crm.checkthis.work

Logo

CRM busapp

v0.9.94

Cookies

Das CRM setzt ausschliesslich technisch erforderliche Cookies. Sie enthalten keine personenbezogenen Daten und werden nicht für Werbung, Tracking oder Analyse verwendet.

Immer: drei Session-Cookies

CFID
Zuordnung der Browser-Sitzung zur serverseitigen Session (Session-ID).
CFTOKEN
Sicherheits-Token, das zusammen mit der CFID die Sitzung gegen Fremdzugriff absichert.
JSESSIONID
Vom Applikationsserver (Lucee/Tomcat) gesetzter Session-Bezeichner auf Container-Ebene.

Die Cookies sind HttpOnly, Secure und SameSite=Lax — also nur über HTTPS lesbar und für JavaScript nicht zugänglich. Sie werden beim Logout bzw. spätestens mit dem Schliessen des Browsers gelöscht und dienen allein der Aufrechterhaltung des Login-Zustands während der Arbeit im CRM.

Nur auf Wunsch: gemerktes Gerät

crm2faGeraet
Wird ausschliesslich gesetzt, wenn bei der Anmeldung mit zweitem Faktor der Haken „Diesem Browser … Tage vertrauen“ selbst gesetzt wird. Der Inhalt ist eine reine Zufallskennung — kein Name, keine Kennung zur Person, nichts Lesbares. Auf dem Server liegt davon nur eine Prüfsumme.

Es läuft nach der eingestellten Frist ab (Vorgabe 30 Tage) und ist ebenfalls HttpOnly, Secure und SameSite=Lax. Seine Wirkung endet sofort, wenn das Passwort gewechselt, der zweite Faktor abgeschaltet oder das Gerät im CRM wieder vergessen wird. Ohne zweiten Faktor entsteht dieses Cookie nie.