Verkkosivujen käyttämät evästeet eli keksit (englanniksi “cookies”) ovat pieniä tiedostoja, jotka verkkopalvelin tallentaa laitteellesi vieraillessasi sivulla. Verkkopalvelin lähettää yhden tai monta evästettä selaimeen. Evästeiden tarkoituksena on esimerkiksi kerätä tilastoja verkkosivun käyttäjistä tai tehdä sivuston käyttämisestä helpompaa kustomoimalla käyttökokemusta. Evästeet tunnistavat sivulla vierailevan käyttäjän ja tallentavat tämän tekemät valinnat verkkosivulla. Ne auttavat sivustoa muistamaan esimerkiksi käyttäjän aiemmat haut, ostoskoriin asetetut tuotteet ja muun toiminnan.
Nykyään verkkosivujen tulee pyytää käyttäjiltä lupa evästeiden tallentamiseen. Tämän seurauksena käyttäjän ruudulle ilmaantuu usein evästelaatikko, jolla kysytään lupaa evästeiden käyttöön. Evästelaatikko tai -ilmoitus voi olla usein häiritsevä, joten se ei yleensä jää käyttäjiltä huomaamatta. Tämän vuoksi käyttäjät ovat paremmin perillä evästeiden käytöstä, tosin moni pitää niitä silti epäilyttävinä. Mutta miten evästeet oikeastaan toimivat ja ovatko ne välttämättä huono asia?
Evästeet liikkuvat verkkopalvelimen ja laitteesi selaimen välillä. Siirtyessäsi verkkosivulle selain lähettää laitteellesi tallennetun evästeen verkkopalvelimelle. Tämän jälkeen palvelin lukee evästeen tunnisteen ja pystyy kustomoimaan sivun käyttökokemuksen evästeen tietojen perusteella. Näin verkkosivut voivat muistaa esimerkiksi käyttämäsi kielen, valuutan ja kirjautumistiedot.
Ilman evästeitä käyttäjän tulee kirjautua verkkosivulle erikseen joka kerta, kun hän sulkee ja avaa sivun uudelleen. Olet lisäksi saattanut huomata, että monet verkkokaupat tallentavat ostoskoriin lisäämäsi tuotteet, vaikka sulkisit sivun ja tulisit takaisin myöhemmin. Tämäkin on evästeiden ansiota.
Verkkoselain tallentaa evästeet omaan tiedostoonsa laitteesi muistissa. Riippuen evästeiden alkuperästä, tyypistä ja käyttötarkoituksesta, niitä pidetään muistissa vain ennalta määrätyn ajan. Evästeitä käytetään ensisijaisesti kolmeen tarkoitukseen:
Evästeitä voi olla vaikea välttää. Ne ovat joka tapauksessa useimmiten valinnainen osa käyttökokemusta verkossa. Eikä evästeisiin tarvitse aina suhtautua epäileväisesti, sillä ne eivät ole välttämättä huono asia. Itse asiassa verkkosivut toimivat haluamallamme tavalla juuri evästeiden ansiosta. Tästä huolimatta joissain tapauksissa on mahdollista ja jopa suositeltavaa rajoittaa tietokoneellasi ja mobiililaitteellasi käytettäviä evästeitä.
Evästeiden salliminen tekee monessa tapauksessa internetin käyttämisestä helpompaa. Evästeet auttavat esimerkiksi silloin, kun verkkosivustot muistavat kirjautumistietosi ja muut käyttöä helpottavat valinnat. Voit yleensä muuttaa, miten evästeitä käytetään sivuston, selaimesi tai laitteesi yksityisyysasetuksista. Voit antaa luvan evästeiden tallentamiseen laitteellesi valitsemalla esimerkiksi, Hyväksy
tai Salli evästeet
niiden käytöstä kysyvässä laatikossa.
Evästeiden kieltäminen tai poistaminen voi pienentää muun muassa identiteettivarkauden ja verkkoseurannan riskiä. Tämä tosin vaikeuttaa monien sivustojen käyttöä, sillä sivusto ei muista tietojasi, vaan joudut syöttämään samat tiedot sivulle joka kerta uudestaan. Evästeiden kieltäminen tapahtuu yleensä selaimesi asetuksista, kohdasta Työkalut
, Verkkoasetukset
tai Lisäasetukset
. Voit lisäksi valita, mitkä evästeet ovat sallittuja tai antaa luvan vain tietyille evästeille. Vaikka evästeiden poistaminen ei poista muiden verkkouhkien vaaraa, on se hyvä tapa ottaa haltuun oma datasi.
Evästeet eivät itsessään ole vaarallisia tai pysty tartuttamaan viruksia ja haittaohjelmia laitteellesi. Toisaalta evästeisiin liittyy riski, jos verkkorikolliset pääsevät käsiksi henkilökohtaiseen selaushistoriaasi. Tätä tietoa voidaan käyttää vakoiluun, häiritsevään mainontaan, identiteettivarkauteen tai verkkohäirintään.
Tämän lisäksi jotkin haittaohjelmat pystyvät keräämään käyttäjistä ja heidän käyttäytymisestään verkossa monenlaista tietoa naamioitumalla evästeiksi. Nämä niin sanotut supercookiet
ovat hyviä piiloutumaan selaimen välimuistiin ja niiden poistaminen on vaikeaa. Evästeet aiheuttavat harmia myös siksi, että niiden tallentamaa tietoa sekä kenellä on pääsy siihen voi olla vaikeaa hallita. Monet käyttäjät eivät halua, että heidän tekemisiään seurataan verkossa.
Verkkosivujen evästeet voidaan jakaa kahteen kategoriaan sen perusteella, missä ne on luotu.
Viime vuosien aikana moni käyttäjä on varmasti huomannut, että uudelle verkkosivustolle siirryttäessä ruudulle ilmestyy ajoittain hyvinkin häiritsevä ilmoitus. Usein sivuston käyttäjät eivät kiinnitä ilmoituksen sisältöön sen enempää huomiota, vaan klikkaavat Hyväksyn
tai Salli
saadakseen häiritsevän laatikon pois tieltä. Näillä ilmoituksilla käyttäjältä pyydetään suostumusta evästeiden käyttämiseen ja ne ovat seurausta lainsäädännöstä. Erityisesti kaksi lakia vaikuttavat merkittävästi eurooppalaisiin kuluttajiin ja heistä tietoa kerääviin yrityksiin sekä siihen, miten verkkosivustoilla käytetään evästeitä. Nämä ovat ePrivacy-direktiivi (ePR) ja General Data Protection Regulation (GDPR) eli EU:n yleinen tietosuoja-asetus.
ePrivacy-direktiivi (ePR)
ePrivacy-direktiivi eli sähköisen viestinnän tietosuojadirektiivi vaatii verkkosivuja pyytämään käyttäjiltään suostumusta evästeiden käyttämiseen sivustolla. Käyttäjälle täytyy ilmoittaa, miten evästeitä tallennetaan ja käyttäjän on voitava kieltää evästeiden käyttö. Poikkeuksen tekevät evästeet, jotka ovat välttämättömiä sivuston käyttämiselle, eikä niihin liittyen tarvita käyttäjän suostumusta.
General Data Protection Regulation (GDPR)
Useimmat kuluttajat tuntevat luultavasti paremmin EU:n yleisen tietosuoja-asetuksen, joka kulkee nimellä General Data Protection Regulation eli GDPR. Toukokuussa 2018 voimaan tullut GDPR toi mukanaan useita vaatimuksia verkkosivuille, jos ne haluavat kerätä käyttäjien henkilötietoja ja käyttää evästeitä. Vaikka GDPR on Euroopan unionin hyväksymä asetus, se vaikuttaa kaikkiin tahoihin, jotka keräävät tietoa EU:n alueella asuvista käyttäjistä. Organisaatiot, jotka eivät noudata GDPR:ää voivat joutua maksamaan huomattavia korvauksia rikkomuksestaan. GDPR:n ansiosta EU:n alueella asuvilla yksilöillä on enemmän oikeuksia liittyen heidän tietojensa turvalliseen keräämiseen, tallentamiseen ja käsittelyyn. Asetuksen mukaan evästeet lasketaan henkilötiedoiksi, joten käyttäjien tulee voida päättää niiden käyttämisestä. Tästä syystä verkkosivujen on kysyttävä käyttäjän suostumus heidän tietojensa keräämiseen sekä evästeiden käyttöön.
Evästeiden suurin haitta käyttäjille on niiden vaikutus yksityisyyteen. Verkkoseuranta on yhä yleisempää, ja voi olla vaaraksi kuluttajien yksityisille tiedoille. Voit vahvistaa suojaustasi verkossa VPN-ohjelman avulla, joka salaa tietosi ja helpottaa verkon käyttämistä anonyymisti. VPN on erinomainen tapa pysäyttää verkkoseuranta ja suojata yksityisyyttäsi verkossa. Se ei kuitenkaan estä verkkosivuja käyttämästä evästeitä, jos annat niille luvan.
Verkkoseuranta aiheuttaa monille huolia hyvästä syystä. Siksi luotettava VPN on tarpeellinen työkalu vahvistamaan henkilökohtaista kyberturvallisuuttasi. F‑Secure Total tarjoaa huippuluokan VPN:n ja paljon muuta kaikenkattavaan tietoturvaan. Totalin kehittynyt antivirus suojaa laitteesi hakkereilta ja haittaohjelmilta. Monipuoliset työkalut salasanojen hallintaan ja identiteettisi suojaamiseen tekevät internetin käyttämisestä turvallista yksinkertaisesti. Kokeile F‑Secure Totalia ilmaiseksi.