Análisis de Consentimiento

¿Qué es Baromio-ConsentScan?

Baromio-ConsentScan es el user agent que usa nuestra función Consent Scan al cargar una página para observar qué cookies establece antes y después de que los visitantes acepten un banner de cookies. Si llegaste a esta página a partir de una cadena de user agent en tus registros o en tu panel de protección contra bots, esto explica de qué se trata.

El user agent

Cada solicitud del escáner añade lo siguiente a una cadena de user agent estándar de Chrome sin interfaz:

Baromio-ConsentScan/1.0 (+https://baromio.io/consent-scan-bot)

El número de versión de Chrome en el resto de la cadena cambia a medida que actualizamos el navegador que usa el escáner. El texto «Baromio-ConsentScan» es la parte estable - haz coincidir por esa subcadena en lugar de por la cadena completa.

Qué hace y por qué

Un cliente de Baromio que monitoriza tu sitio con Consent Scan activado le pidió a Baromio que comprobara, una vez por semana, qué cookies establece la página antes y después de que un visitante responda a su banner de cookies. Cada escaneo semanal carga la página dos veces: una para registrar las cookies antes de cualquier acción de consentimiento, y otra después de que el escáner acepte el banner (si lo encuentra), para registrar las cookies después. Lee cookies y contenido de la página; nunca envía formularios, inicia sesión ni almacena el valor de una cookie - solo que esta existe.

Desde dónde se ejecuta

Consent Scan se ejecuta principalmente desde la propia infraestructura de servidores de Baromio, con un runner de respaldo adicional en la red de Cloudflare para los escaneos que el runner principal no puede completar. Como más de una ubicación puede producir un escaneo, y eso puede cambiar con el tiempo, Baromio no publica una dirección IP fija ni un rango de IP para ello. Si tu protección contra bots permite reglas basadas en la cabecera de la solicitud, permítelo por user agent en lugar de por IP.

Cómo permitirlo a través de tu WAF o protección contra bots

La mayoría de los productos de protección contra bots y CDN, incluido Cloudflare, permiten omitir una regla o un desafío para las solicitudes cuyo user agent contiene una subcadena determinada. Añade una regla que coincida cuando el user agent contenga:

Baromio-ConsentScan

Por ejemplo, en Cloudflare esto es una regla WAF personalizada con una condición como «User Agent contains Baromio-ConsentScan» y una acción de «Skip» para el desafío gestionado o el modo Bot Fight. Otros productos WAF y CDN usan reglas similares de permitidos por user agent en su configuración de protección contra bots.

Qué no significa permitirlo

Permitir Baromio-ConsentScan a través de tu protección contra bots solo permite que el escaneo se ejecute y produzca resultados. No es una comprobación legal, una certificación ni una garantía sobre las cookies de tu sitio o tus obligaciones legales. Baromio siempre informa únicamente de lo que observó en una página en un momento - nunca un veredicto.

Preguntas Frecuentes

Preguntas Frecuentes

¿Permitir Baromio-ConsentScan significa que mi sitio cumple con la ley de cookies?

No. Baromio solo informa lo que observó en una página, en un momento y desde una ubicación. Nunca emite un veredicto legal, un resultado de aprobado/no aprobado ni una certificación, ni para tu sitio ni para el de tu cliente. Si una cookie requiere consentimiento depende de su finalidad y de tu propia interpretación legal, algo que ningún escaneo automático puede determinar.

¿Permitir este user agent dejará entrar también a alguien más?

No. Una regla de permitidos que coincide con la cadena exacta del user agent solo afecta a las solicitudes que envían esa cadena. Baromio no publica esta cadena a terceros, pero una regla basada únicamente en ella no es un control de acceso fuerte - combínala con otras protecciones de tu WAF si eso te importa.

¿Puedo permitir a Baromio por dirección IP en su lugar?

Baromio no publica una dirección IP fija ni un rango de IP para Consent Scan, porque el escaneo puede ejecutarse desde más de una ubicación y eso puede cambiar con el tiempo. Permite el user agent en su lugar.

¿Qué hace realmente el bot en mi página?

Carga la página en un navegador sin interfaz (headless), registra qué cookies están presentes, busca un banner de consentimiento de cookies y, si lo encuentra, intenta aceptarlo y vuelve a registrar qué cookies están presentes después. No rellena formularios, no inicia sesión ni hace clic en nada que no sea el control de aceptación de un banner de consentimiento.

¿Con qué frecuencia visita el sitio?

Una vez por semana por cada monitor con Consent Scan activado, con dos cargas de página en esa visita: una antes del consentimiento y otra después. El propietario del sitio también puede activar manualmente un escaneo adicional, limitado a una vez por hora por monitor.