Verkkosivujen käyttämät evästeet eli keksit (englanniksi ”cookies”) ovat pieniä tiedostoja, jotka verkkopalvelin tallentaa laitteellesi vieraillessasi sivulla. Verkkopalvelin lähettää yhden tai monta evästettä selaimeen. Evästeiden tarkoituksena on esimerkiksi kerätä tilastoja verkkosivun käyttäjistä tai tehdä sivuston käyttämisestä helpompaa kustomoimalla käyttökokemusta. Evästeet tunnistavat sivulla vierailevan käyttäjän ja tallentavat tämän tekemät valinnat verkkosivulla. Ne auttavat sivustoa muistamaan esimerkiksi käyttäjän aiemmat haut, ostoskoriin asetetut tuotteet ja muun toiminnan.
Nykyään verkkosivujen tulee pyytää käyttäjiltä lupa evästeiden tallentamiseen. Tämän seurauksena käyttäjän ruudulle ilmaantuu usein evästelaatikko, jolla kysytään lupaa evästeiden käyttöön. Evästelaatikko tai ‑ilmoitus voi olla usein häiritsevä, joten se ei yleensä jää käyttäjiltä huomaamatta. Tämän vuoksi käyttäjät ovat paremmin perillä evästeiden käytöstä, tosin moni pitää niitä silti epäilyttävinä. Mutta miten evästeet oikeastaan toimivat ja ovatko ne välttämättä huono asia?
Miten evästeet toimivat?
Evästeet liikkuvat verkkopalvelimen ja laitteesi selaimen välillä. Siirtyessäsi verkkosivulle selain lähettää laitteellesi tallennetun evästeen verkkopalvelimelle. Tämän jälkeen palvelin lukee evästeen tunnisteen ja pystyy kustomoimaan sivun käyttökokemuksen evästeen tietojen perusteella. Näin verkkosivut voivat muistaa esimerkiksi käyttämäsi kielen, valuutan ja kirjautumistiedot.
Ilman evästeitä käyttäjän tulee kirjautua verkkosivulle erikseen joka kerta, kun hän sulkee ja avaa sivun uudelleen. Olet lisäksi saattanut huomata, että monet verkkokaupat tallentavat ostoskoriin lisäämäsi tuotteet, vaikka sulkisit sivun ja tulisit takaisin myöhemmin. Tämäkin on evästeiden ansiota.
Verkkoselain tallentaa evästeet omaan tiedostoonsa laitteesi muistissa. Riippuen evästeiden alkuperästä, tyypistä ja käyttötarkoituksesta niitä pidetään muistissa vain ennalta määrätyn ajan. Evästeitä käytetään ensisijaisesti kolmeen tarkoitukseen:
Sivuston personointi. Evästeitä voidaan käyttää mainosten kustomoimiseen, minkä lisäksi evästeiden avulla on mahdollista personoida verkkosivuston käyttäjäkokemusta. Vaikka sinä ja ystäväsi vierailisitte samalla sivustolla, sivulla näytetyt mainokset voivat silti olla erilaisia. Jos olet esimerkiksi etsinyt verkosta talvitakkeja, saat mitä todennäköisimmin mainoksia niistä. Ystäväsi voi puolestaan saada erilaisia mainoksia, esimerkiksi lentolipuista Lontooseen.
Seuranta. Jotkut verkkokaupat käyttävät evästeitä suositellakseen uusia tuotteita aiemmin tarkastelemiesi tuotteiden perusteella. Palveluilla on tapana käyttää seurantaevästeitä kerätäkseen tietoa käyttäjiensä toimista anonyymisti. Valitettavasti verkkoseuranta ei ole aina harmitonta, sillä myös verkkorikolliset voivat kerätä luottamuksellista tietoa verkkoseurannan avulla.
Tietojen tallentaminen ja käsittely. Evästeiden avulla verkkosivut voivat tunnistaa käyttäjät ja muistaa heidän kirjautumistietonsa. Muun muassa verkkouutissivustot voivat pyytää käyttäjiään kertomaan, millaisesta sisällöstä he ovat erityisesti kiinnostuneita. Valittuasi lempiaiheiksesi esimerkiksi politiikan ja paikallisuutiset saat juuri näihin liittyviä suosituksia ennen muita aiheita.
Evästeiden hyväksyminen ja kieltäminen
Evästeitä voi olla vaikea välttää. Ne ovat joka tapauksessa useimmiten valinnainen osa käyttökokemusta verkossa. Eikä evästeisiin tarvitse aina suhtautua epäileväisesti, sillä ne eivät ole välttämättä huono asia. Itse asiassa verkkosivut toimivat haluamallamme tavalla juuri evästeiden ansiosta. Tästä huolimatta joissain tapauksissa on mahdollista ja jopa suositeltavaa rajoittaa tietokoneellasi ja mobiililaitteellasi käytettäviä evästeitä.
Evästeiden salliminen tekee monessa tapauksessa internetin käyttämisestä helpompaa. Evästeet auttavat esimerkiksi silloin, kun verkkosivustot muistavat kirjautumistietosi ja muut käyttöä helpottavat valinnat. Voit yleensä muuttaa, miten evästeitä käytetään sivuston, selaimesi tai laitteesi yksityisyysasetuksista. Voit antaa luvan evästeiden tallentamiseen laitteellesi valitsemalla esimerkiksi Hyväksy
tai Salli evästeet
niiden käytöstä kysyvässä laatikossa.
Evästeiden kieltäminen tai poistaminen voi pienentää muun muassa identiteettivarkauden ja verkkoseurannan riskiä. Tämä tosin vaikeuttaa monien sivustojen käyttöä, sillä sivusto ei muista tietojasi, vaan joudut syöttämään samat tiedot sivulle joka kerta uudestaan. Evästeiden kieltäminen tapahtuu yleensä selaimesi asetuksista, kohdasta Työkalut
, Verkkoasetukset
tai Lisäasetukset
. Voit lisäksi valita, mitkä evästeet ovat sallittuja tai antaa luvan vain tietyille evästeille. Vaikka evästeiden poistaminen ei poista muiden verkkouhkien vaaraa, on se hyvä tapa ottaa haltuun oma datasi.
Voivatko evästeet olla vaaraksi?
Evästeet eivät itsessään ole vaarallisia tai pysty tartuttamaan viruksia ja haittaohjelmia laitteellesi. Toisaalta evästeisiin liittyy riski, jos verkkorikolliset pääsevät käsiksi henkilökohtaiseen selaushistoriaasi. Tätä tietoa voidaan käyttää vakoiluun, häiritsevään mainontaan, identiteettivarkauteen tai verkkohäirintään.
Tämän lisäksi jotkin haittaohjelmat pystyvät keräämään käyttäjistä ja heidän käyttäytymisestään verkossa monenlaista tietoa naamioitumalla evästeiksi. Nämä niin sanotut supercookiet
ovat hyviä piiloutumaan selaimen välimuistiin ja niiden poistaminen on vaikeaa. Evästeet aiheuttavat harmia myös siksi, että niiden tallentamaa tietoa sekä kenellä on pääsy siihen voi olla vaikeaa hallita. Monet käyttäjät eivät halua, että heidän tekemisiään seurataan verkossa.
Ensimmäisen ja kolmannen osapuolen evästeet
Verkkosivujen evästeet voidaan jakaa kahteen kategoriaan sen perusteella, missä ne on luotu.
Ensimmäisen osapuolen evästeet. Nämä luodaan välittömästi vierailemallasi verkkosivulla. Ensimmäisen osapuolen evästeet luotettavilla verkkosivuilla ovat yleisesti turvallisia ja tekevät internetin käyttämisestä helpompaa. Lähes kaikki verkkosivut käyttävät ensimmäisen osapuolen evästeitä.
Kolmannen osapuolen evästeet. Nämä niin sanotut seurantaevästeet luo jokin ulkoinen verkkosivu käyttämäsi sivuston sijaan. Mainostajat ja sosiaalisen median alustat käyttävät kolmannen osapuolen evästeitä seuratakseen sinua, vaikka siirtyisit sivustolta toiselle. Tästä syystä kolmannen osapuolen evästeet ovat suurempi riski yksityisyydellesi ja henkilötiedoillesi verkossa.
Evästeet ja lainsäädäntö
Viime vuosien aikana moni käyttäjä on varmasti huomannut, että uudelle verkkosivustolle siirryttäessä ruudulle ilmestyy ajoittain hyvinkin häiritsevä ilmoitus. Usein sivuston käyttäjät eivät kiinnitä ilmoituksen sisältöön sen enempää huomiota, vaan klikkaavat Hyväksyn
tai Salli
saadakseen häiritsevän laatikon pois tieltä. Näillä ilmoituksilla käyttäjältä pyydetään suostumusta evästeiden käyttämiseen ja ne ovat seurausta lainsäädännöstä. Erityisesti kaksi lakia vaikuttavat merkittävästi eurooppalaisiin kuluttajiin ja heistä tietoa kerääviin yrityksiin sekä siihen, miten verkkosivustoilla käytetään evästeitä. Nämä ovat ePrivacy-direktiivi (ePR) ja General Data Protection Regulation (GDPR) eli EU:n yleinen tietosuoja-asetus.
ePrivacy-direktiivi (ePR)
ePrivacy-direktiivi eli sähköisen viestinnän tietosuojadirektiivi vaatii verkkosivuja pyytämään käyttäjiltään suostumusta evästeiden käyttämiseen sivustolla. Käyttäjälle täytyy ilmoittaa, miten evästeitä tallennetaan ja käyttäjän on voitava kieltää evästeiden käyttö. Poikkeuksen tekevät evästeet, jotka ovat välttämättömiä sivuston käyttämiselle, eikä niihin liittyen tarvita käyttäjän suostumusta.
General Data Protection Regulation (GDPR)
Useimmat kuluttajat tuntevat luultavasti paremmin EU:n yleisen tietosuoja-asetuksen, joka kulkee nimellä General Data Protection Regulation eli GDPR. Toukokuussa 2018 voimaan tullut GDPR toi mukanaan useita vaatimuksia verkkosivuille, jos ne haluavat kerätä käyttäjien henkilötietoja ja käyttää evästeitä. Vaikka GDPR on Euroopan unionin hyväksymä asetus, se vaikuttaa kaikkiin tahoihin, jotka keräävät tietoa EU:n alueella asuvista käyttäjistä. Organisaatiot, jotka eivät noudata GDPR:ää voivat joutua maksamaan huomattavia korvauksia rikkomuksestaan. GDPR:n ansiosta EU:n alueella asuvilla yksilöillä on enemmän oikeuksia liittyen heidän tietojensa turvalliseen keräämiseen, tallentamiseen ja käsittelyyn. Asetuksen mukaan evästeet lasketaan henkilötiedoiksi, joten käyttäjien tulee voida päättää niiden käyttämisestä. Tästä syystä verkkosivujen on kysyttävä käyttäjän suostumus heidän tietojensa keräämiseen sekä evästeiden käyttöön.
VPN suojaa yksityisyyttäsi verkossa
Evästeiden suurin haitta käyttäjille on niiden vaikutus yksityisyyteen. Verkkoseuranta on yhä yleisempää, ja voi olla vaaraksi kuluttajien yksityisille tiedoille. Voit vahvistaa suojaustasi verkossa VPN-ohjelman avulla, joka salaa tietosi ja helpottaa verkon käyttämistä anonyymisti. VPN on erinomainen tapa pysäyttää verkkoseuranta ja suojata yksityisyyttäsi verkossa. Se ei kuitenkaan estä verkkosivuja käyttämästä evästeitä, jos annat niille luvan.