2026-09-05 Primele apeluri reale au fost date: cinci s-au încheiat normal, șase au eșuat. Scrie aici ce s-a rupt.

Cookie-uri

Două cookie-uri și nimic de aprobat

Site-ul pune un cookie de sesiune și un token CSRF și îți ține alegerea între temă deschisă și închisă în propriul tău browser. Nu încarcă nimic de la altcineva, deci nu e niciun banner: nu are ce să te întrebe.

Zero statistici, zero manager de etichete, zero pixeli, niciun video încorporat, niciun widget de chat și niciun font de pe serverul altcuiva. Un test pică build-ul dacă se schimbă ceva din asta.

§01 Ce se pune

Cele două cookie-uri

Amândouă sunt strict necesare, în sensul în care folosește Directiva ePrivacy cuvintele: primul poartă sesiunea, care face ca trimiterea unui formular să poată fi legată de omul care l-a completat, al doilea poartă token-ul care împiedică o pagină străină să trimită formularul în numele tău. Niciunul nu te identifică pentru noi de la o vizită la alta și niciunul nu e citit de altcineva.

Valorile de mai jos sunt citite din configurația de sesiune a acestei instalări chiar când se randează pagina, deci nu pot descrie o setare care nu mai e în vigoare.

callagent-session 120 de minute

Sesiunea. Criptată, iar pe paginile publice nu conține decât token-ul CSRF și, după ce trimiți formularul de contact, un mesaj de o singură cerere.

  • HttpOnly
  • SameSite=Lax
  • Secure
  • Path=/
XSRF-TOKEN 120 de minute

Token-ul împotriva falsificării cererilor între site-uri. Poate fi citit de codul paginii, și ăsta e rostul: formularul îl trimite înapoi, ca serverul să poată deosebi cele două cereri.

  • SameSite=Lax
  • Secure
  • Path=/
§02 Nu e cookie

Comutatorul de temă folosește stocarea locală

Când alegi tema deschisă sau închisă, alegerea se scrie în `localStorage`, sub cheia `ca-theme`. Nu e un cookie, iar distincția merită: stocarea locală nu se atașează niciodată unei cereri, deci valoarea nu îți părăsește browserul, iar serverul ăsta nu află niciodată ce ai ales.

Există fiindcă alternativa e o sclipire albă la fiecare încărcare pentru oricine are calculatorul pe deschis și preferința pe închis. Dacă îți ștergi datele site-ului, dispare, iar pagina revine la ce cere sistemul tău de operare.

localStorage · ca-theme

§03 Ce lipsește

Lucrurile care nu sunt aici

Cele mai multe politici de cookie-uri sunt lungi fiindcă cele mai multe site-uri au multe de declarat. Asta e scurtă fiindcă lista domeniilor străine pe care le contactează site-ul e goală, iar lucrul ăsta e impus, nu doar afirmat: `tests/Feature/Ui/MarketingSiteRendersTest.php` parcurge fiecare adresă din pagina principală randată și pică dacă apare un domeniu care nu e aplicația asta.

Fonturile se servesc de pe domeniul ăsta, prin pipeline-ul de build, din același motiv. O cerere de font către rețeaua altcuiva înseamnă o adresă IP și un referrer predate unui terț la fiecare afișare de pagină, iar niciun vizitator nu a fost întrebat vreodată despre asta.

Lucrurile care nu sunt aici
Statistici Niciuna. Nici Google Analytics, nici Plausible, nici Fathom, nici statistici proprii.
Manager de etichete Niciunul.
Publicitate și pixeli Niciunul. Fără pixel Meta, fără etichetă LinkedIn, fără urmărirea conversiilor.
Fonturi Inter și JetBrains Mono, găzduite și preîncărcate de pe domeniul ăsta.
Conținut încorporat Fără player video, fără hartă, fără widget de chat, fără butoane sociale.
Reluarea sesiunii Niciuna.
§04 Bannerul

Controlul și ce acoperă el acum

Cerința de consimțământ din articolul 5 alineatul (3) al Directivei ePrivacy privește stocarea sau citirea de informații pe dispozitivul tău. Ea are o excepție pentru stocarea strict necesară furnizării serviciului pe care l-ai cerut, iar un cookie de sesiune și un token CSRF sunt exemplul de manual. Deci, în citirea strictă, nimic de aici nu are nevoie azi de permisiunea ta.

Controlul stă totuși în pagină și înregistrează un răspuns adevărat, nu se închide singur. Din două motive. Cine vrea să refuze nu trebuie să ne creadă pe cuvânt că nu are ce refuza; și o poartă de consimțământ are șanse mult mai mari să fie respectată dacă există deja și ține deja minte o alegere, decât dacă trebuie construită în jurul unui script care se încarcă de-acum.

Concret: alegerea ta se păstrează pe dispozitiv și într-un cookie propriu, poate fi schimbată oricând din subsolul paginii, iar refuzul este starea implicită până alegi altfel. Dacă se adaugă vreodată ceva neesențial — un script de statistici, un video încorporat, un widget de chat — se încarcă doar în urma unei alegeri pozitive, iar pagina asta se actualizează înainte să intre în funcțiune, nu după.

§05 După autentificare

Ce se schimbă când te conectezi

Consola e o suprafață diferită, cu un răspuns diferit, și e corect să fie spus aici, nu lăsat subînțeles. Autentificarea folosește același cookie de sesiune, plus unul de lungă durată pentru „ține-mă minte” dacă îl ceri, iar interfața păstrează în browser puțină stare de aranjare a ecranelor. Toate sunt necesare funcționării aplicației și niciuna nu e statistică.

Nici în consolă nu există statistici de produs. Nimic nu măsoară ce ecrane deschizi și nimeni nu urmărește o reluare a sesiunii tale de lucru.

O cale către un om, care e chiar rostul publicării

Un acord de prelucrare pe care nimeni nu îl poate întreba nimic e un PDF. Dacă analiza ta găsește ceva ce pagina nu acoperă sau ceva greșit, formularul ajunge la omul care a scris-o.

Restul setului

Celelalte documente europene

Niciunul dintre cele șapte documente din set nu a trecut pe la un avocat. Sunt declarații inginerești despre un sistem care rulează, publicate fiindcă o descriere greșită e mai rea decât una lipsă, și vor fi revizuite înainte să i se ceară cuiva să semneze ceva.

Note

  1. 1 Numele, duratele și indicatorii cookie-urilor se citesc la randare din config/session.php, adică exact de unde le configurează instalarea asta.
  2. 2 Afirmația că nu există domenii străine stă în tests/Feature/Ui/MarketingSiteRendersTest.php și tests/Feature/Ui/PublicSitePrivacyTest.php; amândouă pică build-ul, nu pagina.