Czym jest Piaskownica prywatności?

Inicjatywa Piaskownica prywatności ma na celu tworzenie technologii, które chronić prywatność użytkowników online oraz udostępniać firmom i deweloperom narzędzia tworzyć dobrze prosperujące firmy cyfrowe.

Piaskownica prywatności ma 2 podstawowe cele:

  • Udostępnij alternatywne rozwiązania do przeglądania bez plików cookie innych firm.
  • Ogranicz śledzenie w witrynach i aplikacjach, jednocześnie pomagając zachować treści online i usługi dla wszystkich.
   

Interfejsy API Piaskownicy prywatności wymagają od przeglądarek podjęcia nowej roli. Zamiast działają przy ograniczonych narzędziach i zabezpieczeniach, interfejsy API pozwalają przeglądarce użytkownika działać w imieniu użytkownika – lokalnie, na jego urządzeniu – w celu ochrony identyfikować informacje podczas przeglądania sieci. To jest zmiana kierunku pod kątem przeglądarek.

Wizja przyszłości Piaskownicy prywatności zakłada, że przeglądarki zapewniają określone które pozwalają spełnić wymagania konkretnych przypadków użycia, a jednocześnie chronić prywatność użytkowników.

Czym są oferty pakietowe Piaskownicy prywatności?

Chrome i inne zainteresowane osoby w ekosystemie zaproponowały ponad 30 propozycji daty. Można ją znaleźć w zasobach publicznych organizacji W3C. grup. Oferty te obejmują wiele różnych przypadków użycia i wymagań.

Cykl życia ofert składa się z maksymalnie 3 etapów, które poprzedzają pakiety internetowe standardy: dyskusja, testowanie i skalowanie. rozpowszechnienia. Otrzymujemy opinie od deweloperów i liderów branży, aby tworzyć trwałe funkcje internetowe dzięki szerokiej funkcjonalności i niezawodnym zabezpieczeniom prywatności użytkowników. Przeczytaj więcej na temat cykl życia oferty pakietowej.

Poniżej wymieniamy kilka najważniejszych propozycji.

Wzmocnij granice prywatności użytkowników w witrynach

  • CHIPS: zezwalaj deweloperom na do pamięci partycjonowanej, z osobnym kontenerem plików cookie dla każdej witryny najwyższego poziomu.
  • Zestawy powiązanych witryn: zezwalaj na powiązane nazw domen należących do tego samego podmiotu, aby zadeklarować, że należą do niego we własnym zakresie.
  • Pamięć współdzielona – utwórz do zwykłych obciążeń interfejsu API, który pozwala witrynom przechowywać i otwierać dane z różnych witryn. Te dane należy odczytywać w bezpiecznym środowisku, aby zapobiec wyciek danych.
  • Partycjonowanie miejsca na dane: Włącz wszystkie formy klienta użytkownika województwo, takich jak localStorage czy pliki cookie, które mają mieć podwójny klucz: przez witrynę najwyższego poziomu a nie tylko źródło wczytywanego zasobu, źródło lub witryna.
  • Chronione ramki: bezpieczne umieszczanie treści na stronie bez udostępniania danych z różnych witryn.
  • partycjonowanie stanu sieci: Zapobiegaj udostępnianiu zasobów sieciowych przeglądarki we własnych kontekstach, przez zapewnienie, że każde żądanie ma klucz partycji sieciowej, który musi pasować aby zasoby mogły być wielokrotnie wykorzystywane.
  • Federated Credential Management (FedCM) (Sfederowane zarządzanie danymi logowania): obsługiwać tożsamość sfederowaną bez udostępniania adresu e-mail użytkownika ani innych umożliwiające identyfikację z usługą lub witryną innej firmy, chyba że użytkownik wyraźnie się na to zgadza.

Wyświetlaj trafne treści i reklamy

  • Topics API: włącz oparty na zainteresowaniach wyświetlanie reklam bez użycia plików cookie innych firm i śledzenia zachowania użytkowników; w różnych witrynach.
  • Protected Audience API: Reklama do remarketingu i niestandardowych list odbiorców. nie może być wykorzystywana przez inne firmy do śledzenia zachowania użytkownika w witryn. Protected Audience API to pierwszy eksperyment, który zostanie wdrożony Chromium z rodziny TURTLEDOVE ofert pakietowych.

Pomiar skuteczności reklam cyfrowych

Zapobieganie ukrytemu śledzeniu

  • Redukcja klienta użytkownika i wskazówki dotyczące klienta użytkownika: Ogranicz pasywnie udostępniane dane przeglądarki, aby zmniejszyć ilość poufnych danych które prowadzą do odcisków cyfrowych. Wskazówki dla klienta pozwalają programistom aktywnie prosić o tylko potrzebne informacje o urządzeniu użytkownika lub warunków.
  • Ochrona IP: ulepszanie działania usług prywatności przez ochronę ich adresów IP przed wykorzystaniem ich do śledzenia.
  • Łagodzenie śledzenia przekierowań: Propozycja ograniczenia lub wyeliminowania możliwości śledzenia przekierowań w celu rozpoznania ludzi w różnych kontekstach.
  • Budżet na potrzeby prywatności: ogranicz kwotę. danych poszczególnych użytkowników, które są ujawniane witrynom w celu uniknięcia ukrytego śledzenia.

Walka ze spamem i oszustwami w sieci

  • Tokeny prywatności: zezwalaj mogą przekazywać ograniczoną ilość informacji z jednego kontekstu przeglądania do innej (np. w innych witrynach), aby pomóc w walce z oszustwami, bez śledzenie konwersji.

Angażuj odbiorców i dziel się opiniami

Więcej informacji

Bądź na bieżąco z postępami w tworzeniu Piaskownicy prywatności

Aby śledzić comiesięczne aktualizacje Piaskownicy prywatności, wejdź na na naszym blogu.

Oś czasu Piaskownicy prywatności pokazuje bieżący stan i harmonogram ofert pakietowych.

Te ogólne zasoby będą stanowić wskazówki dla zmian w całym projekcie, ale w przypadku poszczególnych ofert, których szczegóły chcesz bardziej szczegółowo przeanalizować:

  • Oglądaj lub oznacz gwiazdką repozytoria ofert na GitHubie, aby otrzymywać powiadomienia o nowych problemach aktualizacji: strona stanu Piaskownicy prywatności. zawiera link do repozytorium każdej oferty pakietowej
  • Dołącz do powiązanej grupy W3C, aby regularnie korzystać z tej usługi. spotkań omawiających szczegóły oferty
  • Oznacz gwiazdką powiązany wpis na platformie Chrome Stan e-maili z informacjami o wdrożeniu Chrome zmian.

Zaangażuj się

Jeśli masz pytania o konkretne interfejsy API, możesz zgłosić problem na repozytorium GitHub z interfejsem API Explainer (w języku angielskim).