Cookies ואחסון מקומי
1. מה הם Cookies ואחסון מקומי
Cookies הם קבצי טקסט קטנים שאתרים שומרים בדפדפן המשתמש. אחסון מקומי (localStorage, sessionStorage) הן אזורי דפדפן שבהם יישומים יכולים לשמור נתונים בין סשנים או במהלך סשן בודד.
2. Cookies אימות (הכרחיים)
לצורך כניסה לחשבון ושמירת סשן מורשה, MedFlash משתמשת ב-Cookies שמוגדרים על ידי ספריית Supabase Auth. Cookies אלה:
| שם / תבנית | מטרה | תקופה |
|---|---|---|
| sb-*-auth-token | אסימון סשן אימות Supabase | עד יציאה מהחשבון |
| sb-*-auth-token-code-verifier | PKCE-מאמת לתהליך OAuth | קצר-מועד (במסגרת תהליך אימות) |
Cookies אלה הכרחיים לפעולת השירות. בלעדיהם, כניסה לחשבון אינה אפשרית. אין צורך בהסכמה מאחר שהם הכרחיים מבחינה טכנית.
3. אחסון מקומי (localStorage)
| מפתח | מטרה | נתונים |
|---|---|---|
| mf_hses_v1_<userId>_<examId> | סמן של סשן בחינה פעיל — מונע כפילות תוצאות בעת טעינה מחדש של הדף | user_id, exam_id, session_id (UUID) |
localStorage אינו מכיל Cookies, נתוני אנליטיקה או מזהים שיווקיים. המפתח משמש אך ורק להבטחת שלמות הבחינה.
4. אחסון סשן (sessionStorage)
| מפתח | מטרה | זמן חיים |
|---|---|---|
| mf_rn_<userId> | סמן למניעת שליחה חוזרת של הודעת דוא'ל למנהל על הרשמה חדשה במהלך סשן דפדפן אחד | עד סגירת הלשונית/הדפדפן |
sessionStorage מנוקה עם סגירת הדפדפן ואינו מכיל נתונים אישיים של המשתמש.
5. אנליטיקה ועוקבים שיווקיים
6. ניהול Cookies
רוב הדפדפנים מאפשרים לצפות ב-Cookies, לחסום אותם או למחוק אותם בהגדרות. שים לב: חסימת Cookies של אימות הופכת את הכניסה לחשבון לבלתי אפשרית.
7. מדוע אין באנר הסכמה ל-Cookies
MedFlash אינה מציגה באנר הסכמה ל-Cookies מכיוון שהיא משתמשת אך ורק באמצעי אחסון הכרחיים מבחינה טכנית. אם בעתיד נוסיף עוקבים שאינם הכרחיים, נישם מנגנון הסכמה מתאים לפני טעינתם.