← Alle berichten
lancering5 okt 20265 min. leestijd

BrowserConsent: beantwoord elke cookiebanner één keer

BrowserConsent is onze gratis, open source extensie voor Chrome en Firefox: waarom we hem bouwden en welke 39 toestemmingsplatforms hij vanaf dag één beantwoordt.

Katla-team

BrowserConsent is er: een gratis, open source browserextensie die cookiebanners voor je beantwoordt. Je kiest één keer Reject all (alles weigeren) of Accept all (alles accepteren), en hij geeft elke website dat antwoord. Hij staat vanaf vandaag in de Chrome Web Store, en op de BrowserConsent-pagina vind je de download voor Firefox.

Dit artikel gaat over twee dingen: waarom een bedrijf dat cookiebanners maakt een tool heeft gebouwd om ze over te slaan, en welke toestemmingsplatforms hij precies vanaf dag één aankan.

Toestemming is kapot

Cookietoestemming was bedoeld als een keuze. Wat mensen kregen is een klus: dezelfde vraag op elke site, telkens in een iets andere opmaak, totdat het antwoord niets meer betekent. Een keuze die je op de automatische piloot maakt, is niet echt een keuze.

Te vaak is het ook geen eerlijke vraag. Websites plaatsen trackingcookies voordat je toestemming hebt gegeven, en veel sites hebben ze nog steeds nadat je nee hebt gezegd. En weigeren is vaak niet zo makkelijk als accepteren. In september bezochten we 3.705 Zweedse webwinkels als nieuwe bezoeker en publiceerden wat we vonden:

  • 1.894 daarvan, iets meer dan de helft, hadden niet-essentiële cookies geplaatst voordat ons iets werd gevraagd.
  • 984 toonden een banner zonder mogelijkheid om op het eerste scherm te weigeren, en nog eens 284 boden weigeren wel aan, maar minder opvallend dan accepteren.
  • Waar een weigerknop was, klikten we erop, op 2.058 sites. Slechts 1.123 waren daarna vrij van niet-essentiële cookies.
  • 681 vroegen het eerst en accepteerden een nee.

De bezoeker wordt dus voortdurend iets gevraagd, vaak achteraf. Nee zeggen is moeilijker dan ja zeggen, en het betekent niet betrouwbaar nee. Het zijn dezelfde dingen die toezichthouders blijven bestraffen, en de banners staan er nog steeds.

Waarom juist wij dit bouwen

Katla is de websitekant van toestemming. Wij bestaan zodat een site blokkeert voordat hij vraagt, nee even duidelijk aanbiedt als ja en het antwoord vastlegt. Maar een toestemmingsplatform kan alleen de sites verbeteren die het installeren, één voor één.

Aan de kant van de bezoeker was er niets. Geen manier om het één keer te zeggen en je antwoord mee te nemen, en geen manier om te zien of het werd gerespecteerd. BrowserConsent is die ontbrekende helft:

  • Je beslist één keer. Voordat hij ergens draait, lees je wat hij doet en kies je zelf Reject all of Accept all. Hij verzint geen toestemming. Hij voert de toestemming uit die jij hebt gegeven.
  • De registratie van de site klopt. Heeft een toestemmingsplatform een eigen JavaScript-API, dan wordt je keuze daarmee vastgelegd. Zo zeggen het toestemmingslogboek van de site en signalen als Google Consent Mode wat je werkelijk hebt gekozen.
  • Je ziet wie het negeert. De badge in de werkbalk wordt rood als een site een trackingcookie plaatst of een pixel verstuurt voordat je hebt geantwoord, of nadat je nee hebt gezegd. Hij kent 34 veelgebruikte trackers en kan ze blokkeren als je dat aanzet.
De pop-up van BrowserConsent op de website van een winkel. De badge in de werkbalk is rood en toont 4, en de pop-up toont twee trackers die vóór toestemming zijn gevonden en twee na een weigering.

Hij is open source onder de MIT-licentie en verzamelt niets: geen servers, geen analytics, geen externe code.

De 39 toestemmingsplatforms die hij nu kent

In versie 1.1.1 herkent BrowserConsent 39 toestemmingsplatforms (CMP's). Ze vallen in twee groepen.

Beantwoord via de eigen API van het platform (18). Katla, OneTrust, Cookiebot, Usercentrics, Didomi, Complianz, Klaro, iubenda, CookieFirst, consentmanager.net, Cookie Information, CookieHub, Tealium, Piwik PRO, CookieScript, Secure Privacy, Shopify en Wix.

Beantwoord door op de knop van de banner te drukken (21). InMobi Choice (Quantcast), Sourcepoint, TrustArc, Google Funding Choices, Google, CookieYes, Osano, Termly, Borlabs Cookie, Axeptio, Civic Cookie Control, Crownpeak (Evidon), GDPR Cookie Compliance (Moove), Cookie Notice & Compliance, Cookie Tractor, CookieConsent, Cookie Consent (Insites), HubSpot, Ezoic, Amazon en Meta (Facebook en Instagram).

De API-route is de betere, daarom wordt die eerst geprobeerd. Een druk op de knop vertelt de banner wat je hebt gekozen. Een API-aanroep vertelt het aan het platform, en dat werkt vervolgens alles bij wat ervan afhangt.

Wat hij niet doet

  • Jou overrulen. Banners die je al hebt beantwoord, blijven ongemoeid, en hij doet een stap opzij zodra je op een pagina klikt of typt.
  • Door instellingenschermen graven. Kun je op het eerste scherm van een banner niet weigeren, dan blijft die voor jou.
  • Gokken. Een banner die hij niet herkent, laat hij met rust. Er is een experimentele optie om die te beantwoorden op basis van de knoptekst, in 12 talen, en die staat uit tenzij je hem aanzet.
  • Accept all lichtvaardig opvatten. Accepteren geeft websites en hun partners echte toestemming, daarom vraagt de extensie je daar apart mee in te stemmen.

Installeer hem, en vertel ons wat ontbreekt

Dezelfde vermelding werkt in Edge, Brave en andere Chromium-browsers. Voor Firefox vind je op de BrowserConsent-pagina de download en de stappen om hem met de hand te laden.

Kom je een banner tegen die hij niet beantwoordt, open dan een issue met het adres van de site. De lijst van 39 is waar we beginnen, niet waar we stoppen.

En als je een website hebt: je bezoekers krijgen tools zoals deze. Een banner die blokkeert vóór toestemming en een nee accepteert, heeft er niets van te vrezen. Controleer wat die van jou doet.