← Alle indlæg
lancering5. okt. 20264 min. læsetid

BrowserConsent: besvar hvert cookiebanner én gang

BrowserConsent er vores gratis open source-udvidelse til Chrome og Firefox. Hvorfor vi byggede den, og de 39 samtykkeplatforme den klarer fra dag ét.

Katla-teamet

BrowserConsent er her: en gratis open source-browserudvidelse, der besvarer cookiebannere for dig. Du vælger Reject all (afvis alle) eller Accept all (acceptér alle) én gang, og den giver hvert website det svar. Den ligger i Chrome Web Store fra i dag, og BrowserConsent-siden har downloaden til Firefox.

Dette indlæg handler om to ting: hvorfor en virksomhed, der laver cookiebannere, har bygget et værktøj til at slippe for dem, og præcis hvilke samtykkeplatforme det klarer fra dag ét.

Samtykke er i stykker

Cookiesamtykke var tænkt som et valg. Det, folk fik, er en pligt: det samme spørgsmål på hvert website, i et lidt anderledes layout hver gang, indtil svaret ikke betyder noget længere. Et valg, der træffes på autopilot, er ikke meget af et valg.

Alt for ofte er det heller ikke et ærligt spørgsmål. Websites sætter sporingscookies, før du har givet samtykke, og mange har dem stadig, efter at du har sagt nej. Og det er ofte ikke lige så let at afvise som at acceptere. I september besøgte vi 3.705 svenske e-handelssites som førstegangsbesøgende og offentliggjorde, hvad vi fandt:

  • 1.894 af dem, lidt over halvdelen, havde sat ikke-nødvendige cookies, før vi blev spurgt om noget.
  • 984 viste et banner uden nogen mulighed for at afvise på første skærm, og yderligere 284 tilbød en mulighed for at afvise, der var mindre fremtrædende end at acceptere.
  • Hvor der var en afvis-knap, klikkede vi på den, på 2.058 sites. Kun 1.123 var fri for ikke-nødvendige cookies bagefter.
  • 681 spurgte først og tog et nej for et nej.

Den besøgende bliver altså spurgt hele tiden, ofte bagefter. Det er sværere at sige nej end ja, og et nej betyder ikke pålideligt nej. Det er de samme ting, tilsynsmyndighederne bliver ved med at slå ned på, og bannerne er der stadig.

Hvorfor det er os, der bygger det her

Katla er websitets side af samtykket. Vi findes, for at et website blokerer, før det spørger, tilbyder nej lige så tydeligt som ja og gemmer svaret. Men en samtykkeplatform kan kun rette op på de websites, der installerer den, ét ad gangen.

Den besøgendes side har ikke haft noget. Ingen måde at sige det én gang og tage svaret med sig på, og ingen måde at se, om det blev respekteret. BrowserConsent er den manglende halvdel:

  • Du bestemmer én gang. Før den kører noget sted, læser du, hvad den gør, og vælger selv Reject all eller Accept all. Den opfinder ikke noget samtykke. Den udfører det, du har givet.
  • Websitets registrering passer. Hvor en samtykkeplatform har sit eget JavaScript-API, registreres dit valg gennem det, så websitets samtykkelog og signaler som Google Consent Mode siger det, du faktisk valgte.
  • Du kan se, hvem der ignorerer det. Mærket på værktøjslinjeknappen bliver rødt, når et website sætter en sporingscookie eller sender en pixel, før du har svaret, eller efter at du har sagt nej. Den kender 34 almindelige trackere og kan blokere dem, hvis du slår det til.
BrowserConsents popup på en butiks website. Mærket på værktøjslinjen er rødt og viser 4, og popuppen viser to trackere fundet før samtykke og to efter en afvisning.

Den er open source under MIT-licensen og indsamler ingenting: ingen servere, ingen analyse, ingen fjernkode.

De 39 samtykkeplatforme, den kender i dag

I version 1.1.1 genkender BrowserConsent 39 samtykkeplatforme (CMP'er). De falder i to grupper.

Besvares gennem platformens eget API (18). Katla, OneTrust, Cookiebot, Usercentrics, Didomi, Complianz, Klaro, iubenda, CookieFirst, consentmanager.net, Cookie Information, CookieHub, Tealium, Piwik PRO, CookieScript, Secure Privacy, Shopify og Wix.

Besvares ved at trykke på bannerets egen knap (21). InMobi Choice (Quantcast), Sourcepoint, TrustArc, Google Funding Choices, Google, CookieYes, Osano, Termly, Borlabs Cookie, Axeptio, Civic Cookie Control, Crownpeak (Evidon), GDPR Cookie Compliance (Moove), Cookie Notice & Compliance, Cookie Tractor, CookieConsent, Cookie Consent (Insites), HubSpot, Ezoic, Amazon og Meta (Facebook og Instagram).

API-vejen er den bedste, og derfor prøves den først. Et tryk på knappen fortæller banneret, hvad du valgte. Et API-kald fortæller det til platformen, og platformen opdaterer derefter alt, der afhænger af det.

Hvad den ikke gør

  • Tilsidesætter dig. Bannere, du allerede har besvaret, lader den være, og den træder til side, så snart du klikker eller skriver på en side.
  • Graver i indstillingsskærme. Hvis et banner ikke giver mulighed for at afvise på første skærm, overlades det til dig.
  • Gætter. Et banner, den ikke genkender, lader den være. Der findes en eksperimentel mulighed for at besvare dem ud fra knapteksten, på 12 sprog, og den er slået fra, indtil du slår den til.
  • Tager let på Accept all. At acceptere giver websites og deres partnere et reelt samtykke, og derfor beder udvidelsen dig om at godkende det særskilt.

Hent den, og fortæl os, hvad der mangler

Den samme side virker i Edge, Brave og andre Chromium-browsere. Til Firefox har BrowserConsent-siden downloaden og trinene til at indlæse den i hånden.

Hvis du støder på et banner, den ikke besvarer, kan du oprette et issue med websitets adresse. Listen på 39 er der, hvor vi begynder, ikke der, hvor vi stopper.

Og hvis du driver et website: Dine besøgende får værktøjer som dette. Et banner, der blokerer før samtykke og tager et nej for et nej, har intet at frygte. Tjek, hvad dit gør.