המאמרים והמסמכים של ארגז החול לפרטיות מבוססים על ידע בנושאי פרטיות, פרסום ופיתוח אינטרנט. מילון המונחים הזה מסביר מונחים מרכזיים שקשורים לארגז החול לפרטיות.
מכרז של מודעות (Protected Audience API)
In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.
קריאייטיב של מודעה, קריאייטיב
קריאייטיב של מודעה מתייחס לתוכן של המודעה המוצגת למשתמשים. קריאייטיבים יכולים להיות תמונות, סרטונים, אודיו ופורמטים אחרים. הקריאייטיבים ממוקמים בתוך שטח להצגת מודעות, ומוצגים באמצעות טכנולוגיות פרסום בתוך פריטים.
Ad Exchange
בורסה לפרסום היא פלטפורמה שמאפשרת לקנות ולמכור מלאי שטחי פרסום באופן אוטומטי מכמה רשתות מודעות.
מלאי שטחי פרסום, שטח להצגת מודעות
'שטח מלאי שטחי פרסום' הוא המקום או השטחים להצגת מודעות הזמינות מאתר שמוכר שטחים להצגת מודעות.
פלטפורמת פרסום (טכנולוגיית פרסום)
פלטפורמת מודעות היא חברה שמספקת שירותים להצגת מודעות.
מפרסם
מפרסם הוא חברה שמשלמת כדי לפרסם את המוצרים שלה.
דיווח על דוחות עם נתונים מצטברים
ספר חשבון מבוזבז שנמצא בשני התאמים, ומעקב אחרי תקציב הפרטיות שהוקצה ואכיפת הכלל'אין כפילויות'. זהו המנגנון לשמירה על הפרטיות, שנמצא ומופעל בתוך מנהלים, ומבטיח שאף דוח לא יעבור דרך שירות הצבירה מעבר לתקציב הפרטיות שהוקצה.
מידע נוסף על הקשר בין שיטות ארגון קבוצות לבין דוחות שניתן לצבור
תקציב חשבונאי של דוח שניתן לצבור
References to the budget that ensures individual reports are not processed more than once.
דוחות שניתן לצבור
דוחות שאפשר לצבור הם דוחות מוצפנים שנשלחים ממכשירים של משתמשים ספציפיים. הדוחות האלה מכילים נתונים על המרות ועל התנהגות משתמשים באתרים שונים. המפרסם או חברת טכנולוגיית הפרסום מגדירים את ההמרות (שנקראות לפעמים אירועי הפעלה של שיוך) והמדדים המשויכים. כל דוח מוצפן כדי למנוע מגורמים שונים לגשת לנתונים הבסיסיים.
מידע נוסף על דוחות שאפשר לצבור
שירות צבירה
שירות שמופעל על ידי טכנולוגיית פרסום, שמטפל בדוחות שניתן לצבור כדי ליצור דוח סיכום.
מידע נוסף על הרקע של שירות הצבירה זמין במאמר ההסבר וברשימת התנאים המלאה.
מבצע הקריאה ל-API
מבצע קריאה ל-API הוא ישות, כמו אפליקציה, ערכת SDK של צד שלישי או אתר, ששולחת בקשה ל-Topics API כדי לגשת לתחומי העניין של משתמש.
הצהרה
מנגנון לאימות הזהות של תוכנה, בדרך כלל באמצעות חתימה קריפטוגרפית או גיבוב קריפטוגרפית. בהצעה לשירות המצטבר, האימות מתבצע על ידי התאמה של הקוד שפועל בשירות המצטבר שמופעל על ידי חברת טכנולוגיית הפרסום לקוד בקוד המקור הפתוח.
שיוך (Attribution)
שיוך מתייחס לזיהוי של פעולות משתמשים שתורמות לתוצאה.
לדוגמה, קשר בין קליקים על מודעות או צפיות להמרות.
Blink
Blink הוא מנוע הרינדור שמשמש את Chrome, והוא פותח כחלק מפרויקט Chromium.
קונים
קונה הוא צד שמגיש הצעת מחיר על שטח להצגת מודעות במכרז מודעות. סביר להניח שהוא DSP או המפרסם עצמו. הקונים של שטחים להצגת מודעות הם הבעלים ומנהלים קבוצות של תחומי עניין.
בעלי אתרים מעניקים גישה למלאי שטחי הפרסום דרך זירות מסחר שנקראות בורסות פרסום, והקונים מתחרים בזמן אמת באמצעות DSP על ההזדמנות להציג את המודעה שלהם.
מידע נוסף על קונים של שטחים להצגת מודעות ב-Protected Audience API
Chromium
Chromium הוא פרויקט דפדפן אינטרנט בקוד פתוח. Chrome, Microsoft Edge, Opera ודפדפנים אחרים מבוססים על Chromium.
המרה לאחר קליק (CTC)
המרה לאחר קליק היא המרה שמשויכת למודעה שמשתמש לחץ עליה.
שיעור הקליקים (CTR)
שיעור הקליקים הוא היחס בין המשתמשים שלחצו על מודעה לאחר שראו אותה.
יש לעיין גם בחשיפה.
קישור תרומות
דוחות שאפשר לצבור אותם יכולים להכיל מספר שרירותי של הוספות למונה. לדוגמה, דוח עשוי לכלול ספירה של מוצרים שמשתמש צפה בהם באתר של מפרסם. הסכום של העליות בכל הדוחות שאפשר לצבור שקשורים לאירוע מקור יחיד לא יכול לחרוג ממגבלה מסוימת, כמו L1=2^16
(65,536).
מידע נוסף זמין במאמר בנושא דוחות שניתן לצבור.
המרה
המרה היא השלמת היעד הרצוי בעקבות פעולה של משתמש.
לדוגמה, המרה עשויה להתרחש במהלך רכישת מוצר או בעת הרשמה לניוזלטר לאחר לחיצה על מודעה שמקשרת לאתר של המפרסם.
קובץ Cookie
קובץ cookie הוא קטע קצר של נתונים טקסטואליים שאתרים יכולים לאחסן בדפדפן של המשתמש. אתרים יכולים להשתמש בקובצי cookie כדי לשמור מידע שמשויך למשתמש (או הפניה לנתונים שמאוחסנים בשרתים העורפיים של האתר) בזמן שהמשתמש עובר באינטרנט.
לדוגמה, חנות וירטואלית יכולה לשמור את פרטי עגלת הקניות גם אם המשתמש לא מחובר, או שהאתר יכול לתעד את פעילות הגלישה של המשתמש באתר. למידע נוסף, ראו קובץ cookie של צד ראשון וקובץ cookie של צד שלישי.
רכז/ת
ישויות שאחראיות לניהול מפתחות ולניהול חשבונות של דוחות שניתן לצבור. רכז שומר רשימה של גיבובים של הגדרות שירות שאושרו, ומגדיר את הגישה למפתחות הפענוח.
נתונים גסים
Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.
פלטפורמה לניהול נתונים (DMP)
פלטפורמה לניהול נתונים היא תוכנה שמשמשת לאיסוף ולניהול של נתונים שרלוונטיים למפרסמים. הפלטפורמות האלה עוזרות למפרסמים ולבעלי תוכן דיגיטלי לזהות פלחים של קהל היעד, שניתן להשתמש בהם לצורך טירגוט של קמפיינים.
פלטפורמה למפרסמים (DSP)
A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.
פרטיות דיפרנציאלית
Differential privacy refers to techniques to allow sharing of information about a dataset to reveal patterns of behaviour without revealing private information about individuals or whether they belong to the dataset.
דומיין
דומיין. למידע נוסף, ניתן לעיין בקטעים דומיין ברמה עליונה ו-eTLD.
אנטרופיה
האנטרופיה, בדומיין הפרטיות, היא מדד שבודק עד כמה פריט נתונים חושף את הזהות של אדם מסוים.
אנטרופיה של הנתונים נמדדת בביטים. ככל שהנתונים חושפים זהות, כך ערך האנטרופיה שלהם גבוה יותר.
אפשר לשלב את הנתונים כדי לזהות אנשים, אבל לפעמים קשה להבין אם נתונים חדשים מתווספים לאנטרופיה. לדוגמה, הידיעה של אדם כלשהו מאוסטרליה לא מפחיתה את האנטרופיה אם אתם כבר יודעים שאותו אדם נמצא באי קנגורו.
Epoch
ב-Topics API, תקופה של זמן מערכת (epoch) היא פרק הזמן שבמהלכו הדפדפן מסיק נושאים למשתמש על סמך פעילות הגלישה שלו. ההגדרה הנוכחית היא שבוע אחד.
eTLD, eTLD+1
דומיינים eTLD הם דומיינים יעילים ברמה העליונה (TLD), והם מוגדרים על ידי רשימת סיומות ציבוריות.
לדוגמה:
co.uk
github.io
glitch.me
דומיינים אפקטיביים ברמה העליונה הם שמאפשרים ל-foo.appspot.com
להיות אתר שונה מ-
bar.appspot.com
. ה-eTLD במקרה הזה הוא appspot.com
, וכל השאר
שם האתר (foo.appspot.com
, bar.appspot.com
) נקרא eTLD+1.
למידע נוסף, ראו דומיין ברמה עליונה.
דוח ברמת האירוע
דוחות ברמת האירוע משייכים צפייה מסוימת או קליק מסוים על מודעה (בצד המודעה) לנתונים מצד ההמרות. כדי לשמור על פרטיות המשתמשים על ידי הגבלת האיחוד של זהות המשתמשים באתרים שונים, הנתונים בצד ההמרה מוגבלים מאוד והנתונים רועשים.
Federated Credential Management API (FedCM)
Federated Credential Management API is a proposal for a privacy-preserving approach to federated identity services. This will allow users to log into sites without sharing their personal information with the identity service or the site.
FedCM was previously known as WebID, and is still in development in the W3C.
זהות מאוחדת (כניסה מאוחדת)
זהות מאוחדת היא פלטפורמה של צד שלישי שמאפשרת למשתמש להיכנס לאתר, בלי שהאתר יטמיע שירות זהויות משלו.
מסגרת בלי שיתוף נתונים
A (<fencedframe>
) is a proposed HTML element for embedded content, similar to
an iframe. Unlike
iframes, a fenced frame restricts communication with its embedding context to
allow the frame access to cross-site data without sharing it with the embedding
context.
Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.
יצירה של טביעת אצבע דיגיטלית (fingerprinting)
Fingerprinting encompasses techniques to identify and track the behaviour of individual users.
Fingerprinting uses mechanisms that users aren't aware of and can't control.
משטח ליצירת טביעת אצבע דיגיטלית (fingerprinting)
A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.
For example, the navigator.userAgent()
JavaScript method and the User-Agent
HTTP request header provide access to a fingerprinting surface (the User-Agent
string).
צד ראשון
First party refers to resources from the site you're visiting.
For example, the page you're reading is on the site developer.chrome.com
and
includes resources requested from this site. Requests for those first-party
resources are called 'first-party requests'. Cookies from
developer.chrome.com
stored while you're on this site are called
first-party cookies.
See also Third-party.
קובץ Cookie מהדומיין הנוכחי
A first-party cookie is a cookie stored by a website while a user is on the site itself.
For example, an online store might ask a browser to store a cookie in order to retain shopping cart details for a user who is not logged in. See also Third-party cookies.
I2E
כוונת הניסוי (I2E) היא ההודעה על תוכנית לאפשר למשתמשים להשתמש בתכונה חדשה של Blink לצורך בדיקה, בדרך כלל באמצעות גרסת מקור לניסיון.
I2EE
Intent to Extend Experiment (I2EE) הוא הודעה על תוכנית להארכת משך הזמן של גרסת המקור לניסיון.
I2P
Intent to Prototype (I2P) הוא השלב הראשון בפיתוח תכונה חדשה ב-Blink. ההודעה פורסמה ברשימת התפוצה של blink-dev עם קישור להצעה לדיון.
I2S
Intent to Ship (I2S) הוא הודעה על תוכנית להפוך תכונה חדשה של Blink לזמינה למשתמשים בגרסאות יציבות של Chrome.
חשיפה
Impression could refer to either:
- View of an ad. See also click-through rate.
- An ad slot: the HTML markup (usually
<div>
tags) on a web page where an ad can be displayed. Ad slots constitute inventory.
פרסום שמבוסס על תחומי עניין (IBA)
Interest-based advertising (IBA) is a form of personalized advertising in which an ad is selected for a user based on their interests, inferred from the user's activity: the sites they've recently visited on the web, or the apps they used on Android. This is different from contextual advertising, which aims to match ads to the content the user is viewing.
קבוצת אינטרס
ב-Protected Audience API, שנקרא בעבר FLEDGE, קבוצה של תחומי עניין מייצגת קבוצה של אנשים בעלי תחום עניין משותף, בהתאם לרשימת רימרקטינג.
לכל קבוצה של תחומי עניין יש בעלים. סוגים שונים של בעלים ייצרו סוגים שונים של קבוצות עניין, עם תרחישים שונים לדוגמה.
מלאי שטחי פרסום
מלאי הוא מיקומי המודעות הזמינים באתר. מיקומי מודעות הם תגי העיצוב של HTML (בדרך כלל <div>
תגים) שבהם ניתן להציג מודעות.
k-anonymity
K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).
רעש והתאמה לעומס
רעש סטטיסטי שנוסף לדוחות הסיכום במהלך תהליך הצבירה, כדי לשמור על הפרטיות ולוודא שהדוחות הסופיים כוללים נתוני מדידה אנונימיים.
מידע נוסף על מנגנון רעשי תוספת, שמבוסס על התפלגות Laplace
צופן חד-פעמי (nonce)
חד-פעמי (nonce) הוא מספר שרירותי שנעשה בו שימוש פעם אחת בלבד בתקשורת קריפטוגרפית.
מקור
מקור מוגדר לפי הסכימה (פרוטוקול), שם המארח (הדומיין) והיציאה של כתובת ה-URL שמשמשת לגישה אליו.
לדוגמה: https://developer.chrome.com
גרסת מקור לניסיון
גרסאות מקור לניסיון הן גרסאות ניסיון שמספקות גישה לתכונה חדשה או ניסיונית כדי לאפשר יצירה של פונקציות שמשתמשים יכולים לנסות למשך זמן מוגבל לפני שהתכונה תהיה זמינה לכולם.
כאשר Chrome מציע גרסת מקור לניסיון של פיצ'ר, ניתן לרשום מקור לגרסת הניסיון כדי להפעיל את התכונה לכל המשתמשים במקור הזה, בלי לדרוש מהמשתמשים להחליף את הסימונים או לעבור לגרסת build חלופית של Chrome (יכול להיות שהם יצטרכו לשדרג). גרסאות ניסיון מקוריות מאפשרות למפתחים ליצור הדגמות ואבות טיפוס באמצעות תכונות חדשות. תקופות הניסיון עוזרות למהנדסי Chrome להבין את אופן השימוש בתכונות חדשות ואת האינטראקציה שלהן עם טכנולוגיות אחרות באינטרנט.
מידע נוסף: תחילת העבודה עם גרסאות המקור של Chrome
משטח פסיבי
Passive surfaces are fingerprinting surfaces—such as User-Agent strings, IP addresses, and Accept-Language headers—that are available to every website, whether the site asks for them or not.
Passive surfaces can easily consume a site's privacy budget.
The Privacy Sandbox initiative proposes replacing passive surfaces with active ways to get specific information, for example using Client Hints a single time to get the user's language rather than having an Accept-Language header for every response to every server.
Protected Audience API
Protected Audience API הוא השם החדש של FLEDGE API.
בעל תוכן דיגיטלי
בהקשר של ארגז החול לפרטיות, בעל אתר הוא אתר עם שטח להצגת מודעות בתשלום כדי להציג מודעות.
פוטנציאל החשיפה
טווח ההגעה מייצג את המספר הכולל של האנשים שרואים מודעה או מבקרים בדף אינטרנט שבו מוצגת המודעה.
בידינג בזמן אמת (RTB)
'בידינג בזמן אמת' מתייחס למכרז אוטומטי של קנייה ומכירה של חשיפות של מודעות באתרים, שמסתיים במהלך טעינת הדף.
רימרקטינג
רימרקטינג הוא שיטה של פרסום לאנשים שכבר ביקרו באתר שלכם באתרים אחרים.
לדוגמה, חנות וירטואלית יכולה להציג מודעות על מכירת צעצועים לאנשים שצפו בעבר בצעצועים באתר שלה.
מקור הדיווח
הישות שמקבלת דוחות שניתן לצבור – כלומר, אתם או חברת טכנולוגיית הפרסום שהפעילה את Attribution Reporting API. דוחות שניתן לצבור נשלחים ממכשירי המשתמשים לכתובת URL ידועה שמשויכת למקור הדיווח. מקור הדיווח מוגדר במהלך ההרשמה.
גורם קנה-מידה
גורם קנה מידה, בהקשר של Attribution Reporting API, מתייחס לסכום שבו בוחרים להכפיל את הערך שנצבר. קנה המידה משפיע על השפעת הרעש ועל התקציב התרומות.
מפיץ
מוכר הוא הגורם שמפעיל מכרז של מודעות, שסביר להניח שהוא SSP או אולי בעל האתר עצמו.
מזהה משותף
ערך מחושב שמורכב מ-shared_info
, reporting_origin
, destination_site
(ל-Attribution Reporting API בלבד), source_registration-time
(ל-Attribution Reporting API בלבד), scheduled_report_time
וגרסת ה-API.
לדוחות שחולקים את אותם מאפיינים בשדה shared_info
צריך להיות אותו מזהה משותף. למזהים משותפים יש תפקיד חשוב בדיווח על נתונים מצטברים.
אתר
אתר מקביל ל-eTLD+1 יחד עם סכימה (פרוטוקול).
ראו גם דומיין ברמה עליונה.
חלוקת האחסון למחיצות
חלוקה למחיצות (partitioning) באחסון היא מנגנון ב-Chrome שמונע סוגים מסוימים של מעקב באתרים שונים בערוצים צדדיים. לעומת זאת, Chrome מפריד את ממשקי ה-API של האחסון והתקשורת בהקשרים של צד שלישי.
חלוקה למחיצות (partitioning) באחסון מונעת מאתר לאחד נתונים באתרים שונים כדי לעקוב אחרי המשתמש באינטרנט.
דוח סיכום
An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.
פלטפורמה לספקים, פלטפורמה בצד המוכר
A supply-side platform is an ad tech service used to automate selling ad inventory. SSPs allow publishers to offer their inventory (empty rectangles where ads will go) to multiple ad exchanges, DSPs, and networks. This enables a wide range of potential buyers to bid for ad space.
פלטפורמה
פני השטח. למידע נוסף, ראו משטח טביעת אצבע ומשטח פסיבית.
צד שלישי
Third party refers to resources served from a domain that's different from the website you're visiting.
For example, a website foo.com
might use analytics code from
google-analytics.com
(via JavaScript), fonts from
use.typekit.net
(via a link element) and a video from vimeo.com
(in an
iframe). See also First-party.
קובץ Cookie של צד שלישי
A third-party cookie is a cookie stored by a third-party service.
For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.
See also First-party cookie.
דומיין ברמה עליונה (TLD)
Top-level domains such as .com and .org are listed in the Root Zone Database.
נושא
נושא הוא נושא מעניין של משתמש שקריא לבני אדם, והוא חלק מטקסונומיית הנושאים.
הטקסונומיה של Topics
מערכת קטגוריות הנושאים היא היררכיה של קטגוריות ציבוריות שקריאות לבני אדם, שנוצרה על ידי בני אדם ומשמשת את Topics API כדי לייצג את תחומי העניין של המשתמשים.
סביבת מחשוב אמינה (TEE)
תצורה מאובטחת של חומרה ותוכנה במחשב, שמאפשרת לצדדים חיצוניים לאמת את הגרסאות המדויקות של התוכנות שפועלות במכונה בלי חשש לחשיפת המידע. סביבות TEE מאפשרות לצדדים חיצוניים לוודא שהתוכנה עושה בדיוק את מה שמפתח התוכנה טוען שהיא עושה – לא יותר ולא פחות.
למידע נוסף על סביבות TEE שמשמשות להצעות של 'ארגז החול לפרטיות', אפשר לקרוא את הסבר על שירותי Protected Audience API ואת הסבר על שירות האגרגציה.
רמזים על הלקוח (Client Hints) לגבי הסוכן המשתמש (UA-CH)
איסוף אותות בצד הלקוח של סוכן משתמש מספקים חלקים ספציפיים של מחרוזת ה-User-Agent בבקשה מפורשת. כך אפשר לצמצם את הפלטפורמות הפסיביות במחרוזת ה-User-Agent, מה שעלול להוביל לזיהוי המשתמשים או למעקב סמוי.
UA-CH נקרא לפעמים 'רמזים ללקוח'.
מחרוזת של סוכן משתמש
A user-agent string is an HTTP header used by servers and network peers to request identifying information about an application, operating system, vendor, or version of a user agent. The User-Agent string broadcasts a large string of data, which is problematic for user privacy. User-Agent reduction is proposed to remove sensitive information and reduce passive fingerprinting.
.well-known
.well-known הוא קובץ המשמש להוספת הפניות אוטומטיות לאתר מכתובות URL סטנדרטיות.
לדוגמה, מנהלי סיסמאות יכולים להקל על המשתמשים לעדכן סיסמאות אם באתר מסוים מוגדרת הפניה אוטומטית מ-/.well-known/change-password
לדף שינוי הסיסמאות של האתר.
בנוסף, כדאי להיעזר במדיניות כדי לגשת למדיניות או למידע אחר לגבי מארח לפני שאתם שולחים את הבקשה. לדוגמה, המדיניות robots.txt
מורה לסורקי האינטרנט לאילו דפים כדאי להיכנס ומאילו דפים צריך להתעלם. RFC8615 IETF מתאר דרך סטנדרטית להפוך את המטא-נתונים של כל האתר לנגישים במיקומים רגילים בספריית המשנה /.well-known/
.
רשימת ההמלצות של .well-known
זמינה בכתובת
iana.org/assignments/well-known-uris/well-known-uris.xhtml.
מודול worklet
A worklet allows you to run specific JavaScript functions and return information back to the requester. Within a worklet, you can execute JavaScript but you cannot interact or communicate with the outside page.
Worklets are used to store and extract data with the Shared Storage API.