گزارش فصلی برای سه ماهه اول سال 2022، خلاصه بازخورد اکوسیستم دریافت شده در مورد پیشنهادات جعبه ایمنی حریم خصوصی و پاسخ Chrome.
بهعنوان بخشی از تعهدات خود در قبال «مرجع رقابت و بازار»، Google موافقت کرده است که گزارشهای فصلی فرآیند تعامل با سهامداران را برای پیشنهادات جعبه ایمنی حریم خصوصی خود بهصورت عمومی ارائه کند (به پاراگرافهای 12 و 17(c)(ii) تعهدات مراجعه کنید). این گزارشهای خلاصه بازخورد Sandbox حریم خصوصی با جمعآوری بازخوردهای دریافتی توسط Chrome از منابع مختلف که در نمای کلی بازخورد فهرست شده است، ایجاد میشوند، از جمله اما نه محدود به: مشکلات GitHub، فرم بازخورد موجود در privacysandbox.com ، جلسات با سهامداران صنعت، و انجمن استانداردهای وب Chrome از بازخوردهای دریافتی از اکوسیستم استقبال می کند و به طور فعال در حال بررسی راه هایی برای ادغام آموخته ها در تصمیمات طراحی است.
مضامین بازخورد بر اساس شیوع در هر API رتبهبندی میشوند. این کار با جمعآوری مقدار بازخوردی که تیم Chrome در مورد یک موضوع خاص دریافت کرده و به ترتیب نزولی از نظر سازماندهی انجام میشود. مضامین رایج بازخورد با بررسی موضوعات بحث از جلسات عمومی (W3C، PatCG، IETF)، بازخورد مستقیم، GitHub و سوالات متداول مطرح شده از طریق تیمهای داخلی Google و فرمهای عمومی شناسایی شدند.
به طور خاص، صورتجلسات جلسات بدنه استاندارد وب بررسی شد و برای بازخورد مستقیم، سوابق Google از جلسات 1:1 ذینفعان، ایمیلهای دریافتی توسط مهندسان فردی، فهرست پستی API و فرم بازخورد عمومی در نظر گرفته شد. سپس گوگل بین تیمهای درگیر در این فعالیتهای ارتباطی مختلف هماهنگ کرد تا شیوع نسبی موضوعات در حال ظهور در رابطه با هر API را تعیین کند.
توضیحات پاسخهای Chrome به بازخورد از پرسشهای متداول منتشر شده، پاسخهای واقعی به مسائل مطرحشده توسط ذینفعان و تعیین موقعیت بهویژه برای اهداف این گزارش گزارش عمومی ایجاد شده است. با توجه به تمرکز فعلی توسعه و آزمایش، سؤالات و بازخوردها به ویژه در رابطه با موضوعات، Fledge و APIها و فناوریهای گزارش اسناد دریافت شد.
بازخورد دریافتی اخیراً ممکن است هنوز پاسخی در نظر گرفته شده برای Chrome نداشته باشد.
واژه نامه کلمات اختصاری
- چیپس
- کوکی هایی که دارای حالت تقسیم شده مستقل هستند
- DSP
- پلتفرم سمت تقاضا
- FedCM
- مدیریت اعتبار فدرال
- FPS
- مجموعه های مهمانی اول
- IAB
- دفتر تبلیغات تعاملی
- بیجاشدگان داخلی
- ارائه دهنده هویت
- IETF
- نیروی ضربت مهندسی اینترنت
- IP
- آدرس پروتکل اینترنت
- openRTB
- مناقصه در زمان واقعی
- OT
- آزمایش مبدا
- PatCG
- گروه اجتماعی فناوری تبلیغات خصوصی
- RP
- حزب اتکا
- SSP
- پلت فرم سمت عرضه
- TEE
- محیط اجرای مورد اعتماد
- UA
- رشته عامل کاربر
- UA-CH
- نکات مشتری عامل کاربر
- W3C
- کنسرسیوم وب جهانی
- WIPB
- کوری IP ارادی
موضوعات مشترک از همه منابع بازخورد
یک موضوع مشترک در کانالهای گفتگو و بازخورد ما، سؤالاتی درباره زمانبندی، سطح ترافیک و در دسترس بودن آزمایش است. بهویژه، آزمایشکنندگان بهطور مداوم خواهان تأیید زمانی هستند که APIها برای آزمایش در دسترس خواهند بود و آیا آزمایش در سطح جهانی در دسترس خواهد بود یا خیر.
برای پرداختن به این بازخورد، Chrome به طور گسترده ارتباط برقرار کرده است، و Chrome یک پرسش متداول ارسال میکند که همین موضوع را تأیید میکند، آزمایش در سطح جهانی در دسترس خواهد بود. علاوه بر این، Chrome به طور مرتب به روز رسانی جدول زمانی عمومی را با مشورت CMA ادامه می دهد.
نمایش محتوا و تبلیغات مرتبط
API / فناوری | موضوع بازخورد (رتبه بندی بر اساس شیوع) | خلاصه سوالات و نگرانی ها | پاسخ کروم |
موضوعات | مفید بودن موضوعات درشت دانه | نگرانی هایی مطرح شده است که طبقه بندی موضوعات درشت ممکن است به اندازه کافی برای تبلیغات مبتنی بر علاقه مفید نباشد. | سودمندی API از طریق آزمایش بررسی خواهد شد. کروم انتظار دارد طبقه بندی بر اساس نتایج آزمایش تکامل یابد. |
موضوعات | طبقه بندی | ذینفعان صنعت مایلند صدایی در تأثیرگذاری بر طبقه بندی داشته باشند. | کروم برای ورود به طبقهبندی باز است. کروم به بازخورد در مورد مدل حاکمیتی برای اصلاح طبقهبندی و بحث در مورد اینکه چگونه سایر نهادهای صنعت میتوانند نقش فعالتری در توسعه و حفظ طبقهبندی در بلندمدت ایفا کنند بسیار علاقهمند است. |
موضوعات | سودمندی برای انواع مختلف سایت ها | نگرانی هایی در مورد سودمندی سایت ها بسته به سطح ترافیک یا تخصصی بودن محتوای آنها مطرح شده است. | سودمندی API از طریق آزمایش بررسی خواهد شد. کروم انتظار دارد طبقه بندی و سایر پارامترها بر اساس نتایج آزمایش تکامل یابد. تکامل طبقه بندی یا پارامترها ممکن است نیازی به تغییرات ناسازگار با عقب نداشته باشد. علاوه بر این، Chrome انتظار دارد بازخورد همچنان بر تکامل Topics API پس از منسوخ شدن کوکی های شخص ثالث تأثیر بگذارد. |
موضوعات | روش طبقه بندی سایت | از سایت ها بخواهید که بتوانند بر طبقه بندی موضوعات خود تصمیم بگیرند یا بر آنها تأثیر بگذارند. | Chrome در حال بررسی این درخواست است، اما نگرانیهایی (از جامعه مرورگرهای وب و DSPها) در مورد خطر بالقوه سایتها برای «بازی کردن سیستم» برای هدف قرار دادن کاربران به شیوهای متجاوز به حریم خصوصی یا کاهش ارتباط تبلیغات شنیده شده است. Chrome به دنبال بازخورد و سنجش تغییرات احتمالی است. |
موضوعات | سیگنال های پر سر و صدا | ارائه یک موضوع تصادفی در 5٪ مواقع ممکن است نویز / سیگنال نادرست زیادی ایجاد کند. | نویز یک روش مهم برای محافظت از حریم خصوصی کاربر است و سطوح نویز در مقابل سودمندی موضوعات از طریق آزمایش بررسی خواهد شد. |
موضوعات | مجوز شخص ثالث تحت کنترل سایت | از سایتها بخواهید که بتوانند انتخاب کنند که کدام یک از متخصصان تبلیغات میتوانند با موضوعات API از سایت خود تماس بگیرند. | این قابلیت درخواستی قبلاً از طریق خط مشی مجوزهای «موضوعات مرور» همانطور که در توضیح ذکر شد پشتیبانی می شود. |
موضوعات | تأثیر موضوعات API بر عملکرد صفحه | نگرانی در مورد تأخیر زمانی برای اولین تبلیغ به دلیل وابستگی به موضوعات API | Chrome در حال بحث درباره پشتیبانی احتمالی موضوعات در سرصفحههای درخواست HTTP برای بهبود عملکرد است. ما به آزمایش تکیه می کنیم تا ببینیم آیا چنین تغییراتی ضروری است یا خیر. |
موضوعات | سیاست حفظ حریم خصوصی | سوالاتی درباره هدف فیلتر کردن پاسخها توسط تماسگیرنده در صورتی که برخی از اشخاص ثالث موضوعات خود را با هر کسی که تماس میگیرد به اشتراک بگذارند | بر اساس بازخورد بسیاری از افراد در اکوسیستم، کروم این طرح را برای محدود کردن دسترسی به اطلاعات به کسانی که در غیر این صورت به چنین اطلاعاتی دسترسی نداشتند، انتخاب کرد. البته، ناشران و اشخاص ثالثی که Topics را دریافت میکنند، میتوانند خودشان تصمیم بگیرند که چه اطلاعاتی را در سایت خود با اشخاص به اشتراک بگذارند. اگر آنها این نوع اشتراکگذاری را انجام دهند، Chrome قویاً آنها را تشویق میکند که در مورد چنین اشتراکگذاریهایی برای کاربران خود شفاف باشند و کنترلهایی را به آنها ارائه دهند. |
موضوعات | مستندات | علاقه به اسنادی که جزئیات مدل طبقهبندیکننده و طبقهبندی استفادهشده توسط Chrome را پوشش میدهد، مانند شما برای FLoC، مانند اینکه طبقهبندیکننده و طبقهبندی چند بار تغییر میکنند. | کروم قبلاً طبقهبندی را ارائه میکند که به عنوان بخشی از Origin Trials استفاده میشود، و مدل طبقهبندیکننده که وبسایتها را به موضوعات دستهبندی میکند، در پایگاه کد Chrome به عنوان بخشی از کد منبع باز در دسترس است. بهعنوان بخشی از Origin Trials، Chrome این حق را برای خود محفوظ میدارد که با دریافت بازخورد و جمعآوری اطلاعات در مورد نحوه عملکرد آن، تغییراتی را در یکی از این دو مورد محفوظ میدارد. |
FLEDGE | محدودیت فرکانس | تمایل به کنترل فراوانی هر کاربر در یک کمپین یا در یک گروه تبلیغاتی. | FLEDGE از محدودیت فرکانس برای حراج های روی دستگاه پشتیبانی می کند . یک مسئله باز وجود دارد که در آن این موضوع برای FLEDGE برای حمایت از کمپین های متنی/برندینگ نیز پوشش داده شده است . فضای ذخیرهسازی مشترک ، یک API در حال توسعه دیگر، و درپوشهای خاص سایت نیز میتوانند برای کنترلهای درپوش فرکانس اضافی استفاده شوند. |
FLEDGE | تاثیر FLEDGE بر عملکرد | نگرانی هایی در مورد تأثیر بالقوه پیشنهاد دهندگان محاسباتی فشرده در حراج FLEDGE مطرح شده است. | Chrome در حال گفتگوهای فعال با توسعه دهندگان در مورد تأثیر بالقوه بر عملکرد سایت است. Chrome از این فرصت برای کسب اطلاعات بیشتر در طول آزمایش استقبال می کند. |
FLEDGE | تست FLEDGE با ویژگی های دیگر | آزمایش با سایر ویژگیها (سرور k-anonymity، سرورهای کلید-مقدار و غیره) چه زمانی و چگونه انجام میشود. | Chrome عمداً ویژگیها را در مراحل اولیه برای آزمایشهای اولیه ما عرضه میکند تا آزمایش را آسانتر کند. Chrome تشخیص میدهد که ارائه وضوح در جدول زمانی برای سایر ویژگیها مهم است و در صورت امکان شفافسازی میکند. |
FLEDGE | هماهنگی تست | نحوه هماهنگ کردن تست در چندین فناوری تبلیغاتی | Chrome در حال بررسی ارائه پشتیبانی اضافی برای کمک به هماهنگ کردن آزمایشها است تا فناوریهای تبلیغاتی مختلف روی کاربران مشابهی آزمایش کنند. این همچنین یکی از محورهای کلیدی مشارکت Chrome است. نهادهای تجاری صنعت نیز علاقه خود را برای ایفای نقش ابراز کرده اند. |
FLEDGE | محدودیت گروه های علاقه مند | آیا محدودیتی برای تعداد گروه های علاقه مندی که یک کاربر می تواند به آنها اضافه شود یا در حراج گنجانده شود وجود خواهد داشت؟ | Chrome آماده است تا این محدودیتها را برای عملکرد صفحه وب یا دلایل تجربه کاربر در طول دوره آزمایش براساس بازخورد و تأثیر تأخیر اندازهگیری شده اصلاح کند. یک بحث مداوم بین آزمایش کنندگان در مورد راه های اضافی وجود دارد که به خریداران و فروشندگان اجازه می دهد استفاده از منابع را تنظیم کنند. |
FLEDGE | قابلیت های متقابل API | گزارش انتساب با FLEDGE چگونه کار خواهد کرد؟ | جزئیات کامل هنوز TBD هستند و کروم انتظار دارد در سه ماهه دوم بهروزرسانی در این مورد داشته باشد. Chrome انتظار دارد به ارائه گزارش در سطح رویداد برای نتایج حراج (برد و باخت) در طول آزمایش اولیه ادامه دهد. |
اندازه گیری تبلیغات دیجیتال
API / فناوری | موضوع بازخورد (رتبه بندی بر اساس شیوع) | خلاصه سوالات و نگرانی ها | پاسخ کروم |
گزارش انتساب (و سایر APIها) | تست ترافیک | نگرانی در مورد اینکه آیا ترافیک کافی برای آزمایش وجود خواهد داشت | Chrome نسخه آزمایشی اصلی را با ترافیک بسیار کم شروع میکند تا مطمئن شود هیچ باگ یا مشکل جدی در کنترلهای کاربر وجود ندارد. آزمایشکنندههای اولیه نقش مهمی در تأیید اینکه APIها از نقطه نظر فنی همانطور که در نظر گرفته شده است، کار میکنند، که به افزایش سریعتر ترافیک بیشتر کمک میکند. هنگامی که اطمینان حاصل شد که APIها همانطور که انتظار می رود کار می کنند، Chrome نسخه آزمایشی مبدا را برای پشتیبانی از آزمایش ابزار افزایش می دهد. |
گزارش اسناد | ارگونومی برای ثبت رویدادها | سوالاتی در مورد فرم های پشتیبانی شده ثبت نام برای رویدادها. | کروم پاسخی را در github منتشر کرده است تا مشخص کند چه فرمهایی از ثبتنام امروز پشتیبانی میشوند. Chrome در حال جمعآوری بازخورد از اکوسیستم در مورد طراحی فعلی است تا ببیند آیا تغییرات پیشنهادی به اندازه کافی این نگرانیها را برطرف میکند یا بهروزرسانیهای بیشتر مورد نیاز است. |
گزارش اسناد | تولید نویز | جزئیات بیشتری در مورد نحوه ایجاد نویز برای گزارش های انبوه می خواهید. | کروم پاسخی را در GitHub منتشر کرده است تا جزئیات بیشتری در مورد روش سیستماتیک ایجاد نویز ارائه دهد. کروم قصد دارد کتابخانه ای برای شبیه سازی نویز و آزمایش با طیف وسیعی از پارامترها در طول OT فراهم کند. Chrome همچنین قصد دارد اسناد و راهنمای توسعهدهنده اضافی را برای حالت گزارش انبوه ارائه کند. |
گزارش اسناد | داده های کمتر دقیق برای سایت های کوچک | نگرانی از اینکه سایت ها یا کمپین های کوچکتر داده های دقیق کمتری دریافت خواهند کرد. | Chrome تشخیص میدهد که حفاظتهای حریم خصوصی مبتنی بر نویز تأثیر بیشتری بر بخشهای داده کوچکتر دارند. با این حال، ممکن است روشهایی مانند تجمیع در دورههای زمانی طولانیتر این مشکل را حل کند. همچنین مشخص نیست که آیا نتیجهگیری بر اساس دادههای بسیار کوچک (مانند یک یا دو خرید) برای تبلیغکنندگان معنادار است یا خیر. در طول آزمایش اولیه، Chrome آزمایشکنندگان را تشویق میکند تا از توانایی آزمایش با طیف گستردهای از پارامترهای حریم خصوصی و نویز استفاده کنند تا بتوانند بازخورد خاصتری درباره این موضوع ارائه دهند. |
گزارش اسناد | تأثیر تأخیر تبدیل بر ابزار | نگرانی از اینکه تاخیرهای تبدیل در راه اندازی و تأیید کمپین یا بهینه سازی کمپین تداخل ایجاد کند. | Chrome بازخورد متناقضی در مورد تأثیر تأخیرهای گزارش تبدیل شنیده است. با این حال، با توجه به اینکه API Attribution Reporting تاخیرهای تصادفی در گزارش را برای محافظت از حریم خصوصی کاربران معرفی میکند، Chrome انتظار دارد موارد استفاده یا نگرانیهای خاص در طول دوره آزمایش واضحتر شوند و ممکن است با پشتیبانی رفع اشکال اضافی یا راهنماییهای توسعهدهنده برطرف شوند. |
گزارش اسناد | پنجره اسناد طولانی تر | درخواست تمدید پنجره انتساب 30 روزه | کروم پاسخی را منتشر کرده است که به دنبال بازخورد بیشتر در مورد طول پنجره انتساب است، که هم به حداقل رساندن داده ها و هم ابزار مفید را در نظر می گیرد. |
گزارش اسناد | برداشتهای غیرقابل مشاهده | سؤالاتی در مورد اینکه آیا نمایشهای غیرقابل مشاهده برای گزارشهای تبدیل بازدید از طریق بازدید حساب میشوند یا خیر. | کروم پاسخی را در GitHub منتشر کرده است تا وضوح بیشتری در مورد نمایشهای قابل مشاهده ارائه دهد. |
ردیابی پنهان را محدود کنید
API / فناوری | موضوع بازخورد (رتبه بندی بر اساس شیوع) | خلاصه سوالات و نگرانی ها | پاسخ کروم |
کاهش عامل کاربر | کارایی | نگرانی هایی در مورد تأخیر دریافت نکات از طریق Critical-CH (در بارگذاری صفحه اول) وجود دارد. | Chrome در حال بررسی راههایی برای بهبود عملکرد است. |
کاهش نماینده کاربر / نکات مشتری عامل کاربر | نگرانی های ضد کلاهبرداری / ضد سوء استفاده | داشتن اطلاعات تا حد امکان هنگام اشکال زدایی انواع خاصی از حملات، از جمله Denial of Service، مهم است. از دست دادن برخی از اطلاعات از رشته UA ممکن است چالش هایی ایجاد کند. | Chrome در حال بحث و بررسی راههای حفظ حریم خصوصی است و در عین حال اطلاعات کافی را ارائه میکند که برای اشکالزدایی مفید خواهد بود. |
کاهش عامل کاربر | سردرگمی در مورد راه اندازی OT | چندین شرکت کننده Origin Trial بهبود اسناد را با مثال هایی از نحوه ثبت نام در Origin Trial توصیه کردند. | نسخه آزمایشی Reduced UA Origin در حال پایان است، اما Chrome قصد دارد دستورالعملهای آزمایشی Deprecation را بهبود بخشد (از جمله برجستهتر کردن نمونه نمایشی). |
کاهش عامل کاربر | نگرانی در مورد مقادیر اشاره خاص | سوال در مورد اینکه Sec-CH-UA-Model مشابه <deviceModel> در رشته User-Agent است یا خیر. | Sec-CH-UA-Model همان <deviceModel> در رشته User-Agent است. Chrome سعی خواهد کرد این موضوع را در مستندات بعدی واضح تر بیان کند. |
کاهش عامل کاربر | نگرانی در مورد ثبت نام در دادگاه Deprecation | سوالاتی در مورد نحوه ثبت تعداد زیادی دامنه در آزمایشی Deprecation | Chrome رویکردهای متمرکز را هنگام طراحی آزمایشی Deprecation در نظر گرفته است، اما Chrome معتقد است که نسخه آزمایشی اصلی بهترین گزینه است زیرا تمام کنترل را به توسعه دهندگان می دهد (زیرا آنها می توانند انتخاب کنند که سرصفحه را ارسال کنند یا نه). |
نکات مشتری عامل کاربر | نگرانی در مورد ماهیت تجویزی UA-CH | این نگرانی وجود دارد که UA-CH در مقایسه با انعطافپذیری هدر User-Agent که توسط rfc7231 تعریف شده است، بیش از حد تجویزی است. | کروم ماهیت تجویزی سرصفحههای UA-CH را بهعنوان یک پیشرفت مهم نسبت به انعطافپذیری رشته UA میبیند، هم از نقطه نظر قابلیت همکاری نهایی بین مرورگرها و هم حفاظت از حریم خصوصی کاربر (با جلوگیری از افزودن دلخواه شناسههای آنتروپی بالا). با این حال، در صورتی که دیگران نیز این نگرانی را داشته باشند و مایل به ارائه بازخورد باشند، موضوع باز میماند. |
نکات مشتری عامل کاربر | نگرانی هایی که از API برای مسدود کردن مرورگرهای خاص استفاده می شود | نگرانی از اینکه سایتی از API برای جستجوی «Google Chrome» یا «Microsoft Edge» استفاده میکند و همه مرورگرهای دیگر را مسدود میکند. | مفهوم فهرست برند برای رسیدگی به این مورد طراحی شده است - یک مرورگر می تواند علاوه بر مارک های خود، "Google Chrome" را نیز ارسال کند. |
نکات مشتری عامل کاربر | درخواست روشی برای شمارش تمام نکات پشتیبانی شده | علاقه مندی به داشتن یک روش برنامه نویسی برای دانستن همه نکات پشتیبانی شده برای یک مرورگر. | Chrome در حال ارزیابی درخواست ویژگی است. |
کاهش نماینده کاربر / نکات مشتری عامل کاربر | نگرانی های ضد کلاهبرداری / ضد سوء استفاده | نکات مشتری در اولین بارگذاری برای HTTP1 در دسترس نیست | یکی از APIهای قابلیت اطمینان Client Hints (ACCEPT_CH) فقط از طریق HTTP2 و HTTP3 در دسترس است. برای سرورهایی که هنوز از طریق HTTP1 ارائه میشوند، باید تنها به Critical-CH تکیه کنند. |
کاهش عامل کاربر | تاثیر بر کروم برای اندروید | سؤالاتی در مورد اینکه چگونه این کار بر روی Chrome به ویژه در Android تأثیر می گذارد. | UA Reduction و همچنین UA-CH علاوه بر دسکتاپ، روی کروم در اندروید نیز ارسال میشوند. برای Chrome در اندروید، تغییرات فقط در «فاز 6» که در حال حاضر برای Chrome 110 برنامهریزی شده است، انجام میشود. |
Gnatcatcher (WIPB) | استفاده ها و روش های غیر منطبق | شفافیت در مورد کاربردهای غیر منطبق و روشهای ناسازگار . | Chrome توضیح دهنده را با جزئیات بیشتر به روز می کند. |
Gnatcatcher + User-Agent Reduction | کاهش سیگنال های ضد تقلب | تأثیر ضد تقلب کاهش همزمان دسترسی IP و UA. | انتظار مقررات سیاست ضد کلاهبرداری Willful IP Blindness (برای اجازه دادن به استفاده از IP برای موارد استفاده ضد تقلب) نگرانیهای مربوط به قابلیت دفاع در مورد پروکسی IP را برطرف خواهد کرد. |
ردیابی ناوبری | نگرانی در مورد شکستگی های آینده | تبلیغ کنندگان نگران شکستگی های احتمالی هستند. ارائه دهندگان هویت نیز به برنامه های کروم ابراز علاقه کرده اند. | کروم تغییرات قطعی قریبالوقوع ایجاد نمیکند و همچنان در حال بررسی موارد استفاده است. |
کوکی های SameSite | قابلیت همکاری با سایر مرورگرها | سوالاتی در مورد برنامههای کروم برای رفع crbug.com/1221316 وجود دارد، زیرا این منطقهای است که پیادهسازیهای Chrome از سایر مرورگرها متفاوت است. | کروم یک اشکال در معیارها کشف کرد و در نتیجه معیارهای جدیدی را دریافت کرد. کروم در حال جمعآوری دادهها برای درک بهتر تأثیر رفع اشکال است. |
پارتیشن بندی ذخیره سازی | نگرانی در مورد پارتیشن بندی کانال های پیام | سوالاتی در مورد اینکه آیا کانال های پیام رسانی (به عنوان مثال، SharedWorker و BroadcastChannel) باید پارتیشن بندی شوند یا خیر. | Chrome در حال ارزیابی بازخوردها است، با این حال Chrome معتقد است پارتیشن بندی کانال های پیام رسانی همراه با فضای ذخیره سازی برای جلوگیری از ردیابی پنهان ضروری است. |
مرزهای حریم خصوصی بین سایتی را تقویت کنید
API / فناوری | موضوع بازخورد (رتبه بندی بر اساس شیوع) | خلاصه سوالات و نگرانی ها | پاسخ کروم |
مجموعه های مهمانی اول | الزامات مشترک سیاست حفظ حریم خصوصی | حفظ یک سیاست حفظ حریم خصوصی مشترک در همه محصولات و حوزههایی که باید بخشی از یک مجموعه باشند غیرممکن است. | Chrome هنوز در حال تعیین الزامات خطمشی ما است. و این بازخورد را در ذهن حفظ خواهد کرد. |
مجموعه های مهمانی اول | نهاد مجری مستقل (IEE) احتمالاً تعداد زیادی چالش اعتبار FPS را دریافت خواهد کرد. | خلاصه چالشهای قابل پیشبینی برای تعیین اعتبار FPS: متن یا خطمشی حفظ حریم خصوصی با اعضای مجموعه مطابقت ندارد، وضوح نحوه تعریف عضویت در مجموعه واضح کاربر، چالشهای پهنای باند و زمانبندی، و تخصص تخصصی در مورد ساختار شرکت. | Chrome هنوز در حال تعیین الزامات خطمشی ما است. و این بازخورد را در ذهن حفظ خواهد کرد. |
مجموعه های مهمانی اول | فرآیند نگهداری لیست FPS مرورگرها | نگرانی در مورد موانع ورود وبسایتها در کشورهای غیر غربی، نسخههای ناسازگار فهرست FPS در مرورگرها به دلیل تفاوت در سرعت بهروزرسانی، و توانایی مرورگرهای کوچکتر/جدیدتر برای استفاده از فهرست. | Chrome هنوز در حال تعیین الزامات خطمشی، فرآیند پذیرش و حقوق استفاده از فهرست است. و این بازخورد را در ذهن حفظ خواهد کرد. کروم همچنین به دنبال آموختههای سایر فهرستهای ثابت مورد استفاده در پلتفرم وب، مانند فهرست پسوند عمومی است |
مجموعه های مهمانی اول | طراحی پویا در هر سایت | یک طراحی پویا (برخلاف یک لیست ثابت) ممکن است بیشتر مستعد اظهارات نادرست مالکیت مشترک و تاخیر/شکست بارگذاری صفحه باشد. | کروم در حال حاضر رویکرد لیست ثابت را دنبال می کند. و اگر رویکرد اظهارات امضا شده در آینده مجدداً ارزیابی شود، این بازخورد را در ذهن نگه خواهد داشت. |
مجموعه های مهمانی اول | موارد استفاده بالقوه برای مجموعه های شخص اول (اگر بتوان نسخه قابل اعتماد و منصفانه لیست FPS را ایجاد کرد) | ورود به سیستم، درخواستهای داده قابل تنظیم، امکان گزارشدهی شفافیت بیشتر به کاربران. | Chrome این بازخورد را همانطور که مراحل بعدی را برای First Party Sets در نظر می گیرد، در نظر می گیرد |
چیپس | سازگاری با مرورگر | علاقه به درک اینکه مرورگرهای دیگر چگونه ویژگی های کوکی پارتیشن بندی شده را مدیریت می کنند | Chrome به کار در گروههای استاندارد عمومی مانند W3C برای شناسایی طرحها و پیادهسازیهایی که میتوانند در مرورگرها کار کنند، ادامه میدهد. |
چیپس | نیاز طراحی | نگرانی از اینکه ممکن است گنجاندن پیشوند __Host- ناممکن باشد | Chrome شرایط نامگذاری نسخه آزمایشی را حذف کرده است. و در پایان دوره آزمایش دائمی کردن آن را بررسی خواهد کرد. |
چیپس | استفاده از تراشه برای موارد استفاده تبلیغات | سوالاتی در مورد اینکه آیا امکان استفاده از CHIPS برای موارد استفاده تبلیغات وجود دارد یا خیر. | CHIPS به شخص ثالث اجازه می دهد تا کوکی های سمت سرویس گیرنده ایجاد کند که به سایت سطح بالا (یا مجموعه شخص اول آن) پارتیشن بندی می شوند. اگر مورد استفاده نیاز به حالت پارتیشن بندی شده دارد، و نه حالت متقاطع. سپس از CHIPS می توان برای آن مورد استفاده کرد. |
چیپس | ادغام تراشه ها با FPS | نگرانی از این که آزمایش با CHIPS ممکن است در کنار سایر پیشنهادات جعبه ایمنی حریم خصوصی، مانند مجموعه های شخص اول امکان پذیر نباشد. | Chrome به طور فعال در حال بررسی چگونگی تسهیل محیط های آزمایشی است که امکان انجام چنین آزمایش هایی را فراهم می کند. Chrome همچنین دستورالعملهایی را برای آزمایش محلی برای FPS و CHIPS منتشر کرده است. که می توان در این دوره از آن استفاده کرد. |
FedCM | بیانگر بودن | نگرانی از اینکه مرورگر بخشی از جریان هویت فدرال را ارائه میکند، به سختی میتوان تمام تفاوتهایی را که IDPها میخواهند به کاربرانشان ارائه کنند، درک کرد. | کروم این مبادله را تشخیص میدهد و به کار با اکوسیستم ادامه میدهد تا هم تا حد ممکن زمین را پوشش دهد و هم آن را تا حد ممکن رسا کند. برخی از ایدههایی که Chrome در حال بررسی است عبارتند از سفارشیسازی نام تجاری (مانند آرمها، رنگها) و سفارشیسازی رشته (مثلاً «دسترسی به این مقاله» در مقابل «ورود به سیستم»). |
FedCM | دخالت مرورگر | نگرانی از اینکه مرورگر بیشتر از گذشته در جریان فدراسیون هویت درگیر است، بنابراین به وضوح از اینکه کاربر به کدام وب سایت ها وارد شده است (همچنین با کدام IDP) آگاه است. | کروم تشخیص میدهد که مرورگر اکنون نقش فعالتری را ایفا میکند، اما این سطح مشارکت اضافی برای مرورگر ضروری است تا از ردیابی بین سایتی جلوگیری کند و در عین حال از فدراسیون پشتیبانی کند. |
FedCM | کاربرد و قابلیت همکاری | نگرانی از اینکه مرورگرهای دیگر FedCM را قبول یا پیاده سازی نکنند. | Chrome همچنین با سایر فروشندگان مرورگر کار می کند تا راه حل های مشترکی برای فدراسیون در گروه انجمن FedID پیدا کند. |
FedCM | چالش های مختلف API | نگرانی از اینکه FedCM هنوز زود / نابالغ است و برای ارائه تمام ویژگی هایی که اکوسیستم به آن نیاز دارد زمان زیادی طول خواهد کشید. | کروم این را بیشتر به عنوان بخشی از آزمایش اکوسیستم بررسی خواهد کرد. |
FedCM | سیاستهای سازمانی و کنترلهای کاربر | نگرانی در مورد اینکه آیا قرار است کنترلی وجود داشته باشد (مثلاً سیاستهای سازمانی و/یا تنظیمات کاربر) که به شرکتها اجازه میدهد تا هویت فدرال خود را بدون هیچ تغییری حفظ کنند. تعداد زیادی استقرار هویت فدرال در محل وجود دارد که باز استقرار/تغییر آن فوقالعاده سخت است، بنابراین مقاومت زیادی در برابر API مرورگر جدید وجود دارد که نیاز به استقرار مجدد IDP دارد. | Chrome در حال بررسی کنترلهایی برای مدیران سازمانی و کاربران است که معتقد است این نگرانیها برطرف خواهد شد. Chrome از بازخورد شرکتها در مورد موارد استفاده خاص که میخواهند در نظر گرفته شوند استقبال میکند. |
با اسپم و کلاهبرداری مبارزه کنید
API / فناوری | موضوع بازخورد (رتبه بندی بر اساس شیوع در هر API) | خلاصه سوالات و نگرانی ها | پاسخ کروم |
Trust Token API | محدودیت های بازخرید | نگرانی هایی که حدود 2 در هر صفحه بسیار محدود کننده است، به خصوص برای سناریوهایی که ممکن است چندین بار در یک صفحه جاسازی شود یا دامنه صادرکننده دوم در سازمان خود داشته باشد. به احتمال زیاد شخص بدون در نظر گرفتن سایر فعالان بازار به حد مجاز می رسد. | کروم میخواهد محدودیت بازخرید در هر صفحه را اندکی افزایش دهد، اگر پذیرش را افزایش دهد، اما برای ایجاد آنتروپی بیش از حد باید آن را نسبتاً پایین نگه دارد. علاوه بر این، ذخیره یک رکورد بازخرید ممکن است نیاز یک صادرکننده را برای بازخرید چندین توکن برای یک کاربر واحد در مدت زمان کوتاه کاهش دهد. |
Trust Token API | تاخیر | معمولاً باید در عرض 10 میلی ثانیه یا کمتر به درخواستهای پیشنهاد پاسخ دهید، بنابراین بازخرید یک نشانه در بارگذاری صفحه اول، گنجاندن آن در تصمیمگیری ترافیک نامعتبر پیش از پیشنهاد را غیرممکن میکند. | Chrome در تلاش است تا بفهمد تأخیر چگونه بر موارد استفاده قبل از پیشنهاد از طریق آزمایش تأثیر میگذارد. |
Trust Token API | پذیرش OpenRTB | برای موارد استفاده prebid، انتقال اطلاعات توکن بازخرید شده به SSPها و DSPها برای استفاده در تصمیم گیری تبلیغات بسیار مهم است. | Chrome آماده همکاری با IAB است تا اطمینان حاصل کند که سیگنالهای مفید ضد کلاهبرداری/ضد سوء استفاده میتواند از طریق openRTB منتشر شود، اگرچه آنها دارای استاندارد برای افزودن هر فیلد پیشفرض جدید هستند. |
Trust Token API | حریم خصوصی | سوالاتی در مورد دوام طولانی مدت هر شکلی از انتشار داده های متقاطع سایت، اگرچه مقدار آنتروپی کم (~2.5 بیت) | با توجه به محافظت های قوی کاربر برای جلوگیری از شناسایی منحصر به فرد کاربر، Chrome معتقد است که مورد خوبی برای پذیرش اکوسیستم وجود دارد. Chrome در حال همکاری نزدیک با سهامداران کلیدی برای اطمینان از دوام طولانی مدت است. |
سیگنال های تایید پلت فرم | سنجش علاقه به ایده/پیشنهاد جدید | پشتیبانی قوی از سیگنال های مختلف امکان پذیر (و غیرقابل اجرا)، مانند انتقال سیگنال های یکپارچگی دستگاه که پلت فرم می تواند ارائه دهد. | کروم قصد دارد این ایده را به عنوان یک ایده جدید برای بازخورد به گروه جامعه ضد کلاهبرداری W3C برساند. |
سرورهای قابل اعتماد برای مبارزه با تقلب | سنجش علاقه به ایده/پیشنهاد جدید | مفهوم جالبی است اما احتمالاً به بررسی بیشتر در مورد موارد استفاده قابل اجرا نیاز دارد | بسته به سطح علاقه، Chrome ممکن است ایده های بیشتری را در مورد این مفهوم انجام دهد و آن را به عنوان توضیحی برای بازخورد اکوسیستم آینده تبدیل کند. |