Torna al sito

Cookie policy

Cosa D&D Planner salva nel tuo browser, con che nome e per quanto tempo. Sono sei voci in tutto.

Ultimo aggiornamento: 30 agosto 2026

1. Perché non c'è nessun banner da accettare

Il banner dei cookie serve a raccogliere un consenso, e il consenso serve quando un sito installa cookie che non sono necessari a farlo funzionare: statistiche, pubblicità, profilazione, pulsanti social, strumenti di terze parti che riconoscono chi sei da un sito all'altro.

Qui non ce n'è nessuno. I cookie elencati sotto servono soltanto a tenerti autenticato e a proteggere i moduli che invii: sono cookie tecnici, e per loro l'art. 122 del Codice privacy e la direttiva ePrivacy non richiedono consenso, ma solo che ti venga detto che ci sono, che è quello che fa questa pagina. Mostrarti un banner per chiederti il permesso su cookie che non possiamo non impostare sarebbe teatro: se rifiutassi, non potresti accedere.

Non c'è nemmeno un cookie di terze parti, per il semplice motivo che non ci sono terze parti nel browser: niente analytics, niente rete pubblicitaria, niente CDN, e persino i caratteri tipografici sono ospitati sul nostro server invece che su quello di Google. Mentre leggi questa pagina il tuo browser non contatta nessun altro dominio.

2. L'elenco completo

I primi tre sono cookie veri e propri, impostati dalla libreria di autenticazione (Auth.js). Gli altri tre non sono cookie: sono preferenze salvate nella memoria del browser, che non escono mai da lì. Tutti e tre i cookie sono HttpOnly (il codice della pagina non può leggerli, e questo li mette al riparo da un eventuale script malevolo) e viaggiano solo su connessione cifrata, con SameSite=Lax, che impedisce a un altro sito di farli inviare a tua insaputa.

__Secure-authjs.session-token

Finalità: è la tua sessione. Contiene un token firmato con il tuo identificativo e il tuo ruolo: è ciò che ti evita di reinserire la password a ogni pagina. Senza questo cookie l'applicazione non è utilizzabile.

Durata: 30 giorni, che ripartono a ogni tua visita (al massimo una volta al giorno). Se non torni per trenta giorni scade e ti verrà chiesto di riaccedere. Uscendo con «Esci» viene cancellato subito. Su un'installazione locale in HTTP il nome è authjs.session-token, senza il prefisso.

__Host-authjs.csrf-token

Finalità: sicurezza. Contiene un valore casuale che accompagna i moduli di accesso e permette al server di riconoscere le richieste che partono davvero da questo sito, scartando quelle costruite altrove per farti compiere azioni che non hai chiesto (attacchi CSRF).

Durata: la sessione del browser. Non ha una scadenza propria: sparisce quando chiudi il browser. In HTTP locale si chiama authjs.csrf-token.

__Secure-authjs.callback-url

Finalità: ricorda la pagina da cui stavi arrivando quando ti è stato chiesto di accedere, per riportartici subito dopo invece che sulla home.

Durata: la sessione del browser. In HTTP locale si chiama authjs.callback-url.

theme (memoria locale, non un cookie)

Finalità: ricorda il tema che hai scelto, per non ridipingere la pagina al primo caricamento con i colori sbagliati. Contiene una sola parola, il nome del tema.

Durata: finché non svuoti i dati del sito. Vive nel localStorage del tuo browser e non viene mai trasmesso al server: non è un cookie e non serve a riconoscerti.

push-invite-dismissed-at (memoria locale, non un cookie)

Finalità: se chiudi con «Non ora» l'invito ad attivare le notifiche sul telefono, ricorda il giorno in cui l'hai fatto, così l'invito non ritorna il giorno dopo. Contiene solo quella data.

Durata: trenta giorni di silenzio, poi l'invito può tornare; il valore resta finché non svuoti i dati del sito. Vive nel localStorage del tuo browser e non viene mai trasmesso al server.

time-zone-invite-dismissed:<fuso> (memoria locale, non un cookie)

Finalità: lo stesso, per l'avviso che ti chiede se hai cambiato fuso orario. Il nome porta in coda il fuso a cui il rinvio si riferisce, così rimandare l'avviso mentre sei via non zittisce anche quello del ritorno. Contiene solo la data del rinvio.

Durata: trenta giorni di silenzio per quel fuso; il valore resta finché non svuoti i dati del sito. Vive nel localStorage del tuo browser e non viene mai trasmesso al server.

Questo elenco è completo. Non ci sono cookie di analisi, di misurazione del pubblico, di pubblicità o di profilazione, e niente di quello che sta qui sopra viene usato per seguirti fuori da questo sito.

3. Come cancellarli

Puoi eliminare cookie e memoria locale dalle impostazioni del tuo browser, alla voce dedicata ai dati dei siti, oppure bloccarli del tutto per questo dominio. La conseguenza: se blocchi i cookie l'accesso non funziona più, perché il server non ha modo di riconoscere che sei già entrato. Non è una limitazione voluta, è come funziona l'autenticazione sul web.

Il modo più semplice per cancellare il cookie di sessione senza toccare le impostazioni è uscire dall'applicazione con «Esci».

4. E per il resto?

Questa pagina parla solo di ciò che finisce nel tuo browser. Per sapere quali dati vengono salvati sul server, perché, per quanto tempo e con quali diritti, leggi l' informativa privacy. Per qualsiasi domanda su questa pagina puoi scrivere a privacy@dndplanner.net.