O Chrome armazena todos os cookies num arquivo de banco de dados SQLite chamado Cookies (sem extensão), localizado em ~/Library/Application Support/Google/Chrome/Default/Cookies. Você pode ver os cookies de um único site através do Chrome DevTools, mas se quiser pesquisar em todos os cookies, analisar padrões de rastreamento ou auditar quais dados os sites armazenaram, precisa abrir o arquivo de banco de dados real. O Chrome não oferece uma forma de navegar visualmente pelo seu armazenamento completo de cookies.
A Limitação do DevTools
A aba Application do DevTools do Chrome mostra os cookies por domínio para a página atualmente carregada. Isso funciona para depurar os cookies de um site específico, mas fica aquém quando você quer ver todos os cookies de todos os sites, pesquisar um nome de cookie específico usado por vários domínios ou contar quantos cookies de rastreamento estão presentes. Você precisaria visitar cada site individualmente e inspecionar cada um — não é prático.
A abordagem por banco de dados dá a você o quadro completo. Mas abrir o arquivo Cookies do Chrome com sqlite3 no Terminal significa ler linhas de chaves de host, nomes de cookies, valores, timestamps de expiração (no formato de época do Chrome — microssegundos desde 1º de janeiro de 1601) e valores criptografados como texto bruto. O Chrome criptografa os valores dos cookies no macOS, então a coluna encrypted_value contém blobs binários que não são legíveis diretamente. As colunas de metadados — host, nome, caminho, expiração, flags — ainda são legíveis e frequentemente é o que você realmente precisa.
Navegue pelos Cookies do Chrome com o Tome
Tome abre o arquivo de banco de dados Cookies do Chrome e exibe a tabela cookies numa grade rolável e ordenável. Feche o Chrome primeiro (ele bloqueia o arquivo), depois abra ~/Library/Application Support/Google/Chrome/Default/Cookies no Tome.
Pesquise em Todos os Domínios
Use o editor SQL do Tome para encontrar cookies por nome, host ou padrão. Uma consulta como SELECT host_key, name, path FROM cookies WHERE name LIKE '%_ga%'; revela todos os cookies do Google Analytics em todos os sites que você visitou — algo que o DevTools não consegue mostrar numa única visualização.
Audite os Metadados dos Cookies
Navegue pela tabela de cookies para ver quais domínios definem cookies persistentes, quais usam flags seguras e quais têm atributos SameSite. Ordene por data de expiração para encontrar cookies que persistem por anos. Essa informação está toda visível mesmo que os valores estejam criptografados.
Inspecione Outros Bancos de Dados do Chrome
O diretório de perfil do Chrome contém outros bancos de dados SQLite também: History, Login Data, Web Data e Favicons. Cada um pode ser aberto no Tome para inspeção visual — útil para entender quais dados o Chrome armazena localmente.