Was ist ein Vinted-Cookie?
Ein Cookie ist eine kleine Datei, die dein Browser nach dem Login speichert. Sie enthält eine Sitzungskennung, die Vinted beweist, dass du wirklich eingeloggt bist.
Das Vinted-Sitzungs-Cookie (Name: _vinted_fr_session und Varianten) sorgt dafür, dass du eingeloggt bleibst, wenn du den Tab schließt und später zurückkommst.
Wie Vinted deine Aktionen authentifiziert
Jeder Klick auf Vinted (neu einstellen, Nachricht senden, Anzeige erstellen) löst einen API-Aufruf aus. Bei jedem Aufruf liest Vinted dein Sitzungs-Cookie + ein CSRF-Token (Cross-Site Request Forgery), um zu prüfen, dass du es wirklich bist.
Wie Erweiterungen dein Cookie nutzen
Eine lokale Chrome-Erweiterung (Redrip, Vintup, Dotb) liest das Vinted-Cookie, das bereits in deinem Browser liegt, und führt dieselben API-Aufrufe aus, die du manuell machen würdest. Dein Vinted-Passwort wird nie abgefragt, dein Benutzername ebenfalls nicht.
Das ist der große Vorteil von Erweiterungen gegenüber Cloud-SaaS-Diensten (Clemz, Bleam, Veezsto), die nach deinen Vinted-Zugangsdaten fragen, um von ihren Servern aus zu automatisieren.
Sicherheit des Cookies
– Lokale Speicherung: Nur dein Browser hat das Cookie
– HttpOnly: für externes JavaScript nicht zugänglich (Schutz vor XSS)
– Secure: wird nur über HTTPS übertragen
– SameSite Lax: wird bei bösartigen Cross-Site-Anfragen nicht mitgeschickt
Lebensdauer
Vinted-Sitzung: ca. 30 Tage ohne Abmeldung. Wird bei jeder Anmeldung erneuert. Wenn du deine Cookies löschst, musst du dich neu anmelden.
Drittanbieter-Cookies bei Vinted
Vinted nutzt außerdem Tracking-Cookies (Google Analytics, Meta Pixel) für personalisierte Werbung. Du kannst sie in den Datenschutzeinstellungen von Vinted deaktivieren.
Risiken rund um das Cookie
Cookie-Diebstahl
Wenn jemand Zugriff auf deinen Browser bekommt (physisch oder über Malware), kann er dein Sitzungs-Cookie kopieren und in seinen Browser importieren = Zugriff auf dein Konto ohne Passwort.
Schutz
– Sperr deinen Computer, wenn du weggehst
– Halte deinen Virenschutz aktuell
– Keine zweifelhaften, ungeprüften Erweiterungen (nur aus dem Chrome Web Store)
– Melde dich auf öffentlichen Geräten von Vinted ab
Warum eine lokale Erweiterung > Cloud-SaaS
Erweiterung: Das Cookie bleibt in deinem Browser und wird nie weitergegeben. SaaS: Deine Zugangsdaten laufen über deren Server = Risiko einer Kompromittierung.
Optimiere deinen Vinted-Shop mit Redrip
Dauerhaft kostenloser Plan, unbegrenzt viele Vinted-Konten, KI-Nachrichten in 9 Sprachen, Autopilot.
Redrip kostenlos installieren