كيف تؤمن المواقع ملفات الكوكيز ؟ طلب للنقاش

السلام عليكم

من المعلومات ان يتم ارسال ملف كوكيز مع عملية تسجيل دخول المستخدم للموقع

ويتم حفظ هذه المعلومة بالمتصفح، في هذه الحالة هل تكون بيانات المستخدم في مأمن من السرقة ؟

بالطبع كما يقول الكثيرون لا.

فيأتي السؤال كيف يمكن حفظ هذه البيانات بحيث لو حصل احد على ملف الكوكيز لا يمكنه طلب بيانات المستخدم ؟

ماهي الطرق المستخدمة لدى المواقع الان لتأمين البيانات من السرقة، على سبيل المثال حسوب هنا.


التعليق السابق

احد هذه الكوكيز يتم تحديثه مع كل نقره

حتى في حال لم يتم النقر على الروابط يتم تحديثه كل بضع ثواني ؟

وجدت هذا الشيء حتى بموقع جوجل وغيرها من المواقع الكبيرة

أعتقد أنها تستخدم متتبع خطوات المستخدم .. على ماذا ضغط و كيف تحرك المؤشر والمدة قبل الضغط وذلك لتحليلها .. أيضاً في حسوب يوجد account_stats.json وهو لمعرفة أن المستخدم مازال نشطاً والمدة التي يقضيها في كل صفحة وأيضاً من أجل تحليلها

مثلاً إذا تم تسجيل أنني آخر مرة كنت في الموقع أو الصفحة الساعة 3:00 .. إذا لم يتم تحديث هذه الساعة خلال 5 ثوان سيعتبر الموقع أنني خرجت من الموقع لأنه لم يتلقى request لتجديد الساعة