Header X-Client-Data minangka cara kanggo ngenali pangguna Chrome
Nalika rembugan inisiatif Google kanggo nggabungake isi header HTTP User-Agent, pangembang browser Kiwi ngeweruhi menyang header HTTP "X-Client-Data" sing isih ana ing Chrome, sing duweni potensi nglanggar Peraturan Pangreksan Data Umum sing ditrapake ing Uni Eropa (GDPR). sak rembugan Dualitas tumindak Google uga dikritik, sing ing tangan siji promosiakencara kanggo mblokir identifikasi sing didhelikake lan nelusuri tumindak pangguna, nanging ing sisih liya, ora cepet-cepet mbusak dhukungan kanggo header X-Client-Data saka Chrome, sing bisa digunakake kanggo ngenali kedadeyan browser nalika ngakses layanan Google.
Header X-Client-Data ora didhelikake fungsi lan prilaku diterangake ing dokumentasi. Liwat X-Client-Data, Google nampa data babagan aktivitas fitur eksperimen tartamtu ing Chrome sing ana hubungane karo situs kasebut (contone, sajrone eksperimen, Google bisa ngaktifake fitur tes tartamtu ing Youtube yen didhukung dening browser utawa nyoba kanggo hubungane masalah karo fungsi eksperimen aktivasi).
Header dipamerake mung kanggo panjaluk menyang situs Google sing cocog karo topeng "*.doubleclick.net", "*.googlesyndication.com", "www.googleadservices.com", "*.google.<TLD>" lan "*.youtube.", lan dikirim liwat HTTPS. Ing mode incognito, header ora diisi, nanging yen profil Google sing diotentikasi pangguna diganti dadi profil tamu utawa nalika operasi ngresiki data diarani, header ora direset lan terus dikirim kanthi nilai sing padha.
Header kasebut ora ngemot informasi sing bisa dingerteni pribadi lan mung nggambarake status instalasi Chrome lan fitur eksperimen sing aktif. Yen telemetri panggunaan browser lan laporan kacilakan dipateni ing setelan, ngasilake nilai header X-Client-Data dhasar mung nggunakake 13 bit entropi (8000 kombinasi beda), sing ora cukup kanggo identifikasi.