Mozilla vyvíja telemetrický mechanizmus na ochranu súkromia pre reklamné siete

Mozilla spolupracuje s Facebookom na implementácii technológie IPA (Interoperable Private Attribution), ktorá umožňuje reklamným sieťam prijímať a spracovávať štatistiky o efektivite reklamných kampaní a zároveň rešpektovať súkromie používateľov. Na spracovanie štatistík bez zverejnenia údajov o konkrétnych používateľoch sa používajú kryptografické mechanizmy rozdielneho súkromia a dôverné výpočty s viacerými stranami (MPC, Multi-Party Computation), ktoré umožňujú niekoľkým nezávislým účastníkom vykonávať výpočty bez toho, aby dostávali informácie o údajoch iných ľudí (webové stránky, prehliadače a inzerenti nemajú jednotlivo prístup ku všetkým informáciám) a vykonávanie operácií so zašifrovanými údajmi.

IPA predstavuje koncept kľúča zhody, ktorý sa generuje v spojení s používateľom, ale je možné ho iba zapisovať. V súvislosti s týmto kľúčom sa generujú počiatočné (zdrojové) a konečné (cieľové) udalosti, o ktorých sa informácie prenášajú v zašifrovanej podobe na servery rozhodcov tretích strán, ktoré nie sú spojené s reklamnými sieťami a ktorým používateľ alebo prehliadač dôveruje. Tieto servery umožňujú reklamným sieťam a inzerentom vytvárať dopyt, ktorý zobrazuje súhrnné štatistiky spájajúce počiatočné a konečné udalosti na rôznych stránkach.

Vývojári majú k dispozícii API, ktoré obsahuje tri základné funkcie – priradenie zodpovedajúceho kľúča (navigator.setMatchKey), vygenerovanie zdrojovej udalosti (navigator.generateSourceEvent) a vygenerovanie výslednej udalosti (navigator.generateTriggerEvent). Zdrojovými udalosťami sa rozumejú akcie, ako je zobrazenie reklamy a kliknutie používateľa na reklamu. Výsledné udalosti (cieľ) charakterizujú akcie vykonané na inej stránke po reakcii používateľa na reklamu, ako je nákup produktu, registrácia a stiahnutie aplikácie.

Keďže sa tieto udalosti vykonávajú na rôznych stránkach, na meranie účinnosti reklamy sledujú reklamné siete aktivitu používateľov pri návšteve rôznych stránok pomocou metód, ako sú identifikačné súbory cookie, čo je vnímané ako porušenie súkromia. Navrhovaný mechanizmus IPA umožňuje prepojiť úvodné a záverečné akcie bez úniku informácií o používateľovi – zhodné kľúče je možné priradiť iba v šifrovanej podobe, takže štatistiky možno sledovať, ale nie je jasné, o ktorého používateľa ide. Spojené s. Vďaka tomu budú môcť inzerenti pomocou IPA vyhodnocovať výsledky reklamných kampaní bez porušenia dôvernosti a vlastníci stránok budú môcť analyzovať spôsoby optimalizácie umiestnenia reklamy.

Pre zvýšenie ochrany súkromia je tiež možné pridať k výsledkom agregácie náhodný šum a uplatniť princíp „Privacy Budget“, podľa ktorého prehliadač poskytuje informácie súvisiace s dôvernými údajmi len do určitej miery; ak je limit volaní na API je prekročené, poskytovanie ďalších informácií je zablokované.

Vyvíjané API má tri hlavné ciele:

  • Zachovanie dôvernosti – obmedzenie celkového množstva informácií o jednotlivých používateľoch zverejnených za určité časové obdobie a ochrana pred zneužitím (pokusy o obídenie obmedzení registráciou veľkého počtu domén, pokusy o dodatočné sledovanie a identifikáciu).
  • Podpora agregovaných meraní všetkých hlavných typov konverzie reklamy, vrátane analýzy štatistík o zhliadnutiach, prechodoch, aktivite po opätovnom vstupe, porovnávanie konverzií medzi používateľmi, ktorí sledovali a nevideli reklamu, hodnotenie efektivity na rôznych stránkach, prepojenie interakcie s reklama jedného používateľa v rôznych prehliadačoch a na rôznych zariadeniach.
  • Udržiavanie konkurencie – dostupnosť štatistík pre všetkých hráčov na online reklamnom trhu a absencia prekážok pri pripájaní nových účastníkov.

Zdroj: opennet.ru

Pridať komentár