Auditoría de cookies y rastreadores
Vea las cookies, scripts de rastreo y rastro de consentimiento de la primera respuesta en una pantalla.
Esta herramienta lee la primerísima respuesta que devuelve su servidor, antes incluso de que el visitante haya tomado ninguna decisión de consentimiento. De las cabeceras Set-Cookie extrae el nombre de cada cookie, su duración (de sesión o en días) y atributos de seguridad como Secure, HttpOnly y SameSite, nunca revela su valor real. Después recorre el HTML en busca de scripts de rastreo conocidos, como Google Analytics, Meta Pixel, TikTok y Hotjar, de rastros de herramientas de consentimiento como Cookiebot u OneTrust, y de un enlace a la política de cookies.
Un hallazgo se marca para atención en dos casos: aparece un script de rastreo conocido sin rastro de herramienta de consentimiento, o llega una cookie de marketing como _fbp antes de que el visitante haya elegido nada. Los nombres de cookies se clasifican como necesaria, medición, marketing o desconocida según patrones conocidos, esta clasificación se basa solo en el nombre y no garantiza el uso real que le da el sitio. En una configuración correcta, las cookies de marketing y medición solo llegan tras el consentimiento, no al cargar la página.
Esta auditoría solo lee la primera respuesta de la página; no puede ver cookies que JavaScript coloca después en el navegador, por ejemplo tras pulsar un botón, ni scripts que se cargan con retraso. Que no aparezca un rastreador conocido no significa que no se use, puede estar hecho a medida u oculto tras una solución alojada localmente. Sobre todo, esta herramienta no es asesoría legal ni sustituye una evaluación jurídica; comprobar si su política de cookies cumple el RGPD sigue siendo tarea de un abogado.
Preguntas frecuentes
¿Puedo ver el valor real de las cookies?
No, la herramienta solo muestra el nombre, la duración y los atributos de seguridad de una cookie, nunca su valor, ya que este puede contener datos de sesión sensibles.
No se encontró ninguna herramienta de consentimiento, ¿significa que incumplo el RGPD?
No, la herramienta solo busca el rastro HTML que dejan herramientas conocidas como Cookiebot u OneTrust; una solución propia o autoalojada puede pasar desapercibida. Este hallazgo por sí solo no es una evaluación jurídica.
¿Qué debo hacer si veo un script de rastreo en la lista?
Primero compruebe si se ejecuta antes o después del consentimiento; si un script de marketing o medición funciona sin consentimiento, debe revisar su política de cookies y su sistema de consentimiento.
¿Se guarda la dirección que introduzco?
La dirección no se guarda de forma permanente; si la misma dirección se comprueba de nuevo poco después, el resultado permanece unos diez minutos en la memoria del servidor para responder más rápido, y después se borra.
