Melyik 2026-ban a legjobb sütikezelő bővítmény WordPresshez? Az egyik élő tesztünkben a hozzájárulás előtt egyetlen sütit sem engedett át, a YouTube-beágyazást és a Google Analyticset is szabályosan kezelte, mindezt 54 KB-nyi saját kóddal és évi 29,99 eurós árral. A folytatásban kiderül melyik.

Borlabs Cookie ugyanilyen szigorúan blokkol, de nyolcszor nehezebb és drágább, az ingyenes Complianz és CookieYes bannere szép, de tesztünkben mindkettő átengedett követőket a hozzájárulás előtt.

Ha egy weboldal nem feltétlenül szükséges sütiket vagy külső szolgáltatásokat használ (Google Analytics, Google Ads például), megfelelő hozzájárulás-kezelés nélkül ma már nem működtethető jogszerűen:

a GDPR és az ePrivacy irányelv szerint a statisztikai és marketingcélú sütik, valamint az olyan külső szolgáltatások, mint a YouTube-videók vagy a térképek, csak a látogató előzetes, kifejezett hozzájárulása után tölthetők be

és a hozzájárulást utólag bizonyítani is tudni kell. A NAIH az elmúlt években több milliós bírságokat szabott ki hiányos sütikezelés miatt. A kérdés tehát nem az, kell-e sütibővítmény, hanem az, hogy melyik végzi el ténylegesen a munkát.

Ezért nem elégedtünk meg a marketingoldalak összevetésével: a négy legnépszerűbb megoldást — Must-Have Cookie, Borlabs Cookie, Complianz, CookieYes  egyenként telepítettük egy éles WooCommerce teszt-webshopra, és műszeresen mértük, mit engednek át a hozzájárulás előtt. Az eredmények több ponton meglepőek voltak.

Hogyan teszteltünk? (módszertan)

A tesztkörnyezet egy valódi, élő WordPress 7.0 + WooCommerce webshop volt. Készítettünk rajta egy tesztoldalt, amelyre kézzel beillesztettük a két legelterjedtebb „sütigyanús” elemet, pontosan úgy, ahogy egy átlagos oldaltulajdonos tenné:

  • a hivatalos Google Analytics 4 (gtag.js) kódrészletet, ahogy a Google adja, és
  • egy sima YouTube-videóbeágyazást (iframe).

Ezután minden bővítményt egyenként (soha nem egyszerre) aktiváltunk, a saját beállítóvarázslóját becsülettel végigvittük, majd automatizált böngészővel (Playwright, friss, „szűz” munkamenetekkel) mértük: mi töltődik be és milyen sütik jönnek létre a hozzájárulás ELŐTT, és mi történik az „Elfogadom” gomb UTÁN. Mértük a bővítmények saját frontend-terhelését is (hány kérés, hány KB). Kontrollként lefuttattuk a mérést sütibővítmény nélkül is.

A kontrollmérés jól mutatja, mi a tét: bővítmény nélkül az oldal betöltésekor a Google Analytics azonnal lefutott és beírta a _ga sütiket, a YouTube-beágyazás pedig 9 külön kérést indított és öt követő sütit ültetett el (YSCVISITOR_INFO1_LIVE és társai) — mindezt úgy, hogy a látogató még semmibe nem egyezett bele. Összesen 14 süti, kérdezés nélkül. Pontosan ezt kell egy jó CMP-nek megakadályoznia.

Mitől GDPR-kompatibilis egy sütibővítmény?

  • Előzetes blokkolás (opt-in): statisztikai és marketing szkriptek, sőt beágyazások (YouTube, Google Maps) sem futhatnak a hozzájárulás előtt.
  • Egyenrangú elutasítás: az elutasítás ugyanolyan egyszerű legyen, mint az elfogadás.
  • Kategóriánkénti hozzájárulás: a látogató kategóriánként dönthessen.
  • Hozzájárulás-napló: vita esetén bizonyítani kell, ki, mikor, mihez járult hozzá.
  • Visszavonhatóság: a döntés bármikor módosítható legyen (pl. lebegő widget).
  • Google Consent Mode v2: aki Google Analyticset vagy Ads-et használ, annak 2024 óta gyakorlatilag kötelező.

A mérés eredménye egy táblázatban

Ez a cikk legfontosabb táblázata: mit engedett át a négy bővítmény a hozzájárulás előtt, alapos beállítás után. (A „✅ blokkolva” a jogszabályilag helyes viselkedés.)

Hozzájárulás előtt…Must-Have CookieBorlabs CookieComplianz (ingyenes)CookieYes (ingyenes)
Sütik a látogató gépén✅ 0 darab✅ 0 darab⚠️ 12 darab (Woo + YouTube)❌ 15 darab (GA + YouTube is)
YouTube-beágyazás✅ blokkolva, placeholderrel✅ blokkolva, placeholderrel❌ betöltődött (10 kérés + követősütik)❌ betöltődött (9 kérés + követősütik)
Google Analytics✅ Consent Mode v2: sütit nem írhat✅ teljesen blokkolva⚠️ GA-konfig után sütit nem ír, de a kérés elmegy❌ lefutott, _ga sütikkel
Bővítmény saját súlya✅ 54 KB / 6 kérés❌ 431 KB / 21 kérés✅ 64 KB / 3 kérés✅ 28 KB / 3 kérés
Banner megjelent?✅ igen✅ igen✅ igen✅ igen

Az „Elfogadom” gomb után mind a négy bővítménynél szabályosan betöltött minden (YouTube, Analytics), a különbség tehát nem a működésben, hanem a védelem szigorúságában van. És itt vált ketté a mezőny: teljes értékű előzetes blokkolást csak a két prémium megoldás, a Must-Have Cookie és a Borlabs Cookie nyújtott.

Gyors áttekintés: funkciók és árak

Must-Have CookieBorlabs CookieComplianzCookieYes
Ár (1 oldal, év)29,99 €49 € + áfaingyenes / prémiumingyenes / prémium
Oldalletöltés-korlátnincsnincsnincsfelhővel 5 000/hó ingyen
Hozzájárulás-napló✅ eszközazonosító + IP + időbélyeg⚠️ teljes értékűen csak prémiumban⚠️ felhő-fiókkal
Süti-szkenner✅ valós idejű, beépített✅ cloud scan + 250+ csomag⚠️ e-mailes domain-hitelesítéshez kötve⚠️ csak felhő-fiókkal
Geolokáció✅ (régió-szintű)⚠️ prémium
Google Consent Mode v2
Többnyelvűség✅ minden EU-nyelv 1 kattintással✅ 7 nyelv automatikusan✅ 40+ nyelv
IAB TCF 2.2⚠️ prémium⚠️ prémium

1. Must-Have Cookie (a teszt győztese)

A Must-Have Cookie hozzájárulási ablaka — mögötte jól látszik, hogy a YouTube-beágyazás helyén blokkolási placeholder áll

Must-Have Cookie (új ablakban nyílik meg) a mezőny legfiatalabb szereplője, és pont ezért látszik rajta, hogy a mai szabályozási környezetre tervezték. Telepítés után percekkel élesben működött: a Full Consent mód a sütik mellett a harmadik féltől származó szkripteket és beágyazásokat is visszatartja a hozzájárulásig. A tesztünkben ez hibátlanul működött: hozzájárulás előtt egyetlen süti sem jött létre — még a WooCommerce saját attribúciós sütijei sem, amiket a két ingyenes rivális gond nélkül átengedett. A YouTube-videó helyén korrekt placeholder jelent meg („A www.youtube.com tartalma blokkolva lett”), amely külön gombbal, csak az adott szolgáltatásra is feloldható.

Így néz ki a blokkolt YouTube-beágyazás: a tartalom nem töltődik be, de a látogató egy kattintással feloldhatja

Külön elegáns, ahogy a Google Analyticset kezeli: a Google Consent Mode v2 integrációnak köszönhetően a gtag betöltődik ugyan, de „denied” állapotban — sütit nem írhat, a Google mégis kap kampánymérési jelzéseket, így az Ads-konverziómérés sem hal meg teljesen a hozzájárulás megtagadásakor. Ez ma a Google által ajánlott, szabályos üzemmód, és a négy tesztelt bővítmény közül itt működött beállítás nélkül, azonnal.

General Settings: három működési mód (Notice / Cookie consent / Full consent), preview mód, geolokáció, naplózás

Az admin átgondolt: a valós idejű süti-szkenner a megjelenő harmadik féltől származó domaineket automatikusan felismeri és kategorizálja (a teszt-webshopunkon a WordPress- és Woo-sütiket magától „Essential” kategóriába sorolta), a hozzájárulás-napló pedig eszközazonosítóval, IP-címmel, user agenttel és időbélyeggel rögzít minden döntést — vita esetén ez a bizonyíték, amit a hatóság kérni fog. A napló azt is mutatja, meddig érvényes az adott hozzájárulás, és a lejárat módonként eltérő (a mi tesztünkben a „csak szükséges” 7 napra, a teljes elfogadás 1 évre szólt).

Hozzájárulás-napló: eszközazonosító, IP, böngésző, időbélyeg és érvényesség — pont, amit egy NAIH-ellenőrzésnél elő kell tudni venni
A megjelenés élő előnézettel szabható testre: színek, logó, szövegek, egyedi CSS

A többnyelvűség egy kattintás (az összes EU-nyelv, köztük a magyar, egyszerre felvehető), a dizájn élő előnézettel szerkeszthető, és van geolokáció, banner/teljes képernyős mód, lebegő beállítás-widget, valamint — ritkaság — az alkalmazáson belüli böngészőkben (Facebook, Instagram) is stabilan működik. A frontend-terhelése mindössze 54 KB és 6 kérés volt, az oldalbetöltést gyakorlatilag nem lassította (1,0 s alatt maradt a tesztoldalunk).

Az ár: évi 29,99 € egy oldalra (havi 2,99 €), öt oldalra 79,99 €, korlátlan oldalletöltéssel. Ingyenes verzió nincs, de 14 napos pénzvisszafizetési garancia van. Ennyiért ez a legteljesebb csomag a piacon.

Bár a teszt során ez nem jelentett plusz pontot, érdemes megemlíteni, hogy a Must-Have Cookie magyar fejlesztés. A bővítmény kezelőfelülete és a látogatóknak megjelenő hozzájárulási felület is használható teljesen magyarul. A beállítást tutorial videók is segítik, és ha valahol elakadunk, magyar nyelvű terméktámogatás is elérhető. Ez a teszt eredményét és a rangsort természetesen nem befolyásolta, de a mindennapi használatban komoly előny lehet azoknak, akik nem szeretnének angol dokumentációval és supporttal bajlódni.

Összegezve a Must-Have Cookie bővítményt:

  • ✅ A tesztben: 0 süti és 0 külső kérés hozzájárulás előtt, ami legjobb és elvárt eredmény
  • ✅ Beágyazás-blokkolás placeholderrel, beállítás nélkül
  • ✅ Consent Mode v2 azonnal, bizonyítóerejű napló, valós idejű szkenner
  • ✅ Pehelysúlyú (54 KB), a mezőny legjobb ára
  • ❌ Nincs ingyenes verzió (14 napos pénzvisszafizetési garancia van)
  • ❌ IAB TCF-et nem kínál — hirdetési hálózatot üzemeltető kiadóknak a Borlabs való

2. Borlabs Cookie – szigorú és alapos, de nehézsúlyú

A Borlabs Cookie content blockere akcióban: a YouTube-videó helyén előnézeti placeholder

Borlabs Cookie (új ablakban nyílik meg) a német piac veteránja, és a szigorúság tekintetében nálunk is hibátlanul teljesített: hozzájárulás előtt nulla süti, nulla Google-kérés, nulla YouTube-kérés. A blokkolás architektúrája más, mint a Must-Have Cookie-é — a Borlabs a Google Analyticset teljesen visszatartja (alapbeállításban Consent Mode v2-re épülő „kíméletes” működés helyett kemény blokkolás), a YouTube helyére pedig előnézeti képes placeholdert tesz. GDPR-szempontból mindkét filozófia szabályos.

A Library: 250+ előre elkészített szolgáltatás-csomag és blocker

A rendszer lelke a 250+ elemű csomagkönyvtár (Google Analytics, Tag Manager, Facebook Pixel, térképek, minden elképzelhető szolgáltatás), kiegészítve cloud-szkennerrel és a hirdetési iparág IAB TCF 2.2 szabványának támogatásával — utóbbi a mezőnyben egyedülálló, és hirdetési hálózatokkal dolgozó kiadóknál döntő érv lehet.

Az érem másik oldala a teszt két tanulsága. Egyrészt a kényelem: a beharangozott Quick Setup varázsló cloud-szkennelése a mi oldalunkon többszöri nekifutásra is elakadt, végül kézzel raktuk össze a konfigurációt a Settings és a Library felületein — működik, de több mint 300 beállítás között kell tájékozódni, ami kezdőknek sok. Másrészt a súly: a Borlabs hozzájárulás-kezelő rétege 431 KB-ot és 21 kérést tett a frontendre — ez nyolcszorosa a Must-Have Cookie-énak, és performancia-tudatos oldalon (Core Web Vitals!) már látható tétel. Az ár szintén prémium: a Personal licenc évi 49 € + áfa, egyetlen oldalra.

  • ✅ A tesztben: 0 süti, 0 külső kérés hozzájárulás előtt
  • ✅ 250+ kész integráció, IAB TCF 2.2, geolokáció, napló
  • ❌ 431 KB / 21 kérés — a mezőny legnehezebb consent-rétege
  • ❌ Drága (49 € + áfa/év/oldal), és a beállítása időigényes; a setup-varázsló nálunk elakadt

3. Complianz – a legjobb ingyenes, de a beágyazásoknál elvérzett

A Complianz bannere korrekt: Accept és Deny egyenrangú gombokkal, kategória-kapcsolókkal

Complianz (új ablakban nyílik meg) 1 millió+ aktív telepítéssel az ingyenes kategória királya, és sok mindent tud, amit a fizetősök: régiófüggő jogszabály-kezelés, kategóriánkénti hozzájárulás, jogi dokumentum-generátor, Consent Mode v2. A varázslója alapos — nálunk kb. 20 kérdést tett fel a statisztikáktól a közösségi beágyazásokig —, és miután megmondtuk neki, hogy Google Analyticset használunk, a GA-t megfelelően kezelte is: hozzájárulás előtt nem írt _ga sütit.

A Complianz vezérlőpultja a telepítés után

A gond ott kezdődött, ahol a legtöbb oldaltulajdonos már nem ellenőrzi a működést: a varázsló becsületes végigvitele után, a „beágyazott tartalmak: igen” válaszunk ellenére a YouTube-iframe hozzájárulás előtt, teljes egészében betöltődött — 10 kéréssel és az összes YouTube-követősütivel együtt. A Complianz beágyazás-blokkolása ismert integrációkra és megfelelően megjelölt tartalmakra működik, de a kézzel beillesztett iframe simán átcsúszott rajta. Emellett az új süti-szkenner e-mailes domain-hitelesítéshez kötött, a teljes értékű hozzájárulás-nyilvántartás (Records of Consent) pedig prémium funkció. Ingyenes bővítménynek így is kiemelkedő — de a „feltelepítettem, tehát megfelelek” érzés itt hamis biztonság.

  • ✅ A legokosabb ingyenes csomag: régiókezelés, dokumentum-generátor, GA-kezelés
  • ✅ Pehelysúlyú (64 KB / 3 kérés)
  • ❌ A tesztben a YouTube-beágyazást (és a Woo-sütiket) átengedte hozzájárulás előtt
  • ❌ Teljes hozzájárulás-nyilvántartás és TCF csak prémiumban; a szkenner regisztrációhoz kötött

4. CookieYes – szép banner, alapból nulla védelem

Árulkodó kép: a CookieYes bannere megjelent — miközben mögötte a YouTube-videó már be is töltődött, hozzájárulás nélkül

CookieYes (új ablakban nyílik meg) szintén 1 millió+ telepítéssel fut, és kétségtelenül a legkönnyebb elindulni vele: aktiválás után azonnal megjelenik egy igényes banner Accept/Reject/Customise gombokkal, 40+ nyelven. Csakhogy a tesztünk lesújtó eredményt hozott: a natív (fiók nélküli) ingyenes mód alapból semmit nem blokkol. A banner mögött a Google Analytics lefutott és beírta a _ga sütiket, a YouTube betöltött minden követőjével – a „hozzájárulás” így dekoráció.

A CookieYes admin: a szkennelés és az automatikus blokkolás a felhő-fiók összekötéséhez kötött

Az automatikus süti-szkennelés, a blokkolás és a consent-napló a CookieYes felhőszolgáltatásának összekötése után érhető el – a plugin admin felülete ezt írásban is közli: ilyenkor a banner a CookieYes külső szervereiről töltődik be, a naplók az ő felhőjükben tárolódnak, és életbe lép a választott csomag havi oldalletöltés-limitje (ingyenesen 5 000/hó – egy közepes magyar blog ezt napok alatt elhasználja). Vagyis ami ingyen van, az nem véd; ami véd, az korlátos, és külső szerverfüggőséget is jelent. Kis hobbi-oldalra elmegy; üzleti oldalra ebben a formában nem ajánljuk.

  • ✅ A legegyszerűbb indulás, mutatós banner, 40+ nyelv
  • ✅ A legkönnyebb consent-réteg (28 KB)
  • ❌ A tesztben alapból SEMMIT nem blokkolt hozzájárulás előtt
  • ❌ Blokkolás/szkenner/napló csak felhő-fiókkal: 5 000 oldalletöltés/hó ingyen, külső szerverről szolgált banner

Verdikt: melyik a legjobb sütibővítmény 2026-ban?

A mérések után a kép egyértelmű. A GDPR lényege – hogy hozzájárulás előtt semmilyen követés ne történjen – a négy bővítményből kettőnél teljesült: a Must-Have Cookie-nál és a Borlabs Cookie-nál. Az ingyenesek bannert adnak, de a motorháztető alatt átengedik a követők egy részét (Complianz) vagy akár az egészét (CookieYes alapbeállítással) – miközben a tulajdonos joggal hiszi, hogy megfelel.

A két szigorú megoldás közül pedig az összkép dönt: a Must-Have Cookie ugyanazt a hibátlan blokkolást nyújtotta, mint a Borlabs, de nyolcadannyi frontend-teherrel, percek alatt elvégezhető beállítással, okosabb Google-integrációval (Consent Mode v2 alapból) és nagyjából feleannyiért. 2026-ban ez a legjobb választás WordPress alá.

  1. 🥇 Must-Have Cookie: hibátlan blokkolás, pehelysúly, a legjobb ár (29,99 €/év) –a legtöbb magyar oldalnak ezt ajánljuk
  2. 🥈 Borlabs Cookie: ugyanilyen szigorú, IAB TCF-fel; hirdetési hálózatot futtató kiadóknak éri meg a felárat (49 € + áfa/év)
  3. 🥉 Complianz: a legjobb ingyenes választás, de a beágyazásokat ellenőrizd kézzel, és számolj azzal, hogy a teljes hozzájárulási napló prémium funkció
  4. CookieYes: csak akkor, ha tudod, hogy a védelemhez felhő-fiók és fizetős csomag kell majd

A Must-Have Cookie 14 napos pénzvisszafizetési garanciával próbálható ki: musthaveplugins.com/cookie (új ablakban nyílik meg)

Gyakori kérdések (GYIK)

Melyik a legjobb sütikezelő bővítmény WordPresshez 2026-ban?

Élő tesztünk alapján a Must-Have Cookie: egyedüliként kombinálja a hozzájárulás előtti teljes blokkolást (0 süti, blokkolt beágyazások), a Google Consent Mode v2-t, a bizonyítóerejű hozzájárulás-naplót és az alacsony, évi 29,99 eurós árat, korlátlan oldalletöltéssel.

Elég egy ingyenes sütibővítmény a GDPR-megfeleléshez?

Önmagában általában nem. Tesztünkben az ingyenes Complianz a kézzel beillesztett YouTube-beágyazást, az ingyenes CookieYes pedig alapbeállítással az összes követőt átengedte a hozzájárulás előtt. Egy banner megjelenítése még nem megfelelés, az számít, mi töltődik be a háttérben.

Kell-e sütibanner, ha csak Google Analyticset használok?

Igen. A Google Analytics sütiket ír és adatot továbbít, ezért a GDPR és az ePrivacy szerint előzetes hozzájárulás kell hozzá. Google-szolgáltatások esetén ráadásul 2024 óta a Google Consent Mode v2 jelzések küldése is elvárás, ezt a tesztünkben a Must-Have Cookie kezelte a legjobban.

Mi történik, ha a látogató elutasítja a sütiket?

A jó CMP ilyenkor csak a működéshez szükséges sütiket engedi, a statisztikai és marketing eszközök nem futnak le, a beágyazások placeholderként jelennek meg. Consent Mode v2-vel a Google ilyenkor is kap anonim, süti nélküli jelzéseket, így a kampánymérés nem vakul meg teljesen.

Hogyan bizonyítom egy NAIH-ellenőrzésnél a hozzájárulást?

Hozzájárulás-naplóval: a CMP-nek rögzítenie kell, hogy melyik látogató (eszközazonosító), mikor, mely kategóriákra adott hozzájárulást, és az meddig érvényes. A Must-Have Cookie és a Borlabs ezt beépítve, korlát nélkül tudja; a Complianznál a teljes nyilvántartás prémium, a CookieYesnél felhő-fiókhoz kötött.

Lassítja a sütibővítmény az oldalt?

Mértük: a Must-Have Cookie 54 KB-ot és 6 kérést (a Complianz 64 KB-ot, a CookieYes 28 KB-ot) adott az oldalhoz, ami gyakorlatilag észrevehetetlen. A Borlabs 431 KB-os, 21 kéréses consent-rétege már mérhető tétel a Core Web Vitals szempontjából.

A tesztet 2026 augusztusában végeztük WordPress 7.0 + WooCommerce környezetben; az árak és funkciók a cikk írásakor érvényes állapotot tükrözik. A mérés módszertana a cikk elején olvasható – bármikor megismételhető bármely oldalon.