El vicepresidente de Google a cargo del proyecto Privacy Sandbox anunció el cese del desarrollo y la eliminación de parte de las tecnologías de Chrome y Android que se habían desarrollado para lograr un compromiso entre la necesidad de los usuarios de mantener la privacidad y el deseo de las redes publicitarias y sitios web de rastrear las preferencias de los visitantes. La mayoría de las API desarrolladas por el proyecto Privacy Sandbox estaban destinadas a ser utilizadas en lugar de las cookies de terceros, cuyo soporte se planeaba interrumpir en Chrome.
Inicialmente, se había planificado implementar la bloqueo de cookies de terceros por defecto para 2022, pero la implementación se fue retrasando año tras año debido a la resistencia de la industria y al bajo nivel de adopción de las tecnologías desarrolladas para reemplazar los métodos de seguimiento de usuarios basados en cookies. En primavera de este año, Google decidió abandonar esta iniciativa y mantener el enfoque actual. Ahora, seis meses después, también se ha decidido renunciar a la promoción de muchas API y tecnologías diseñadas para mejorar la privacidad y garantizar la visualización de anuncios sin identificar a los usuarios basándose en cookies de terceros.
Las API y tecnologías cuyo soporte se interrumpirá:
- Protección de IP — permite ocultar la dirección IP del usuario a los propietarios de los sitios, enviando el tráfico no directamente, sino a través de una cadena de servidores proxy. Al activar la Protección de IP, el servidor de destino solo ve la dirección del proxy como la dirección IP entrante, similar al uso de VPN.
- API Topics (que reemplaza a la API FLoC) — permite identificar las categorías de intereses del usuario que se pueden utilizar para agrupar a los usuarios con intereses similares sin identificar a usuarios individuales mediante cookies de seguimiento. Los intereses se calculan en función de la actividad del usuario en el navegador y se almacenan en el dispositivo del usuario. A través de la API Topics, la red publicitaria puede obtener información general sobre intereses individuales sin acceso a información sobre la actividad específica del usuario.
- API Attribution Reporting — permite evaluar características de rendimiento publicitario, como clics y conversiones (compras en el sitio después del clic). Para determinar la efectividad de la publicidad mostrada sin comprometer la privacidad de los usuarios individuales, la organización W3C, junto con los fabricantes de diferentes navegadores, está desarrollando una nueva API de Atribución Publicitaria que proporciona la recopilación de datos estadísticos agregados sobre la conversión de la publicidad mostrada. La empresa Google utilizará esta API en lugar de su propia variante.
- Private Aggregation — para agregar y obtener información sobre datos utilizados por diferentes sitios (cross-site). Por ejemplo, la API permite generar informes agregados sobre la singularidad de los visitantes (primeras y repetidas visitas al sitio) y la demografía de los usuarios.
- API Shared Storage — almacenamiento de datos en formato clave-valor, sin vinculación a el dominio y con la posibilidad de acceder al almacenamiento desde diferentes sitios.
- API Protected Audience — para resolver tareas de retargeting y evaluar la propia audiencia (trabajo con usuarios que ya han visitado el sitio anteriormente).
- API Related Website Sets — determina la relación entre sitios, sobre la base de la cual los navegadores pueden permitir un acceso limitado entre sitios a los datos.
- requestStorageAccessFor — extensión de la API Storage Access para solicitar permisos para el acceso entre sitios a los datos almacenados.
- API Related Website Partition — permite que scripts externos trabajen con un grupo de sitios relacionados.
- API Select URL — permite elegir la URL mostrada en función de los datos entre sitios en el almacenamiento de Shared Storage, sin revelar esos datos.
- API Protected App Signals — guarda información sobre la actividad del usuario al interactuar con aplicaciones, que puede ser útil para mostrar publicidad que tenga en cuenta los intereses del usuario. Por ejemplo, la API permite acumular información sobre el número de instalaciones, el primer lanzamiento, el tiempo pasado en la aplicación, las compras realizadas y las acciones completadas.
- SDK Runtime — permite ejecutar bibliotecas de terceros en un proceso aislado, separado del proceso de la aplicación Android, lo que impide que las funciones de la biblioteca accedan a los recursos y memoria del proceso.
- On-Device Personalization — tecnología de personalización del trabajo del usuario en dispositivos Android, que utiliza datos almacenados localmente, no enviados a servidores externos.
API que se han decidido conservar, ya que ya se han difundido y están implementados en otros navegadores:
- FedCM (Gestión de Credenciales Federadas) permite crear servicios de identificación combinados que garantizan la privacidad y funcionan sin cookies de terceros.
- CHIPS (Cookies con Estado Independiente Particionado) permite aislar las cookies vinculadas al dominio de primer nivel utilizando el atributo "Partitioned". Si en condiciones normales el código de terceros de un sitio "C", embebido en los sitios "A" y "B", puede manipular cookies comunes a esos sitios, al especificar el atributo "Partitioned", las cookies establecidas por el sitio "C" estarán completamente separadas al cargar código desde los sitios "A" y "B".
- Private State Token permite separar a diferentes usuarios sin utilizar identificadores intersitios y transmitir información sobre la autenticidad del usuario entre diferentes contextos. La API es útil para diferenciar bots de visitantes reales sin transmitir datos de identificación de manera explícita. El funcionamiento de la API se basa en que un sitio específico, donde un usuario ha pasado la autenticación o verificación de captchas, puede generar un token que se almacena en el navegador. Este token puede ser utilizado por otros sitios para verificar que el usuario es humano y no un bot.
Fuente: opennet.ru
