Политика в отношении cookie
Редакция 1.1 · вступила в силу 31 августа 2026 г. · последнее изменение 31 августа 2026 г.
Документ перечисляет все cookie и хранилища браузера, которые использует Kizora. Не «основные», не «в том числе» — все.
1. Cookie
| Имя | Назначение | Категория | Срок | Сторона |
|---|---|---|---|---|
kizora_session | идентификатор сессии панели управления. В браузер уходит случайная строка; в базе хранится только её необратимый хэш | строго необходимая | 24 часа | своя (first-party) |
kizora_oauth | временная cookie входа. Связывает шаг входа с браузером, который его начал, чтобы завершить вход в другом браузере было нельзя. Выдаётся до того, как известно, кто вы, прав не даёт и удаляется сразу после входа | строго необходимая | 10 минут | своя |
family_session | cookie версий Kizora до v9. Текущая версия её только удаляет и по её наличию объясняет, почему нужно войти заново | строго необходимая | не выдаётся; удаляется при первом обращении | своя |
Флаги обеих cookie: HttpOnly (недоступны JavaScript), SameSite=Lax, Secure при работе по HTTPS.
Защита от подделки межсайтовых запросов реализована отдельным HTTP-заголовком, а не cookie.
2. Local Storage
| Ключ | Назначение | Категория | Персональные данные |
|---|---|---|---|
kizora.nav-collapsed | свёрнуто ли боковое меню панели | функциональная | нет |
kizora-docs-sidebar-collapsed | свёрнута ли боковая панель документации | функциональная | нет |
Оба ключа хранят одно значение «да/нет», записываются только по вашему нажатию, читаются тем же скриптом на том же сайте и никуда не отправляются. При отключённом хранилище сервис работает.
3. Session Storage, IndexedDB
Не используются.
4. Аналитика, реклама, счётчики
Их нет. Ни Google Analytics, ни Яндекс.Метрики, ни Matomo, ни рекламных пикселей, ни сторонних систем сбора ошибок, ни внешних шрифтов, ни сторонних библиотек с чужих CDN.
Это не декларация о намерениях, а свойство сборки: политика безопасности содержимого страниц (Content-Security-Policy) разрешает загружать скрипты только с собственного адреса и запрещает сетевые обращения к чужим адресам. Единственное исключение во всей политике — загрузка картинок аватаров с cdn.discordapp.com, потому что аватары в Discord живут там.
5. Почему нет баннера согласия
Баннер согласия нужен там, где есть необязательные средства отслеживания и у человека есть настоящий выбор. В Kizora таких средств нет.
Баннер «Принимаете ли вы cookie?» при отсутствии необязательных cookie не защищает никого: он приучает нажимать «Принять» не глядя и мешает работе. Поэтому его нет, и это осознанное решение, а не упущение.
Если в Kizora когда-нибудь появится хотя бы одно необязательное средство отслеживания, правило изменится сразу: до получения согласия оно загружаться не будет, а выбор будет предложен равноценными кнопками «Принять все» и «Отклонить необязательные».
6. Как отказаться от того, что есть
Строго необходимые cookie отключить в самом сервисе нельзя — без них вход в панель невозможен. Их можно запретить или удалить средствами браузера; в этом случае публичная часть сайта и документация продолжат работать, а вход в панель — нет.
Значения localStorage удаляются очисткой данных сайта в браузере.