Cookie Rocket – Cookie Consent Banner & Script Blocker

Descripción

Cookie Rocket es un plugin ligero de consentimiento de cookies que bloquea de verdad los scripts de seguimiento de terceros hasta que tus visitantes dan su consentimiento; no es un simple banner superpuesto. La versión gratuita incluye el bloqueo automático de Google Analytics, Meta Pixel, Hotjar y otros, además de Google Consent Mode v2, la exploración de cookies y el registro de consentimientos. Compatibilidad nativa con el RGPD, la LGPD (Brasil) y la LFPDPPP (México).

Es una alternativa totalmente autoalojada a los servicios de consentimiento de cookies en la nube: sin cuenta, sin cuota mensual de SaaS y sin llamadas externas. El bloqueo real de scripts, Google Consent Mode v2 y la exploración de cookies bajo demanda son gratuitos aquí —características que otras herramientas de consentimiento comparables suelen reservar a un plan de pago o a un servicio remoto.

  • Bloqueo automático de scripts: los rastreadores de terceros más habituales (Google Analytics, Meta Pixel, Hotjar, Microsoft Clarity, LinkedIn, TikTok y más) quedan bloqueados hasta que hay consentimiento, con Google Consent Mode v2 integrado.
  • Explorador de cookies integrado: detecta bajo demanda qué servicios de seguimiento conocidos hay en tu sitio y qué cookies instalan.
  • Política y declaración de cookies automáticas: un solo shortcode (o una página creada en un clic) publica la tabla de todas las cookies que usa tu sitio —proveedor, finalidad y duración—, agrupadas por categoría y actualizadas con tus exploraciones.
  • Registro de auditoría de consentimientos con visor en el Escritorio: cada decisión de consentimiento se guarda y se puede consultar a efectos de cumplimiento normativo.
  • Categorías de cookies editables: cambia el nombre, la descripción y el orden de las categorías que aparecen en el banner.
  • Editor unificado del banner de cookies: diseño, contenido (textos y etiquetas) y colores, todo en un mismo lugar.
  • Cero scripts externos y cero dependencias de CDN: todo se sirve desde tu propio sitio.
  • Selector de marco legal: RGPD, CCPA / CPRA, LGPD (Brasil) y LFPDPPP (México), cada uno con sus propios textos de banner y su comportamiento de consentimiento.
  • 100 % local: ningún dato de consentimiento se envía a servidores de terceros.
  • Preparado para WooCommerce: respeta las páginas de la tienda y la de Finalizar compra.
  • Colores, tamaños de letra, textos y posición del banner totalmente personalizables.
  • Accesible según WCAG 2.1 AA: navegación por teclado, estados de foco y etiquetas ARIA.
  • Compatible con Multisitio.
  • Cinco diseños de banner: barra inferior, barra superior, tarjeta flotante, ventana emergente y panel lateral.

Shortcodes

  • [cookie-rocket-preferences] — muestra un botón que vuelve a abrir la ventana emergente de preferencias de cookies.
  • [cookie-rocket-withdraw] — muestra un enlace que retira el consentimiento y elimina las preferencias guardadas.
  • [cookie_rocket_policy] — muestra la tabla automática de declaración de cookies (proveedor, finalidad y duración de cada cookie, agrupadas por categoría).

Cookie Rocket Pro

La versión Pro comercial añade Google Consent Mode avanzado (mantiene en marcha tu medición de Google Ads y GA4 mientras el consentimiento está denegado), un registro de consentimientos con detección de manipulación y evidencia de auditoría en un clic, marco legal por visitante (RGPD en Europa, CCPA en Estados Unidos, LFPDPPP en México, LGPD en Brasil), un paquete para Latinoamérica con aviso de privacidad generado y un canal de derechos ARCO / DSAR alojado en tu propio sitio, integración con Google Tag Manager, exploraciones mensuales programadas con alertas por correo electrónico, exportación del registro de consentimientos a CSV y conservación ampliada del registro. Está disponible en templatesrocket.com. La versión gratuita publicada aquí es totalmente funcional y no necesita el plugin Pro para funcionar.

Capturas

Instalación

  1. Sube la carpeta cookie-rocket al directorio /wp-content/plugins/, o instala el plugin directamente desde la pantalla de plugins de WordPress.
  2. Activa el plugin desde la pantalla Plugins de WordPress.
  3. Ve a Cookie Rocket en el menú de administración para configurar el texto, los colores y el comportamiento del banner.
  4. Opcionalmente, coloca el shortcode [cookie-rocket-preferences] en tu página de política de privacidad para que los visitantes puedan actualizar sus preferencias en cualquier momento.

Preguntas frecuentes

¿Este plugin envía datos a servicios externos?

No. Cookie Rocket guarda el consentimiento por completo en el navegador del visitante (cookie + localStorage) y registra los eventos en tu propia base de datos de WordPress. Tus visitantes nunca generan una petición a un servidor externo: el plugin no hace ninguna llamada a terceros en tiempo de ejecución.

¿Es compatible con los plugins de caché?

Sí. El estado del banner se lee de una cookie propia, así que la caché (caché de página, caché de objetos, CDN) no interfiere en cómo se guarda ni en cómo se muestra el consentimiento.

¿Bloquea automáticamente los scripts de terceros?

Sí. La versión gratuita bloquea automáticamente los scripts de seguimiento de terceros más habituales —Google Analytics, Meta (Facebook) Pixel, Hotjar, Microsoft Clarity, LinkedIn, TikTok, Google Ads y más— hasta que el visitante acepta la categoría de cookies correspondiente, e incluye Google Consent Mode v2 (denegado de forma predeterminada) desde la instalación. Los scripts encolados se bloquean por defecto; un ajuste opcional bloquea además los scripts pegados directamente en tu tema o en la cabecera. Cookie Rocket Pro añade exploraciones mensuales programadas que te avisan por correo electrónico cuando aparece un nuevo script de seguimiento, además de Google Consent Mode avanzado para que tus Google Ads y GA4 sigan midiendo mientras el consentimiento está denegado.

¿Está preparado para su traducción?

Sí. El dominio de texto es cookie-rocket y se incluye un archivo .pot completo en /languages/. Todas las cadenas del banner y de la ventana emergente están preparadas para su traducción. El plugin viene en inglés por defecto e incluye traducciones al español (es_ES) y al portugués de Brasil (pt_BR), que se aplican automáticamente en los idiomas correspondientes. WordPress también carga las traducciones de la comunidad para los plugins alojados en WordPress.org, y puedes traducir el banner por tu cuenta con Loco Translate o Poedit, o mediante WPML/Polylang.

¿Puede generar una página de política de cookies?

Sí. Añade el shortcode [cookie_rocket_policy] a cualquier página, o ve a Cookie Rocket Política de cookies y crea la página con un clic. La página publica una tabla de declaración de cookies —cada cookie con su proveedor, finalidad y duración, agrupadas por categoría— construida a partir de tu última exploración y de un catálogo integrado de las cookies de terceros más habituales. Las cookies estrictamente necesarias aparecen siempre, y la tabla se actualiza automáticamente cada vez que vuelves a explorar.

¿Funciona en WordPress Multisitio?

Sí. Cada sitio guarda sus propios ajustes. Actívalo sitio a sitio o en toda la red desde la administración de red.

Reseñas

No hay reseñas para este plugin.

Colaboradores y desarrolladores

Este software es de código abierto. Las siguientes personas han contribuido a este plugin.

Colaboradores

“Cookie Rocket – Cookie Consent Banner & Script Blocker” ha sido traducido a 2 idiomas locales. Gracias a los traductores por sus contribuciones.

Traduce “Cookie Rocket – Cookie Consent Banner & Script Blocker” a tu idioma.

¿Interesado en el desarrollo?

Revisa el código, echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.

Registro de cambios

2.15.14

Fixed: a blocked embed kept its shape on sites with a strict Content-Security-Policy. The placeholder that stands in for a blocked video or map carries the aspect ratio of the embed it replaces, so the page does not jump when the visitor accepts. That ratio is different for every embed, so it travelled in a style attribute — which such a policy discards, leaving the placeholder with no height: the collapsed layout this placeholder exists to prevent. The ratio now travels in a data attribute and the script applies it.

2.15.13

Fixed: the plugin now behaves the same on sites that send a strict Content-Security-Policy. A CSP whose style-src and script-src do not allow ‘unsafe-inline’ makes the browser discard inline style attributes and inline event handlers. The banner and the dialog put some of their layout and behaviour there, so on those sites parts of the plugin silently stopped working. Everything moved to the stylesheet and to the script file, which the policy allows.
* Fixed: the [cookie-rocket-preferences] and [cookie-rocket-withdraw] shortcodes did nothing under such a policy. They carried their call in an onclick attribute, which the browser refuses to execute, so a visitor could not reopen their choices or withdraw consent from the page where you had placed the button. The script now listens for them by class.
* Fixed: in the preferences dialog each category’s control fell below its label instead of sitting on the right, because the row built its columns with a style attribute.
* Fixed: your Accept button text colour, your solid secondary-button colours and the dialog’s fixed footer colours were only ever applied through style attributes, so a strict policy dropped them and the same settings rendered differently from one site to the next. They are part of the stylesheet now.
* The banner-layout thumbnails in the editor drew “floating” and “modal” as wide bars, when both stack their buttons and render as tall cards. They now match what applying them produces.
* The live preview was shorter than a floating banner, so the banner started above the frame and covered the previewed page. The preview is taller.
Style and markup only; no change to settings, consent records or blocking behaviour.

2.15.12

Fixed: four things in the preferences dialog that were harder to use than they looked. The category controls were a sliding switch with its rounded shape removed, which read as neither a switch nor a checkbox — a square knob in a square track, where the only clue to the state was the colour of the track. They are now plain checkboxes: an empty square for off, a filled square with a checkmark for on, and a greyed checked one for strictly-necessary. Same square, no-radius look; you can tell the state at a glance.
* The close button sat in the header at the same height as the title. It now sits anchored in the top-right corner of the dialog, which is where it is looked for, and it measures 28×28 instead of 13×22 — its width used to come from the width of the glyph itself, below the 24×24 minimum recommended by WCAG 2.5.8 and awkward to hit with a thumb.
* Each category’s description ran the full width and passed under the column of controls. On a phone the text reached the edge while the title above it stopped short, leaving a ragged right margin. Both now break on the same line.
* Hardening: the dialog sets its own box-sizing instead of relying on the theme to set it globally.
Style only. Your settings, banner and consent log are unchanged.

2.15.11

La descripción del plugin y la lista de características ahora dicen lo que el plugin hace, en lugar de prometer un resultado. La descripción ya no garantiza una puntuación de PageSpeed, que depende de tu sitio y de tu alojamiento y no de este plugin, y la línea de los marcos legales ya no afirma conceder cumplimiento legal, que ningún plugin puede conceder. Lo que sí dice es exacto: trae los textos del banner y las reglas de consentimiento del RGPD, la CCPA / CPRA, la LGPD y la LFPDPPP, y eliges cuál se aplica. Sin cambios funcionales.

2.15.10

La cabecera del plugin ahora lleva el mismo nombre que la ficha del directorio.

2.15.9

Ahora el plugin figura por lo que hace —un banner de consentimiento de cookies y un bloqueador de scripts— en lugar de prometer un cumplimiento legal que ningún plugin puede garantizar. CCPA / CPRA se suma a las etiquetas ahora que el plugin es totalmente compatible con ese marco. Endurecimiento del código en torno al nuevo campo de país del visitante.

2.15.8

Nuevo: el plugin ahora te dice qué ha encontrado en tu propio sitio. Tres avisos que aparecen solo cuando hay algo real que decir, y desaparecen cuando los descartas o cuando el dato cambia.
* El país de tus visitantes ahora se guarda con cada decisión de consentimiento. Ya se resolvía en el navegador por zona horaria y luego se desechaba. Sin IP, sin servicio externo, sin nuevos datos personales.
* Si una parte relevante de tus visitantes procede de una región regida por un marco distinto del que aplica tu banner, el plugin te lo dice, con el porcentaje.
* Si una cuarta parte o más de tus visitantes rechaza las cookies, el plugin te lo dice, y te indica si Consent Mode v2 está activado, que es lo que decide si esos visitantes se pueden medir siquiera.
* La petición de valoración ahora espera a que Cookie Rocket haya hecho de verdad algo que se pueda contar en tu sitio, y dice qué ha hecho, en lugar de aparecer sin más a los 14 días.

2.15.7

Corregido: la barra de cookies ocupaba un tercio de la pantalla del celular. En celular los tres botones se apilaban uno por fila: 148px de controles en una barra de 300px, altura suficiente para taparle a un formulario el botón de enviar. Ahora Aceptar mantiene su propia fila a todo lo ancho y Personalizar y Rechazar comparten la siguiente: 282px en lugar de 300, en dos filas en lugar de tres. Si en tu sitio están desactivados Personalizar o Rechazar, el botón que queda ocupa toda la fila. Solo cambian los diseños de barra superior e inferior; los diseños de ventana emergente, flotante y cajón quedan intactos.
* Traducciones: se ha eliminado una cadena sobrante y se ha actualizado la plantilla.

2.15.6

Nuevo: declara tus propios servicios. Cookie Rocket reconoce nueve proveedores habituales. Cualquier otra cosa que tengas en el sitio —un widget de chat, una herramienta de mapas de calor, el script de un boletín— no se bloqueaba ni aparecía en tu política de cookies. En Bloqueo Tus propios servicios puedes darle nombre, indicar la dirección del script para que se bloquee y describir sus cookies para que salgan en tu política con una finalidad y una duración reales.

Nuevo: California. CCPA / CPRA se suma al RGPD, la LGPD y la LFPDPPP en el selector de marco, con su propio texto de banner.

Nuevo: la exploración llega a tu tienda. En sitios con WooCommerce ahora también lee las páginas Tienda, Carrito, Finalizar compra y Mi cuenta —donde suelen vivir los píxeles de conversión y donde una exploración limitada a la portada nunca miraba—. Además te dice qué rastreadores son nuevos desde tu exploración anterior.

Corregido: una exploración fallida ya no pasa por un sitio limpio. Si una página no se ha podido leer, el resultado lo dice y detalla cuáles, en lugar de informar de cero rastreadores encontrados.

Corregido: la exploración informa de Google Tag Manager. El contenedor no se bloquea a propósito —de él se encarga Consent Mode—, pero callarlo hacía que un sitio que lo carga todo a través de GTM apareciera como «no se han encontrado rastreadores». Ahora se lista con su estado real.

Corregido: el estado de bloqueo dice la verdad. A un rastreador pegado directamente en tu tema no lo alcanza el bloqueo de scripts salvo que esté activado el bloqueo de HTML en crudo. Esa fila decía que estaba bloqueado; ahora indica que está pegado directamente en el HTML y enlaza al conmutador que se ocupa de ello.

Nuevo: la retención del registro de consentimientos ahora la decides tú. Las entradas se eliminaban a los 90 días sin forma de cambiarlo y sin nada en pantalla que lo advirtiera. Ahora hay un campo, y el registro indica cuánto tiempo conserva las entradas.

Gratis: los temas de banner Glass, Graphite y Branded, y la opción de fuente autoalojada.

Diseño actualizado. Esquinas rectas, sin sombras, sin transiciones y sin animación de entrada, en el banner, en el diálogo de preferencias y en las pantallas de administración. Si actualizas un sitio que ya está en marcha, el banner perderá su sombra y su entrada deslizante y ganará un borde de un píxel; tu radio de esquina guardado no se toca.

Accesibilidad. El anillo de foco del botón flotante de preferencias ahora se ve sobre fondos claros, y los conmutadores de categoría se leen con claridad en los dos estados.

Pulido, refuerzo & correcciones tras una auditoría a fondo: funcionalidad, seguridad, accesibilidad, fiabilidad y traducciones. No hay nada que reconfigurar; tus ajustes, tu banner y tu registro de consentimientos no cambian.
* Corregido (accesibilidad): el banner ya no atrapa el foco del teclado en el diseño de barra (puedes pasar de largo con el tabulador), mientras que la ventana emergente, el panel lateral y el cajón siguen conteniendo el foco mientras están abiertos. El diálogo de preferencias se anuncia por su título, retiene el foco incluso cuando lo abre desde el botón flotante un visitante que vuelve, devuelve el foco al control que lo abrió y sus conmutadores de categorías de cookies llevan nombres accesibles (WCAG 2.1.2 / 2.4.3).
* Corregido (fiabilidad): detrás de una caché de página completa, el consentimiento de un visitante podía quedar sin registrar si la página cacheada llevaba un token de seguridad caducado; el registro ya no depende de él. El límite de peticiones del endpoint de consentimiento ahora se aplica sobre la IP real de la conexión con una ventana fija de un minuto, de modo que no se puede esquivar con cabeceras falsificadas ni convertirse en un bloqueo permanente.
* Corregido (privacidad): los contenidos incrustados de redes sociales y medios que estaban bloqueados (X, Instagram, TikTok, Facebook y similares) se restauran por completo tras el consentimiento, incluidos los que cargan su propio script; y el bloqueador de scripts en HTML en crudo ahora también detecta los rastreadores cuyos atributos src/type van sin comillas.
* Corregido (Consent Mode): la señal «functionality_storage» ahora sigue lo que el visitante haya elegido para las cookies funcionales, en lugar de comunicar siempre el valor granted.
* Corregido: «Guardar texto» y los controles de diseño / posición / anchura / fondo ahora avisan de un guardado fallido o lo revierten, en lugar de mostrar como aplicado un cambio sin guardar; las estadísticas y la retención del registro de consentimientos calculan su periodo en la zona horaria del propio sitio; el botón de cerrar de las preferencias cumple el contraste; y la cuadrícula de categorías de cookies ya no se desborda en celulares estrechos.
* Mejorado (traducciones): toda la interfaz, la tabla de declaración de cookies (la finalidad y la duración de cada cookie) y la etiqueta de la programación de limpieza están ya completas en español y portugués.

2.15.5

En algunos temas el botón Rechazar podía verse sin relleno; su relleno ahora se impone a los estilos de botón del tema.

2.15.4

Banner por defecto alineado con la convención habitual de las herramientas de consentimiento: Rechazar relleno y con el mismo peso visual, Personalizar con contorno y esquinas sutiles de 2px.

2.15.3

El orden de los botones del banner sigue la convención habitual en todos los diseños, y ningún botón queda enfocado de antemano al aparecer el banner.

2.15.2

Los botones del banner toman siempre el mismo radio de esquina que el banner en todos los diseños.

2.15.1

Etiquetas de botón con vista previa en vivo, una vista previa limpia sin la barra de administración, estilos predefinidos que se aplican al instante, ayudas contextuales emergentes y un radio de esquina de 0px por defecto.

2.15.0

Configuración en un clic, un editor de banner en vivo, marcadores de posición que mantienen tu diseño cuando se bloquea un contenido incrustado, y un consentimiento que se conserva aunque se borre localStorage.

2.14.x y anteriores

Las notas de versiones anteriores están disponibles en el historial de desarrollo del plugin en WordPress.org.