O que é um cookie da Vinted
Um cookie é um pequeno ficheiro guardado pelo teu navegador depois de iniciares sessão. Contém um identificador de sessão que prova à Vinted que tens mesmo sessão iniciada.
O cookie de sessão da Vinted (nome: _vinted_fr_session e variantes) é o que te mantém com sessão iniciada quando fechas o separador e voltas mais tarde.
Como a Vinted autentica as tuas ações
Cada clique na Vinted (republicar, enviar uma mensagem, criar um anúncio) desencadeia uma chamada à API. Em cada chamada, a Vinted lê o teu cookie de sessão + um token CSRF (Cross-Site Request Forgery) para verificar que és mesmo tu.
Como as extensões usam o teu cookie
Uma extensão local do Chrome (Redrip, Vintup, Dotb) lê o cookie da Vinted que já está no teu navegador e faz as mesmas chamadas à API que tu farias manualmente. A tua palavra-passe da Vinted nunca é pedida, nem o teu nome de utilizador.
É a grande vantagem das extensões face aos SaaS na cloud (Clemz, Bleam, Veezsto), que te pedem as credenciais da Vinted para automatizar a partir dos servidores deles.
Segurança do cookie
– Armazenamento local: só o teu navegador tem o cookie
– HttpOnly: não é acessível por JavaScript externo (anti-XSS)
– Secure: só é transmitido por HTTPS
– SameSite Lax: não é enviado em pedidos cross-site maliciosos
Duração
Sessão da Vinted: ~30 dias sem terminar sessão. É renovada a cada início de sessão. Se apagares os teus cookies, tens de voltar a iniciar sessão.
Cookies de terceiros da Vinted
A Vinted também usa cookies de rastreio (Google Analytics, Meta Pixel) para publicidade direcionada. Podes desativá-los nas definições de privacidade da Vinted.
Riscos ligados ao cookie
Roubo de cookie
Se alguém aceder ao teu navegador (fisicamente ou através de malware), pode copiar o teu cookie de sessão e importá-lo para o navegador dele = acesso à tua conta sem palavra-passe.
Proteção
– Bloqueia o computador quando te afastas
– Antivírus atualizado
– Nada de extensões duvidosas não verificadas (só da Chrome Web Store)
– Termina sessão na Vinted em computadores públicos
Porque é que uma extensão local > SaaS na cloud
Extensão: o cookie fica no teu navegador e nunca é partilhado. SaaS: as tuas credenciais passam pelos servidores deles = risco de comprometimento.
Otimiza a tua loja na Vinted com o Redrip
Plano gratuito para sempre, contas Vinted ilimitadas, mensagens com IA em 9 línguas, Piloto automático.
Instalar o Redrip grátis