Miksi evästeestä tehtiin kävijäseurannan syntipukki?
Ohjelmallinen ostaminen ei lopu, vaikka evästeet estettäisiin

Evästeet eivät ole poistumassa käytöstä

Tänään viimeksi törmäsin Facebook-sivuilla maksulliseen seminaariin, jossa mainostajia houkuteltiin webinaariin, jonka aiheena oli "evästeetön aika" markkinoinnissa. Asiantuntijablogaajana käytettiin henkilöä, joka blogissaan kertoi, miten evästeiden avulla voidaan kerätä verkkopalvelujen käyttäjistä erilaista tietoa, kuten käyttäjän IP-osoite, kellonaika, ladatut sivut, sekä vieläpä verkko-osoite, palvelin ja verkkotunnus, josta käyttäjä on saapunut. Kaikesta tästä kuulemma Google Analytics raportoi analytiikkaraportissaan, mutta nyt tämä kaikki sitten ikävä kyllä loppuu, koska Google on ilmoittanut lopettavansa 3. osapuolen evästeen käytön Chrome-selaimessaan kahden vuoden kuluttua.

Onneksi kaikki oli vain aprillia - vai oliko? Tänään on 15.4., eikä 1.4. Mutta ehkä silti joku uskoo siihen, että autojen rekisterinumerot tallentavat niitä ajavista ihmisistä monenlaisita käyttäjätietoa, ja missä nämä ihmiset autoillaan kulkevat. Mutta ei tuo ihan kovin loogiselta kyllä kuulosta.

Miten Internet toimii?

Päiväkoti- ja alakouluikäisille lapsille tehtiin aikanaan opetus- ja kulttuuriministeriön toimeksiannosta opas Miten Internet toimii?

Ehkä tämä olisi korkea aika kerrata, jos edelleen on siinä uskossa, että evästeillä kerätään tietoa, ja se tiedonkeruu verkkopalvelujen käyttäjistä loppuu, kunhan (3. osapuolen) evästeistä luovutaan.

Siis lyhyesti: Internet ei toimi kuten radio tai televisio; päätelaitteeltamme ei ala virrata uutisia, musiikkia ja muuta ohjelmaa kunhan vain "avaamme Internet-selaimen". Meidän pitää ihan aikuisten oikeasti lähettää niitä pyyntöjä (request), eli kutsua jotain palvelinta, kirjoittamalla se URL (verkko-osoite), domain (verkkotunnus) ja verkkotunnuksen loppupääte (kuten .fi tai .com), jotta päätelaitteellemme saadaan haluttu sivusto. 

Ja jotta verkkopalvelu, jota kutsutaan, tietää, mihin päätelaitteelle kutsuttu sivu palautetaan, on ihan pakko kertoa sen kutsun yhteydessä IP-osoitteemme. Muuten se palvelin ei pysty lähettämään kutsuttua sivua tiedostoineen meille takaisin, koska se ei tietäisi, mihin lähettää kutsuttu sivu.

Mihin tässä siis tarvitaan evästettä? Ei yhtään mihinkään, sillä jos evästeet kielletään huomenna, niin edelleen me lähettäisimme niitä pyyntöjä, edelleen dataa liikkuisi Internetissä, ja edelleen kutsuttava verkkopalvelin vastaanottaisi merkkijonoja, joissa on mukana IP-osoite, kutsuttava verkkopalvelu (domain-tunnuksineen) ja sen yksittäinen sivu, sekä muutamia tietoja selaimesta, joka lähetti kutsun.  Ja tallentamalla nämä kutsut edelleen voitaisin koota se Google Analyticsin näköinen raportti, joka listaisi kaikki eri tunteina, päivinä ja kuukausina ladatut sivut, ja mistä nämä kutsut saapuivat. Siis vaikka evästeet olisi jo kielletty.

Ja ihan niin typerä ei Googlekaan ole, että omalla selaimellaan (Chrome) estäisi oman analytiikkajärjestelmänsä (Google Analytics)...

Analytics-smb-benefit_2x

Tarvitaanko evästeitä?

Mihin tarkoitukseen sitten käytetään evästeitä, jos palvelinkutsujen yhteydessä joka tapauksessa kutsuttava palvelin saa kerättyä ja tallennettua sivupyynnöt kutsujatietoineen? Evästeen tarkoitus on ainoastaan olla se numerolappu, jolla tunnistetaan paluukävijä tämän palatessa palveluun uudelleen. Ilman evästettä Amazon ei tervehtisi meitä nimellä, ei räätälöisi etusivuaan meidän oman ostohistoriamme perusteella, ja meidän pitäisi aina uudelleen tallentaa yhteystietomme jokaisella ostokerralla, kun nyt evästeen avulla Amazon yhdistää selaimemme omaan tietokantaansa, jossa nämä kaikki tiedot ovat tietenkin tallessa. Eivät ne tiedot kulje sen evästeen mukana - ne ovat siellä Amazonin palvelimilla, ja vain Amazon itse voi yhdistää evästeen, sen numerolapun, oikeaan henkilöön henkilötietoineen.

Voit kokeilla tuhota evästeesi, tai mennä Amazonin sivuille selaimen incognito-tilassa, jolloin näet, miten palvelu kohtelee sinua sen jälkeen kuin ensi kertaa palveluun saapuvaa. Mutta jotta voit ostaa palvelusta, ja maksaa omilla vanhoilla yhteys- ja luottokorttitiedoillasi, niin joudut joka tapauksessa kirjautumaan palveluun, ja silloin Amazonin eväste taas lähetetään sinulle, jotta Amazonin ei tarvitse pyytää joka ikisellä sivulla uudelleen käyttäjätunnustasi ja salasanaasi. Ja olisihan se aika kiusallista jo käytettävyydenkin takia!

Kaikki ymmärtävät - jopa poliiitikot ja tietosuojavaltuutettu - että evästeet ovat esimerkiksi verkkopankeille tai verkkokaupoille välttämättömiä niiden toiminnallisuuden ja käytettävyyden kannalta. Siksi 1. osapuolen evästeitä kukaan ei ole estämässä eikä niitä poistamassa. Analytiikan tiedonkeruu ei niitä tarvitse muuhun kuin "eri kävijöiden" laskentaan. Kaikki varsinainen tiedonkeruu tapahtuu request-kutsujen lokitietojen tallennuksella, ja se jatkuu kuten aina ennenkin, vaikka evästeet kiellettäisiin huomenna. Siis mukaanlukien 1. osapuolen evästeet.

3. osapuolen evästeiden esto haittaa eniten pieniä palveluntarjoajia, jotka ovat tarjonneet tutkimus-, käytettävyys- ym. palveluita tai verkkomainonnan kohdennuspalveluita vaikkapa eri verkkosivujen ja verkkokauppojen ylläpitäjille. Isot markkinointiteknologiajätit jatkavat ja porskuttavat kuten ennenkin, tai  korkeintaan hieman soveltavat uusiksi nykyisiä infrastruktuurejaan. Business as usual.

- Ismo Tenkanen

Kommentit

Feed You can follow this conversation by subscribing to the comment feed for this post.

Verify your Comment

Kommentin esikatselu

This is only a preview. Your comment has not yet been posted.

Working...
Your comment could not be posted. Error type:
Your comment has been saved. Comments are moderated and will not appear until approved by the author. Post another comment

The letters and numbers you entered did not match the image. Please try again.

As a final step before posting your comment, enter the letters and numbers you see in the image below. This prevents automated programs from posting comments.

Having trouble reading this image? View an alternate.

Working...

Kommentoi

Comments are moderated, and will not appear until the author has approved them.

Your Information

(Name and email address are required. Email address will not be displayed with the comment.)