Коротко: браузеры блокируют трекинг тремя механизмами: ограничивают срок жизни cookie, запрещают сторонние cookie и загрузку известных трекеров, сокращают данные для сбора цифровых отпечатков. Для счётчика, который хранит идентификатор посетителя в cookie, это оборачивается потерей возвращающихся посетителей и разрывами сессий. Подсчёт без cookie — визиты, источники, события — от этих механизмов не зависит.
Первый механизм — ограничение срока жизни cookie. Safari удаляет cookie, записанные скриптом, и всё скриптовое хранилище сайта после 7 дней без взаимодействия пользователя с сайтом.
Второй механизм — блокировка стороннего трекинга. Safari запрещает сторонние cookie полностью. Firefox блокирует тысячи известных трекеров по спискам уже при настройках по умолчанию и изолирует cookie каждого сайта в отдельное хранилище. Chrome сохраняет сторонние cookie, но развивает пользовательские настройки приватности.
Третий механизм — защита от fingerprinting: браузеры сокращают объём признаков, по которым скрипт может собрать отличительный отпечаток устройства. Счётчики проектируются в расчёте на постоянство идентификатора; браузеры делают идентификатор временным. Дальше — механика каждого механизма.
ITP (Intelligent Tracking Prevention) режет трекинг на уровне хранилища браузера. По документации WebKit работают шесть правил:
Следствие для счётчика: пауза в визитах дольше 7 дней — и человек считается новым посетителем, хотя браузер того же человека видел его раньше.
Enhanced Tracking Protection включена по умолчанию и работает в двух режимах — стандартном и строгом. По данным Mozilla, Firefox блокирует тысячи известных трекеров и более 2000 рекламных трекеров без какой-либо настройки со стороны пользователя.
Стандартный режим блокирует содержимое из общих списков трекеров: трекеры соцсетей, cross-site cookie, криптомайнеры, сборщики отпечатков. Строгий режим блокирует больше — в него входит защита от bounce-трекеров, — но может ломать отдельные сайты, поэтому включается вручную.
Поверх списков работает Total Cookie Protection: каждый сайт получает собственное изолированное хранилище cookie («cookie jar»). Сторонний скрипт не может прочитать cookie, установленные на другом сайте, поэтому связать визиты на разных сайтах через cookie не получается. Включена эта изоляция по умолчанию в стандартном режиме. Cookie собственного домена — вход в аккаунт, корзина — работают как раньше.
Планы Google по отказу от сторонних cookie переносились несколько раз, и опираться на старые анонсы нельзя. Текущий официальный статус по материалам для разработчиков Chrome: действующий подход к third-party cookie сохраняется, часть сопутствующих Privacy Sandbox API сворачивается.
Для владельца сайта это означает относительную стабильность в Chrome сегодня и сохраняющийся риск завтра: политики одного вендора меняют доступность данных, а часть пользователей ограничивает cookie собственными настройками. Строить подсчёт посетителей на сторонних cookie — план с заведомым сроком годности.
Fingerprinting собирает идентификатор из характеристик устройства и браузера: разрешение экрана, шрифты, особенности отрисовки, набор расширений. Отпечаток работает без cookie, поэтому ограничения cookie сами по себе его не останавливают.
Ответ браузеров — сокращение поверхности данных. Firefox заявляет о встроенных protections, снижающих скрытый сбор отпечатков. Safari ограничивает хранилища и сроки жизни записей, через которые трекеры связывают визиты между сайтами.
Для аналитики вывод такой: отпечаток — нестабильный идентификатор. Обновление браузера или смена устройства меняет отпечаток, и цифры на его основе дрейфуют. Счётчикам, которые считают честно, отпечаток даёт меньше, чем забирает точности.
Итог трёх механизмов для классического счётчика: возвращающиеся считаются новыми, сессии рвутся, часть визитов не видна совсем.
Просмотры страниц и события внутри активного визита считаются как раньше. Ломается идентификация между визитами и днями — то есть именно то, ради чего cookie заводили.
Подсчёт без cookie. Запрос счётчика, в котором нет идентификаторов, ограничивать нечем: браузеру нечего удалять, изолировать и сопоставлять со списками. Визиты, источники по Referer и UTM-меткам, страницы, события и конверсии агрегируются на сервере.
ДэйРика работает по этой схеме: счётчик около 1 КБ, 13 событий собираются автоматически, воронки и выручка считаются в кабинете, данные хранятся в России. Прокси-трекер отдаёт скрипт с домена самого сайта, поэтому запросы не выглядят сторонними и не попадают в блок-листы.
Честное ограничение схемы: без cookie не различить возвращающихся между днями. ДэйРика считает визиты и посетителей на базе дня, сквозной идентификации человека нет.
Safari удаляет скриптовые хранилища через 7 дней и запрещает сторонние cookie. Firefox блокирует известные трекеры по спискам и изолирует cookie каждого сайта. Chrome сохраняет текущий порядок со сторонними cookie, но ни одна из трёх политик не даёт гарантий на годы вперёд. Счётчик на cookie теряет возвращающихся и рвёт сессии уже сегодня. Счётчик без cookie с домена сайта считает визиты, источники и события независимо от того, какой режим защиты включил производитель браузера.
ДэйРика считает визиты без cookie: счётчик около 1 КБ, 13 событий автоматически, воронки, выручка, конверсии в Яндекс Директ и VK Рекламу по API. Демо-кабинет открывается по логину demo/demo.
Посмотреть, как работает ДэйРикаМеханика ITP — документация WebKit (webkit.org/tracking-prevention). Защита Firefox и Total Cookie Protection — страницы (firefox.com, Protection) и (firefox.com, Total Cookie Protection). Режимы ETP — документация Mozilla Support (Enhanced Tracking Protection in Firefox for desktop). Статус third-party cookie в Chrome — (developer.chrome.com, release notes).