Çerez (Cookie) nedir?
Diğer adları: Cookie, Tarayıcı çerezi, Web çerezi
Çerez (cookie), bir web sitesinin ziyaretçinin tarayıcısına kaydettiği ve sonraki ziyaretlerde geri okuduğu küçük metin dosyasıdır. Oturumun açık kalması, sepetteki ürünlerin hatırlanması, dil tercihi, ziyaret istatistikleri ve reklam takibi gibi işlevlerde kullanılır. Kişisel veri işleyebildiği için zorunlu olmayan çerezler genellikle kullanıcı onayı gerektirir.
Çerez nasıl çalışır?
Bir kuru temizlemeciye ceketinizi bıraktığınızda size numaralı bir fiş verilir. Bir sonraki gelişinizde fişi gösterirsiniz, görevli de ceketin hangisi olduğunu hemen bulur. Çerez bu fiş gibidir. Siteyi ilk ziyaret ettiğinizde sunucu tarayıcınıza küçük bir bilgi parçası gönderir; tarayıcı bunu saklar ve aynı siteye her istekte geri gösterir. Sunucu böylece "bu ziyaretçi az önce sepete iki ürün ekleyen kişi" diye tanır.
Teknik olarak sunucu bunu bir HTTP başlığıyla yapar:
Set-Cookie: sepet_id=8f3a2c; Max-Age=604800; Secure; HttpOnly; SameSite=Lax
Buradaki Secure çerezin yalnızca şifreli bağlantıda gönderileceğini, HttpOnly sayfadaki betiklerin çereze erişemeyeceğini, SameSite ise başka sitelerden gelen isteklerde gönderilip gönderilmeyeceğini belirler. Bu ayarlar güvenlik açısından önemlidir.
Çerez türleri
| Sınıflandırma | Türler |
|---|---|
| Süreye göre | Oturum çerezleri tarayıcı kapanınca silinir; kalıcı çerezler belirlenen süre boyunca kalır. |
| Kaynağa göre | Birinci taraf çerezleri ziyaret ettiğiniz sitenin kendisine aittir; üçüncü taraf çerezleri reklam veya analiz hizmeti gibi başka bir alan adından gelir. |
| Amaca göre | Zorunlu (oturum, sepet, güvenlik), işlevsel (dil, tercih), analitik (ziyaret istatistikleri), pazarlama (reklam ve yeniden hedefleme) |
İşletmeniz için ne anlama gelir?
Sitenizde muhtemelen düşündüğünüzden fazla çerez vardır. Analiz aracı, reklam pikselleri, sohbet eklentisi, gömülü video ve harita gibi hizmetlerin her biri kendi çerezlerini bırakabilir. Zorunlu çerezler sitenin çalışması için gereklidir. Analitik ve pazarlama çerezleri ise kişisel veri işleyebildiği için, Kişisel Verileri Koruma Kurumu'nun yaklaşımına göre genellikle ziyaretçinin onayına bağlıdır. Bu yüzden bir çerez yönetim aracı ve bir çerez politikası gerekir. Ayrıntılar için Kurum'un çerez uygulamalarına ilişkin rehberini ve güncel mevzuatı kontrol edin.
Örnek senaryo
Bursa'da ev aletleri satan bir e-ticaret sitesi, çerez taraması yaptırdığında yirmiden fazla farklı çerez bulunduğunu öğreniyor. Bunların bir kısmı eski bir sohbet eklentisinden kalmış, artık kullanılmıyor. Eklenti kaldırılıyor. Kalan çerezler zorunlu, analitik ve pazarlama olarak sınıflandırılıyor. Site, ziyaretçi onay vermeden analiz ve reklam kodlarının çalışmayacağı şekilde yeniden yapılandırılıyor. Sepet ve oturum çerezleri ise onaydan bağımsız çalışmaya devam ediyor, çünkü onlar olmadan alışveriş yapılamıyor.
Sık yapılan hatalar
- Çerez onay penceresi göstermek ama onaydan önce tüm takip kodlarını çalıştırmak.
- Oturum çerezlerinde
SecureveHttpOnlyayarlarını kullanmamak. - Çerezlere kişinin adı, e-postası gibi bilgileri açık metin olarak yazmak.
- Gereksiz uzun ömürlü çerezler tanımlamak.
- Kullanılmayan eklentilerin bıraktığı çerezleri temizlememek.
Çerez ile önbellek farkı
Çerez, ziyaretçiyi veya tercihlerini tanımak için saklanan küçük bir bilgi parçasıdır ve sunucuya geri gönderilir. Önbellek ise sayfaların daha hızlı açılması için görsel ve dosyaların tarayıcıda saklanmasıdır ve kimlik bilgisi taşımaz. Tarayıcı ayarlarında ikisi ayrı ayrı silinebilir; önbelleği silmek oturumunuzu kapatmazken, çerezleri silmek çoğu sitede oturumdan çıkmanıza neden olur.
Çerez (Cookie) hakkında sık sorulanlar
Çerezler virüs müdür?
Hayır. Çerezler yalnızca metin içerir ve program çalıştıramaz. Ancak izleme amaçlı çerezler gizlilik açısından değerlendirilmelidir.
Üçüncü taraf çerezleri neden azalıyor?
Birçok tarayıcı gizlilik gerekçesiyle üçüncü taraf çerezlerini kısıtlıyor. Bu nedenle reklam ve ölçüm araçları sunucu tarafı entegrasyonlara ve birinci taraf verilere daha çok yöneliyor.