Las claves verificadas

  • Una cookie es un dato que el servidor puede enviar al navegador y recibir de vuelta en solicitudes posteriores. Ver evidencia
  • Las cookies ayudan a recordar sesiones, preferencias y, en algunos casos, actividad para seguimiento. Ver evidencia
  • El estándar define atributos como Domain, Path, Secure y HttpOnly para controlar el manejo de cookies. Ver evidencia
  • Las cookies de terceros se asocian con contenido integrado de otros sitios y tienen impactos de privacidad. Ver evidencia

Qué es una cookie del navegador

Una cookie es un dato pequeño que un servidor envía al navegador. El navegador puede guardarlo y devolverlo al mismo servidor en solicitudes posteriores. Ese intercambio permite que una web mantenga información de estado, algo que HTTP no conserva por sí solo entre una visita y la siguiente.

Un uso común es la sesión iniciada: el sitio responde con un identificador y el navegador lo envía al abrir otra página. También pueden recordar idioma, tema visual o un carrito. Una cookie no es un programa ni instala software; es un valor asociado a reglas sobre cuándo y dónde el navegador puede enviarlo.

Sesión, preferencias y seguimiento: no todas hacen lo mismo

Las cookies de sesión ayudan a que un servicio reconozca que la persona sigue autenticada. Las de preferencias pueden conservar una elección local, como el idioma. Para almacenar datos de una interfaz, las APIs modernas de almacenamiento suelen ser más apropiadas: las cookies viajan con las solicitudes al servidor y tienen límites de tamaño.

Las cookies de terceros aparecen cuando un componente de otro dominio está insertado en una página. Pueden servir para funciones integradas, medición o publicidad, pero también permiten relacionar actividad en distintos sitios. Los navegadores han restringido ese uso de manera creciente y los controles del usuario pueden bloquearlo.

Comparación visual entre una cookie de sesión y una preferencia del navegador
Ilustración editorial: una sesión y una preferencia resuelven necesidades diferentes. · VisteEsto · Fuente · VisteEsto editorial

La configuración que conviene reconocer

Secure limita el envío de la cookie a conexiones HTTPS. HttpOnly evita que JavaScript la lea y reduce la exposición de una cookie de sesión ante ciertos ataques de scripts. SameSite controla cuándo se envía en solicitudes entre sitios; no es una garantía única de seguridad, sino una capa que debe combinarse con el diseño del servicio.

Para una cuenta, borrar cookies puede cerrar sesiones y restablecer ciertas preferencias, pero no elimina una cuenta ni todos los datos que un sitio conserva en sus servidores. Antes de aceptar o rechazar opciones conviene distinguir si son necesarias para una función concreta, de preferencias, de medición o de publicidad, según la información que brinda cada sitio.

Tres controles de seguridad para cookies representados con escudos
Ilustración editorial: Secure, HttpOnly y SameSite limitan distintos aspectos de una cookie. · VisteEsto · Fuente · VisteEsto editorial
Qué aporta VisteEsto: Nuestro trabajo en esta nota

VisteEsto separa las funciones de sesión, preferencia y seguimiento y las conecta con tres atributos concretos de seguridad.

Fuentes, actualizaciones y metodología 3 fuentes

Fuentes consultadas

Historial de actualización

  • Publicación inicial basada en MDN, el estándar RFC 6265 y Privacy Sandbox de Google.

Cómo elaboramos esta nota

Definimos la consulta principal “qué son las cookies del navegador y para qué sirven”, contrastamos los datos con 3 fuentes —2 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.

Siguiente historiaModo incógnito: qué oculta y qué sigue siendo visible