Cookie policy
Cosa D&D Planner salva nel tuo browser, con che nome e per quanto tempo. Sono sei voci in tutto.
Ultimo aggiornamento: 30 agosto 2026
2. L'elenco completo
I primi tre sono cookie veri e propri, impostati dalla libreria di autenticazione (Auth.js). Gli altri tre non sono cookie: sono preferenze salvate nella memoria del browser, che non escono mai da lì. Tutti e tre i cookie sono HttpOnly (il codice della pagina non può leggerli, e questo li mette al riparo da un eventuale script malevolo) e viaggiano solo su connessione cifrata, con SameSite=Lax, che impedisce a un altro sito di farli inviare a tua insaputa.
__Secure-authjs.session-token
Finalità: è la tua sessione. Contiene un token firmato con il tuo identificativo e il tuo ruolo: è ciò che ti evita di reinserire la password a ogni pagina. Senza questo cookie l'applicazione non è utilizzabile.
Durata: 30 giorni, che ripartono a ogni tua visita (al massimo una volta al giorno). Se non torni per trenta giorni scade e ti verrà chiesto di riaccedere. Uscendo con «Esci» viene cancellato subito. Su un'installazione locale in HTTP il nome è authjs.session-token, senza il prefisso.
__Host-authjs.csrf-token
Finalità: sicurezza. Contiene un valore casuale che accompagna i moduli di accesso e permette al server di riconoscere le richieste che partono davvero da questo sito, scartando quelle costruite altrove per farti compiere azioni che non hai chiesto (attacchi CSRF).
Durata: la sessione del browser. Non ha una scadenza propria: sparisce quando chiudi il browser. In HTTP locale si chiama authjs.csrf-token.
__Secure-authjs.callback-url
Finalità: ricorda la pagina da cui stavi arrivando quando ti è stato chiesto di accedere, per riportartici subito dopo invece che sulla home.
Durata: la sessione del browser. In HTTP locale si chiama authjs.callback-url.
theme (memoria locale, non un cookie)
Finalità: ricorda il tema che hai scelto, per non ridipingere la pagina al primo caricamento con i colori sbagliati. Contiene una sola parola, il nome del tema.
Durata: finché non svuoti i dati del sito. Vive nel localStorage del tuo browser e non viene mai trasmesso al server: non è un cookie e non serve a riconoscerti.
push-invite-dismissed-at (memoria locale, non un cookie)
Finalità: se chiudi con «Non ora» l'invito ad attivare le notifiche sul telefono, ricorda il giorno in cui l'hai fatto, così l'invito non ritorna il giorno dopo. Contiene solo quella data.
Durata: trenta giorni di silenzio, poi l'invito può tornare; il valore resta finché non svuoti i dati del sito. Vive nel localStorage del tuo browser e non viene mai trasmesso al server.
time-zone-invite-dismissed:<fuso> (memoria locale, non un cookie)
Finalità: lo stesso, per l'avviso che ti chiede se hai cambiato fuso orario. Il nome porta in coda il fuso a cui il rinvio si riferisce, così rimandare l'avviso mentre sei via non zittisce anche quello del ritorno. Contiene solo la data del rinvio.
Durata: trenta giorni di silenzio per quel fuso; il valore resta finché non svuoti i dati del sito. Vive nel localStorage del tuo browser e non viene mai trasmesso al server.
Questo elenco è completo. Non ci sono cookie di analisi, di misurazione del pubblico, di pubblicità o di profilazione, e niente di quello che sta qui sopra viene usato per seguirti fuori da questo sito.
3. Come cancellarli
Puoi eliminare cookie e memoria locale dalle impostazioni del tuo browser, alla voce dedicata ai dati dei siti, oppure bloccarli del tutto per questo dominio. La conseguenza: se blocchi i cookie l'accesso non funziona più, perché il server non ha modo di riconoscere che sei già entrato. Non è una limitazione voluta, è come funziona l'autenticazione sul web.
Il modo più semplice per cancellare il cookie di sessione senza toccare le impostazioni è uscire dall'applicazione con «Esci».
4. E per il resto?
Questa pagina parla solo di ciò che finisce nel tuo browser. Per sapere quali dati vengono salvati sul server, perché, per quanto tempo e con quali diritti, leggi l' informativa privacy. Per qualsiasi domanda su questa pagina puoi scrivere a privacy@dndplanner.net.