Inventario · Almacenes
¿Qué cookies y almacenes usa este cotejo?
Actualizado el 28/07/2026 · publicado el 05/07/2026 · 8 min · Fichas

Una cookie HTTP es un archivo pequeño que el servidor o el script pide guardar en tu navegador. Fichas usa pocas, y solo las que el código realmente pone. Esta tabla no es un modelo genérico: está cruzada con session_start() en caldera/brujula.php, con el overlay de edad y con el beacon del encabezado.
Hay tres cajones que la gente mezcla. La cookie HTTP viaja en cada petición (aquí, PHPSESSID). El sessionStorage vive en la pestaña y no se manda solo: ahí está la clave fc_caldera18 del muro de 18 años. El beacon es un GET de imagen 1×1 a /f.php con un sello de tiempo; no crea una cookie por existir. Llamar a los tres “analítica de terceros” sería mentir.
No instalamos cookies de Google Analytics, Meta Pixel, TikTok ni un tag manager. Si un día entra una, esta página suma la fila el mismo día. Hoy la fila de terceros está vacía a propósito. Abajo está el inventario con nombre, quién la pone, para qué sirve y cuándo caduca, más cómo mirarla en Chrome, Firefox o Safari y qué ocurre si bloqueas todo.
Qué es y qué no es
Hay tres cajones distintos. La cookie HTTP viaja en cada petición (ejemplo: PHPSESSID). El sessionStorage vive en la pestaña y no viaja solo. Una petición de imagen 1×1 (el beacon) no crea una cookie por sí misma: es un GET a /f.php con un sello de tiempo. Mezclar los tres en una sola fila “analítica” sería mentir.
No instalamos cookies de Google Analytics, Meta Pixel, TikTok ni un tag manager. Si un día entra una, esta página suma la fila el mismo día. Hoy la fila de terceros está vacía a propósito.
Tabla de lo que sí existe
| Nombre | Quién | Para qué | Caduca | Tipo |
|---|---|---|---|---|
| PHPSESSID | fichas.co (propia) | Sesión PHP. Guarda la huella de campaña (gclid, wbraid, gbraid, twclid, utm_*) en $_SESSION['_huella']. |
Sesión del navegador | Esencial |
| fc_caldera18 | Tu navegador (sessionStorage) | Recuerda que ya confirmaste 18 años en la visita pública, para no volver a mostrar el overlay. | Hasta cerrar la pestaña o borrar el sitio | Esencial (barrera de edad) |
| Petición /f.php | fichas.co (propia) | Beacon del encabezado: imagen 1×1 con sello HMAC (ts, tk). No es un pixel de Meta ni de Google. |
No deja cookie propia conocida | Técnica / seguridad |
Desliza la tabla para ver caducidad y tipo.
El overlay de 18 años no usa cookie HTTP. Si ya confirmaste y el visitante no es “objetivo” del módulo, un estilo temprano en el head esconde el muro para que no parpadee. En una visita objetivo el muro sigue visible aunque fc_caldera18 exista: el clic lleva a la URL firmada, no a un simple cierre.
Cómo se relacionan con el banner
Este sitio no tiene un banner de “acepto cookies de marketing”. El muro que ves es de edad, no de consentimiento de publicidad. Las marcas de campaña se leen de la URL que ya traes (un anuncio, un enlace). Si llegas sin gclid ni utm_, la sesión no inventa una huella.
Puedes borrar cookies del sitio en el navegador (Chrome: configuración → privacidad → cookies → fichas.co). Puedes vaciar sessionStorage desde las herramientas de desarrollo o al cerrar la pestaña. Si bloqueas todas las cookies, la sesión PHP puede no persistir: el cotejo se lee igual; lo que se pierde es la huella de campaña entre páginas.
Cómo mirar lo que hay en tu navegador
En Chrome o Edge: menú, configuración, privacidad, cookies, buscar fichas.co. Ahí ves PHPSESSID si la sesión está viva. El sessionStorage no aparece en esa lista: se mira en herramientas de desarrollo, pestaña Application (o Almacenamiento), árbol Session Storage, origen de este dominio, clave fc_caldera18.
En Firefox el camino es Privacidad y seguridad, cookies y datos del sitio, gestionar datos. En Safari de macOS: Ajustes, Avanzado, mostrar menú Desarrollo, luego Almacenamiento web. En iOS, borrar el sitio desde Ajustes, Safari, Avanzado, Datos de sitios web.
Una ventana privada arranca sin PHPSESSID y sin fc_caldera18. El overlay de edad vuelve a pedirte confirmación. El beacon /f.php se pide igual: es una imagen, no un almacén. Si usas un bloqueador que corta imágenes de 1×1, el cotejo se lee; solo falla esa petición técnica.
No escribimos localStorage, no registramos un service worker y no hay un manifiesto que pida “instalar la app”. Si un día eso cambia, esta tabla suma la fila. Hoy, si ves una clave que no está aquí, no es de nuestro HTML: puede ser una extensión tuya.
Terceros al salir
Al abrir la ficha oficial de Zamba, BetPlay o Wplay, ese dominio puede poner sus propias cookies. Eso ya no es inventario de Fichas. Lo mismo vale para Coljuegos, SIC, Jugadores Anónimos o GambleAware. Lee su aviso cuando llegues.
Base y derechos
El tratamiento asociado a estas piezas se describe en la tutela de datos (Ley 1581 de 2012, SIC). Para ejercer derechos: pro@fichas.co. El responsable es INTERACTION AGENCIA DE PUBLICIDAD, SOCIEDAD ANONIMA, Costa Rica.
Fecha de este inventario: 28/07/2026. Si el código suma un almacén, sumamos una fila. No mantenemos una lista “de catálogo” con cookies que el sitio no escribe.