Cookie tecnico di sessione
Quando accedi tramite codice temporaneo, il portale utilizza il cookie tecnico della sessione PHP per riconoscere il browser durante la navigazione autenticata. Nel cookie è conservato esclusivamente un identificatore casuale della sessione: il codice OTP, i dati anagrafici e i documenti della candidatura non vengono scritti nel cookie.
Finalità
La sessione serve a mantenere l’accesso all’area riservata, proteggere le operazioni dell’utente, riprendere il primo passaggio ancora da completare e impedire che candidature o pagamenti vengano associati alla persona sbagliata.
Durata
La durata massima configurata è attualmente di 8 ore di inattività. Durante un utilizzo valido la scadenza viene rinnovata. Superato il periodo di inattività, è necessario effettuare nuovamente l’accesso tramite OTP.
Misure applicate
- HttpOnly: il cookie non è leggibile dagli script della pagina;
- Secure: in produzione viene trasmesso tramite connessione HTTPS;
- SameSite=Lax: limita l’invio del cookie nelle navigazioni provenienti da altri siti;
- rigenerazione dell’identificatore: dopo l’autenticazione viene generato un nuovo identificatore di sessione;
- logout esplicito: l’uscita dall’area personale invalida la sessione e il relativo cookie.
Nessuna finalità pubblicitaria
Il cookie della sessione autenticata non viene utilizzato per profilazione commerciale o pubblicità. Eventuali servizi esterni attivati dall’utente, come il pagamento online o i controlli anti-abuso, operano secondo le rispettive informative.
Gestione dal browser
Il browser consente di eliminare i cookie in qualsiasi momento. La rimozione del cookie di sessione determina l’uscita dall’area personale e richiede un nuovo accesso.
Per il quadro complessivo dei trattamenti consulta l’Informativa privacy vigente.