מדיניות עוגיות
במה משתמשת בארבע עוגיות בלבד, כולן הכרחיות להפעלת השירות. אין עוגיות אנליטיקה, אין עוגיות פרסום, ואין מעקב בין אתרים - ולכן אין באנר הסכמה: לפי הדין (ePrivacy סעיף 5(3) וחוק הגנת הפרטיות) עוגיות הכרחיות אינן דורשות הסכמה. אם נוסיף אי-פעם כלי אנליטיקה, נוסיף קודם מנגנון הסכמה ונעדכן מסמך זה.
1. העוגיות - הרשימה המלאה
- bima_session - סשן של חבר צוות מחובר. httpOnly, Secure, SameSite=Lax. תוקף 3 ימים, מתחדש בפעילות; פג אחרי שעתיים ללא פעילות.
- bima-csrf - טוקן הגנה מפני זיוף בקשות (CSRF). נקרא על ידי הדפדפן בכוונה כדי להישלח בכותרת. Secure, SameSite=Lax, 7 ימים.
- bima_view - סשן צפייה של צופה שנכנס בקוד: מזהה סשן, מזהה שידור, מזהה סימן מים. httpOnly, Secure, SameSite=Lax, 12 שעות.
- bima-goauth - מצב זמני של כניסה עם גוגל, נמחק עם סיום ההתחברות. httpOnly, Secure, 10 דקות, מוגבל לנתיב ההתחברות.
2. אחסון מקומי בדפדפן
הנגן שומר בזיכרון הדפדפן (לא בעוגייה) טוקן ניגון קצר-חיים של 120 שניות שמתחדש אוטומטית. הוא נמחק כשסוגרים את הכרטיסייה.
3. עוגיות של צד שלישי
אין. כל הקבצים שהאתר טוען, כולל ספריית הנגן (hls.js), מוגשים מהשרתים שלנו. כניסה עם גוגל מתבצעת באתר של גוגל ובכפוף למדיניות הפרטיות של גוגל; אנחנו לא טוענים סקריפטים של גוגל בעמודים שלנו.
4. ניהול
אפשר למחוק את העוגיות מהגדרות הדפדפן בכל עת; המשמעות היא יציאה מהחשבון או מהשידור. חסימת עוגיות תמנע כניסה לשירות, כי הן הדרך היחידה שלנו לזהות סשן.