Audit dei cookie
L’audit dei cookie apre una pagina e registra tutti i cookie che il sito installa: nome, dominio, durata e se sono di prima o di terza parte. Serve a sapere davvero cosa mette il tuo sito nel browser dei visitatori — il primo passo per un banner dei cookie onesto e allineato al GDPR.
Esegui online
Esegui questo sui nostri server con il tuo account. Gli strumenti gratuiti girano nel tuo browser; questo viene addebitato sul tuo saldo KIT al prezzo indicato sopra.
Perché sapere quali cookie installi
In Italia il tema è caldo: il Garante della privacy interviene spesso e il banner dei cookie deve dichiarare la verità, cioè elencare i cookie che il sito usa davvero. Il problema è che molti cookie li installano i servizi che aggiungi — statistiche, video incorporati, pulsanti social — spesso senza che tu lo sappia. L’audit apre il sito e ti dice cosa finisce concretamente nel browser: passi da “credo di usare solo l’essenziale” a un elenco preciso su cui basare l’informativa.
Cosa ti restituisce l’analisi
Per ogni cookie trovato vedi il nome, il dominio che lo imposta, la durata e se è di prima parte (tuo) o di terza parte (di un servizio esterno). Proprio la distinzione tra prima e terza parte è quella che conta per il consenso: i cookie di terze parti legati a marketing e statistiche sono quelli che il banner deve gestire correttamente. Con la lista in mano puoi confrontare ciò che il sito fa davvero con ciò che l’informativa dichiara, e correggere le differenze.
Stato beta, prezzo e uso
Questo strumento è in beta: è già utilizzabile e utile, ma lo stiamo ancora affinando, quindi consideralo un valido punto di partenza per la tua verifica, non un parere legale. Poiché apre il sito in un vero browser, il costo è di $0.040 per URL, prezzo pubblicato e senza abbonamento. Paghi solo le analisi eseguite: comodo per controllare le pagine principali del tuo sito o rifare l’audit dopo aver aggiunto un nuovo servizio esterno.
Casi d'uso
Rimettere in ordine il banner dei cookie
Il sito di Studio Commercialista Bianchi ha un banner generico. L’audit rivela cookie di terze parti da statistiche e video incorporati non dichiarati: si aggiorna l’informativa perché rispecchi la realtà, come chiede il Garante.
Dopo aver aggiunto un servizio esterno
Hai inserito una mappa o un video sul sito. Un nuovo audit mostra quali cookie ha portato con sé quel servizio, così aggiorni consenso e informativa prima che diventi una lacuna.
Controllo prima della messa online
Un’agenzia, prima di pubblicare il sito di un cliente, verifica quali cookie vengono installati già al primo caricamento: individua quelli che partono senza consenso e sistema la configurazione in anticipo.
Domande frequenti
L’audit mi mette in regola con il GDPR?
Ti dà l’elenco reale dei cookie del sito, base indispensabile per un’informativa corretta, ma non è una consulenza legale. È lo strumento tecnico su cui costruire la conformità, non il timbro finale.
Distinguete i cookie di terze parti?
Sì: per ogni cookie indichiamo se è di prima o di terza parte, oltre a nome, dominio e durata. La distinzione tra prima e terza parte è proprio quella che il consenso deve gestire.
Perché lo strumento è indicato come beta?
Perché lo stiamo ancora perfezionando: è già utile e utilizzabile, ma preferiamo dirtelo con onestà. Consideralo un ottimo punto di partenza per la verifica, che continueremo a migliorare.
Rileva anche i cookie che partono prima del consenso?
Registra i cookie installati al caricamento della pagina, quelli che spesso partono troppo presto. È utile proprio per scoprire cosa viene impostato prima che il visitatore abbia scelto.
Quanto costa un audit?
$0.040 per URL analizzato, senza abbonamento, perché lo strumento apre il sito in un vero browser. Paghi solo le analisi che esegui, sulle pagine che ti interessano.
I dati del sito analizzato restano riservati?
Analizziamo la pagina che ci indichi per produrre il referto e non costruiamo profili né rivendiamo nulla. L’audit serve alla tua conformità, non ad altro.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/web/cookie-audit \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"url":"https://ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/cookie-audit", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"url": "https://ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/cookie-audit",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"url": "https://ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/cookie-audit", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"url":"https://ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"url":"https://ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/cookie-audit", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"url": "https://ejemplo.com"
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.cookie_audit",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Limiti
timeout_sec | 30 |
max_crawl_pages | 25 |
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |
422 | task_failed | L'attività non è andata a buon fine: non ti viene addebitato nulla. |