Вицепрезидентът на Google, който ръководи проекта Privacy Sandbox, обяви спирането на разработката и изключването от Chrome и Android на част от технологиите, разработвани с цел постигане на компромис между потребността на потребителите да запазят собствената си конфиденциалност и желанието на рекламните мрежи и сайтовете да проследяват предпочитанията на посетителите. Повечето API, разработени от проекта Privacy Sandbox, бяха предназначени за употреба вместо външни бисквитки, поддръжката на които планираха да прекратят в Chrome.
Първоначално блокирането на външни бисквитки по подразбиране бе планирано да бъде реализирано до 2022 година, но блокирането бе отлагано всяка година поради съпротивата на индустрията и ниското ниво на внедряване на технологиите, разработени за замяна на методите за проследяване на потребителите, основаващи се на бисквитки. През пролетта на тази година Google реши да се откаже от тази инициатива и да запази съществуващия подход. Сега, след половин година, е взето допълнително решение да се откажат и от популяризирането на много API и технологии, разработени за повишаване на конфиденциалността и осигуряване на реклама без идентификация на потребителите, основаваща се на външни бисквитки.
API и технологии, поддръжката на които ще бъде прекратена:
- IP Protection — позволява скриването на IP адреса на потребителя от собствениците на сайтове, благодарение на изпращането на трафика не директно, а през верига от прокси сървъри. При активиране на IP Protection целевият сървър вижда само адреса на проксито като входящ IP адрес, по аналогия с използването на VPN.
- API Topics (идва в замяна на API FLoC) — дава възможност за определяне на категории интереси на потребителя, които могат да се използват за групиране на потребители с подобни интереси без идентификация на отделните потребители въз основа на проследяващи бисквитки. Интересите се изчисляват на базата на активността на потребителя в браузъра и се съхраняват на устройството му. Чрез API Topics рекламната мрежа може да получи обща информация за отделните интереси без информация за конкретната активност на потребителя.
- API Attribution Reporting — позволява да се оценяват характеристики на ефективността на рекламата, като кликвания и конверсии (покупки на сайта след клик). За определяне на ефективността на показваната реклама, без да се нарушава конфиденциалността на отделните потребители, организацията W3C в сътрудничество с производителите на различни браузъри развива нов API Ad Attribution, който осигурява събиране на агрегирани статистически данни за конверсиите на показаната реклама. Компанията Google ще използва този API вместо собствената си версия.
- Private Aggregation — за агрегиране и получаване на информация за данни, използвани от различни сайтове (cross-site). Например, API позволява да се генерират обобщени отчети за уникалността на посетителите (първи и повторни посещения на сайта) и демографията на потребителите.
- API Shared Storage — съхранение на данни във формат ключ-стойност, без привързване към домейн и с възможност за достъп до хранилището от различни сайтове.
- API Protected Audience — решение за задачите на ретаргетинг и оценка на собствената аудитория (работа с потребители, които вече са посещавали сайта).
- API Related Website Sets — определя взаимовръзките между сайтовете, на базата на които браузърите могат да разрешат ограничен междусайтов достъп до данните.
- requestStorageAccessFor — разширение към API Storage Access за искане на разрешения за междусайтов достъп до съхранявани данни.
- API Related Website Partition — позволява на външни скриптове да работят с група свързани сайтове.
- API Select URL — позволява избора на показван URL на базата на междусайтови данни в хранилището Shared Storage, без да разкрива тези данни.
- API Protected App Signals — запазва информация за активността на потребителя при работа с приложения, която може да бъде полезна за показване на реклама, съобразена с интересите на потребителя. Например, API позволява да се събира информация за броя на инсталациите, първото стартиране, времето, прекарано в приложението, направените покупки и извършените действия.
- SDK Runtime — предоставя възможност за стартиране на външни библиотеки в изолиран процес, отделно от процеса на Android-приложението, което не позволява на функциите на библиотеката да получават достъп до ресурсите и паметта на процеса.
- On-Device Personalization — технология за персонализация на работата на потребителя на Android-устройството, използваща локално съхранявани данни, които не се изпращат на външни сървъри.
API, които решихме да запазим, тъй като те вече са се утвърдили и са реализирани в други браузъри:
- FedCM (Управление на федеративни идентификационни данни), позволява създаването на обединени услуги за идентификация, осигуряващи запазване на конфиденциалността и работещи без трети бисквитки.
- CHIPS (Бисквитки с независимо разделено състояние) — позволява изолиране на бисквитки, свързвайки ги с домейна на първо ниво, използвайки атрибута "Partitioned". При нормални условия код от сайта "C", вграден в сайтовете "A" и "B", може да обработва общи бисквитки за тези сайтове, но при посочване на атрибута "Partitioned", бисквитките, зададени от сайта "C", при зареждане на код с сайтовете "A" и "B", ще бъдат напълно отделени.
- Private State Token — позволява разделяне на различни потребители без използване на междусайтови идентификатори и предаване на сведения за автентичност на потребителя между различни контексти. API е полезен за отделяне на роботи от действителни посетители без явна предаване на данни за идентификация. Същността на работата с API е, че определен сайт, на който потребителят е преминал аутентификация или проверка на капчи, може да генерира токен, съхраняван на страната на браузъра. Този токен могат да използват и други сайтове, за да се уверят, че потребителят е човек, а не робот.
Източник: opennet.ru
