Le vice-prĂ©sident de Google en charge du projet Privacy Sandbox a annoncĂ© l'arrĂȘt du dĂ©veloppement et l'exclusion de certaines technologies de Chrome et Android, dĂ©veloppĂ©es pour trouver un compromis entre la nĂ©cessitĂ© des utilisateurs de prĂ©server leur confidentialitĂ© et le dĂ©sir des rĂ©seaux publicitaires et des sites de suivre les prĂ©fĂ©rences des visiteurs. La plupart des API dĂ©veloppĂ©es dans le cadre du projet Privacy Sandbox Ă©taient destinĂ©es Ă remplacer les cookies tiers, dont la prise en charge Ă©tait prĂ©vue pour ĂȘtre arrĂȘtĂ©e dans Chrome.
Initialement, le blocage des cookies tiers par dĂ©faut Ă©tait prĂ©vu pour ĂȘtre mis en Ćuvre d'ici 2022, mais sa mise en Ćuvre a Ă©tĂ© repoussĂ©e chaque annĂ©e en raison de la rĂ©sistance de l'industrie et du faible niveau d'adoption des technologies dĂ©veloppĂ©es pour remplacer les mĂ©thodes de suivi des utilisateurs basĂ©es sur les cookies. Au printemps de cette annĂ©e, Google a dĂ©cidĂ© d'abandonner cette initiative et de maintenir l'approche existante. Maintenant, six mois plus tard, il a Ă©galement Ă©tĂ© dĂ©cidĂ© d'arrĂȘter la promotion de nombreuses API et technologies dĂ©veloppĂ©es pour amĂ©liorer la confidentialitĂ© et garantir la diffusion de publicitĂ©s sans identification des utilisateurs basĂ©es sur des cookies tiers.
Les API et technologies dont le soutien sera interrompu :
- IP Protection â permet de cacher l'adresse IP de l'utilisateur aux propriĂ©taires des sites, en envoyant le trafic non pas directement, mais Ă travers une chaĂźne de serveurs proxy. Lorsque IP Protection est activĂ©, le serveur cible ne voit que l'adresse proxy comme adresse IP entrante, semblable Ă l'utilisation de VPN.
- l'API Topics (qui a remplacĂ© l'API FLoC) â permet de dĂ©terminer les catĂ©gories d'intĂ©rĂȘts de l'utilisateur, qui peuvent ĂȘtre utilisĂ©es pour identifier des groupes d'utilisateurs partageant des intĂ©rĂȘts similaires sans identifier les utilisateurs individuels Ă l'aide de cookies de suivi. Les intĂ©rĂȘts sont calculĂ©s sur la base de l'activitĂ© de l'utilisateur dans le navigateur et sont enregistrĂ©s sur le dispositif de l'utilisateur. GrĂące Ă l'API Topics, le rĂ©seau publicitaire peut obtenir des informations gĂ©nĂ©rales sur les intĂ©rĂȘts individuels sans avoir d'informations sur l'activitĂ© spĂ©cifique de l'utilisateur.
- Le reporting d'attribution API permet d'évaluer des caractéristiques telles que les clics et la conversion (achats sur le site aprÚs clic). Pour mesurer l'efficacité des publicités affichées sans compromettre la confidentialité des utilisateurs, l'organisation W3C, en collaboration avec les fabricants de divers navigateurs, développe une nouvelle API Ad Attribution, permettant de collecter des données statistiques agrégées sur la conversion des publicités affichées. Google utilisera cette API à la place de sa propre version.
- AgrĂ©gation privĂ©e â pour agrĂ©ger et obtenir des informations sur les donnĂ©es utilisĂ©es par diffĂ©rents sites (cross-site). Par exemple, l'API permet de gĂ©nĂ©rer des rapports consolidĂ©s sur l'unicitĂ© des visiteurs (premiĂšres et rĂ©currentes ouvertures du site) et la dĂ©mographie des utilisateurs.
- API de stockage partagĂ© â stockage de donnĂ©es au format clĂ©-valeur, sans attache Ă un domaine et avec la possibilitĂ© d'accĂ©der au stockage depuis diffĂ©rents sites.
- API de public ciblĂ©e â solution pour les tĂąches de reciblage et d'Ă©valuation de son propre public (travail avec les utilisateurs ayant dĂ©jĂ visitĂ© le site).
- API de ensembles de sites web connexes â identification des interconnexions entre les sites, sur la base desquelles les navigateurs peuvent permettre un accĂšs intersites limitĂ© aux donnĂ©es.
- requestStorageAccessFor â extension de l'API Storage Access pour demander des autorisations d'accĂšs intersites aux donnĂ©es stockĂ©es.
- API de partition de sites web connexes â permet aux scripts externes de travailler avec un groupe de sites liĂ©s.
- API de sĂ©lection d'URL â permet de choisir l'URL affichĂ©e en fonction des donnĂ©es intersites dans le stockage Shared Storage, sans rĂ©vĂ©ler ces donnĂ©es.
- API de signaux d'application protĂ©gĂ©s â conservation des informations sur l'activitĂ© de l'utilisateur lors de l'utilisation des applications, qui peuvent ĂȘtre utiles pour afficher des publicitĂ©s tenant compte des intĂ©rĂȘts de l'utilisateur. Par exemple, l'API permet de recueillir des informations sur le nombre d'installations, le premier lancement, le temps passĂ© dans l'application, les achats effectuĂ©s et les actions rĂ©alisĂ©es.
- SDK Runtime â permet d'exĂ©cuter des bibliothĂšques tierces dans un processus isolĂ©, sĂ©parĂ©ment du processus de l'application Android, ce qui empĂȘche les fonctions de la bibliothĂšque d'accĂ©der aux ressources et Ă la mĂ©moire du processus.
- Personnalisation sur l'appareil â technologie de personnalisation de l'expĂ©rience utilisateur sur les appareils Android, utilisant des donnĂ©es stockĂ©es localement, sans les envoyer sur des serveurs externes.
Les API qui ont Ă©tĂ© dĂ©cidĂ©s Ă ĂȘtre conservĂ©s, car ils sont dĂ©jĂ rĂ©pandus et mis en Ćuvre dans d'autres navigateurs :
- FedCM (Gestion Fédérée des Identifiants) permet de créer des services d'identification combinés, garantissant la confidentialité et fonctionnant sans cookies tiers.
- CHIPS (Cookies Avec Ătat PartiotionnĂ©s IndĂ©pendamment) â permet d'isoler les cookies liĂ©s Ă un domaine de premier niveau en utilisant l'attribut « Partitioned ». Si dans des conditions normales, un code tiers provenant du site « C », intĂ©grĂ© sur les sites « A » et « B », peut traiter des cookies partagĂ©s entre ces sites, alors avec l'attribut « Partitioned », les cookies dĂ©finis par le site « C », lors du chargement de code provenant des sites « A » et « B », seront complĂštement sĂ©parĂ©s.
- Le Private State Token â permet de distinguer diffĂ©rents utilisateurs sans utiliser d'identifiants inter-sites et de transmettre les informations d'authentification de l'utilisateur entre diffĂ©rents contextes. L'API est utile pour sĂ©parer les bots des visiteurs rĂ©els sans transmettre explicitement les donnĂ©es d'identification. Le fonctionnement de l'API repose sur le fait qu'un site donnĂ©, oĂč l'utilisateur a suivi une authentification ou un contrĂŽle CAPTCHA, peut gĂ©nĂ©rer un token, stockĂ© du cĂŽtĂ© du navigateur. Ce token peut ĂȘtre utilisĂ© par d'autres sites pour s'assurer que l'utilisateur est une personne et non un bot.
Source : opennet.ru
