Bitácora · Almacenes
¿Qué deja este cotejo en tu navegador?
Llamamos cookie HTTP al fichero mínimo que el servidor, o un script de la página, pide dejar alojado en tu navegador. En este dominio la lista es corta y contiene solo lo que el código pone de verdad. La tabla de abajo no salió de una plantilla: se contrastó línea por línea contra el session_start() de temporal/pauta.php, contra el muro de edad y contra la imagen del pie.
Suelen confundirse tres mecanismos distintos. Uno acompaña cada petición al servidor y es propiamente la cookie: aquí, PHPSESSID. Otro se queda encerrado en la pestaña y nunca se envía por su cuenta, el sessionStorage, donde reside la clave rx_frente18 del control de edad. El tercero es una descarga de imagen de un píxel contra /n.php, firmada con una marca de tiempo, que por existir no genera cookie alguna. Meter los tres en el saco de «analítica de terceros» sería falso.
Ni Google Analytics, ni pixel de Meta, ni TikTok, ni gestor de etiquetas: nada de eso corre aquí. Si alguna vez se incorpora, la fila aparece en esta tabla el mismo día. Que hoy el apartado de terceros esté vacío es una decisión, no un descuido.
Qué es y qué no es
Resumido: lo que se manda en cada petición es la cookie; lo que se queda del lado del navegador es el almacenamiento de pestaña; y la descarga de un píxel contra /n.php, sellada con HMAC (ts, tk), no deja rastro persistente. Agruparlos bajo una sola etiqueta de «analítica» daría una idea equivocada.
Aquí no verás el típico cartel de «acepto cookies publicitarias», porque no habría qué aceptar. Lo que aparece en portada es un control de edad y nada más. Las etiquetas de campaña se toman de la dirección con la que ya llegaste: sin gclid ni utm_ en la URL, la sesión no se inventa ninguna traza.
Inventario de lo que realmente corre
| Nombre | Quién | Para qué | Caduca | Tipo |
|---|---|---|---|---|
| PHPSESSID | betco.latino (propia) | Sesión PHP. Guarda la traza de campaña (gclid, wbraid, gbraid, twclid, utm_*) en $_SESSION['_traza']. |
Sesión del navegador | Esencial |
| rx_frente18 | Tu navegador (sessionStorage) | Deja constancia de que la edad quedó confirmada en la visita pública y evita repetir el panel. | Hasta cerrar la pestaña o borrar el sitio | Esencial (barrera de edad) |
| Petición /n.php | betco.latino (propia) | Imagen de un píxel en el pie, firmada con HMAC (ts, tk). Nada que ver con un pixel de Meta o de Google. |
Sin cookie propia conocida | Técnica / seguridad |
Arrastra la tabla a un lado para alcanzar las columnas de caducidad y tipo.
El control de edad funciona sin cookie HTTP de por medio. Cuando la confirmación ya está dada y el visitante no entra en el criterio del módulo, una regla de estilo colocada temprano en el head oculta el panel para evitar el parpadeo. En cambio, si la visita sí encaja en ese criterio, el panel se muestra aunque rx_frente18 esté puesta: el botón conduce a la dirección firmada en lugar de limitarse a cerrar.
Cómo se relacionan con el muro de edad
La pregunta del panel es una sola: si alcanzaste los 18. No se pide autorización publicitaria en ningún momento. Borrar las cookies del dominio se hace desde el propio navegador (en Chrome: configuración, privacidad, cookies, y buscar betco.latino). El almacenamiento de pestaña se vacía desde las herramientas de desarrollo, o simplemente cerrando la pestaña. Bloquear todas las cookies es posible: la sesión PHP dejará de persistir, el cotejo se seguirá leyendo igual y lo único que se pierde es el arrastre de la etiqueta de campaña de una página a otra.
Cómo mirar lo que hay
Con Chrome o Edge el camino es menú, configuración, privacidad, cookies, y filtrar por betco.latino; ahí asomará PHPSESSID mientras la sesión siga viva. El almacenamiento de pestaña no figura en ese listado y hay que buscarlo en otro sitio: herramientas de desarrollo, solapa Application o Almacenamiento, rama Session Storage, origen de este dominio, clave rx_frente18.
En Firefox: preferencias, privacidad, cookies y datos del sitio, buscar el dominio. En Safari: ajustes, avanzado, mostrar funciones para desarrolladores, y luego el inspector de almacenamiento.
Qué no viaja con el beacon
El GET a /n.php lleva un sello de tiempo y un HMAC. No lleva tu nombre. No lleva cédula. No abre una cuenta en un medidor ajeno. Si el sello no cuadra o falta, el endpoint responde con un GIF de 1×1 y no entrega el offer. Eso es un cerrojo técnico, no una cookie de marketing.
Terceros
Hoy no hay cookies de terceros. El beacon es una petición a nuestro propio /n.php. Los logos de Coljuegos, IBIA y GamCare son imágenes servidas desde este dominio. Si un día entra un pixel ajeno, esta bitácora suma la fila el mismo día y lo dice en Resguardo de datos.
Cambios
La versión que vale es la de esta URL, con la fecha del encabezado. Un almacén nuevo no se esconde en un pie de tres palabras.