乾淨上網purity.tw
乾淨上網purity.tw
主選單

說明閱讀約 6 分鐘更新於

Cookie是什麼?第三方Cookie怎麼追蹤你、該不該全部封鎖

先看答案

Cookie 是網站請你的瀏覽器保存的一小段資料,用來記住登入狀態、購物車與偏好。第三方 Cookie 是由你正在瀏覽的網站以外的網域設定的,多半來自廣告與追蹤元件,讓不同網站能辨識同一個瀏覽器。較實用的做法是封鎖第三方 Cookie、保留必要的第一方 Cookie,而不是全部封鎖。

本文目錄

Cookie 這個詞常常出現在「接受 Cookie」的彈出視窗,但多數人只知道要按哪個按鈕。這篇文章從 Cookie 的基本概念講起,說明第三方 Cookie 怎麼串起你在不同網站上的行為,最後給出一個比「全部封鎖」更實際的設定方法。

Cookie 是網站透過瀏覽器保存在你裝置上的一小段資料。網站伺服器會在回應中要求瀏覽器「記住這個」,之後你再次造訪時,瀏覽器會把這段資料一起送回去。

它最初的用途很單純。登入狀態、購物車內容、語言與介面偏好,都可以藉由 Cookie 保存,讓你不需要每次重新輸入。沒有 Cookie,很多網站就只能把每一次造訪當成全新的訪客。

Cookie 本身只是文字資料,不會自己執行程式,也不會直接讀取你電腦上的檔案。隱私上的問題,來自於它能用來辨識同一個瀏覽器,並在不同網站之間串連行為。

以你當下在網址列看到的網站為基準,可以把 Cookie 分成兩類:

類型由誰設定常見用途對隱私的影響
第一方 Cookie你正在造訪的網站本身保持登入、記住購物車與偏好通常是網站運作所需
第三方 Cookie嵌入在頁面中的其他網域,例如廣告或分析服務跨網站追蹤、個人化廣告、受眾統計較容易被用來串連你在不同網站的行為

假設你在一個新聞網站看到一則廣告,這則廣告其實來自某個廣告平台。廣告平台會在你的瀏覽器中設定一個第三方 Cookie,裡面是一組識別碼。

之後你去一個購物網站,那個網站也放了同一個廣告平台的追蹤碼。瀏覽器會把先前的 Cookie 一起送出,廣告平台就能認出:這是先前在新聞網站出現過的同一個瀏覽器。於是它可以把你的行為記錄下來,推測你的興趣,之後在其他網站給你相關的廣告。

這個過程不需要你登入任何帳號。只要瀏覽器允許第三方 Cookie,同一組識別碼就能跨網站使用。

為什麼「全部封鎖」常常弄壞網站?

全部封鎖 Cookie 的問題,在於它不只擋住追蹤,也擋住網站運作所需的資料。

  • 登入流程可能失敗,或不斷要求重新輸入密碼。
  • 購物車與結帳頁面可能無法保留商品,付款流程中斷。
  • 部分驗證碼與安全檢查依賴 Cookie,無法通過。
  • 網站的語言與偏好設定每次都要重設。

另外,封鎖 Cookie 後,每次造訪都會被要求重新設定語言、登入與偏好,日常使用的體驗會明顯下降。

所以比較務實的做法,是把必要的第一方 Cookie 保留下來,只擋掉跨網站的第三方部分。很多人在全部封鎖後,會反覆開關同一個網站的例外名單,反而更麻煩。

比較實際的設定:封第三方、保留第一方

各瀏覽器的設定位置不同,以下是常見路徑。

Chrome(電腦與 Android)

在電腦版 Chrome 中進入「設定」>「隱私權和安全性」>「第三方 Cookie」。選項通常包括「允許第三方 Cookie」、「在無痕模式中封鎖第三方 Cookie」與「封鎖第三方 Cookie」,選擇你需要的一項即可。

Safari(Mac)

進入「Safari」>「設定」>「隱私權」,確認已勾選「防止跨網站追蹤」。這是 Safari 的預設防護之一,會限制跨網站的追蹤行為。

Safari(iPhone 與 iPad)

進入「設定」>「Safari」,這裡可以找到「防止跨網站追蹤」的選項。若你想完全封鎖 Cookie,則有「阻擋所有 Cookie」,但它的影響範圍較大,要謹慎使用。

Firefox

進入「設定」>「隱私權與安全性」,在「增強型追蹤保護」中選擇「標準」或「嚴格」。Firefox 會依選項阻擋已知的追蹤器,嚴格模式的封鎖範圍較大,也比較容易影響網站功能。

瀏覽器預設值不一樣,別把一種做法當成全部

各家瀏覽器對第三方 Cookie 的預設政策不同,而且會隨時間調整。Safari 長期預設會限制跨網站追蹤;Firefox 透過增強型追蹤保護也提供類似的防護;Chrome 的第三方 Cookie 政策曾多次修改,目前的實際行為請以 Google 官方說明為準。

因此,讀到別人說「某個瀏覽器完全不追蹤」之前,先看清楚它的預設值與你自己的設定。瀏覽器的設定會因版本與更新而改變,定期檢查一次會比較可靠。

許多網站會顯示 Cookie 同意視窗,其中常見「接受全部」與「拒絕」或「管理偏好」兩種按鈕。若你重視隱私,可以選擇拒絕非必要的 Cookie,只保留網站運作所需的項目。

如果你點進「管理偏好」,通常會看到分類,例如「必要」、「功能」、「分析」與「行銷」。把「行銷」與「分析」關掉,多數情況下網站仍能正常使用。

在部分地區,法規會要求網站提供拒絕非必要 Cookie 的選項,但具體規定依當地法律而定,本文不構成法律意見。實務上,只要你能在同意視窗中找到拒絕或管理偏好的按鈕,就有機會保留自己的選擇。

Cookie 存在你的瀏覽器裡,VPN 不會阻止網站寫入或讀取它們。也就是說,就算換了 IP 位址,只要 Cookie 還在,網站仍能認出同一個瀏覽器。兩者處理的是不同問題:Cookie 設定管的是瀏覽器裡的資料,VPN 管的是連線的路徑與來源位址。

如果你兩者都想處理,可以先把 Cookie 設定好,再用 VPN 改變連線位置。

Cookie 只是追蹤的其中一種方式。網站與廣告商也常用以下方式:

  • 登入帳號:只要你登入同一個帳號,網站就知道是你,不需要 Cookie 之外的技術。
  • IP 位址:它能大致顯示你的連線來源,基本概念可以看 IP 位址是什麼。
  • 瀏覽器特徵:螢幕尺寸、字型、語言等組合,有時能形成一組相當穩定的特徵。
  • 嵌入式追蹤元件:不一定依賴 Cookie,也可能透過圖片或腳本回傳資料。

所以單靠清 Cookie,無法完全避免追蹤。清除的實際做法,可以參考 清除Cookie教學;想了解無痕模式能做與不能做的事,可以看 無痕模式指南;廣告與追蹤元件的擋法,則在 擋廣告工具 的章節中說明。

重點整理

  • Cookie 是網站存在瀏覽器裡的小型資料,多數用來保存登入與偏好。
  • 第三方 Cookie 由網站以外的網域設定,常被用來跨網站串連你的瀏覽行為。
  • 全部封鎖常會弄壞登入、購物車與驗證流程,較實用的做法是封鎖第三方 Cookie。
  • 瀏覽器的預設值與設定位置各不相同,要依自己使用的版本檢查。
  • Cookie 只是追蹤方式之一,IP、帳號與瀏覽器特徵也可能被用來辨識你。

常見問題

Cookie 會偷看我電腦裡的檔案嗎?

一般來說不會。Cookie 是網站寫入的文字資料,大小有限,不會直接讀取你的檔案。隱私上的風險主要在於它能用來辨識你,並在不同網站之間串連你的瀏覽行為。

封鎖 Cookie 後,網路銀行還能用嗎?

不一定。很多網站依賴 Cookie 維持登入與驗證流程,全部封鎖可能讓登入或付款失敗。若要封鎖,可以為銀行與常用網站設定例外,或只封鎖第三方 Cookie。

Cookie 同意視窗要按接受還是拒絕?

如果你不確定,較保守的選擇是拒絕非必要的 Cookie,只保留網站運作所需的項目。若拒絕後網站無法使用,再依需要改為接受。

只靠無痕模式,能不能避免 Cookie 追蹤?

無痕模式會在關閉視窗後清除當次的 Cookie,但在無痕期間,網站與廣告仍然可以設定與讀取 Cookie。它不能取代封鎖第三方 Cookie 的設定。