| Технология | Пример | Назначение | Срок |
|---|---|---|---|
| localStorage | cl_session_token | Сессия личного кабинета, состояние онбординга, настройки интерфейса | До logout, удаления пользователем или истечения сессии |
| sessionStorage | cl_api_key | Временное хранение API-ключа в текущей вкладке, если пользователь ввёл его вручную | До закрытия вкладки |
| First-party events | channel_open, screen_started, screen_completed | Понимание воронки продукта и качества пользовательского пути | Агрегированно, без передачи рекламным сетям |
| Cloudflare cookies | cf_clearance и технические аналоги | DDoS-защита, безопасность и доступность сайта | Определяется Cloudflare |
Открытые API-ключи не должны храниться в localStorage. После регистрации ключ показывается один раз, а далее в системе хранится только hash и prefix. Если пользователь вручную использует API-ключ в браузере, он помещается в sessionStorage только на время текущей вкладки.
Пользователь может выйти из аккаунта через Logout или очистить данные сайта в настройках браузера. После logout сессионный токен удаляется локально и инвалидируется на сервере, если запрос logout успешно выполнен.
Поскольку Compliance Lab не использует рекламные или внешние аналитические cookie, отдельный баннер согласия на маркетинговые cookie в текущей версии не требуется. Если в будущем будут подключены сторонние analytics/marketing инструменты, мы добавим consent banner до их включения.