KConsensio è un banner di consenso cookie, un registro dei consensi conforme al GDPR e un blocco preventivo automatico dei tracciamenti e contenuti incorporati di terze parti per Joomla — finché il visitatore non presta effettivamente il consenso. Gratuito e open source (GPL v2+), per Joomla 5 e 6.
Cosa fa
La maggior parte dei plugin "banner cookie" si limita a mostrare un popup — i tracciamenti veri e propri continuano comunque a partire, che il visitatore accetti o meno. KConsensio li blocca davvero: analizza la pagina renderizzata (basandosi sul DOM, non su regex fragili sull'HTML grezzo) e neutralizza i tag <script>/<iframe> corrispondenti — Google Analytics, Meta Pixel, embed di YouTube/Vimeo/Google Maps e qualsiasi altro servizio nel catalogo configurabile da admin — così nulla si carica prima del consenso, non solo "prima che il banner venga chiuso."
Ogni decisione viene scritta in un registro dei consensi append-only per l'accountability richiesta dall'Art. 7(1) del GDPR, identificata solo tramite un hash salato — l'indirizzo IP grezzo non viene mai salvato da nessuna parte.
Caratteristiche
- Blocco preventivo reale, non solo un popup — riscrittura basata sul DOM dei tag
<script>/<iframe>corrispondenti su ogni pagina del frontend - 18 tracciamenti comuni preconfigurati all'installazione (GA4, GTM, Meta Pixel, YouTube, Vimeo, Google Maps, reCAPTCHA, Hotjar, LinkedIn, TikTok, Microsoft Clarity e altri) — catalogo completamente modificabile, aggiungine altri con un semplice pattern regex, nessun codice richiesto
- Registro dei consensi per l'accountability GDPR: log append-only e immutabile (nessuna cancellazione riga per riga) con un riepilogo (accettato/rifiutato/personalizzato/revocato come conteggi e percentuali) e un grafico dell'andamento nel tempo, entrambi filtrabili — export CSV e XLSX inclusi
- Nessun IP grezzo mai salvato — gli identificativi visitatore sono un hash SHA-256 salato di un IP troncato + user agent
- Informative del banner versionate: attivi una nuova informativa e i visitatori che tornano vengono ri-interpellati automaticamente — lo stesso accade se aggiungi o disattivi una categoria di tracciamento, per restare specifici sul consenso come richiede il GDPR
- Finestra di ri-consenso configurabile (30-365 giorni): dopo quanto tempo la scelta di un visitatore scade e il banner ricompare, in linea con le indicazioni più comuni (CNIL/Google Consent Mode) su un intervallo massimo di 6-12 mesi
- Google Consent Mode v2 (opzionale) e rispetto di Global Privacy Control e Do Not Track (entrambi opzionali) — applica silenziosamente l'opt-out ai visitatori che inviano uno dei due segnali, senza un prompt ridondante
- Scansione Cookie: diagnostica opzionale che inventaria i nomi dei cookie effettivamente visti nei browser dei visitatori, segnalando quelli non ancora presenti nel catalogo
- Posizione e layout del banner configurabili: barra in basso/alto oppure modale (centrata, in basso o in alto)
- Tema colore del banner e del pannello preferenze: chiaro, scuro, o automatico in base alle preferenze di sistema del visitatore
- Sfondo del banner non bloccante (dim/blur opzionale) — la pagina sottostante resta sempre cliccabile, così il prompt iniziale non può mai diventare un "cookie wall" non conforme
- Link persistente "Impostazioni Cookie" (testo, icona, o icona+testo; angolo dello schermo configurabile) così i visitatori possono modificare o revocare il consenso in qualsiasi momento — snippet pronto da incollare a mano nel footer o nel template se preferisci non usare il link fisso automatico
- Anteprima live del banner dall'editor delle informative — prova posizioni/temi senza salvare né toccare il registro consensi reale
- Periodo di conservazione del registro configurabile, incluso "non eliminare mai" per esigenze legali di conservazione a lungo termine; tre meccanismi indipendenti di pulizia (attività pianificata, purge opportunistica, "Svuota ora" manuale) così le righe scadute non si accumulano nemmeno senza un cron configurato
- Backup configurazione: esporta/importa opzioni, categorie, servizi e informative in un unico file JSON — utile prima di disinstallare o per ripristinare la configurazione sullo stesso sito
- Notifiche di aggiornamento automatiche integrate nel pannello di Joomla
Requisiti
| Joomla | 5.x o 6.x |
| PHP | 8.1 o superiore (8.3+ richiesto se il sito gira su Joomla 6) |
| Database | MySQL / MariaDB (nessun supporto PostgreSQL) |
| Lingue | Italiano, Inglese, Francese, Tedesco, Spagnolo, Portoghese, Olandese, Polacco |
| Contenuto del pacchetto | com_kconsensio (componente admin) + plg_system_kconsensio (blocco/banner) + plg_task_kconsensio (pulizia pianificata del registro, opzionale) |
Installazione
- Scarica
kconsensio.zipcon il pulsante qui sotto. - In Joomla: Sistema → Gestione → Installa → carica il file zip.
- Vai su Sistema → Gestione → Plugin, cerca "KConsensio" e pubblica il plugin "System - KConsensio" (i nuovi plugin sono disattivati di default) — senza, nessun banner viene mostrato e nulla viene bloccato.
- Apri Componenti → KConsensio → Informative per rivedere il testo del banner predefinito prima di andare online.
Licenza
Distribuito sotto licenza GNU General Public License versione 2 o successiva.
KConsensio è uno strumento tecnico, non consulenza legale: aiuta a implementare banner, blocco preventivo e registro dei consensi, ma la conformità al GDPR dipende anche dai testi legali e dalla configurazione che imposti tu. Fornito "così com'è", senza garanzie.
Supporto
KConsensio è gratuito e lo resterà sempre. Se ti ha fatto risparmiare tempo, puoi offrirmi una birra con una donazione libera.
Scarica KConsensio Sostieni il progetto
Versione attuale: 1.6.80
KConsensio is a cookie consent banner, a GDPR consent registry, and automatic preventive blocking of third-party trackers and embeds for Joomla — until the visitor actually consents. Free and open source (GPL v2+), for Joomla 5 and 6.
What it does
Most "cookie banner" plugins just show a popup — the trackers themselves keep firing whether a visitor accepts or not. KConsensio actually blocks them: it parses the rendered page (DOM-based, not fragile regex-on-HTML) and neutralizes matching <script>/<iframe> tags — Google Analytics, Meta Pixel, YouTube/Vimeo/Google Maps embeds, and anything else in the admin-configurable service catalog — so nothing loads before consent, not just "before the banner is dismissed."
Every decision is written to an append-only consent log for GDPR Art. 7(1) accountability, identified only by a salted hash — the raw IP address is never stored anywhere.
Features
- Real preventive blocking, not just a popup — DOM-based rewriting of matching
<script>/<iframe>tags on every frontend page - 18 common trackers seeded on install (GA4, GTM, Meta Pixel, YouTube, Vimeo, Google Maps, reCAPTCHA, Hotjar, LinkedIn, TikTok, Microsoft Clarity, and more) — fully editable catalog, add your own with a regex pattern, no code required
- Consent registry for GDPR accountability: an append-only, immutable log (no per-row deletion) with a breakdown card (accept/reject/custom/withdraw as counts and percentages) and a trend chart, both filterable — CSV and XLSX export included
- No raw IP ever stored — visitor identifiers are a salted SHA-256 hash of a truncated IP + user agent
- Versioned banner policies: activate a new policy and returning visitors are automatically re-prompted — the same happens when you add or disable a tracking category, keeping consent specific as GDPR requires
- Configurable re-consent window (30-365 days): how long a visitor's choice is remembered before the banner reappears, in line with common guidance (CNIL/Google Consent Mode) of a 6-12 month maximum interval
- Google Consent Mode v2 support (opt-in) and Global Privacy Control / Do Not Track honoring (both opt-in) — silently applies the opt-out for visitors sending either signal, no redundant prompt
- Cookie Scan: an opt-in diagnostic that inventories cookie names actually seen in visitors' browsers, flagging anything not yet in your catalog
- Configurable banner position and layout: bottom/top bar, or modal (centered, bottom, or top)
- Color theme for the banner and preferences panel: light, dark, or automatic based on the visitor's system preference
- Non-blocking banner backdrop (optional dim/blur) — the page underneath always stays clickable, so the initial prompt can never become a non-compliant "cookie wall"
- Persistent "Cookie Settings" link (text, icon, or icon+text; configurable screen corner) so visitors can change or withdraw consent at any time — a ready-to-paste snippet is included for manual placement in the footer or template if you'd rather not use the automatic floating link
- Live banner preview from the policy editor — try positions/themes without saving or affecting the real consent log
- Configurable log retention, including "never delete" for long-term legal retention needs; three independent purge mechanisms (scheduled task, opportunistic purge, manual "Purge now") so expired rows never pile up even with no cron configured
- Configuration backup: export/import options, categories, services and policies as a single JSON file — handy before uninstalling or to restore your setup on the same site
- Built-in automatic update notifications inside the Joomla admin
Requirements
| Joomla | 5.x or 6.x |
| PHP | 8.1 or later (8.3+ required if running on Joomla 6) |
| Database | MySQL / MariaDB (no PostgreSQL support) |
| Languages | Italian, English, French, German, Spanish, Portuguese, Dutch, Polish |
| Package contents | com_kconsensio (admin component) + plg_system_kconsensio (blocking/banner) + plg_task_kconsensio (optional scheduled log purge) |
Installation
- Download
kconsensio.zipusing the button below. - In Joomla: System → Manage → Install → upload the zip file.
- Go to System → Manage → Plugins, search for "KConsensio" and publish the "System - KConsensio" plugin (new plugins are disabled by default) — without it, no banner is shown and nothing is blocked.
- Open Components → KConsensio → Policies to review the default banner text before going live.
License
Distributed under the GNU General Public License version 2 or later.
KConsensio is a technical tool, not legal advice: it helps implement the banner, preventive blocking, and consent log, but GDPR compliance also depends on the legal texts and configuration you set up. Provided "as is", without warranty.
Support
KConsensio is free and always will be. If it saved you some time, you can buy me a beer with a free donation.
Download KConsensio Support the project
Current version: 1.6.80