1. Что такое cookies
Cookies — небольшие значения, которые браузер хранит для сайта и отправляет при следующих запросах. К похожим технологиям относятся localStorage и одноразовые идентификаторы состояния. Они помогают поддерживать сессию, защищать вход и запоминать выбранные пользователем настройки.
2. Что использует Publisherium
- Вход в кабинеты
publisher_client_sessionиpublisher_admin_session— отдельные HttpOnly cookies клиентского и системного кабинетов. JavaScript не может прочитать их значения. До 12 часов; выход отзывает соответствующую сессию и очищает её cookie.- Вход через Telegram
publisher_telegram_oauth_state— HttpOnly cookie одноразовой проверки входа. Передаётся только по пути возврата Telegram. До 10 минут, очищается при обработке возврата. Используется только при доступном Telegram-входе.- Язык интерфейса
publisher_locale— HttpOnly cookie выбранного пользователем языка. До 365 дней после явного выбора языка или до очистки данных сайта. Не определяет язык публикаций.- Реферальный переход
publisher_referral_capture— подписанная HttpOnly cookie первого допустимого перехода по активной программе. Не содержит email или имени приглашённого. Срок задаёт окно программы; cookie очищается после успешной регистрации. Наличие этого механизма не означает, что программа включена.- Тема оформления
publisher.client.themeиpublisher.admin.themeв localStorage сохраняют «Авто», «Светлая» или «Тёмная» отдельно для кабинетов.- Прохождение обучения
- Ключи
publisher.client.tour.*в localStorage сохраняют версию, шаг и статус обучения. Ключ содержит хеш, рассчитанный из идентификатора клиента и имени пользователя: это привязка к аккаунту, а не утверждение об анонимности. - Старая настройка вида Sources
publisher.client.sources.viewмогла сохраниться в localStorage из демонстрационной версии. Текущий раздел её не читает и не записывает. Эта настройка не содержит каталог; добавленные источники сохраняются на сервере в выбранном проекте.
Для перечисленных localStorage-настроек автоматический срок удаления не задан: они сохраняются до очистки данных сайта пользователем или браузером. Срок действия cookie или кода входа не равен сроку хранения серверных записей. Удаление данных из браузера не удаляет аккаунт, историю и резервные копии; сроки их хранения ещё требуют утверждения в политике конфиденциальности.
3. Обязательные и необязательные технологии
Сессионные и защитные cookies необходимы для запрошенной функции и безопасности. Их отключение может сделать вход и кабинет недоступными. Publisherium сейчас не устанавливает маркетинговые cookies и не отправляет события во внешний аналитический сервис. Встроенные события интерфейса остаются в браузере; будущий аналитический адаптер сможет получить их только при явном признаке согласия.
4. Сторонние сервисы
При переходе к Telegram, AI- или платёжному провайдеру их сайты могут использовать собственные cookies по своим правилам. Publisherium не управляет их хранилищем. Список реально включённых провайдеров зависит от конфигурации проекта и должен быть отражён в финальной политике оператора.
5. Управление данными браузера
Cookies можно просматривать, удалять или блокировать в настройках браузера. Удаление сессионной cookie прекращает использование этой сессии браузером, но не отзывает другие сессии и не удаляет серверные данные. Для обычного завершения сессии используйте «Выйти» в соответствующем кабинете. Блокировка OAuth-state может помешать входу через Telegram. Очистка данных сайта сбросит язык, тему, прохождение обучения и вид Sources. Если в будущем появятся необязательные категории, до их установки будет предоставлен выбор принять или отклонить их.
6. Технические журналы и обновления
Сервер может фиксировать IP-адрес, User-Agent, время, маршрут, результат запроса и correlation ID для безопасности и диагностики. Секреты и одноразовые коды не должны попадать в штатные журналы. Изменения этих правил публикуются здесь с новой датой редакции; контакт оператора будет добавлен до публичного запуска.
Publisherium v3.172.0