Необходимые cookies
Нужны для входа, сохранения сессии, 2FA, защиты от CSRF и запоминания выбранных настроек. Они не используются для рекламы и не отключаются без потери основных функций CRM.
Необходимые cookies защищают вход и сессию. Техническую аналитику MerchCRM включает только с вашего согласия, а выбор действует в текущем браузере и на текущем домене.
Версия политики действует с 10 августа 2026 года. Необходимые технологии поддерживают безопасность CRM, а технические метрики остаются вашим выбором.
Нужны для входа, сохранения сессии, 2FA, защиты от CSRF и запоминания выбранных настроек. Они не используются для рекламы и не отключаются без потери основных функций CRM.
После согласия MerchCRM получает Core Web Vitals, обобщённый маршрут, тип устройства, качество сети и версию релиза — без содержимого CRM, поисковых запросов, идентификаторов клиентов и значений форм.
В production защищённые cookies имеют префиксы __Host- или __Secure-. В локальной HTTP-разработке префикс может отсутствовать.
| Имя | Назначение | Срок | Доступ |
|---|---|---|---|
| __Host-merchcrm_cookie_consent | Хранит подписанную версию вашего выбора по технической аналитике. | 180 дней | MerchCRM, HttpOnly |
| __Secure-merch_crm_session | Подтверждает авторизованную сессию и связывает запросы с вашим аккаунтом. | До 7 дней | MerchCRM, HttpOnly |
| csrf_token | Защищает изменяющие данные запросы от межсайтовой подделки. | 24 часа | MerchCRM, HttpOnly |
| __Secure-better-auth.session_data / account_data | Кратковременный защищённый кэш авторизации Better Auth. | До 5 минут | MerchCRM, HttpOnly |
| __Secure-better-auth.two_factor | Поддерживает незавершённую проверку второго фактора. | До 10 минут | MerchCRM, HttpOnly |
| __Secure-better-auth.trust_device | Запоминает доверенное устройство, только если вы сами выбрали эту возможность. | До 30 дней | MerchCRM, HttpOnly |
| __Secure-better-auth.dont_remember | Фиксирует выбор не сохранять авторизацию после текущей сессии браузера. | Сессия браузера | MerchCRM, HttpOnly |
__Host-merchcrm_cookie_consentХранит подписанную версию вашего выбора по технической аналитике.
__Secure-merch_crm_sessionПодтверждает авторизованную сессию и связывает запросы с вашим аккаунтом.
csrf_tokenЗащищает изменяющие данные запросы от межсайтовой подделки.
__Secure-better-auth.session_data / account_dataКратковременный защищённый кэш авторизации Better Auth.
__Secure-better-auth.two_factorПоддерживает незавершённую проверку второго фактора.
__Secure-better-auth.trust_deviceЗапоминает доверенное устройство, только если вы сами выбрали эту возможность.
__Secure-better-auth.dont_rememberФиксирует выбор не сохранять авторизацию после текущей сессии браузера.
Откройте настройки кнопкой выше на этой странице.
Отключение аналитики применяется сразу, а необходимые cookies продолжают поддерживать безопасную работу CRM.
После удаления cookies в браузере MerchCRM снова запросит выбор. При изменении целей или состава технологий версия политики будет повышена.