L'initiative Privacy Sandbox vise à créer des technologies protéger la confidentialité des utilisateurs en ligne et fournir aux entreprises et aux développeurs des outils pour pour développer des activités numériques florissantes.
La Privacy Sandbox vise deux objectifs principaux:
- Proposez des solutions alternatives pour naviguer sans cookies tiers.
- Réduire le suivi intersites et interapplis, tout en aidant à conserver le contenu en ligne et des services sans frais pour tous.
Les API Privacy Sandbox exigent des navigateurs Web qu'ils assument un nouveau rôle. Plutôt que avec des outils et des protections limités, les API permettent au navigateur d'un utilisateur agir au nom de l'utilisateur, localement et sur son appareil, pour protéger son des informations permettant de les identifier lorsqu'ils naviguent sur le Web. C'est un changement de direction pour les navigateurs.
La vision de l'avenir de la Privacy Sandbox : des navigateurs offrant des fonctionnalités pour répondre à des cas d'utilisation spécifiques, tout en préservant la confidentialité des utilisateurs.
Quelles sont les propositions de la Privacy Sandbox ?
Chrome et d'autres acteurs de l'écosystème ont proposé plus de 30 propositions à cette date, disponible dans les ressources publiques du site W3C Google Groupes. Ces propositions couvrent une grande variété de cas d'utilisation et d'exigences.
Le cycle de vie des propositions comprend jusqu'à trois phases avant de passer au Web standards: discussion, test et évaluation le taux d'adoption. Il est essentiel que nous retenions les commentaires de développeurs et de leaders du secteur pour veiller à créer des fonctionnalités Web durables avec des fonctionnalités étendues de protection de la confidentialité pour les utilisateurs. En savoir plus sur les cycle de vie d'une proposition.
Plusieurs propositions clés sont présentées ci-dessous.
Renforcer les limites de confidentialité intersites
- CHIPS: permet aux développeurs d'activer une vers le stockage partitionné, avec un pot de cookies distinct pour chaque site de premier niveau.
- Ensembles de sites Web associés: autoriser les annonces associées noms de domaine appartenant à la même entité pour se déclarer comme appartenant à à la même propriétaire.
- Stockage partagé: créez un une API à usage général qui permet aux sites de stocker et d'accéder des données intersites. Ces données doivent être lues dans un environnement sécurisé les risques de fuite.
- Storage Partitioning:
Activer toutes les formes de user-agent
l'état,
comme
localStorage
ou cookies, à double saisie: par le site de premier niveau ainsi que l'origine de la ressource chargée, plutôt qu'une son origine ou son site. - Cadres cloisonnés: intégration sécurisée du contenu sur une page sans partager de données intersites.
- Network State Partitioning: empêcher le partage des ressources réseau du navigateur entre des contextes propriétaires ; en veillant à ce que chaque requête possède une clé de partition réseau qui doit correspondre dans l'ordre de réutilisation des ressources.
- Federated Credential Management (FedCM): Acceptez l'identité fédérée sans partager l'adresse e-mail de l'utilisateur ou d'autres des informations permettant de vous identifier auprès d'un service ou d'un site Web tiers, sauf si s’engage à le faire explicitement.
Afficher des annonces et des contenus pertinents
- API Topics: activer l'API basée sur les centres d'intérêt publicité sans utilisation de cookies tiers ni suivi du comportement des utilisateurs sur plusieurs sites.
- API Protected Audience: annonce pour les cas d'utilisation du remarketing et des audiences personnalisées, conçu pour que il ne peut pas être utilisé par des tiers pour suivre le comportement de navigation des utilisateurs de votre site Web. L'API Protected Audience est le premier test à être implémenté Chromium de la famille TURTLEDOVE propositions.
Mesurer les annonces numériques
- Attribution Reporting: établir une corrélation entre les clics ou visionnages d'annonces et les conversions ; Les technologies publicitaires peuvent générer ou des rapports récapitulatifs ou au niveau des événements.
- API Private Aggregation: Générer des rapports récapitulatifs comprenant des données intersites
Éviter le suivi dissimulé
- Réduction user-agent et hints client user-agent: Limiter le partage passive des données de navigation afin de réduire le volume ce qui entraîne le fingerprinting. Avec les hints client, les développeurs peuvent : ne demandent activement que les informations dont ils ont besoin sur l'appareil de l'utilisateur ou et conditions d'exploitation.
- IP Protection: permet d'améliorer la protection des utilisateurs en protégeant leur vie privée en empêchant leur adresse IP d'être utilisée pour le suivi.
- Mesures d'atténuation du suivi des rebonds: Proposition visant à réduire ou supprimer la capacité du suivi des rebonds à reconnaître des personnes dans tous les contextes.
- Privacy Budget: limitez le montant données utilisateur exposées sur les sites pour empêcher le suivi dissimulé.
Lutter contre le spam et la fraude sur le Web
- Jetons d'état privés: Autoriser sites Web pour transmettre une quantité limitée d'informations provenant d'un contexte de navigation donné à un autre (par exemple, sur plusieurs sites) pour lutter contre la fraude, sans passer par le suivi.
Interagir et partager des commentaires
- GitHub: lisez les explications sur GitHub et posez des questions ou des commentaires dans l'onglet "Problèmes" pour chacun.
- W3C: les cas d'utilisation peuvent être discutés et les commentaires du secteur peuvent être partagés dans le W3C. Améliorer les activités de publicité sur le Web , la communauté Privacy Community groupe, et le Groupe de la communauté Web Incubator.
- Assistance aux développeurs: posez des questions et participez à des discussions sur l'Avis de confidentialité Assistance pour les développeurs de bac à sable .
En savoir plus
- Présentation détaillée de la Privacy Sandbox
- Un modèle de confidentialité potentiel pour le Web qui définit les principes fondamentaux sur lesquels reposent les API.
- Présentation de Chromium de la Privacy Sandbox
- Blog Google AI: Apprentissage fédéré: machine learning collaboratif sans données d'entraînement centralisées
- L'avenir des cookies tiers
Tenez-vous informé de l'évolution de la Privacy Sandbox
Vous pouvez suivre les actualités mensuelles de la Privacy Sandbox dans notre blog.
La chronologie de la Privacy Sandbox indique l'état actuel et le calendrier des propositions.
Ces ressources de haut niveau fourniront des panneaux indiquant les changements tout au long du projet, Pour les propositions individuelles que vous souhaitez suivre en détail, vous devez:
- Regardez ou suivez les dépôts de propositions sur GitHub pour être averti des nouveaux problèmes et la page d'état de la Privacy Sandbox fournit un lien vers le référentiel pour chaque proposition
- Rejoignez le groupe W3C associé pour réunions afin de discuter des détails de la proposition
- Activer le suivi de l'entrée associée sur la plate-forme Chrome État des e-mails concernant l'implémentation de Chrome des modifications.
Un travail d'équipe
- Participer à l'incubation, aux tests et à l'amélioration des API: Comment participer à la Privacy Sandbox cette initiative
- En tant que développeur, participez à des discussions ou posez des questions: Développeur Privacy Sandbox Assistance
Si vous avez des questions concernant des API spécifiques, vous pouvez signaler un problème sur le Dépôt GitHub pour une vidéo explicative sur les API.