Ce este cookie-ul wordpress_sec?
wordpress_sec este un cookie generat automat de nucleul WordPress atunci când un utilizator se autentifică pe zona de administrare (wp-admin) sau pe partea publică a site-ului printr-un cont WordPress. Nu este specific unui plugin, ci face parte din mecanismul standard de autentificare al platformei.
Apare doar în browserul persoanei care se loghează (administrator, editor, autor de conținut), nu la vizitatorii obișnuiți ai site-ului. Se regăsește, de obicei, împreună cu alte cookie-uri similare de autentificare WordPress (de exemplu variante ale cookie-ului de login sau de test de acceptare cookie-uri).
Ce date stochează
Cookie-ul stochează informații criptate legate de sesiunea de autentificare a utilizatorului (identificator de utilizator și un hash de securitate generat de WordPress), folosite pentru a verifica la fiecare cerere că sesiunea este validă și nu a fost falsificată. Formatul exact al valorii poate varia în funcție de versiunea WordPress și de configurația serverului, motiv pentru care nu este documentat public un format standard.
Datele rămân pe domeniul site-ului respectiv (cookie de tip "first-party") și nu sunt trimise către servere externe sau terți; sunt folosite doar de codul WordPress instalat pe același site pentru verificarea sesiunii.
La ce folosește
Scopul cookie-ului este pur funcțional: permite WordPress să recunoască faptul că un utilizator este autentificat și să păstreze această stare pe măsură ce navighează între paginile de administrare, fără a cere reintroducerea parolei la fiecare acțiune.
Pentru administratorul site-ului, acest cookie este esențial pentru funcționarea normală a panoului de control WordPress; fără el, sesiunile de login nu ar putea fi menținute, iar zona de administrare ar deveni inaccesibilă în mod practic.
Are nevoie de consimțământ?
wordpress_sec se încadrează în categoria cookie-urilor strict necesare, deoarece este indispensabil pentru o funcționalitate solicitată explicit de utilizator (autentificarea în contul de administrare). Conform art. 6 din Legea 506/2004 (transpunerea Directivei ePrivacy) și interpretării ANSPDCP, cookie-urile strict necesare nu necesită consimțământul prealabil al vizitatorului.
- Nu este nevoie de acordul vizitatorului pentru a fi setat
- Trebuie totuși menționat, cu scop și durată, în politica de cookie-uri a site-ului
- Nu ar trebui blocat de bannerul de consimțământ, pentru a nu strica funcționalitatea de autentificare
Cum blochezi sau ștergi wordpress_sec
Un vizitator poate șterge sau bloca acest cookie din setările browserului (Chrome, Firefox, Edge, Safari — secțiunea de gestionare a cookie-urilor per site), însă efectul practic este că orice sesiune de administrator WordPress activă se va încheia, iar autentificarea va trebui refăcută.
Din perspectiva administratorului site-ului, fiind un cookie strict necesar, nu trebuie inclus în lista de scripturi blocate automat până la consimțământ de către un CMP precum CookieFix — blocarea lui ar afecta accesul legitim la panoul de administrare. CookieFix se concentrează pe blocarea automată a scripturilor de statistici și marketing, lăsând cookie-urile strict necesare, precum wordpress_sec, să funcționeze normal.
Întrebări frecvente
Este un cookie de sesiune setat de WordPress pentru a menține autentificarea securizată a utilizatorilor logați în zona de administrare a site-ului.
Nu, este clasificat ca strict necesar conform ePrivacy/Legea 506/2004, deoarece susține direct funcția de login solicitată de utilizator.
În mod tipic este un cookie de sesiune, care se șterge automat la închiderea browserului.
Sesiunea de administrator activă se va încheia și va trebui să te autentifici din nou în WordPress.