Política de cookies
¿Qué son las cookies?
Las cookies son pequeños archivos que el navegador guarda en tu ordenador para recordar información entre visitas. Las que utiliza esta web sirven únicamente para que la web funcione correctamente.
Qué cookies usamos
Esta web utiliza exactamente dos cookies, ambas de tipo técnico y necesario, y ninguna más. No utilizamos cookies publicitarias, de seguimiento ni de terceros.
1. utilia_session — mantiene tu sesión iniciada
| Finalidad | Mantener la sesión iniciada cuando te registras, para no tener que identificarte en cada visita. |
| Contiene | Un identificador de sesión. No contiene tu email ni tu contraseña, pero sí es un identificador que da acceso a tu cuenta mientras la sesión esté abierta, por eso hay que tratearlo con el mismo cuidado que una contraseña. |
| Por qué es necesaria | Sin ella no se puede mantener la sesión iniciada, es decir, el servicio no funcionaría. |
HttpOnly | Sí. Ningún script, incluido el nuestro, puede leerla desde el navegador. |
SameSite | Lax — no se envía al saltar a otra web. |
Secure | Se activa según la configuración del servidor. En un despliegue público debe estar activa, para que la cookie solo se envíe por HTTPS y nunca en claro. |
| Duración | 14 días. Se renueva al iniciar sesión y se elimina al cerrar sesión o al suprimir la cuenta. |
| Almacenamiento en nuestro servidor | Solo guardamos una huella criptográfica (SHA-256) de ese identificador, no el identificador en sí. |
2. utilia_csrf — protege tus acciones
| Finalidad | Proteger tus acciones frente a ataques de suplantación de identidad (CSRF): impide que otra web pueda usar tu sesión a escondidas para hacer algo en tu nombre. |
| Contiene | Un código de seguridad derivado del identificador de sesión. No es una credencial independiente: por sí solo no permite iniciar sesión. |
| Por qué es necesaria | Sin ella no se pueden proteger tus acciones frente a ataques de suplantación de identidad (CSRF). |
HttpOnly | No, y es intencionado. El JavaScript de la página necesita leerla para enviarla junto con cada acción protegida. Si la ocultáramos, la protección dejaría de funcionar. |
SameSite | Lax |
Secure | Se activa según la configuración del servidor. En un despliegue público debe estar activa, para que la cookie solo se envíe por HTTPS y nunca en claro. |
| Duración | 14 días. Se elimina junto con la cookie de sesión. |
Por qué no hay aviso de cookies
Las dos cookies de esta web son estrictamente necesarias para que el servicio funcione: sin la primera no se puede mantener la sesión, y sin la segunda no se pueden proteger las acciones del usuario. No utilizamos cookies con fines de publicidad, medición de audiencia, perfiles ni de terceros, y por eso esta web no muestra un banner de consentimiento. [PENDIENTE: la calificación jurídica de estas cookies, la base de tratamiento aplicable y si procede mostrar un aviso de consentimiento deben ser confirmadas por el responsable del tratamiento.]
Si en el futuro se incorporan cookies que no sean necesarias para el funcionamiento, se añadirá un aviso para pedirte el consentimiento antes de utilizarlas.
Cómo gestionarlas
Puedes borrar o bloquear las cookies desde la configuración de tu navegador. Ten en cuenta que:
- Si bloqueas o borras
utilia_session, cerrarás la sesión y tendrás que volver a identificarte. - Si bloqueas o borras
utilia_csrf, las acciones protegidas dejarán de funcionar. - Puedes seguir usando las herramientas de forma anónima sin ninguna cookie.
Para más información sobre el tratamiento de tus datos, consulta nuestra política de privacidad.