better-auth.session_token o __Secure-better-auth.session_token — esencial, primera parte — mantener sesión autenticada — duración: 2 horas sin recordar o 24 horas con recordar — base legal: ejecución de contrato (LGPD, art. 7.º, V).
NEXT_LOCALE — esencial/funcional, primera parte — recordar idioma preferido (pt-BR, en, es) — duración: persistente según navegador — base legal: ejecución de contrato.
sm_confirmation_challenge — esencial, primera parte — validar confirmación de acciones sensibles (ej.: restauración) — duración: aproximadamente 5 minutos — base legal: interés legítimo en seguridad (art. 7.º, IX).
sm_cookie_consent — esencial, primera parte — registrar sus preferencias de cookies — duración: hasta 12 meses — base legal: obligación de transparencia y prueba de consentimiento.
Cookies de Google reCAPTCHA (ej.: _GRECAPTCHA) — seguridad de terceros — prevenir abuso en el registro, cuando el administrador lo habilita — duración: según Google — base legal: consentimiento (art. 7.º, I) — cargadas solo tras aceptación.
Cookies de Google OAuth — terceros — inicio de sesión social al hacer clic en Entrar con Google — duración: según Google — base legal: ejecución de contrato a su solicitud.
Cookies de Algolia — funcionales de terceros — búsqueda en el panel, cuando el recurso está configurado — duración: según Algolia — base legal: consentimiento (art. 7.º, I) — cargadas solo tras aceptación.
localStorage (tema y diseño de flota) — tecnología similar, primera parte — preferencias de interfaz — sin plazo fijo hasta limpiar el navegador — base legal: ejecución de contrato / experiencia del servicio.