Directivei ePrivacy).
- Nu necesită acceptare din bannerul de consimțământ pentru a fi setat
- Trebuie totuși menționat explicit în politica de cookie-uri, cu furnizorul (Google) și scopul
- Administratorul site-ului rămâne responsabil să verifice dacă transferul de date către Google implică și alte scopuri (ex. publicitate), caz în care clasificarea s-ar schimba
Cum blochezi sau ștergi rc::a
Un vizitator poate șterge intrarea din browser accesând setările de confidențialitate/localStorage (de exemplu, în Chrome: Setări → Confidențialitate și securitate → Golire date de navigare → Cookie-uri și alte date site). Blocarea reCAPTCHA la nivel de browser poate însă împiedica funcționarea corectă a formularelor protejate.
La nivel de site, o platformă CMP precum CookieFix poate bloca automat încărcarea scriptului reCAPTCHA (și implicit crearea intrării rc::a) până când vizitatorul își exprimă o alegere, dacă administratorul dorește să trateze reCAPTCHA ca opțional și nu ca element strict necesar al formularului.
Întrebări frecvente
Nu. Este o intrare în localStorage, dar este tratată juridic la fel ca un cookie, conform Directivei ePrivacy și interpretărilor ANSPDCP.
În mod normal nu, fiind considerat strict necesar pentru funcția anti-spam a reCAPTCHA, dar trebuie declarat în politica de cookie-uri.
Este persistent, adică rămâne salvat în localStorage pe termen nelimitat, până când este șters manual de utilizator sau de browser.
reCAPTCHA poate afișa provocări suplimentare (imagini, checkbox) sau eșua, ceea ce poate împiedica trimiterea formularelor protejate.