Cookies
tribuOS dépose un seul cookie, et uniquement une fois que vous êtes connecté. Aucune mesure d'audience, aucune publicité, aucun suivi entre sites.
Le cookie de connexion
Il s'appelle session_id. Il ne contient ni votre nom, ni
votre adresse, ni aucune donnée personnelle — seulement la référence
d'une session enregistrée côté serveur, et il est signé pour qu'on ne puisse
pas le fabriquer.
httponly— inaccessible au JavaScript de la page, donc hors de portée d'un script injecté ;same_site: lax— il n'est pas envoyé lorsqu'un autre site déclenche une requête vers celui-ci ;secureen production — il ne circule que sur une connexion chiffrée.
Vous déconnecter le supprime, et supprime aussi la session côté serveur.
La page publique d'affiche n'en pose aucun
Si vous êtes arrivé ici en scannant une affiche, sans compte : cette page-là ne dépose rien du tout. Elle omet volontairement le jeton anti-CSRF que Rails place d'ordinaire, parce que l'écrire aurait suffi à poser un cookie. Elle ne charge pas non plus ses polices chez un tiers.
Pourquoi il n'y a pas de bandeau
Un bandeau de consentement est dû pour les traceurs qui ne sont pas strictement nécessaires au service demandé : mesure d'audience, publicité, suivi entre sites. Le cookie décrit ci-dessus sert uniquement à vous tenir connecté, ce que vous avez demandé en vous connectant.
Cette page existe parce que le bandeau, lui, n'existe pas : une absence s'explique, elle ne se devine pas.