कुकी स्कैनर / विश्लेषक

विशेषताओं, सुरक्षा फ्लैग्स, श्रेणियों, GDPR अनुपालन का विश्लेषण करने और सहमति बैनर टेम्पलेट बनाने के लिए Set-Cookie हेडर या document.cookie पेस्ट करें।

अपडेट किया गया

Share:
Home/Website Tools/Cookie Scanner / Analyzer

Cookie Scanner / Analyzer

Paste Set-Cookie headers or document.cookie strings to analyze cookie attributes, security flags, GDPR compliance, and generate consent banner templates. All analysis runs client-side.

Paste Cookie Data

This tool runs entirely in your browser. No data is sent to any server. Cookies are parsed and analyzed client-side for educational purposes.

अक्सर पूछे जाने वाले प्रश्न

Cookie स्कैनर / एनालाइज़र क्या है?

Cookie स्कैनर / एनालाइज़र एक मुफ़्त ऑनलाइन टूल है जिसमें आप Set-Cookie हेडर या document.cookie पेस्ट करके एट्रिब्यूट, सुरक्षा फ़्लैग, श्रेणियाँ, GDPR अनुपालन का विश्लेषण कर सकते हैं और सहमति बैनर टेम्पलेट बना सकते हैं। यह पूरी तरह आपके ब्राउज़र में चलता है, बिना किसी इंस्टॉलेशन या साइन-अप के।

कौन-कौन से फ़ॉर्मेट हैं?

Set-Cookie हेडर (प्रति पंक्ति एक) या कच्ची document.cookie स्ट्रिंग्स। फ़ॉर्मेट स्वतः पहचाना जाता है।

वर्गीकरण कैसे होता है?

30 से अधिक पैटर्न के लिए नाम-आधारित ह्यूरिस्टिक्स: _ga/_gid → एनालिटिक्स, _fbp → मार्केटिंग, __cf/csrf/session → आवश्यक, pref/lang → प्राथमिकताएँ।

क्या डेटा किसी सर्वर पर भेजा जाता है?

नहीं। सारी पार्सिंग और विश्लेषण आपके ब्राउज़र में चलते हैं।

क्या Cookie स्कैनर / एनालाइज़र उपयोग करने के लिए मुफ़्त है?

हाँ, Cookie स्कैनर / एनालाइज़र 100% मुफ़्त है, बिना किसी पंजीकरण, छिपे शुल्क या उपयोग सीमा के। सारी प्रोसेसिंग आपके ब्राउज़र में स्थानीय रूप से होती है, जिससे पूर्ण गोपनीयता सुनिश्चित होती है।

क्या Cookie स्कैनर / एनालाइज़र मोबाइल डिवाइस पर काम करता है?

हाँ, Cookie स्कैनर / एनालाइज़र पूरी तरह रिस्पॉन्सिव है और स्मार्टफोन तथा टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर उपयोग कर सकते हैं, किसी ऐप डाउनलोड की आवश्यकता नहीं।

क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?

किसी खाते या पंजीकरण की आवश्यकता नहीं है। बस अपने ब्राउज़र में Cookie स्कैनर / एनालाइज़र खोलें और तुरंत उपयोग शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।

मैं Cookie स्कैनर / एनालाइज़र का उपयोग कैसे करूँ?

बस दिए गए फ़ील्ड में अपना इनपुट दर्ज करें, अपनी पसंद के अनुसार सेटिंग्स समायोजित करें, और टूल उसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।

कौन-कौन से ब्राउज़र समर्थित हैं?

Cookie स्कैनर / एनालाइज़र Chrome, Firefox, Safari, Edge और Opera सहित सभी आधुनिक ब्राउज़रों में काम करता है। सर्वोत्तम अनुभव के लिए अपने पसंदीदा ब्राउज़र के नवीनतम संस्करण का उपयोग करें।

जब मैं document.cookie पेस्ट करता हूँ तो मुझे HttpOnly या Secure फ्लैग क्यों नहीं दिखते?

क्योंकि ब्राउज़र जानबूझकर इन्हें छिपाता है। JavaScript में document.cookie प्रॉपर्टी केवल वही name=value जोड़े दिखाती है जिन्हें आपकी स्क्रिप्ट्स पढ़ सकती हैं; यह कभी भी HttpOnly, Secure, SameSite, Domain, Path, या Expires जैसे एट्रिब्यूट्स नहीं दिखाती। HttpOnly कुकीज़, जिनमें सेशन टोकन होते हैं, डिज़ाइन के हिसाब से document.cookie से पूरी तरह बाहर रखी जाती हैं, इसलिए कंसोल से कॉपी की गई स्ट्रिंग उनके सिक्योरिटी फ्लैग नहीं दिखा सकती। यही वजह है कि जब यह स्कैनर document.cookie इनपुट पहचानता है तो वह केवल नाम और वैल्यू दिखाता है, और पूरे सिक्योरिटी ग्रेड की बजाय हर कुकी की आधी-अधूरी तस्वीर देता है। फ्लैग्स की सही जाँच के लिए, अपने ब्राउज़र के Network टैब से (Response Headers के नीचे) असली Set-Cookie रिस्पॉन्स हेडर लें, या curl -I रिक्वेस्ट का इस्तेमाल करें, और फिर पूरी एट्रिब्यूट व सिक्योरिटी जानकारी के लिए उसे पेस्ट करें।

कुकी सिक्योरिटी स्कोर की गणना कैसे होती है, और सबसे ज़्यादा पॉइंट किसमें कटते हैं?

हर कुकी 100 अंकों से शुरू होती है और सुरक्षा उपाय गायब होने पर अंक गँवाती है। Secure फ्लैग गायब होने पर 30 पॉइंट कटते हैं, क्योंकि कुकी बिना एन्क्रिप्शन के HTTP पर भी भेजी जा सकती है। HttpOnly फ्लैग गायब होने पर भी 30 पॉइंट कटते हैं, क्योंकि तब JavaScript इसे पढ़ सकती है और कोई भी XSS बग सीधे सेशन चोरी में बदल जाता है। SameSite एट्रिब्यूट गायब होने पर 25 पॉइंट कटते हैं क्योंकि इससे कुकी CSRF के लिए खुली रह जाती है। SameSite=Lax में सिर्फ़ 5 पॉइंट कटते हैं; SameSite=None में 10 पॉइंट कटते हैं, या अगर ज़रूरी Secure फ्लैग न हो तो 15 पॉइंट; SameSite=Strict बिना किसी कटौती के सबसे साफ़ स्कोर करता है। Partitioned (CHIPS) एट्रिब्यूट पर 5 पॉइंट का छोटा बोनस मिलता है। हर कुकी के स्कोर को औसत निकालकर A–F ग्रेड बनाया जाता है। यह देखने के लिए कि कौन-से फ्लैग किसी कुकी का स्कोर नीचे खींच रहे हैं, अपने Set-Cookie हेडर पेस्ट करें।

मेरी SameSite=None कुकी को क्यों फ्लैग किया जाता है जबकि मैंने इसे जानबूझकर सेट किया है?

SameSite=None का मतलब है कि कुकी को जानबूझकर क्रॉस-साइट रिक्वेस्ट पर भी भेजा जाता है, जो एम्बेडेड विजेट्स, SSO, या थर्ड-पार्टी iframe जैसे वैध मामलों के लिए ज़रूरी होता है। स्कैनर फिर भी इसे फ्लैग करता है क्योंकि क्रॉस-साइट कुकीज़ में अधिक जोखिम होता है और ब्राउज़र एक सख़्त नियम लागू करते हैं: SameSite=None तभी काम करता है जब Secure फ्लैग भी मौजूद हो, और आधुनिक ब्राउज़र बिना Secure के None कुकीज़ को अस्वीकार कर देते हैं। इसलिए Secure के साथ None पर 10 पॉइंट, और Secure न होने पर 15 पॉइंट काटे जाते हैं साथ ही चेतावनी दी जाती है, क्योंकि ऐसी कुकी बस ड्रॉप कर दी जाएगी। यह फ्लैग यह नहीं कहता कि आप गलत हैं, बल्कि यह कि इस कुकी को अतिरिक्त जाँच और एक वैध Secure जोड़ी की ज़रूरत है। अगर कोई कुकी सेम-साइट रखी जा सकती है, तो Lax या Strict को प्राथमिकता दें। यह पुष्टि करने के लिए कि आपकी None कुकीज़ में Secure मौजूद है, अपने हेडर पेस्ट करें।

नतीजों में सेशन कुकी और परसिस्टेंट कुकी में क्या फ़र्क़ है?

सेशन कुकी में कोई एक्सपायरी तारीख़ नहीं होती, इसलिए यूज़र के ब्राउज़र बंद करते ही ब्राउज़र उसे हटा देता है; परसिस्टेंट कुकी में Expires तारीख़ या Max-Age होता है और वह उस समय तक बनी रहती है। स्कैनर दोनों एट्रिब्यूट्स को पढ़ता है, हर कुकी को Session या Persistent के रूप में चिह्नित करता है, और परसिस्टेंट कुकीज़ के लिए Max-Age या Expires टाइमस्टैंप से एक्सपायरी में बचे दिनों की गणना करता है। यह सुरक्षा और प्राइवेसी दोनों के लिहाज़ से मायने रखता है: कम समय की सेशन कुकीज़ टोकन लीक होने पर जोखिम को सीमित करती हैं, जबकि लंबी अवधि की परसिस्टेंट कुकीज़, खासतौर पर एनालिटिक्स और मार्केटिंग वाली, GDPR के तहत अतिरिक्त जाँच खींचती हैं क्योंकि लंबे समय तक डेटा रखना उद्देश्य के अनुपात में होना चाहिए। टूल यह भी बताता है कि परसिस्टेंट कुकीज़ की एक्सपायरी अवधि उचित होनी चाहिए। यह देखने के लिए कि कौन-सी कुकीज़ कितने समय तक टिकी रहती हैं, अपने Set-Cookie हेडर पेस्ट करें।

GDPR के तहत सेट करने से पहले वाकई किन कुकीज़ के लिए सहमति ज़रूरी है?

GDPR और ePrivacy डायरेक्टिव के तहत, केवल बिल्कुल ज़रूरी (strictly necessary) कुकीज़ को ही सहमति से छूट है। स्कैनर 30 से ज़्यादा नाम पैटर्न का इस्तेमाल करके हर कुकी को Necessary, Analytics, Marketing, Preferences, या Unknown में बाँटता है, फिर उससे जुड़ी सहमति की ज़िम्मेदारी जोड़ता है। Necessary कुकीज़, जैसे सेशन, CSRF, और ऑथेंटिकेशन टोकन, बिना सहमति के सेट की जा सकती हैं लेकिन फिर भी आपकी प्राइवेसी पॉलिसी में होनी चाहिए। _ga और _gid जैसी एनालिटिक्स कुकीज़, और _fbp या _gcl_au जैसी मार्केटिंग कुकीज़ के लिए स्पष्ट, पहले से ली गई ऑप्ट-इन सहमति ज़रूरी है और जब तक यूज़र सहमत न हो तब तक इन्हें सेट नहीं किया जाना चाहिए। Preferences कुकीज़ को आमतौर पर सहमति चाहिए, जब तक कि वे भाषा जैसे किसी यूज़र-अनुरोधित फ़ंक्शन को सीधे पूरा न करती हों। जो भी Unknown हो उसकी समीक्षा की जानी चाहिए और उसे गैर-ज़रूरी मानकर व्यवहार करना चाहिए। हर कैटेगरी की सहमति गाइडेंस देखने और उससे मेल खाता कंसेंट बैनर बनाने के लिए अपनी कुकीज़ पेस्ट करें।

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/cookie-scanner" title="Cookie Scanner / Analyzer — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/website-tools/cookie-scanner?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free Cookie Scanner / Analyzer</a> by The Toolbox</p>

संबंधित टूल

मुफ़्त वेबसाइट स्पीड टेस्ट

अपनी वेबसाइट के पेज लोड समय, प्रदर्शन मेट्रिक्स और अनुकूलन के अवसरों का विश्लेषण करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त मोबाइल फ्रेंडली टेस्ट

जांचें कि आपकी साइट मोबाइल डिवाइस के लिए अनुकूलित है या नहीं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त मेटा टैग एक्सट्रैक्टर

SEO और सोशल मीडिया विश्लेषण के लिए किसी भी वेबपेज से सभी मेटा टैग निकालें और समीक्षा करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में, बिना साइन-अप के।

मुफ़्त वेबसाइट स्क्रीनशॉट टूल

डिज़ाइन समीक्षा और परीक्षण के लिए किसी भी वेबपेज के पूर्ण-पृष्ठ या व्यूपोर्ट स्क्रीनशॉट कैप्चर करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में, बिना साइन-अप के।

कुकी स्कैनर / एनालाइज़र के बारे में

कुकी स्कैनर / एनालाइज़र HTTP कुकीज़ की जाँच करने का एक मुफ़्त टूल है। Set-Cookie रिस्पॉन्स हेडर का कोई भी ब्लॉक या कोई कच्ची document.cookie स्ट्रिंग पेस्ट करें, और यह हर कुकी को पार्स करके उसकी एट्रिब्यूट्स को अलग-अलग तोड़ता है, उसके सिक्योरिटी फ्लैग्स को ग्रेड देता है, उसे एक प्राइवेसी कैटेगरी में बाँटता है, और उससे जुड़ी कंसेंट (सहमति) की ज़िम्मेदारियों को फ्लैग करता है। यह उन लोगों के लिए बनाया गया है जिन्हें व्यवहार में कुकीज़ का हिसाब देना पड़ता है: लॉगिन फ्लो को मज़बूत बनाने वाले वेब डेवलपर, हेडर डंप की समीक्षा करने वाले सिक्योरिटी इंजीनियर, और GDPR ऑडिट से पहले किसी साइट पर वाकई सेट होने वाली कुकीज़ का दस्तावेज़ बनाने वाला प्राइवेसी या कंप्लायंस स्टाफ़।

शुरू करने के लिए आपको अपनी मशीन से कुछ भी कॉपी करने की ज़रूरत नहीं है। टूल में सैंपल Set-Cookie और document.cookie इनपुट पहले से मौजूद हैं, ताकि आप देख सकें कि एक भरी हुई रिपोर्ट कैसी दिखती है, और फिर तैयार होने पर अपना खुद का डेटा डाल सकें।

यह क्या पढ़ता है और इसमें डेटा कैसे डालें

स्कैनर दो फ़ॉर्मैट स्वीकार करता है और खुद पहचान लेता है कि आपने कौन-सा पेस्ट किया है:

  • Set-Cookie हेडर — जिस तरह सर्वर इन्हें भेजता है, वैसे ही एक लाइन में एक कुकी। इनमें पूरी तस्वीर होती है: Domain, Path, Expires, Max-Age, और Secure, HttpOnly, SameSite, तथा Partitioned फ्लैग्स। हर लाइन पर मौजूद वैकल्पिक Set-Cookie: प्रीफ़िक्स अपने आप हटा दिया जाता है।
  • document.cookie स्ट्रिंग्स — ब्राउज़र कंसोल से मिलने वाले सेमीकोलन से अलग किए गए name=value जोड़े। चूँकि JavaScript HttpOnly कुकीज़ या फ्लैग एट्रिब्यूट्स को पढ़ नहीं सकती, इसलिए इस तरह के इनपुट में केवल नाम और वैल्यू ही दिखते हैं; पूरी सिक्योरिटी समीक्षा के लिए सर्वर-साइड Set-Cookie हेडर का इस्तेमाल करें।

Set-Cookie हेडर आप अपने ब्राउज़र के Network टैब से (किसी रिक्वेस्ट पर क्लिक करके, Response Headers के नीचे देखें) या curl -I रिस्पॉन्स से ले सकते हैं।

सिक्योरिटी ग्रेडिंग जिस पर आप काम कर सकते हैं

हर कुकी को 0–100 के बीच सिक्योरिटी स्कोर मिलता है, और रिपोर्ट इन्हें जोड़कर एक ओवरऑल A–F ग्रेड बनाती है। स्कोरिंग उन्हीं फ्लैग्स पर आधारित है जो कुकी को मज़बूत बनाने में वाकई मायने रखते हैं:

  • Secure न होने पर 30 पॉइंट कटते हैं — क्योंकि कुकी बिना एन्क्रिप्ट किए HTTP पर भी भेजी जा सकती है।
  • HttpOnly न होने पर 30 पॉइंट कटते हैं — क्योंकि JavaScript इसे पढ़ सकती है, जिससे कोई भी XSS बग सीधे सेशन चोरी में बदल जाता है।
  • SameSite न होने पर 25 पॉइंट कटते हैं — इससे कुकी CSRF के खतरे में आ जाती है। SameSite=None को और भी कम अंक मिलते हैं, और अगर उसमें ज़रूरी Secure फ्लैग न हो तो चेतावनी भी दी जाती है; Strict सबसे साफ़ स्कोर करता है।
  • Partitioned (CHIPS एट्रिब्यूट) थर्ड-पार्टी कुकीज़ के लिए थोड़ा बोनस देता है।

सारांश में यह भी गिना जाता है कि कितनी कुकीज़ में Secure, HttpOnly, या SameSite पूरी तरह गायब हैं, ताकि आप एक नज़र में सबसे बड़ी कमियाँ देख सकें।

कैटेगरी और GDPR कंसेंट संबंधी नोट्स

कुकी के नामों को 30 से ज़्यादा पैटर्न के साथ मिलाकर एक कैटेगरी दी जाती है: Necessary, Analytics, Marketing, Preferences, या Unknown। उदाहरण के लिए _ga/_gid को Analytics (Google Analytics) में, _fbp को Marketing (Meta) में, __cf_bm और csrf_token को Necessary में, और lang/theme को Preferences में रखा जाता है। हर मिलान के साथ उसकी वजह भी दिखाई जाती है, और जो भी पहचान में न आए उसे Unknown फ्लैग कर दिया जाता है ताकि वह नज़रों से न बचे।

कैटेगरी ही कंप्लायंस गाइडेंस तय करती है। बिल्कुल ज़रूरी (strictly necessary) कुकीज़ को GDPR के तहत कंसेंट से छूट है, लेकिन फिर भी उन्हें आपकी प्राइवेसी पॉलिसी में शामिल होना चाहिए; एनालिटिक्स और मार्केटिंग कुकीज़ के लिए GDPR और ePrivacy डायरेक्टिव के तहत स्पष्ट, पहले से ली गई सहमति ज़रूरी है, और यूज़र के ऑप्ट-इन करने से पहले इन्हें सेट नहीं किया जाना चाहिए। स्कैनर हर कुकी के साथ ये नोट्स जोड़ता है और सेशन कुकीज़ को स्थायी (persistent) कुकीज़ से अलग बताता है, क्योंकि लंबी एक्सपायरी अवधि पर अतिरिक्त जाँच होती है।

रिपोर्ट, CSV, और एक कंसेंट बैनर

विश्लेषण पूरा होने पर आप एक प्लेन-टेक्स्ट रिपोर्ट कॉपी कर सकते हैं, अपने रिकॉर्ड के लिए हर कुकी और उसकी एट्रिब्यूट्स को CSV के रूप में डाउनलोड कर सकते हैं, और एक तैयार-पेस्ट-करने-लायक HTML कंसेंट बैनर बना सकते हैं जिसमें केवल वे वैकल्पिक कैटेगरी शामिल हों जो आपकी साइट वाकई इस्तेमाल करती है, साथ ही Accept All, Save Preferences, और Reject Optional जैसे कंट्रोल्स।

सब कुछ आपके ब्राउज़र में ही चलता है। आप जो कुकीज़ पेस्ट करते हैं वे पूरी तरह आपके डिवाइस पर ही पार्स और विश्लेषित होती हैं — कुछ भी सर्वर पर अपलोड नहीं होता, कोई साइन-अप नहीं है, और कोई इस्तेमाल सीमा नहीं है। यह यहाँ खासतौर पर मायने रखता है, क्योंकि कुकी स्ट्रिंग्स में अक्सर लाइव सेशन टोकन और पहचान जानकारी होती है जिसे आप कभी किसी थर्ड पार्टी को नहीं भेजना चाहेंगे।