Evästeiden tarkistin
Local only — nothing is uploaded unless you save or share it.
Evästeiden tarkistin, joka näyttää mitä sivusto asettaa ja ovatko Secure, HttpOnly ja SameSite päällä.
- Syötä tarkistettavan sivuston osoite tai liitä Set-Cookie-otsake.
- Paina Tarkista. Sivu haetaan kerran, samalla tavalla kuin selain sitä pyytää.
- Lue asetetut evästeet, ja kunkin puuttuva Secure-, HttpOnly- tai SameSite-lippu nostetaan esiin.
Moni sivusto asettaa omansa JavaScriptillä tai vasta kun suostumusbanneri on hyväksytty. Kumpikaan ei näy ensimmäisessä vastauksessa.
Tallenna tämä työkalu
Pidä Evästeiden tarkistin käden ulottuvilla
Käytä selaimen Jaa-valikkoa ja valitse sitten ”Lisää aloitusnäyttöön”.
Tietoa työkalusta
Jokainen sivusto, joka kirjaa sinut sisään, muistaa ostoskorin tai mittaa yleisöä, jättää jotain koneellesi, ja eväste on vanhin tapa tehdä se. Tämä tarkistaa, mitä tietty sivusto asettaa ennen kuin kukaan on klikannut mitään: syötä osoite, niin sivu haetaan kuten selain sen hakisi, ja sitten luetaan vastauksen mukana tulleet evästeet. Kustakin saat nimen, verkkotunnuksen ja polun jota se koskee, milloin se vanhenee — tai että se kuolee selainistunnon mukana — ja kolme lippua, jotka ratkaisevat sen turvallisuuden. Secure pitää sen poissa salaamattomilta yhteyksiltä. HttpOnly pitää sen poissa JavaScriptiltä, ja juuri se estää sivustojen välisen skriptaushaavan muuttumasta varastetuksi istunnoksi. SameSite ratkaisee, matkaako se muilta sivustoilta tulevien pyyntöjen mukana, mikä on suoja sivustojen välistä pyyntöväärennöstä vastaan. Puuttuva lippu nostetaan esiin sillä mitä se tarkoittaa, ei pistemäärällä. Evästeskannerina se lukee yhden sivun eikä ryömi sivustoa läpi, ja SameSite-evästeiden tarkistimena se kertoo, mikä kolmesta lipusta kultakin evästeeltä puuttuu ja mitä se lippu suojasi. HttpOnly-evästettä JavaScript ei voi lukea; ilman lippua olevan voi, ja siinä on ero nolon skriptausvirheen ja varastetun istunnon välillä. Se käy myös evästeiden purkajasta: voit liittää jo hallussasi olevan Set-Cookie-otsakkeen — omista palvelinlokeistasi, selaimen verkkopaneelista tai curl-ajosta — ja saada saman erittelyn hakematta mitään. Tämä lukee sen, mitä sivusto lähettää nimettömälle kävijälle yhdellä sivulla. Se ei ole suostumusbannerin auditointi: evästeet, jotka skriptit asettavat myöhemmin tai vasta bannerin hyväksymisen jälkeen, eivät ole ensimmäisessä vastauksessa, eikä yksikään haku voi nähdä niitä.
Usein kysyttyä
Onko tämä selaimeni evästeiden katselin?
Ei, eikä mikään verkossa voi olla. Sivu saa lukea vain omaan osoitteeseensa kuuluvia evästeitä — juuri se rajoitus on koko syy siihen, että evästeet ovat turvallisia, sillä muuten mikä tahansa sivusto voisi lukea pankkisi evästeet. Selaimesi jo pitämien evästeiden katsomiseen tarvitset sen omat asetukset tai kehittäjätyökalut, tai laajennuksen jolle olet myöntänyt sen oikeuden. Tämä on katselin sille, mitä sivusto lähettää takaisin — eri kysymys ja se, johon täältä voi vastata.
Miksi se löytää vähemmän evästeitä kuin selaimeni näyttää?
Koska se pyytää yhden sivun kerran, kävijänä joka ei ole koskaan käynyt siellä. Moni eväste asetetaan myöhemmin — JavaScriptillä sivun latauduttua, kolmannen osapuolen skriptillä tai vasta kun joku hyväksyy suostumusbannerin. Mikään niistä ei näy ensimmäisessä vastauksessa. Pidä näkemääsi niinä evästeinä, jotka sivusto asettaa ennen kuin olet suostunut mihinkään — se on kiinnostava luku yksityisyystarkastukseen, ei kokonaismäärä.
Mitä evästeitä sivusto käyttää, ja miten sen saa selville?
Pyydä siltä sivu ja lue mitä se lähettää takaisin, ja juuri sen tämä tekee — syötä osoite tarkistaaksesi evästeet sivustolla, jota et itse hallitse, niin saat jokaisen ensimmäisen vastauksen evästeen verkkotunnuksineen, vanhenemisineen ja lippuineen. Se on sama minkä selain tekee ennen kuin piirtää mitään, ilman piirtämistä. Näyttämättä jää kaikki, mitä JavaScript asettaa myöhemmin tai mitä tulee suostumusbannerin jälkeen, joten pidä sitä siltä, mitä sivusto asettaa ennen kuin olet suostunut mihinkään, eikä täytenä luettelona.
Mitä Secure, HttpOnly ja SameSite oikeastaan tekevät?
Secure estää evästeen lähettämisen tavallisella HTTP:llä, joten sitä ei voi lukea kukaan yhteyttä tarkkaileva. HttpOnly piilottaa sen JavaScriptiltä, joten sivustojen välinen skriptausvirhe ei voi varastaa sitä — kirjautumisevästeellä tämä painaa eniten. SameSite hallitsee, kulkeeko eväste mukana muiden sivustojen aloittamissa pyynnöissä: Strict ei koskaan, Lax vain tavallisilla linkkiklikkauksilla, None aina, mikä silloin vaatii Securen. Puuttuvan SameSiten nykyiset selaimet tulkitsevat Laxiksi, mutta sen kirjoittaminen näkyviin on parempi kuin luottaa oletukseen, joka on jo kerran muuttunut.
Onko eväste ilman HttpOnlya aina väärin?
Ei. Eväste, jota JavaScriptin on tarkoituskin lukea — teemavalinta, suljettu banneri, kielivalinta — täytyy olla JavaScriptin luettavissa, joten HttpOnly rikkoisi sen. Lippu merkitsee kaikessa, mikä tunnistaa sinut: istuntotunnus, kirjautumispoletti, tiliin sidottu ostoskori. Tämä työkalu kertoo, mitkä liput puuttuvat ja miltä kukin suojaa; merkitseekö se, riippuu siitä mihin eväste on, ja sen tietää vain sivusto itse.
Saako tarkistamani sivusto tietää, että tarkistin sen?
Se näkee yhden tavallisen sivupyynnön palvelimeltamme, ei sinulta. Osoitettasi ei välitetä eikä yhtään evästettä tallenneta, lähetetä tai käytetä uudelleen — vastaus luetaan kerran ja heitetään pois. Jos liität osoitteen sijaan Set-Cookie-otsakkeen, mitään ei haeta lainkaan ja koko tarkistus tapahtuu tältä sivulta poistumatta.
Mitkä osoitteet se hylkää?
Kaiken, mikä ei ole tavallinen julkinen verkko-osoite: paikalliset nimet kuten localhost, yksityisverkkojen osoitteet ja kaiken, mikä ei ole http tai https. Työkalun, joka hakee mitä sille annetaan, voi osoittaa koneisiin, joihin vain palvelimemme yltää, joten se hylkää ne suoralta kädeltä ja sanoo niin — myös silloin kun uudelleenohjaus yrittää viedä sen jonnekin yksityiseen.
Miten poistan evästeet, jotka sivusto on jo asettanut?
Se on selaimesi työ eikä sivun — mikään sivusto ei voi tyhjentää toisen sivuston evästeitä. Chromessa ja Edgessä: Asetukset, Tietosuoja ja turvallisuus, Kolmannen osapuolen evästeet, sitten Näytä kaikki sivustotiedot ja käyttöoikeudet; Firefoxissa: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja sivustotiedot, Hallitse tietoja; Safarissa: Asetukset, Tietosuoja, Hallitse sivustotietoja. Kaikissa voi poistaa yhden sivuston kaiken sijaan, ja se on yleensä mitä haluat — kaiken tyhjentäminen kirjaa sinut ulos kaikkialta.
Auta parantamaan tätä työkalua
Löysitkö virheen, kaipaatko muutosta vai puuttuuko jokin työkalu?
Sinulla on lähettämätön viesti.
Kiitos — viesti tuli perille. Vastaus löytyy postilaatikostasi.Go to my messages