Поддержка вставляет страницу акции в тикет. Маркетинг кидает товарную ссылку в Telegram. Разработчик бросает адрес документации в чат. Эти три движения случаются каждый день, и строка, которая оказывается в буфере у следующего человека, почти всегда длиннее, чем кто-то задумывал: utm_source=newsletter, пятидесятисимвольный fbclid=, точечный код позиции вроде spm=. Перешлёте всё как есть — вместе с адресом уедут канал кампании, личность рекламного клика и слот, с которого кликнули.

Обратная привычка не лучше: стереть всё после вопросительного знака «на всякий случай». YouTube тогда отдаёт 404, витрина возвращается на главную, поисковая страница становится пустым списком. Вопрос не в том, чистить ли URL. Вопрос в том, как разделить два типа имён: метки отслеживания, которые можно снять, и указатели ресурса, которые нужно оставить. Таблица, исключения и проверки ниже отвечают только на это решение. Страница «Убрать UTM» в MyPassGen держит ту же границу; эта заметка — не обзор инструмента. Она отвечает, какие параметры удалять при пересылке ссылки и какие трогать нельзя.

Не всё после вопросительного знака — мусор

Часть URL после ? называют строкой запроса (query). По стандарту WHATWG URL при открытии ссылки http или https query уходит в строку запроса и обычно попадает в журналы целевого сайта. Это другой объект, чем фрагмент после #. Браузер по умолчанию не включает фрагмент в HTTP-запрос. Query — включает.

Query — это список пар имя=значение, соединённых через &. Интерфейс браузера URLSearchParams позволяет читать и удалять имена, не выискивая вопросительный знак вручную. Безопасно ли снять пару, решает имя — нужно ли оно странице, чтобы найти контент, — а не длина и «случайный» вид значения.

Параметры отслеживания: метки для аналитики

Параметры отслеживания нужны статистике, атрибуции рекламы и почтовым системам. Шаблон страницы обычно рисует ту же статью или тот же товар и без них. После удаления посетитель должен попасть на тот же материал. Меняется отчёт на стороне назначения: там на одну запись меньше вида «этот клик пришёл из такой-то рекламы или такого-то письма».

Google Analytics записывает эти метки как параметры UTM. В справке Collect campaign data with custom URLs перечислены utm_source, utm_medium, utm_campaign, utm_term, utm_content и utm_id. Source, medium и campaign Google просит всегда ставить на кастомную кампанию — это требование к тому, кто размечал ссылку, а не условие, без которого страница не откроется. Яндекс.Метрика понимает те же UTM; поверх них Директ часто дописывает свой click ID.

Боевые параметры: то, что открывает именно этот ресурс

Боевые параметры указывают на конкретный объект. У YouTube v= — это id ролика. У магазина sku=, id= или Shopify variant= выбирают один артикул. На поиске q= — сам запрос. Пагинация page= решает, какой экран вы хотели переслать. Снимите эти имена — сервер не поймёт, какой объект нужен. Получите 404, главную или пустой результат. Короткое имя или значение, похожее на шум, ещё не доказательство, что пара — трекинг.

Один вопрос до удаления

Это имя говорит аналитике, откуда пришёл клик, или серверу — какую запись открыть? Если ответа нет, начните с имён на utm_ и обычных click ID, затем откройте новую вкладку и сверьте, что заголовок и тело всё ещё той же страницы.

Метки отслеживания, которые обычно можно снять

Таблица ниже сгруппирована по источнику. Это не полный каталог — рекламные кабинеты придумывают новые имена, — но она закрывает пары, которые чаще всего приезжают вместе с копированием из кабинета, рассылки или кнопки «поделиться». Их удаление редко меняет страницу, которую вы собирались открыть.

Группа Частые имена Что обычно происходит после снятия
UTM-метки кампании utm_source utm_medium utm_campaign utm_term utm_content utm_id Та же страница; у сайта назначения пропадает одна атрибуция кампании
Click ID рекламы fbclid gclid yclid ysclid gbraid wbraid msclkid dclid twclid Та же страница; у рекламной платформы пропадает одна сверка клика
Аналитика и почта _ga _gl mc_eid mkt_tok Та же страница; на одну склейку личности между доменами или ящиком меньше
Атрибуция витрин spm scm pvid utparam share_token Большинство карточек товара всё ещё открываются; коды слота и токены шаринга дальше не едут

fbclid — идентификатор клика, который продукты Meta вешают после шаринга или рекламного перехода. gclid — click ID Google Ads. yclid ставит Яндекс.Директ, ysclid появляется после перехода из поиска Яндекса. msclkid относится к Microsoft Advertising. gbraid и wbraid встречаются на цепочке атрибуции Google после ограничений сторонних cookie. Значения длинные и похожи на секреты. Их работа — атрибуция, а не поиск статьи или артикула.

Защита от отслеживания ссылок в Safari, появившаяся в iOS 17 и ужесточённая позже, уже снимает список click ID, который описывает сообщество, в Почте, Сообщениях и частном режиме Safari. Apple официальный перечень не публикует. В отчётах стабильно фигурируют gclid, fbclid и msclkid. Стандартные имена UTM в этих списках не числятся: адрес, вставленный из Сообщений на iPhone, может уже потерять click ID и всё ещё нести utm_source. Это полезный контекст, а не повод перестать чистить перед отправкой. Коллега в Chrome получит ровно то, что вы оставили в строке.

В русскоязычной рекламе отдельно стоит erid — токен маркировки креатива. На самой рекламной карточке он может быть обязателен по правилам размещения. Когда вы пересылаете коллеге уже открытую товарную или контентную страницу, этот токен страницу не открывает: он помечает показ. Если не уверены, что получателю нужна именно размеченная рекламная ссылка, снимите его так же, как click ID, и сверьте заголовок в новой вкладке.

Коды витрин вроде spm (модель позиции на крупных площадках) помечают слот, с которого кликнули. Если переслать это имя вместе с id товара, целевой сайт может засчитать ваш слот — а в тикете или переписке Telegram окажется карта их раскладки. Id товара оставьте. Код слота обычно можно убрать. У маркетплейсов свои имена, но логика та же: артикул держит карточку, код витрины — нет.

Остаётся серая зона: ref, source, from и партнёрский tag= в стиле Amazon. Одни сайты используют их только для кредита кампании. Другие по значению меняют шаблон или выплату аффилиату. Если не уверены, оставьте их, снимите только UTM и click ID, затем сравните заголовок, текст и варианты товара в новой вкладке.

Id, без которых страница ломается

У боевых параметров нет общего префикса. Их узнают по тому, что сайт делает с именем. Эти группы почти всегда нужно оставлять:

  • Id ресурса: v= (видео), id= / sku= / pid= / variant= (товар или объект), doc= (номер документа).
  • Сам запрос: q=, query=, keyword=, text= на поиске; координаты или id места на карте.
  • Страница и сортировка: page=, p=, offset=, sort=. Их удаление часто возвращает первую страницу или порядок по умолчанию. Это не всегда 404, но это уже не тот экран, который вы хотели переслать.
  • Язык и площадка: hl=, lang=, locale=. Снятие может выкинуть из той языковой версии, которую вы как раз сверяли.

Проверка, которую можно сделать сразу: скопируйте полный query в заметки, удалите одно имя и откройте результат в частном окне. Если заголовок, обложка, цена или текст больше не совпадают, верните это имя в сторону «обязательно оставить». Не очищайте весь query и потом не гадайте, какая пара сломала страницу.

Ссылки с сессией или одноразовым токеном — хуже. token=, auth= и access_key= тоже выглядят как случайные строки, но это может быть сессия или ключ скачивания. Такие значения — не UTM, и им не место в групповом чате. Не пересылайте URL с токеном. Если другому человеку нужен тот же материал, проведите его через его собственный вход или зашифруйте файл на этом устройстве и выберите другой канал.

Не вставляйте полный query в незнакомый «онлайн-очиститель»

В строке запроса могут смешаться сессионные токены, коды предпросмотра и внутренние id объектов. Вставка полного URL на сайт, который загружает исходник, записывает эти значения в чужой журнал. Очистку стоит делать в текущей вкладке браузера и видеть список снятых имён, чтобы сверить самим, а не верить фразе «мы это не храним».

Короткие ссылки, QR и кнопка «копировать» прячут query

Адрес bit.ly, t.me, clck.ru или vk.cc сам по себе не доказывает, что query чистый. Короткая ссылка — один переход: браузер запрашивает короткий хост, затем идёт по 301 или 302 на длинный URL, где полный query всё ещё на месте. В чат вы скопировали короткую часть. После клика у получателя в адресной строке снова могут появиться имена utm_ и click ID.

QR-коды устроены так же. Многие кнопки «поделиться» сначала собирают длинный адрес с метками, потом сжимают его в картинку. После сканирования с телефона смотрите адресную строку после редиректа, а не изображение на макете. Чтобы переслать чистую ссылку, копируйте из осевшей адресной строки. Не пересылайте кнопку «скопировать короткую ссылку» из рекламного кабинета.

Обёртки в почте и SMS проще пропустить. Часть рассыльщиков переписывает каждый href на свой хост учёта кликов, затем отскакивает на назначение, где всё ещё висят mkt_tok или mc_eid. Пересылать нужно финальную посадочную страницу, а не служебный переход внутри письма. Порядок такой: откройте сами, дождитесь, пока адресная строка перестанет меняться, и только потом решайте, какие имена query удалить.

Сверка на месте: адресная строка, новая вкладка, Network

Слоган не проверить. Трафик — можно. Эти шаги не зависят от обещания бренда. Результат покажет сам браузер.

  1. Вставьте полный URL в заметки вместе с исходным query, чтобы не править по памяти.
  2. По таблице выше снимите только utm_* и click ID (fbclid, gclid, yclid и остальные). Боевые id на этом проходе не трогайте.
  3. Откройте очищенный адрес в частном окне или новой вкладке. Сверьте заголовок, текст, цену или ролик. Это должен быть тот же объект.
  4. Откройте инструменты разработчика → Network, включите «Preserve log» и обновите страницу. Смотрите Request URL у документа: снятые имена должны исчезнуть; v= и id= должны остаться.
  5. Если страница не та, верните только что удалённое имя. Возвращайте по одному, пока не найдёте пару, без которой страница действительно не живёт.

Если пользуетесь инструментом, который в браузере показывает «какие имена сняты», прочитайте этот список напротив Request URL в Network. Имя в списке, которого нет в запросе, действительно ушло. Имя, которое вы стёрли руками и которого в списке не было, — особенно id= — это попутный ущерб. Верните его.

Страница «Убрать UTM» в MyPassGen работает на этой границе. Стандартный режим закрывает обычные UTM, click ID и часть витринной атрибуции. Осторожный в основном трогает UTM и click ID. Снятие идёт в текущей вкладке. Исходник на сервер не уходит, аккаунт создавать не нужно. Страница перечисляет снятые параметры, чтобы их можно было сверить с адресной строкой. Один URL длиннее 8 КБ или вставка больше чем примерно на 100 строк лучше разбить. Не рассчитывайте, что инструмент проглотит произвольный объём текста.

Ошибки: снести весь query, поверить короткой ссылке, забыть токен

«Всё после вопросительного знака — мусор» — самая частая чрезмерная чистка. Поисковый запрос, пагинация, язык и id ресурса живут именно в query. Безопасный обычай — удаление по белому списку (только известные имена трекинга), а не зачистка по чёрному (стереть каждое незнакомое имя).

«Короткая ссылка уже короткая, значит она чистая» не работает. Короткость — это слой редиректа, а не посадочный query. Чтобы проверить, нужно увидеть адресную строку после окончания перехода.

«HTTPS уже защищает приватность» закрывает только подслушивание на пути. Когда получатель открывает ссылку, сайт назначения всё равно видит полный query. Вы сокращаете лишние метки на той копии, которую отправляете. Это не задача HTTPS.

«Почистить ссылку — то же самое, что скрыть персональные данные» тоже неверно. Телефоны, паспортные номера, почта и ключи API обычно сидят в тексте, скриншоте или таблице тикета, а не в URL. После чистой ссылки эти поля всё равно нужно маскировать локально. Снять utm_ — ещё не конец прохода.

С чего начать чистку

Начните с той одной ссылки, которую собираетесь отправить сегодня. Откройте исходник, дождитесь, пока адресная строка устаканится, скопируйте полную строку, снимите по таблице только UTM и click ID, проверьте в новой вкладке и отправьте. Старые ссылки в теме Telegram, базе знаний или шаблоне тикета могут подождать. Не обязательно чистить весь сайт за один присест.

Если в одной вставке несколько URL, разбейте их по строкам и читайте имена после каждого вопросительного знака. Когда в одном адресе есть и id=, и spm=, оставьте id=, уберите spm=, откройте и убедитесь, что товар не сменился. После этого одного прохода вы уже можете ответить на вопрос заголовка: метки отслеживания можно снимать; боевые параметры, которые находят контент, — нельзя.

Если очищенный адрес всё ещё едет вместе с секретом, не кладите ключ обратно в query. Короткий одноразовый секрет относится к одноразовой ссылке: ключ стоит после # в URL. Файл, который может понадобиться расшифровать снова, относится к шифрованию файлов: на этом устройстве собирается файл .lock / .enc. Чистка ссылки уменьшает метки при пересылке. Это не канал обмена ключами.

Частые вопросы

Если снять UTM, получит ли человек ту же страницу?

На большинстве контентных сайтов и карточек товара — да. UTM кормят отчёты по кампаниям. Шаблону они обычно не нужны, чтобы нарисовать тело страницы. Верьте заголовку и основному содержанию в новой вкладке, а не только коду HTTP 200.

fbclid длинный. Это секрет? Можно ли его пересылать?

Это идентификатор клика, а не пароль входа — и всё равно нет причины тащить его дальше. Оставив его, вы отдаёте следующему открывшему цепочку атрибуции этого клика и записываете её в тот журнал чата, который у него ведётся.

Нужно ли сначала развернуть короткую ссылку?

Да. Откройте короткую ссылку в своём браузере, дождитесь конца редиректа, скопируйте длинный URL из адресной строки и только потом удалите имена трекинга по таблице. Если переслать только короткую форму, получатель может приземлиться с полным query.

Нужен ли аккаунт, чтобы почистить URL? Уходит ли исходник на сервер?

Аккаунт не нужен. Риск журнала начинается, когда вы отдаёте URL сайту, который загружает исходник. Локальная обработка держит исходник в текущей вкладке. Проверяйте, ушёл ли полный URL третьей стороне в Network и исчезли ли имена из списка снятого в адресной строке.