Ce este cookie-ul SAPISID?
SAPISID (Secure Authenticated Profile ID sau similar, conform documentației publice Google) este unul dintre cookie-urile din familia de autentificare Google, alături de SID, HSID, SSID și __Secure-3PAPISID. Este setat de domeniile Google (google.com și subdomenii asociate) atunci când un utilizator este conectat la un cont Google.
Pe un site terț, SAPISID apare de obicei indirect, prin integrări Google precum Google Ads, reCAPTCHA, Google Maps, butoane de autentificare Google sau alte servicii care încarcă resurse de pe google.com și pot citi/seta cookie-uri de sesiune Google în contextul respectiv.
Ce date stochează
Cookie-ul stochează un identificator securizat legat de sesiunea contului Google al utilizatorului. Valoarea este un șir criptografic opac, generat de Google, fără informații lizibile direct pentru administratorul site-ului.
Datele sunt trimise către serverele Google (domeniul .google.com și servicii asociate, ex. Google Ads, YouTube, Google Analytics când e legat de cont). Site-ul care integrează scriptul Google nu are acces la conținutul cookie-ului, ci doar declanșează încărcarea resursei care îl setează.
La ce folosește
Pentru Google, SAPISID ajută la verificarea identității utilizatorului autentificat și la protejarea cererilor API față de atacuri de tip cross-site request forgery, folosind un token derivat combinat cu originea cererii.
În practică, acest mecanism este folosit și pentru a lega activitatea utilizatorului de contul Google în scopuri de personalizare a reclamelor și măsurare cross-site, motiv pentru care CookieFix îl clasifică drept cookie de marketing, nu strict necesar, atunci când apare pe un site terț.
Are nevoie de consimțământ?
SAPISID este încadrat de CookieFix la categoria marketing. Conform GDPR și Legii 506/2004 (transpunerea Directivei ePrivacy), cookie-urile de marketing/urmărire necesită consimțământul explicit, prealabil, al vizitatorului, exprimat printr-un banner de consimțământ valid.
- Administratorul site-ului trebuie să declare acest cookie în politica de cookie-uri, cu furnizor, scop și durată.
- Scriptul care îl setează (ex. Google Ads, widget de autentificare Google) trebuie blocat până la obținerea consimțământului pentru categoria marketing.
- Refuzul consimțământului nu trebuie să afecteze funcționalitățile esențiale ale site-ului.
Cum blochezi sau ștergi SAPISID
Un vizitator poate șterge sau bloca acest cookie din setările browserului (Chrome, Firefox, Edge, Safari – secțiunea de gestionare a cookie-urilor per site), sau se poate delogatura din contul Google pentru a limita legătura cu identitatea sa. Extensii de tip privacy blocker pot preveni și ele setarea lui.
Pentru administratorii de site, blocarea trebuie să se întâmple automat, înainte de consimțământ. O platformă CMP precum CookieFix poate intercepta și bloca scripturile Google care setează SAPISID (ex. Google Ads, integrări de autentificare) până când vizitatorul acceptă categoria marketing, evitând astfel setarea cookie-ului fără bază legală.
Întrebări frecvente
Nu este malițios, dar este un cookie de urmărire folosit de Google pentru identificare și publicitate, motiv pentru care necesită consimțământ pe site-urile terțe.
Durata tipică este de aproximativ 2 ani, dar Google poate reînnoi sau invalida cookie-ul mai devreme, la delogare sau la schimbarea setărilor de securitate ale contului.
Pe site-urile terțe care integrează servicii Google, CookieFix îl clasifică drept cookie de marketing, deoarece contribuie la personalizarea reclamelor și urmărirea cross-site, nu doar la funcționalitate tehnică.
Da, dacă site-ul tău încarcă servicii Google care setează acest cookie, trebuie să obții consimțământ prealabil conform GDPR și să blochezi scriptul respectiv până la acceptare.