ROBOT

CookieOfficerBot

Widzisz ten adres w logach swojego serwera, bo odwiedził Cię nasz robot. Poniżej jest komplet informacji: kto go wysyła, po co, jak go rozpoznać i jak go zatrzymać, jeśli sobie tego nie życzysz.

Kto go wysyła

CookieOfficer, produkt firmy Data Wolves (NIP 7722307415). Zajmujemy się zgodami na pliki cookies: nasi klienci wdrażają u siebie baner zgód, a my sprawdzamy, jakie pliki cookies i skrypty śledzące faktycznie uruchamiają się na ich stronach.

Robot odwiedza serwis wyłącznie po to, żeby go zmierzyć. Nie wypełnia formularzy, nie zakłada kont, nie dodaje niczego do koszyka i nie próbuje uzyskać dostępu do panelu administracyjnego.

Jak go rozpoznać

Robot przedstawia się jednym z dwóch nagłówków User-Agent. Oba zawierają token CookieOfficerBot i adres tej strony.

Gdy renderujemy stronę tak, jak widzi ją przeglądarka (skan zgodności, zrzut ekranu):

Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36 CookieOfficerBot/1.0 (+https://cookieofficer.pl/bot)

Gdy pobieramy sam HTML, sitemapę albo robots.txt (liczenie podstron):

Mozilla/5.0 (compatible; CookieOfficerBot/1.0; +https://cookieofficer.pl/bot)

Pierwszy zaczyna się od członu przeglądarki Chrome, bo część serwisów w ogóle nie renderuje strony nierozpoznanym silnikom, a wtedy mierzylibyśmy coś, czego Twój użytkownik nigdy nie zobaczy. Człon CookieOfficerBot na końcu jest po to, żeby ten ruch dało się jednoznacznie przypisać.

Sam User-Agent nie jest dowodem tożsamości - każdy może wpisać w niego dowolny tekst. Jeśli chcesz mieć pewność, że ruch pochodzi od nas, napisz na kontakt@cookieofficer.pl, podając datę, godzinę i adres IP z logu. Potwierdzimy albo zaprzeczymy i przekażemy aktualny adres, z którego wychodzą nasze skany.

Po co odwiedza Twój serwis

Robot uruchamiamy w trzech sytuacjach. Żadna z nich nie jest ciągłym przeczesywaniem internetu - zawsze stoi za nią konkretne żądanie dotyczące konkretnego adresu.

ZadanieCo robiSkala
Skan zgodności Otwiera stronę w przeglądarce i sprawdza, jakie pliki cookies się ustawiają: przed decyzją, po akceptacji i po odrzuceniu zgód. Klika w tym celu przyciski w banerze zgód, jeśli jakiś jest. Do 40 podstron na przebieg
Zrzut ekranu Jedno wejście na stronę główną, żeby pokazać jej wygląd w tle raportu ze skanu. 1 strona
Liczenie podstron Pobiera robots.txt, sitemapy i HTML, żeby policzyć unikalne adresy w serwisie (od rozmiaru serwisu zależy cena naszej usługi). Nie renderuje stron i nie uruchamia skryptów. Do 15 000 adresów, jedno żądanie naraz z przerwą 400 ms

Skan zgodności i zrzut ekranu uruchamiają się na żądanie: albo właściciela serwisu, który dodał go do naszego panelu, albo osoby, która wpisała adres w nasz publiczny skaner na stronie. To oznacza, że Twój serwis mógł zostać zeskanowany przez kogoś, kto nim nie zarządza. Jeśli tak się stało i sobie tego nie życzysz, napisz - usuniemy wynik skanu i rozpatrzymy zgłoszenie.

robots.txt

Liczenie podstron respektuje robots.txt: reguły dla CookieOfficerBot oraz dla * są czytane i egzekwowane, Disallow: / zatrzymuje pomiar w całości, a błąd 5xx przy pobieraniu tego pliku traktujemy jak zakaz.

Skan zgodności i zrzut ekranu nie czytają robots.txt, bo nie są przeczesywaniem serwisu - to pojedyncze wejście pod adres, który ktoś wskazał, tak jak zrobiłaby to przeglądarka. Żeby zatrzymać także je, zablokuj nas po nagłówku User-Agent (niżej) albo napisz do nas.

User-agent: CookieOfficerBot Disallow: /

Jak nas wpuścić

Jeśli w panelu widzisz „Serwis odmówił dostępu", zapora Twojego serwisu odrzuciła nasz skaner, zanim doszedł do strony. Liczba podstron zostaje wtedy pusta - nie podajemy liczby, której nie zmierzyliśmy. Najczęstsza przyczyna to reguła antybotowa na brzegu (Cloudflare, WAF hostingu, moduł ochronny sklepu), a nie robots.txt.

  • Wyjątek po nagłówku User-Agent - najprostszy i zwykle wystarczający. Przepuść żądania zawierające token CookieOfficerBot. W Cloudflare: reguła WAF typu Skip z warunkiem http.user_agent contains "CookieOfficerBot".
  • Wyjątek po adresie IP - pewniejszy, bo nagłówka nikt nie musi podawać uczciwie. Napisz do nas po aktualny adres, z którego wychodzą nasze skany, i dodaj go do listy dozwolonych.
  • robots.txt - sprawdź, czy nie ma reguły Disallow: / obejmującej CookieOfficerBot ani *. Ten plik respektujemy bezwarunkowo.

Po zdjęciu blokady wróć do zakładki Domeny w panelu i uruchom pomiar ponownie. Dopóki blokada działa, powtarzanie pomiaru niczego nie zmieni - każde żądanie kończy się tak samo.

Jak nas zablokować

  • robots.txt - reguła wyżej. Zatrzymuje liczenie podstron.
  • Reguła na WAF lub serwerze - dopasowanie nagłówka User-Agent do tokenu CookieOfficerBot. Zatrzymuje wszystko.
  • Blokada adresu IP - napisz po aktualny adres, z którego wychodzą nasze skany.
Jeśli jesteś naszym klientem, nie blokuj tego robota. Panel sprawdza poprawność wdrożenia banera i trybu Consent Mode na podstawie tego, co robot zobaczy na uruchomionej stronie. Zablokowany na brzegu (WAF, Cloudflare, reguła serwera) nie dojdzie do strony, a Twój panel pokaże „brak skryptu" mimo poprawnej instalacji.

Kontakt

Pytania o ten ruch, prośby o wykluczenie domeny i zgłoszenia nadużyć: kontakt@cookieofficer.pl. Odpowiadamy w dni robocze. Jeśli robot obciąża Twój serwer bardziej, niż to akceptowalne, napisz zamiast blokować - ograniczymy tempo.