O que é o Sandbox de privacidade?

O objetivo da iniciativa do Sandbox de privacidade é criar tecnologias que proteger a privacidade das pessoas on-line e fornecer a empresas e desenvolvedores as ferramentas criar negócios digitais de sucesso.

O Sandbox de privacidade tem dois objetivos principais:

  • Fornecer soluções alternativas para a navegação sem cookies de terceiros.
  • Reduza o rastreamento entre sites e apps enquanto ajuda a manter o conteúdo on-line. e serviços sem custo financeiro.
   

As APIs do Sandbox de privacidade exigem que os navegadores da Web assumam uma nova função. Em vez de trabalhando com ferramentas e proteções limitadas, as APIs permitem que o navegador do usuário agirem em nome do usuário (localmente, no dispositivo) para proteger identificando informações enquanto elas navegam na Web. Essa é uma mudança de direção para navegadores.

A visão do futuro do Sandbox de privacidade faz com que os navegadores forneçam ferramentas para satisfazer casos de uso específicos, preservando a privacidade do usuário.

O que são as propostas do Sandbox de privacidade?

O Chrome e outras partes interessadas do ecossistema ofereceram mais de 30 propostas para , que pode ser encontrada nos recursos públicos do W3C grupos. Essas propostas abrangem uma grande variedade de casos de uso e requisitos.

As propostas têm um ciclo de vida com até três fases antes de se tornarem Web de controle de acesso: discussão, teste e da adoção de produtos. É muito importante receber feedback. de desenvolvedores e líderes do setor para garantir a criação de recursos da Web duráveis com ampla utilidade e proteções robustas de privacidade para os usuários. Leia mais sobre a ciclo de vida da proposta.

Várias propostas importantes estão listadas abaixo.

Reforce os limites de privacidade entre sites

  • CHIPS: permite que os desenvolvedores ativem um para o armazenamento particionado, com um jar separado por site de nível superior.
  • Conjuntos de sites relacionados: permitir relacionados nomes de domínio que pertençam à mesma entidade para se declararem como pertencentes a mesma pessoa.
  • Armazenamento compartilhado: crie um de uso geral que permite aos sites armazenar e acessar arquivos dados entre sites. Esses dados precisam ser lidos em um ambiente seguro para evitar vazamento.
  • Particionamento de armazenamento: Ativar todas as formas de user agent estado, como localStorage ou cookies, tenham chave dupla: pelo site de nível superior da origem do recurso que está sendo carregado, em vez de origem ou site.
  • Fenced Frames: incorporação segura conteúdo em uma página sem compartilhar dados entre sites.
  • Particionamento de estado da rede: Impedir que recursos de rede do navegador sejam compartilhados em contextos próprios garantindo que cada solicitação tenha uma chave de partição de rede que corresponda para que os recursos sejam reutilizados.
  • Gerenciamento de credenciais federadas (FedCM, na sigla em inglês): Oferecer suporte a identidades federadas sem compartilhar o endereço de e-mail do usuário ou outros informações de identificação com um serviço ou site de terceiros, a menos que o o usuário concorde explicitamente com isso.

Mostrar conteúdo e anúncios relevantes

  • API Topics: ativar com base em interesses Publicidade sem uso de cookies de terceiros ou rastreamento do comportamento do usuário entre sites.
  • API Protected Audience: anúncio seleção para atender a casos de uso de remarketing e público-alvo personalizado, projetados para que ele não pode ser usado por terceiros para rastrear o comportamento de navegação do usuário em locais A API Protected Audience é o primeiro experimento a ser implementado em Chromium da família TURTLEDOVE de propostas.

Medir anúncios digitais

Evitar rastreamento oculto

  • Redução de user agent e dicas de cliente HTTP do user agent: Limite os dados de navegação compartilhados passivamente para reduzir o volume de dados sensíveis informações que levam ao uso de técnicas de impressão digital. As dicas de cliente permitem que os desenvolvedores solicitar ativamente apenas as informações necessárias sobre o dispositivo do usuário ou pelas condições
  • Proteção de IP: melhorar a experiência do usuário privacidade protegendo seu endereço IP de ser usado para rastreamento.
  • Mitigações de rastreio por redirecionamento: Uma proposta para reduzir ou eliminar a capacidade do rastreamento de rejeições para reconhecer pessoas em diferentes contextos.
  • Orçamento de privacidade: limitar o valor de dados de usuários individuais expostos a sites para evitar o rastreamento oculto.

Combater spam e fraudes na Web

  • Tokens de estado particular: permitir sites para transmitir uma quantidade limitada de informações de um contexto de navegação para outro (por exemplo, entre sites) para ajudar a combater fraudes, sem passar monitoramento.

Interaja e compartilhe feedback

Saiba mais

Fique por dentro do progresso do Sandbox de privacidade

Acompanhe as atualizações mensais do Sandbox de privacidade em nosso blog.

A linha do tempo do Sandbox de privacidade mostra status e cronograma atuais das propostas.

Esses recursos de alto nível indicarão as mudanças no projeto, mas, para propostas individuais que você queira acompanhar em detalhes, será necessário:

  • Assista ou marque com estrela os repositórios de propostas no GitHub para receber notificações de novos problemas e atualizações: a página de status do Sandbox de privacidade fornece um link para o repositório de cada proposta
  • Participe do grupo W3C associado para reuniões para discutir os detalhes da proposta
  • Marque com estrela a entrada associada na Plataforma Chrome Status para atualizações por e-mail sobre a implementação do Chrome mudanças.

Participe

Em caso de dúvidas sobre APIs específicas, envie um problema no Repositório do GitHub para uma explicação sobre a API.