Las claves verificadas
- Una cookie es un dato que el servidor puede enviar al navegador y recibir de vuelta en solicitudes posteriores. Ver evidencia
- Las cookies ayudan a recordar sesiones, preferencias y, en algunos casos, actividad para seguimiento. Ver evidencia
- El estándar define atributos como Domain, Path, Secure y HttpOnly para controlar el manejo de cookies. Ver evidencia
- Las cookies de terceros se asocian con contenido integrado de otros sitios y tienen impactos de privacidad. Ver evidencia
Qué es una cookie del navegador
Una cookie es un dato pequeño que un servidor envía al navegador. El navegador puede guardarlo y devolverlo al mismo servidor en solicitudes posteriores. Ese intercambio permite que una web mantenga información de estado, algo que HTTP no conserva por sí solo entre una visita y la siguiente.
También puede servirte: Modo incógnito: qué oculta y qué sigue siendo visible
Un uso común es la sesión iniciada: el sitio responde con un identificador y el navegador lo envía al abrir otra página. También pueden recordar idioma, tema visual o un carrito. Una cookie no es un programa ni instala software; es un valor asociado a reglas sobre cuándo y dónde el navegador puede enviarlo.
Sesión, preferencias y seguimiento: no todas hacen lo mismo
Las cookies de sesión ayudan a que un servicio reconozca que la persona sigue autenticada. Las de preferencias pueden conservar una elección local, como el idioma. Para almacenar datos de una interfaz, las APIs modernas de almacenamiento suelen ser más apropiadas: las cookies viajan con las solicitudes al servidor y tienen límites de tamaño.
Las cookies de terceros aparecen cuando un componente de otro dominio está insertado en una página. Pueden servir para funciones integradas, medición o publicidad, pero también permiten relacionar actividad en distintos sitios. Los navegadores han restringido ese uso de manera creciente y los controles del usuario pueden bloquearlo.

La configuración que conviene reconocer
Secure limita el envío de la cookie a conexiones HTTPS. HttpOnly evita que JavaScript la lea y reduce la exposición de una cookie de sesión ante ciertos ataques de scripts. SameSite controla cuándo se envía en solicitudes entre sitios; no es una garantía única de seguridad, sino una capa que debe combinarse con el diseño del servicio.
Para una cuenta, borrar cookies puede cerrar sesiones y restablecer ciertas preferencias, pero no elimina una cuenta ni todos los datos que un sitio conserva en sus servidores. Antes de aceptar o rechazar opciones conviene distinguir si son necesarias para una función concreta, de preferencias, de medición o de publicidad, según la información que brinda cada sitio.

Qué aporta VisteEsto: Nuestro trabajo en esta nota
VisteEsto separa las funciones de sesión, preferencia y seguimiento y las conecta con tres atributos concretos de seguridad.
Fuentes, actualizaciones y metodología 3 fuentes
Fuentes consultadas
- Fuente secundariaMDN: Using HTTP cookies
- Fuente primariaIETF: RFC 6265, HTTP State Management Mechanism
- Fuente primariaGoogle Privacy Sandbox: Third-party cookies
Historial de actualización
- Publicación inicial basada en MDN, el estándar RFC 6265 y Privacy Sandbox de Google.
Cómo elaboramos esta nota
Definimos la consulta principal “qué son las cookies del navegador y para qué sirven”, contrastamos los datos con 3 fuentes —2 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.



