Как сайт EXITA использует cookies, localStorage и идентификаторы
Обновлено: 23 мая 2026
1. Что мы собираем
Cookies — небольшие текстовые файлы, которые браузер сохраняет на вашем устройстве. LocalStorage — локальное хранилище браузера для параметров интерфейса.
Мы также используем технический идентификатор устройства (device fingerprint) при обращении к API для защиты от автоматизированных атак. Fingerprint не является cookie, но относится к техническим данным.
2. Перечень cookies и локальных данных
| Имя | Тип | Назначение | Срок |
|---|---|---|---|
| language_id | Cookie | Запоминание выбранного языка интерфейса (RU/EN) | 1 год |
| exita_auth | Cookie | Признак активной сессии для middleware маршрутизации | Сессия / до выхода |
| exita_cookie_consent | Cookie | Фиксация согласия с настоящим уведомлением | 1 год |
| exita_cookie_consent | localStorage | Дублирование факта согласия для UI-баннера | До очистки браузера |
| Refresh token | httpOnly cookie (backend) | Безопасное обновление сессии без повторного входа | По политике backend |
| Device fingerprint | Заголовок API / localStorage | Антибот-защита и rate limiting публичного API | Постоянно на устройстве |
| exita_oauth_pending | sessionStorage | Временные параметры OAuth (PKCE, state) между редиректом на VK ID / Яндекс ID и возвратом на сайт | До 15 минут или до завершения входа |
3. Зачем это необходимо
- Без cookies сессии и языка сайт не сможет корректно авторизовать пользователя и запомнить настройки.
- Fingerprint снижает риск спама заявок и brute-force атак на формы.
- Cookie согласия позволяет не показывать баннер повторно после вашего выбора.
4. Управление cookies
Вы можете удалить cookies в настройках браузера. Отключение обязательных cookies приведёт к невозможности входа в личный кабинет.
При первом посещении отображается баннер с возможностью принять использование cookies или перейти к настоящему документу.
5. Связанные документы
- Политика обработки персональных данных — /nep/policy
- Согласие на обработку персональных данных — /nep/personal-data-consent
- Согласие на использование обезличенных данных — /nep/anonymized-data-consent
- Соглашение об участии эксперта — /nep/user-agreement