מדריך שילוב הסכמת קובצי עוגיות להקלטת סשן של Microsoft Clarity לשנת 2026
Microsoft Clarity הושק ב-2020 כחלופה חינמית וללא מכסה ל-Hotjar ו-Smartlook להקלטת סשנים, מפות חום וניתוח אינטראקציות. חמש שנים לאחר מכן הוא נמצא בחלק משמעותי מאתרי השוק הבינוני ועסקים קטנים ברחבי העולם, בחלקו משום שהוא שימושי באמת ובחלקו משום שההתקנה היא שורת JavaScript אחת שרוב המפעילים מדביקים מבלי לחשוב יותר מדי. מנקודת מבט של פרטיות, קלות ההתקנה היא בדיוק הבעיה. Clarity מקליט תנועות עכבר, התנהגות גלילה, קליקים, הקשות על מקשים, אינטראקציות עם טפסים וצילומי מסך מלאים של DOM הדף — עומס ההתנהגות הצפוף ביותר מבין כלי האנליטיקס שנפרסים בדרך כלל — ומעביר הכל לשרתי Microsoft ברגע שהסקריפט נטען. עבור כל פריסה הנוגעת לתנועה מ-EU, UK, EEA, ברזיל או קליפורניה, ההתקנה כברירת מחדל אינה תואמת, והרגולטורים הפעילים ביותר באכיפת הקלטת סשנים — CNIL, הגראנטה האיטלקי, ICO הבריטי — היו מפורשים בכך שהניתוח חל ללא קשר לרמת התמחור או הספק של הכלי. מדריך זה עובר על מה ש-Clarity מקליט, כיצד פועלת גבול ההסכמה ואיזה דפוס שילוב עומד בביקורת.
מה Clarity מקליט בפועל
ה-SDK של Clarity (נטען מ-www.clarity.ms/tag/{project_id}) מאתחל אובייקט clarity גלובלי ומזהה מבקרים עם קובץ עוגייה בבעלות Microsoft בשם _clck, לצד קובץ עוגייה של סשן _clsk. מאותו רגע, הסקריפט לוכד זרם התנהגותי צפוף:
- קלט עכבר ומגע — כל תנועה, קליק, הקשה, גלילה ומחווה מוקלטים עם חותמת זמן וקואורדינטות.
- אינטראקציות עם טפסים — אירועי מיקוד, טשטוש וקלט בכל שדה טופס, בתוספת הטקסט של שדות לא-רגישים אם מיסוך אינו מוגדר.
- צילומי מצב של DOM — צילומי מצב מלאים תקופתיים של DOM הדף כדי שהשמחזור של הסשן יוכל לשחזר את המצב החזותי המדויק בכל רגע.
- אירועים מותאמים אישית — כל אירוע שהאפליקציה פולטת במפורש באמצעות קריאות clarity("event", "name").
- נתוני ביצועים ושגיאות — שגיאות JavaScript, כשלי רשת ותזמוני מדדי ה-web vitals המרכזיים.
- נתוני זיהוי — קובץ העוגייה של Clarity בתוספת גיאולוקציה שנגזרת מה-IP וטביעת אצבע של ה-user-agent.
השילוב — במיוחד צילומי מצב ה-DOM ולכידת שדות הטופס — הופך את Clarity לשווה ערך פונקציונלי להקלטת וידאו של סשן המבקר. הסיווג הרגולטורי לפי GDPR הוא פשוט: מדובר בעיבוד נתונים אישיים, קובצי העוגיות אינם חיוניים, הנתונים חוצים גבולות לתשתית Microsoft בארה"ב, והבסיס המשפטי הנדרש הוא הסכמה. הנחיות ה-CNIL משנת 2024 בנוגע להקלטת סשנים חד-משמעיות בנקודה זו ומציינות במפורש כלים בקטגוריה של Clarity.
הסיכון של נתונים רגישים
לכלי הקלטת סשנים יש סכנת פרטיות ספציפית שלכלי אנליטיקס אחרים אין: הם עלולים ללכוד נתונים אישיים רגישים בשוגג. משתמש שמקליד מספר כרטיס אשראי, מצב בריאותי, שיוך דתי או מזהה לאומי בכל שדה טופס מוקלט על ידי Clarity אם השדה אינו מוסתר במפורש. לפי GDPR זה עיבוד של נתונים אישיים רגישים לפי Article 9, הדורש הסכמה מפורשת של opt-in ולעתים נדירות מכוסה על ידי החלטת הסכמת שיווק כללית.
Clarity תומך בהגדרת מיסוך תוכן שמסתירה שדות ספציפיים מהקלטה, אך ברירת המחדל לוכדת הכל. הגישה שניתנת להגנה בביקורת היא למסך באגרסיביות — להניח שכל שדה טופס רגיש עד שיוכח אחרת — ולתעד את החלטות המיסוך במפורש.
בקרות פרטיות מובנות של Clarity
Microsoft השקיע בבקרות הפרטיות של Clarity במהלך השנתיים האחרונות. הפלטפורמה כעת חושפת מספר פרימיטיבים שאינטגרציית CMP יכולה למנף.
מאפיין המיסוך
הוספת data-clarity-mask="true" לאלמנט DOM מסתירה את תוכנו מהקלטת הסשן. הוספת data-clarity-unmask="true" לאלמנט צאצא מבטלת את המיסוך עבור עץ-המשנה הזה. ברירת המחדל הנכונה עבור כל שדה טופס שעשוי להכיל נתונים אישיים היא למסך, ולאחר מכן לבטל מיסוך במפורש היכן שזה בטוח.
ה-API של הסכמה
Clarity חושף קריאת clarity("consent") שכאשר מופעלת, מאותת שניתנה הסכמה וה-SDK צריך להמשיך. ללא קריאה זו, ניתן להגדיר את ה-SDK להפסיק לאחר הטעינה הראשונית. זהו הפרימיטיב הנכון לאינטגרציית CMP בצד ההפעלה.
מיסוך IP וטיפול במזהים
הגדרות הפרויקט של Clarity חושפות אפשרויות לקיצוץ IP ומיסוך מזהים. הפעלת אלה היא אמצעי הגנה לעומק מעל לסינון CMP; זה אינו מחליף הסכמה.
מיסוך אוטומטי של תוכן רגיש
גרסאות Clarity האחרונות מנסות לזהות אוטומטית שדות רגישים (תבניות כרטיסי אשראי, שדות סיסמה, שדות בשם "ssn" או דומיהם) ולמסך אותם כברירת מחדל. הזיהוי הוריסטי ואינו שלם; אל תסתמך עליו כקו ההגנה היחיד.
שילוב CMP צעד אחר צעד
הארכיטקטורה האמינה היא לדחות את ה-SDK של Clarity לחלוטין עד שניתנת הסכמה, ולאחר מכן להפעיל אותו במפורש דרך ה-API של הסכמה.
1. הסר את התג ברירת המחדל מכותרת המסמך
קטע ההתקנה של Clarity הוא סקריפט מוטבע יחיד שמאתחל את ה-SDK בטעינת הדף. החלף אותו באלמנט סקריפט מציין מקום שה-type שלו הוא text/plain וה-data-category שלו הוא analytics או marketing בהתאם לאופן שבו ה-CMP שלך מקטלג כלי הקלטת סשנים.
2. קבע מיפוי קטגוריות
הקלטת סשנים היא קטגוריה שנויה במחלוקת. CNIL טיפלה בה לסירוגין כניתוח נתונים (כאשר הנתונים משמשים למחקר UX פנימי) וכשיווק (כאשר הנתונים מזינים החלטות התאמה אישית או שיתוף חיצוני). המיפוי השמרני הוא שיווק; העמדה שניתנת להגנה בביקורת מחייבת להיות ספציפי לגבי אופן השימוש בהקלטות בפועל.
3. הגדר מיסוך אגרסיבי לפני ההפעלה
הוסף data-clarity-mask="true" לכל אלמנט טופס, כל שדה קלט, כל מיכל שעשוי להכיל נתונים אישיים. המדיניות כברירת מחדל היא מיסוך-כברירת-מחדל עם חריגים מפורשים של ביטול מיסוך לאלמנטים הידועים כבטוחים (כותרות דפים, תוויות ניווט, בלוקי תוכן ציבורי).
4. הפעל את Clarity מ-callback ההסכמה
כאשר ה-CMP מפעיל את אירוע קבלת הקטגוריה הרלוונטי, שכתב את תג הסקריפט המציין מקום וקרא ל-clarity("consent") כדי לתת ל-SDK הרשאה להמשיך. אירועים בתור שנוצרו במאגר בתקופה שלפני ההסכמה יתרוקנו אז.
5. טפל בביטול במפורש
אם המשתמש מבטל הסכמה, ל-SDK של Clarity אין קריאה נקייה של "הפסק הקלטה" השוות לערך ל-API ההפעלה. הדפוס המעשי הוא לקרוא ל-clarity("consent", false) אם נתמך בגרסת ה-SDK שלך, ובנוסף לנקות את קובצי העוגיות של Clarity בצד הלקוח. למחיקה מלאה של הקלטות היסטוריות, השתמש בתהליך העבודה למחיקת נתונים בממשק המשתמש של מנהל Clarity או ב-API המחיקה.
מלכודות נפוצות
ארבעה שגיאות שילוב מהוות את רוב ממצאי הביקורת על פריסות Clarity.
התקנת Clarity "רק כדי לראות מה המבקרים עושים"
הדפוס הנפוץ ביותר: מנהל מוצר מתקין את Clarity לחקור בעיית UX, לעולם אינו מפעיל סינון הסכמה, לעולם אינו מגדיר מיסוך ושוכח את הסקריפט. משטח ההקלטה ממשיך להצטבר. הפתרון הוא להסיר את Clarity לחלוטין או להביא אותו תחת אותה ארכיטקטורת הסכמה כמו כל מעקב אחר.
סמיכה על מיסוך אוטומטי
זיהוי השדות הרגישים ההיוריסטי של Clarity תופס מקרים ברורים אך מחמיץ מקרים ספציפיים לדומיין — שדה הטקסט "תסמינים" של אתר בריאות, שדה "מספר חשבון" של אתר פיננסי עם שם אידיוסינקרטי. מסך במפורש; אל תסתמך על הזיהוי.
טיפול בהקלטת סשנים כניתוח נתונים
CNIL הייתה מפורשת בכך שקטגוריית הקלטת הסשנים קרובה יותר לשיווק מאשר לניתוח נתונים של צד ראשון מנקודת מבט של הסכמה. סינון Clarity תחת הסכמת אנליטיקס בלבד ניתן להגנה רק אם ההקלטות משמשות אך ורק למחקר UX פנימי ולעולם אינן משותפות מחוץ לארגון.
שכחת מטענים של אירועים מותאמים אישית
קוד אפליקציה שקורא ל-clarity("event", "name", customProperties) יכול לדלוף נתונים אישיים לזרם Clarity דרך מטען ה-customProperties. בדוק כל אתר קריאה והימנע מהעברת מזהי משתמשים, כתובות אימייל או כל נתון אישי במאפייני אירועים.
רשימת ביקורת
שש שאלות קונקרטיות לענות עליהן עבור כל פריסת Clarity הנוגעת לתנועה מ-EU, UK, ברזיל או קליפורניה.
- האם Clarity ממתין להסכמה? פתח את הדף בחלון פרטי ואשר שאין בקשות clarity.ms שמופעלות לפני קבלת הבאנר.
- האם המיסוך אגרסיבי? אשר שלכל שדה טופס ולכל מיכל עם תוכן שעלול להיות אישי יש data-clarity-mask מוחל.
- האם מיפוי הקטגוריות מתועד? אשר שיש רשומה כתובה של האם Clarity מסונן תחת אנליטיקס או שיווק, עם הנימוק.
- האם ה-API של הסכמה מחובר? אשר שה-callback של CMP קורא ל-clarity("consent") בעת מתן הסכמה ולמקביל בעת ביטול.
- האם אירועים מותאמים אישית נבדקים? אשר שקריאות clarity("event", ...) אינן מעבירות נתוני זיהוי או רגישים במטעני המאפיינים שלהם.
- האם המחיקה אוטומטית? אשר שבקשות DSAR מפעילות את תהליך העבודה למחיקה של Clarity, ולא כרטיס תמיכה ידני.
היכן Clarity מתאים בסטאק המועדף על הסכמה
הקלטת סשנים היא משטח המעקב ההתנהגותי בצפיפות המידע הגבוהה ביותר בפריסה נפוצה, ו-Clarity הוא הכלי שדמוקרטיזציה שלה הייתה האגרסיבית ביותר. רמת התמחור החינמית וההתקנה ללא חיכוך הופכות אותו לדרך ההתנגדות המינימלית לכל צוות שרוצה נראות להתנהגות UX. אותה התקנה ללא חיכוך היא מה שהופך את Clarity לכלי האנליטיקס המוגדר לרעה ביותר בביקורות 2026. הארכיטקטורה הנכונה מתייחסת ל-Clarity כמו לכל מעקב מזהה אחר: סנן אותו מאחורי הסכמה מפורשת, מסך שדות טופס באגרסיביות כברירת מחדל, תעד את מיפוי הקטגוריות, וחבר את ה-API של הסכמה כך שהפרימיטיבים הייחודיים של ה-SDK יאכפו את מה שה-CMP הקליט. כאשר זה נעשה כראוי, ערך מחקר ה-UX שעבורו נרכש הכלי נשמר בעוד החשיפה הרגולטורית יורדת לשבריר ממה שהתקנת ברירת המחדל נושאת.