Inicjatywa Piaskownica prywatności ma na celu tworzenie technologii, które chronić prywatność użytkowników online oraz udostępniać firmom i deweloperom narzędzia tworzyć dobrze prosperujące firmy cyfrowe.
Piaskownica prywatności ma 2 podstawowe cele:
- Udostępnij alternatywne rozwiązania do przeglądania bez plików cookie innych firm.
- Ogranicz śledzenie w witrynach i aplikacjach, jednocześnie pomagając zachować treści online i usługi dla wszystkich.
Interfejsy API Piaskownicy prywatności wymagają od przeglądarek podjęcia nowej roli. Zamiast działają przy ograniczonych narzędziach i zabezpieczeniach, interfejsy API pozwalają przeglądarce użytkownika działać w imieniu użytkownika – lokalnie, na jego urządzeniu – w celu ochrony identyfikować informacje podczas przeglądania sieci. To jest zmiana kierunku pod kątem przeglądarek.
Wizja przyszłości Piaskownicy prywatności zakłada, że przeglądarki zapewniają określone które pozwalają spełnić wymagania konkretnych przypadków użycia, a jednocześnie chronić prywatność użytkowników.
Czym są oferty pakietowe Piaskownicy prywatności?
Chrome i inne zainteresowane osoby w ekosystemie zaproponowały ponad 30 propozycji daty. Można ją znaleźć w zasobach publicznych organizacji W3C. grup. Oferty te obejmują wiele różnych przypadków użycia i wymagań.
Cykl życia ofert składa się z maksymalnie 3 etapów, które poprzedzają pakiety internetowe standardy: dyskusja, testowanie i skalowanie. rozpowszechnienia. Otrzymujemy opinie od deweloperów i liderów branży, aby tworzyć trwałe funkcje internetowe dzięki szerokiej funkcjonalności i niezawodnym zabezpieczeniom prywatności użytkowników. Przeczytaj więcej na temat cykl życia oferty pakietowej.
Poniżej wymieniamy kilka najważniejszych propozycji.
Wzmocnij granice prywatności użytkowników w witrynach
- CHIPS: zezwalaj deweloperom na do pamięci partycjonowanej, z osobnym kontenerem plików cookie dla każdej witryny najwyższego poziomu.
- Zestawy powiązanych witryn: zezwalaj na powiązane nazw domen należących do tego samego podmiotu, aby zadeklarować, że należą do niego we własnym zakresie.
- Pamięć współdzielona – utwórz do zwykłych obciążeń interfejsu API, który pozwala witrynom przechowywać i otwierać dane z różnych witryn. Te dane należy odczytywać w bezpiecznym środowisku, aby zapobiec wyciek danych.
- Partycjonowanie miejsca na dane:
Włącz wszystkie formy klienta użytkownika
województwo,
takich jak
localStorage
czy pliki cookie, które mają mieć podwójny klucz: przez witrynę najwyższego poziomu a nie tylko źródło wczytywanego zasobu, źródło lub witryna. - Chronione ramki: bezpieczne umieszczanie treści na stronie bez udostępniania danych z różnych witryn.
- partycjonowanie stanu sieci: Zapobiegaj udostępnianiu zasobów sieciowych przeglądarki we własnych kontekstach, przez zapewnienie, że każde żądanie ma klucz partycji sieciowej, który musi pasować aby zasoby mogły być wielokrotnie wykorzystywane.
- Federated Credential Management (FedCM) (Sfederowane zarządzanie danymi logowania): obsługiwać tożsamość sfederowaną bez udostępniania adresu e-mail użytkownika ani innych umożliwiające identyfikację z usługą lub witryną innej firmy, chyba że użytkownik wyraźnie się na to zgadza.
Wyświetlaj trafne treści i reklamy
- Topics API: włącz oparty na zainteresowaniach wyświetlanie reklam bez użycia plików cookie innych firm i śledzenia zachowania użytkowników; w różnych witrynach.
- Protected Audience API: Reklama do remarketingu i niestandardowych list odbiorców. nie może być wykorzystywana przez inne firmy do śledzenia zachowania użytkownika w witryn. Protected Audience API to pierwszy eksperyment, który zostanie wdrożony Chromium z rodziny TURTLEDOVE ofert pakietowych.
Pomiar skuteczności reklam cyfrowych
- Raporty atrybucji: Powiąż kliknięcia lub wyświetlenia reklam z konwersjami. Technologie reklamowe mogą generować na poziomie zdarzenia lub w raportach z podsumowaniem.
- Private Aggregation API: Generowanie szczegółowych raportów podsumowujących dane z różnych witryn
Zapobieganie ukrytemu śledzeniu
- Redukcja klienta użytkownika i wskazówki dotyczące klienta użytkownika: Ogranicz pasywnie udostępniane dane przeglądarki, aby zmniejszyć ilość poufnych danych które prowadzą do odcisków cyfrowych. Wskazówki dla klienta pozwalają programistom aktywnie prosić o tylko potrzebne informacje o urządzeniu użytkownika lub warunków.
- Ochrona IP: ulepszanie działania usług prywatności przez ochronę ich adresów IP przed wykorzystaniem ich do śledzenia.
- Łagodzenie śledzenia przekierowań: Propozycja ograniczenia lub wyeliminowania możliwości śledzenia przekierowań w celu rozpoznania ludzi w różnych kontekstach.
- Budżet na potrzeby prywatności: ogranicz kwotę. danych poszczególnych użytkowników, które są ujawniane witrynom w celu uniknięcia ukrytego śledzenia.
Walka ze spamem i oszustwami w sieci
- Tokeny prywatności: zezwalaj mogą przekazywać ograniczoną ilość informacji z jednego kontekstu przeglądania do innej (np. w innych witrynach), aby pomóc w walce z oszustwami, bez śledzenie konwersji.
Angażuj odbiorców i dziel się opiniami
- GitHub przeczytaj wyjaśnienia na GitHubie i prześlij pytania lub komentarze w karta Problemy dotyczące każdego z nich.
- W3C: możliwe przypadki użycia są omawiane i przedstawiane w ramach organizacji W3C. Ulepszanie reklamy internetowej Grupa, Społeczność prywatności Grupa, oraz Web Incubator Community Group.
- Pomoc dla deweloperów: zadawaj pytania i dołączaj do dyskusji na stronie Prywatność Pomoc dla deweloperów aplikacji Sandbox repozytorium.
Więcej informacji
- Więcej informacji o Piaskownicy prywatności
- Potencjalny model prywatności w internecie określając podstawowe zasady, na których opierają się te interfejsy API.
- Omówienie Piaskownicy prywatności w Chromium
- Blog Google AI: Sfederowane uczenie się: oparte na współpracy systemy uczące się bez scentralizowanych danych szkoleniowych
- Przyszłość plików cookie innych firm
Bądź na bieżąco z postępami w tworzeniu Piaskownicy prywatności
Aby śledzić comiesięczne aktualizacje Piaskownicy prywatności, wejdź na na naszym blogu.
Oś czasu Piaskownicy prywatności pokazuje bieżący stan i harmonogram ofert pakietowych.
Te ogólne zasoby będą stanowić wskazówki dla zmian w całym projekcie, ale w przypadku poszczególnych ofert, których szczegóły chcesz bardziej szczegółowo przeanalizować:
- Oglądaj lub oznacz gwiazdką repozytoria ofert na GitHubie, aby otrzymywać powiadomienia o nowych problemach aktualizacji: strona stanu Piaskownicy prywatności. zawiera link do repozytorium każdej oferty pakietowej
- Dołącz do powiązanej grupy W3C, aby regularnie korzystać z tej usługi. spotkań omawiających szczegóły oferty
- Oznacz gwiazdką powiązany wpis na platformie Chrome Stan e-maili z informacjami o wdrożeniu Chrome zmian.
Zaangażuj się
- uczestniczyć w inkubacji, testowaniu i ulepszaniu interfejsów API: Jak brać udział w Piaskownicy prywatności. inicjatywa
- Jako deweloper możesz dołączać do dyskusji i zadawać pytania: deweloper Piaskownicy prywatności Pomoc
Jeśli masz pytania o konkretne interfejsy API, możesz zgłosić problem na repozytorium GitHub z interfejsem API Explainer (w języku angielskim).