TapCub 正式上线:统计、分析、客服一个平台免费用
帮助中心

无 Cookie 统计与同意

默认情况下脚本不写 Cookie、不写本地存储。这篇讲访客怎样仍然被计数、三个层级改变了什么、什么时候需要同意条。

隐私合规6 分钟阅读最后更新 2026 年 9 月 19 日TapCub 团队

不用 Cookie 怎么数访客

在默认层级上,TapCub 用 IP 地址与 User Agent 的 HMAC 加上一个盐值来区分访客。脚本本身不往浏览器写任何东西——没有 Cookie,没有本地存储。地址只用于这次哈希和地理位置推断,随后丢弃,从不落到事件行上。

两个预设决定假名的寿命:

  • 均衡保留站点级盐值,回访访客可以跨天被认出,「新访客 / 回访」可用。
  • 严格每天轮换盐值。没有人能跨天被认出,不报告回访访客。

在 配置设置隐私 选择。切换时已存储的行不会被重写。

三个采集层级

层级名称采集什么
1匿名聚合每日轮换盐值,没有任何持久标识。全埋点和身份调用被丢弃。页面浏览和自定义事件会存储。
2无 Cookie 假名上面的默认方式。没有 Cookie,用 HMAC 区分访客。
3识别可以使用设备 ID 和登录。需要识别模式和包含它的套餐。

项目默认层级是 2。地区规则可以对特定地区的访客降低层级——内置的欧洲经济区和英国规则是层级 2 且需要同意。如何修改见合规中心。

取决于访客在哪里、你用哪个层级;这不是法律意见。实践中:

  • 层级 1 和 2 在浏览器里不存储任何标识,而这正是大多数监管机构对 Cookie 同意条要求所附加的条件。很多 TapCub 站点在欧洲经济区之外以层级 2 运行且不弹同意条。
  • 对欧洲经济区和英国的访客,默认规则要求同意。如果网站没有同意条,这些访客会自动以层级 1 存储:页面浏览和事件照常计数,但没有回访识别,也没有全埋点。
  • 层级 3 会写入设备 ID,在大多数法域都需要同意。把同意条里的「统计」用途传给脚本,同意接口在开发者文档里。
同意给出之前,脚本默认把事件排队在内存里,获准后再发送。可以在合规中心改成丢弃。

Do Not Track 与 Global Privacy Control

浏览器发送 DNT: 1 或 Sec-GPC: 1 时,TapCub 脚本根本不会加载;即便有数据到达,也以层级 1 存储并清除同意位。可以在脚本标签上用 data-respect-dnt="false" 关闭 DNT 检查,但 GPC 在采集端永远被尊重。这就是为什么开着隐私开关的开发者有时在网络面板里看不到 POST——见安装问题。

这对你的数字意味着什么

  • 旧工具把机器人或多标签算进去时,访客数会比基于 Cookie 的工具低;同意条拦住旧工具时则更高。趋势一致,总数不一致——见为什么 UV 总是对不上。
  • 会话在每个层级都可用;它按空闲时间切分,不靠 Cookie。
  • 跨天的漏斗在均衡预设和层级 3 下可用;严格预设下每天都是新的开始。
  • 热力图和全埋点需要层级 2 或 3。

这篇文章有帮助吗?

你的反馈决定我们下一步扩写哪些文章。

感谢反馈。如果还有没说清楚的地方, 告诉我们你在找什么。

看清数据,找到增长。

每一次点击,都有数据依据。装好一行代码,1 分钟看到第一批数据。

无需信用卡 · 统计与客服都有免费版 · 统计无 Cookie