Czym jest Piaskownica prywatności?

Inicjatywa Piaskownica prywatności ma na celu opracowanie technologii, które chronią prywatność użytkowników online, a firmom i deweloperom zapewniają narzędzia do tworzenia dobrze prosperującej cyfrowej działalności.

Piaskownica prywatności ma 2 główne cele:

  • Zapewniać alternatywne rozwiązania do przeglądania internetu bez plików cookie innych firm.
  • Ograniczać śledzenie w witrynach i aplikacjach, a jednocześnie pomagać w utrzymaniu bezpłatnych treści i usług online dla wszystkich użytkowników.
   

Interfejsy API Piaskownicy prywatności wymagają od przeglądarek podjęcia nowej roli. Dzięki interfejsom użytkownik nie będzie musiał korzystać z ograniczonych narzędzi i zabezpieczeń. Zamiast tego przeglądarka będzie mogła działać w jego imieniu – lokalnie, na urządzeniu – aby chronić jego dane umożliwiające identyfikację, gdy korzysta on z sieci. To poważna zmiana kierunku, w jakim zmierza rynek przeglądarek.

W przyszłości, zgodnie z wizją Piaskownicy prywatności, przeglądarki będą udostępniać konkretne narzędzia, które będą spełniać określone wymagania, a jednocześnie chronić prywatność użytkowników.

Jakie są propozycje Piaskownicy prywatności?

Chrome i inne podmioty z ekosystemu przedstawiły do tej pory ponad 30 propozycji, które można znaleźć w publicznych zasobach grup W3C. Te propozycje obejmują szeroki zakres zastosowań i wymagań.

Propozycje mają cykl życia składający się z 3 faz, zanim staną się standardami internetowymi: dyskusja, testowanie i wdrażanie na dużą skalę. Aby tworzyć trwałe funkcje internetowe o szerokim zastosowaniu i solidnej ochronie prywatności użytkowników, musimy otrzymywać opinie od programistów i liderów branży. Dowiedz się więcej o cyklu życia oferty pakietowej.

W sekcji poniżej znajdziesz listę najważniejszych propozycji.

Wzmocnienie granic prywatności w przypadku różnych witryn

  • CHIPS: umożliwia programistom włączenie plików cookie w partycjonowanym miejscu na dane z osobnym magazynem plików cookie dla każdej witryny najwyższego poziomu.
  • Zestawy powiązanych witryn: umożliwiają powiązanym nazwom domen należącym do tego samego podmiotu oznaczenie się jako należące do tego samego podmiotu.
  • Pamięć współdzielona: utwórz interfejs API ogólnego przeznaczenia, który umożliwia witrynom przechowywanie danych z różnych witryn bez partycji i uzyskiwanie do nich dostępu. Aby zapobiec wyciekowi danych, muszą one być odczytywane w bezpiecznym środowisku.
  • Partycjonowanie pamięci:: umożliwia dwukrotne kluczowanie wszystkich form stanu agenta użytkownika, takich jak localStorage czy pliki cookie, według witryny najwyższego poziomu i źródła ładowanego zasobu, a nie tylko według jednego źródła lub witryny.
  • Fenced Frames: bezpieczne umieszczanie treści na stronie bez udostępniania danych między witrynami.
  • Partycjonowanie stanu sieci: zapobiega udostępnianiu zasobów sieci przeglądarki w kontekstach własnych, zapewniając, że każde żądanie ma klucz partycji sieci, który musi pasować, aby można było ponownie wykorzystać zasoby.
  • Federated Credential Management (FedCM): obsługa tożsamości federacyjnej bez udostępniania adresu e-mail użytkownika ani innych informacji umożliwiających identyfikację usłudze lub witrynie innej firmy, chyba że użytkownik wyraźnie na to zezwoli.

Wyświetlanie odpowiednich treści i reklam

  • Topics API: umożliwia wyświetlanie reklam opartych na zainteresowaniach bez używania plików cookie innych firm ani śledzenia zachowań użytkowników w witrynach.
  • Protected Audience API: wybieranie reklam na potrzeby remarketingu i niestandardowych przypadków użycia list odbiorców. Interfejs został zaprojektowany tak, aby nie mógł być używany przez podmioty zewnętrzne do śledzenia zachowań użytkowników w różnych witrynach. Interfejs Protected Audience API to pierwszy eksperyment wdrożony w Chromium z rodziny propozycji TURTLEDOVE.

Pomiar skuteczności reklam cyfrowych

Zapobieganie ukrytemu śledzeniu

  • Redukcja klienta użytkownika i wskazówki klienta użytkownika: ograniczenie pasywnie udostępnianych danych przeglądarki w celu zmniejszenia ilości informacji wrażliwych, które prowadzą do tworzenia odcisków cyfrowych. Wskazówki klienta umożliwiają deweloperom aktywne żądanie tylko tych informacji o urządzeniu lub warunkach użytkownika, których potrzebują.
  • Ochrona adresu IP: zwiększa prywatność użytkowników, chroniąc ich adres IP przed wykorzystaniem do śledzenia.
  • Łagodzenie śledzenia przekierowań: propozycja ograniczenia lub wyeliminowania możliwości rozpoznawania osób w różnych kontekstach przez śledzenie przekierowań.
  • Budżet na potrzeby prywatności: ogranicza ilość danych poszczególnych użytkowników udostępnianych witrynom, aby zapobiegać tajnemu śledzeniu.

Zwalczanie spamu i oszustw w internecie

  • Tokeny prywatności: umożliwiają witrynom przekazywanie ograniczonej ilości informacji z jednego kontekstu przeglądania do drugiego (np. między witrynami), aby pomagać w zwalczaniu oszustw bez pasywnego śledzenia.

Angażowanie się i przesyłanie opinii

Więcej informacji

Bądź na bieżąco z postępami w pracach nad Piaskownicą prywatności

Miesięczne aktualizacje dotyczące Piaskownicy prywatności znajdziesz na naszym blogu.

Na osi czasu Piaskownicy prywatności znajdziesz aktualny stan i harmonogram ofert pakietowych.

Te zasoby wyższego poziomu będą wskazywać zmiany w projekcie, ale w przypadku poszczególnych propozycji, które chcesz śledzić szczegółowo, wykonaj te czynności:

  • Obserwuj repozytoria propozycji w GitHubie lub oznacz je gwiazdką, aby otrzymywać powiadomienia o nowych problemach i aktualizacjach: na stronie stanu Piaskownicy prywatności znajdziesz link do repozytorium każdej propozycji.
  • Dołącz do powiązanej grupy W3C, aby regularnie uczestniczyć w spotkaniach, na których omawiane są szczegóły propozycji.
  • Oznacz gwiazdką odpowiedni wpis na stronie Stan platformy Chrome, aby otrzymywać e-maile z informacjami o zmianach we wdrożeniu Chrome.

Zaangażuj się

Jeśli masz pytania dotyczące konkretnych interfejsów API, możesz zgłosić problem w repozytorium GitHub z wyjaśnieniami dotyczącymi interfejsów API.