Inicjatywa Piaskownica prywatności ma na celu opracowanie technologii, które chronią prywatność użytkowników online, a firmom i deweloperom zapewniają narzędzia do tworzenia dobrze prosperującej cyfrowej działalności.
Piaskownica prywatności ma 2 główne cele:
- Zapewniać alternatywne rozwiązania do przeglądania internetu bez plików cookie innych firm.
- Ograniczać śledzenie w witrynach i aplikacjach, a jednocześnie pomagać w utrzymaniu bezpłatnych treści i usług online dla wszystkich użytkowników.
Interfejsy API Piaskownicy prywatności wymagają od przeglądarek podjęcia nowej roli. Dzięki interfejsom użytkownik nie będzie musiał korzystać z ograniczonych narzędzi i zabezpieczeń. Zamiast tego przeglądarka będzie mogła działać w jego imieniu – lokalnie, na urządzeniu – aby chronić jego dane umożliwiające identyfikację, gdy korzysta on z sieci. To poważna zmiana kierunku, w jakim zmierza rynek przeglądarek.
W przyszłości, zgodnie z wizją Piaskownicy prywatności, przeglądarki będą udostępniać konkretne narzędzia, które będą spełniać określone wymagania, a jednocześnie chronić prywatność użytkowników.
Jakie są propozycje Piaskownicy prywatności?
Chrome i inne podmioty z ekosystemu przedstawiły do tej pory ponad 30 propozycji, które można znaleźć w publicznych zasobach grup W3C. Te propozycje obejmują szeroki zakres zastosowań i wymagań.
Propozycje mają cykl życia składający się z 3 faz, zanim staną się standardami internetowymi: dyskusja, testowanie i wdrażanie na dużą skalę. Aby tworzyć trwałe funkcje internetowe o szerokim zastosowaniu i solidnej ochronie prywatności użytkowników, musimy otrzymywać opinie od programistów i liderów branży. Dowiedz się więcej o cyklu życia oferty pakietowej.
W sekcji poniżej znajdziesz listę najważniejszych propozycji.
Wzmocnienie granic prywatności w przypadku różnych witryn
- CHIPS: umożliwia programistom włączenie plików cookie w partycjonowanym miejscu na dane z osobnym magazynem plików cookie dla każdej witryny najwyższego poziomu.
- Zestawy powiązanych witryn: umożliwiają powiązanym nazwom domen należącym do tego samego podmiotu oznaczenie się jako należące do tego samego podmiotu.
- Pamięć współdzielona: utwórz interfejs API ogólnego przeznaczenia, który umożliwia witrynom przechowywanie danych z różnych witryn bez partycji i uzyskiwanie do nich dostępu. Aby zapobiec wyciekowi danych, muszą one być odczytywane w bezpiecznym środowisku.
- Partycjonowanie pamięci:: umożliwia dwukrotne kluczowanie wszystkich form stanu agenta użytkownika, takich jak
localStorage
czy pliki cookie, według witryny najwyższego poziomu i źródła ładowanego zasobu, a nie tylko według jednego źródła lub witryny. - Fenced Frames: bezpieczne umieszczanie treści na stronie bez udostępniania danych między witrynami.
- Partycjonowanie stanu sieci: zapobiega udostępnianiu zasobów sieci przeglądarki w kontekstach własnych, zapewniając, że każde żądanie ma klucz partycji sieci, który musi pasować, aby można było ponownie wykorzystać zasoby.
- Federated Credential Management (FedCM): obsługa tożsamości federacyjnej bez udostępniania adresu e-mail użytkownika ani innych informacji umożliwiających identyfikację usłudze lub witrynie innej firmy, chyba że użytkownik wyraźnie na to zezwoli.
Wyświetlanie odpowiednich treści i reklam
- Topics API: umożliwia wyświetlanie reklam opartych na zainteresowaniach bez używania plików cookie innych firm ani śledzenia zachowań użytkowników w witrynach.
- Protected Audience API: wybieranie reklam na potrzeby remarketingu i niestandardowych przypadków użycia list odbiorców. Interfejs został zaprojektowany tak, aby nie mógł być używany przez podmioty zewnętrzne do śledzenia zachowań użytkowników w różnych witrynach. Interfejs Protected Audience API to pierwszy eksperyment wdrożony w Chromium z rodziny propozycji TURTLEDOVE.
Pomiar skuteczności reklam cyfrowych
- Raportowanie atrybucji: korelacja kliknięć lub wyświetleń reklam z konwersjami. Firmy zajmujące się technologiami reklamowymi mogą generować raporty na poziomie zdarzenia lub raporty podsumowujące.
- Private Aggregation API: generowanie raportów podsumowujących z szumem na podstawie danych z różnych witryn.
Zapobieganie ukrytemu śledzeniu
- Redukcja klienta użytkownika i wskazówki klienta użytkownika: ograniczenie pasywnie udostępnianych danych przeglądarki w celu zmniejszenia ilości informacji wrażliwych, które prowadzą do tworzenia odcisków cyfrowych. Wskazówki klienta umożliwiają deweloperom aktywne żądanie tylko tych informacji o urządzeniu lub warunkach użytkownika, których potrzebują.
- Ochrona adresu IP: zwiększa prywatność użytkowników, chroniąc ich adres IP przed wykorzystaniem do śledzenia.
- Łagodzenie śledzenia przekierowań: propozycja ograniczenia lub wyeliminowania możliwości rozpoznawania osób w różnych kontekstach przez śledzenie przekierowań.
- Budżet na potrzeby prywatności: ogranicza ilość danych poszczególnych użytkowników udostępnianych witrynom, aby zapobiegać tajnemu śledzeniu.
Zwalczanie spamu i oszustw w internecie
- Tokeny prywatności: umożliwiają witrynom przekazywanie ograniczonej ilości informacji z jednego kontekstu przeglądania do drugiego (np. między witrynami), aby pomagać w zwalczaniu oszustw bez pasywnego śledzenia.
Angażowanie się i przesyłanie opinii
- GitHub przeczytaj wyjaśnienia na GitHubie i zadaj pytania lub dodaj komentarze na karcie Issues (Problemy) w przypadku każdego z nich.
- W3C: przypadki użycia można omawiać i przekazywać opinie branżowe w ramach grupy biznesowej W3C „Improving Web Advertising”, grupy społecznościowej „Privacy” i grupy społecznościowej „Web Incubator”.
- Pomoc dla deweloperów: zadawaj pytania i bierz udział w dyskusjach w repozytorium pomocy dla deweloperów Piaskownicy prywatności.
Więcej informacji
- Szczegółowe informacje o Piaskownicy prywatności
- Dokument A Potential Privacy Model for the Web zawiera podstawowe zasady, na których opierają się interfejsy API.
- Omówienie Piaskownicy prywatności w Chromium
- Blog Google AI: Sfederowane uczenie się: wspólne uczenie maszynowe bez scentralizowanych danych treningowych
- Przyszłość plików cookie innych firm
Bądź na bieżąco z postępami w pracach nad Piaskownicą prywatności
Miesięczne aktualizacje dotyczące Piaskownicy prywatności znajdziesz na naszym blogu.
Na osi czasu Piaskownicy prywatności znajdziesz aktualny stan i harmonogram ofert pakietowych.
Te zasoby wyższego poziomu będą wskazywać zmiany w projekcie, ale w przypadku poszczególnych propozycji, które chcesz śledzić szczegółowo, wykonaj te czynności:
- Obserwuj repozytoria propozycji w GitHubie lub oznacz je gwiazdką, aby otrzymywać powiadomienia o nowych problemach i aktualizacjach: na stronie stanu Piaskownicy prywatności znajdziesz link do repozytorium każdej propozycji.
- Dołącz do powiązanej grupy W3C, aby regularnie uczestniczyć w spotkaniach, na których omawiane są szczegóły propozycji.
- Oznacz gwiazdką odpowiedni wpis na stronie Stan platformy Chrome, aby otrzymywać e-maile z informacjami o zmianach we wdrożeniu Chrome.
Zaangażuj się
- Bierz udział w inkubacji, testowaniu i udoskonalaniu interfejsów API: jak wziąć udział w inicjatywie Piaskownica prywatności
- Jako deweloper możesz dołączyć do dyskusji lub zadać pytania: pomoc dla deweloperów Piaskownicy prywatności
Jeśli masz pytania dotyczące konkretnych interfejsów API, możesz zgłosić problem w repozytorium GitHub z wyjaśnieniami dotyczącymi interfejsów API.