Cookies и локальное хранение
Profits.Ru использует настройки интерфейса, механизмы защиты форм и счётчик статистики посещаемости.
1. Что используется
| Хранилище | Ключ | Назначение и срок |
|---|---|---|
| Session cookie | profits_session | CSRF-защита и привязка лимитов к сессии. HttpOnly, SameSite=Strict, Secure на HTTPS; удаляется по окончании сеанса браузера. |
| localStorage | profits_lang, profits_theme | Выбранный язык и тема; до очистки данных сайта. |
| localStorage | profits_cookie_ok | Не показывать повторно уведомление после подтверждения; до очистки данных сайта. |
| localStorage | rtop100_v6_*, rtop100_v7_* | Псевдонимные идентификаторы посетителя и сессии, очередь событий и кэш виджета TOP.ONE.RU. Сессия обновляется после 30 минут бездействия, кэш — через 6 часов, идентификатор посетителя хранится до очистки данных сайта. |
| Серверное хранилище | псевдонимные rate-limit записи | Защита от флуда и расходования API; IP преобразуется в HMAC-отпечаток, временные записи регулярно очищаются. |
2. Сторонние ресурсы
На главной странице подключён счётчик TOP.ONE.RU для учёта хитов и хостов. Он получает псевдонимные идентификаторы посетителя и сессии, путь страницы, домен внешнего источника и тип устройства; при сетевом запросе сервису также доступны стандартные технические данные соединения. Подробнее — в политике TOP.ONE.RU.
Интерфейс загружает шрифты Google Fonts; провайдер получает IP, User-Agent, время и адрес запрошенного ресурса как стандартные данные соединения. Рекламные рассылки и продажа данных не используются.
3. Управление
Cookies и localStorage можно удалить или запретить в браузере. После очистки сбросятся тема, язык, уведомление и идентификаторы счётчика; блокировка localStorage остановит работу счётчика, а блокировка session cookie сделает AI-чат и форму заявки недоступными, потому что сервер не сможет проверить CSRF-токен.