Glossaire de la Privacy Sandbox

Les articles et la documentation sur la Privacy Sandbox partent du principe que vous connaissez les concepts de la confidentialité, de la publicité et du développement Web. Ce glossaire décrit les termes clés.

Enchères publicitaires (API Protected Audience)

Dans l'API Protected Audience, des enchères publicitaires sont lancées par un vendeur (probablement une SSP ou l'éditeur lui-même) en code JavaScript dans le navigateur de l'appareil de l'utilisateur afin de vendre de l'espace publicitaire sur un site qui diffuse des annonces.

Créations publicitaires

Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.

Ad Exchange

Une place de marché est une plate-forme qui permet d'automatiser l'achat et la vente d'inventaires publicitaires à partir de plusieurs réseaux publicitaires.

Inventaire publicitaire, espace publicitaire

L'espace d'inventaire publicitaire est le ou les espaces pour les annonces disponibles sur un site qui vend un espace publicitaire.

Plate-forme publicitaire (technologie publicitaire)

Une plate-forme publicitaire est une entreprise qui fournit des services de diffusion d'annonces.

Annonceur

Un annonceur est une entreprise qui paie pour promouvoir ses produits.

Rapports agrégables

Les rapports agrégables sont des rapports chiffrés envoyés depuis les appareils des utilisateurs. Ces rapports contiennent des données sur le comportement et les conversions des utilisateurs sur plusieurs sites. Les conversions (parfois appelées événements déclencheurs d'attribution) et les métriques associées sont définies par l'annonceur ou la technologie publicitaire. Chaque rapport est chiffré pour empêcher plusieurs parties d'accéder aux données sous-jacentes.

Attestation

L'attestation est un mécanisme permettant d'authentifier l'identité logicielle, généralement au moyen de hachages cryptographiques ou de signatures. Pour la proposition de service d'agrégation, l'attestation fait correspondre le code exécuté dans le service d'agrégation géré par une technologie publicitaire avec le code Open Source.

Attribution

L'attribution fait référence à l'identification des actions de l'utilisateur qui contribuent à un résultat.

(par exemple, une corrélation entre les clics ou les vues d'une annonce et les conversions).

Blink est le moteur de rendu utilisé par Chrome, développé dans le cadre du projet Chromium.

Revendeur

A buyer is a party bidding for ad space in an ad auction, likely to be a DSP, or maybe the advertiser itself. Ad space buyers own and manage interest groups.

Publishers make ad inventory available through marketplaces called ad exchanges, and buyers compete in real time through a DSP for the opportunity to place their advertisement.

Learn about ad space buyers in the Protected Audience API.

Chromium

Chromium est un projet de navigateur Web Open Source. Chrome, Microsoft Edge, Opera, et d'autres navigateurs sont basés sur Chromium.

Conversion après clic (CTC)

Une conversion après clic est une conversion attribuée à une annonce sur laquelle l'utilisateur a cliqué.

Taux de clics (CTR)

Le taux de clics correspond au nombre d'utilisateurs qui ont cliqué sur une annonce après l'avoir vue.

Voir aussi Impression.

Conversion

A conversion is the completion of some desired goal following action by a user.

For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.

Un cookie est un petit bloc de données textuelles que les sites Web peuvent stocker dans le navigateur d'un utilisateur. Un site Web peut utiliser des cookies pour enregistrer des informations associées à un utilisateur (ou une référence à des données stockées sur les serveurs backend du site Web) à mesure que celui-ci se déplace sur le Web.

Par exemple, une boutique en ligne peut conserver les détails du panier même si l'utilisateur n'est pas connecté, ou le site peut enregistrer l'activité de navigation de l'utilisateur sur son site. Consultez Cookie propriétaire et Cookie tiers.

Coordinateur

Un coordinateur est une entité responsable de la gestion des clés et de la comptabilisation des rapports agrégables. Le coordinateur conserve une liste de hachages des configurations de services d'agrégation approuvées et configure l'accès aux clés de déchiffrement.

Données approximatives

Plate-forme de gestion des données (DMP)

A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.

Learn more about DMPs.

Plate-forme côté demande (DSP)

A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.

Confidentialité différentielle

La confidentialité différentielle fait référence à des techniques permettant de partager des informations sur un ensemble de données afin de révéler des modèles de comportement sans révéler d'informations privées sur les individus ni leur appartenance à l'ensemble de données.

Domaine

Domaine. Voir Domaine de premier niveau et eTLD.

Entropie

Entropy, in the privacy domain, is a measure of how much an item of data reveals individual identity.

Data entropy is measured in bits. The more that data reveals identity, the higher its entropy value.

Data can be combined to identify an individual, but it can be difficult to work out whether new data adds to entropy. For example, knowing a person is from Australia doesn't reduce entropy if you already know the person is from Kangaroo Island.

Époque

Dans l'API Topics, une epoch correspond à la période pendant laquelle le navigateur déduit les thèmes d'un utilisateur en fonction de son activité de navigation. Il est actuellement défini sur une semaine.

eTLD, eTLD+1.

eTLDs are effective top-level domains (TLD), which are defined by the Public Suffix List.

For example:

co.uk 
github.io 
glitch.me

Effective TLDs are what allow foo.appspot.com to be a different site from bar.appspot.com. The eTLD in this case is appspot.com, and the whole site name (foo.appspot.com, bar.appspot.com) is known as the eTLD+1.

See also Top-Level Domain.

Rapport au niveau des événements

Les rapports au niveau des événements associent un clic ou une vue d'annonce spécifique (côté annonce) à des données côté conversion. Pour préserver la confidentialité des utilisateurs en limitant la jonction de l'identité des utilisateurs entre les sites, les données côté conversion sont très limitées et les données sont bruyantes.

API Federated Credential Management (FedCM)

Federated Credential Management API is a proposal for a privacy-preserving approach to federated identity services. This will allow users to log into sites without sharing their personal information with the identity service or the site.

FedCM was previously known as WebID, and is still in development in the W3C.

Identité fédérée (connexion fédérée)

Federated identity is a third-party platform to allow a user to sign in to a website, without requiring the site to implement their own identity service.

Cadre cloisonné

A (<fencedframe>) is a proposed HTML element for embedded content, similar to an iframe. Unlike iframes, a fenced frame restricts communication with its embedding context to allow the frame access to cross-site data without sharing it with the embedding context.

Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.

Empreinte digitale

Fingerprinting encompasses techniques to identify and track the behaviour of individual users.

Fingerprinting uses mechanisms that users aren't aware of and can't control.

Surface de prise d'empreinte

A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.

For example, the navigator.userAgent() JavaScript method and the User-Agent HTTP request header provide access to a fingerprinting surface (the User-Agent string).

Audience propriétaire

First party refers to resources from the site you're visiting.

For example, the page you're reading is on the site developer.chrome.com and includes resources requested from this site. Requests for those first-party resources are called 'first-party requests'. Cookies from developer.chrome.com stored while you're on this site are called first-party cookies.

See also Third-party.

Un cookie propriétaire est un cookie stocké par un site Web lorsqu'un utilisateur consulte le site.

Par exemple, une boutique en ligne peut demander à un navigateur de stocker un cookie afin de conserver les détails du panier d'un utilisateur qui n'est pas connecté. Consultez également l'article Cookies tiers.

I2E

L'intention de test (I2E) est l'annonce d'un projet visant à mettre une nouvelle fonctionnalité Blink à la disposition des utilisateurs à des fins de test, généralement par le biais d'une phase d'évaluation.

I2EE

L'intention d'étendre le test (I2EE) est une annonce d'un plan visant à prolonger la durée d'une phase d'évaluation.

I2P

L'intent de prototype (I2P) est la première étape du développement d'une nouvelle fonctionnalité dans Blink. L'annonce est publiée à la liste de diffusion blink-dev avec un lien vers la proposition pour en discuter.

I2S

Intent to Ship (I2S) est une annonce d'un projet visant à mettre une nouvelle fonctionnalité de Blink à la disposition des utilisateurs des versions stables de Chrome.

Impression

Impression could refer to either:

  • View of an ad. See also click-through rate.
  • An ad slot: the HTML markup (usually <div> tags) on a web page where an ad can be displayed. Ad slots constitute inventory.

Groupe d'intérêt

Dans l'API Protected Audience (anciennement FLEDGE), un groupe de centres d'intérêt représente un groupe de personnes ayant un centre d'intérêt commun, correspondant à une liste de remarketing.

Chaque groupe de centres d'intérêt a un propriétaire. Différents types de propriétaires créent différents types de groupes de centres d'intérêt en fonction des cas d'utilisation.

Inventaire

Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div> tags) where ads can be displayed.

k-anonymat

k-anonymat est la mesure de l'anonymat dans un ensemble de données. L'anonymat k est impossible à distinguer des autres individus de l'ensemble de données k-1. En d'autres termes, k individus ont les mêmes informations (vous y compris).

Nonce

Un nonce est un nombre arbitraire utilisé une seule fois dans la communication cryptographique.

Origine

An origin is defined by the scheme (protocol), hostname (domain), and port of the URL used to access it.

For example: https://developer.chrome.com

Phase d'évaluation

Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.

When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.

Find out more: Getting started with Chrome's origin trials.

Surface passive

Passive surfaces are fingerprinting surfaces—such as User-Agent strings, IP addresses, and Accept-Language headers—that are available to every website, whether the site asks for them or not.

Passive surfaces can easily consume a site's privacy budget.

The Privacy Sandbox initiative proposes replacing passive surfaces with active ways to get specific information, for example using Client Hints a single time to get the user's language rather than having an Accept-Language header for every response to every server.

API Protected Audience

API Protected Audience est le nouveau nom de l'API FLEDGE.

Diffuseur

Dans le contexte de la Privacy Sandbox, un éditeur est un site doté d'un espace publicitaire payé pour diffuser des annonces.

Couverture

L'audience correspond au nombre total de personnes qui voient une annonce ou qui consultent une page Web qui affiche l'annonce.

Enchères en temps réel (RTB)

Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.

Remarketing

Remarketing is the practice of advertising to people who've already visited your site on other sites.

For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.

Origine des rapports

L'origine des rapports est l'entité qui reçoit les rapports agrégables. En d'autres termes, la technologie publicitaire qui a appelé l'API Attribution Reporting. Les rapports agrégables sont envoyés depuis les appareils des utilisateurs vers une URL connue associée à l'origine des rapports. Cette origine de création de rapports doit être désignée lors de l'inscription.

Facteur de mise à l'échelle

Dans le contexte de l'API Attribution Reporting, le facteur de scaling désigne la valeur par laquelle vous choisissez de multiplier une valeur agrégable. Le scaling a un impact sur l'effet du bruit et sur le budget de votre contribution.

Vendeur

A seller is the party running an ad auction, likely to be an SSP or maybe the publisher itself.

Site

Un site équivaut à un eTLD+1, avec un schéma (protocole).

Consultez également Domaine de premier niveau.

Partitionnement du stockage

Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.

Storage partitioning prevents a site from joining data across different sites to track the user across the web.

Rapport récapitulatif

Un rapport récapitulatif est de type API Attribution Reporting et API Private Aggregation. Un résumé comprend des données utilisateur cumulées et peut contenir des données de conversion détaillées, avec le bruit ajouté. Les rapports de synthèse sont constitués de rapports globaux. Les rapports récapitulatifs offrent une plus grande flexibilité et un modèle de données plus riche que les rapports au niveau des événements, en particulier pour certains cas d'utilisation, comme les valeurs de conversion.

Plate-forme côté offre, plate-forme côté vente

Une plate-forme côté offre est un service de technologie publicitaire utilisé pour automatiser la vente d'inventaire publicitaire. Les SSP permettent aux éditeurs de proposer leur inventaire (rectangles vides où les annonces seront dirigées) à plusieurs places de marché, DSP et réseaux. Cela permet à un large éventail d'acheteurs potentiels d'enchérir pour des espaces publicitaires.

Surface

Surface. Consultez Surface de fingerprinting et Surface passive.

Le terme "tiers" désigne les ressources diffusées à partir d'un domaine différent de celui du site Web que vous consultez.

Par exemple, un site Web foo.com peut utiliser un code d'analyse de google-analytics.com (via JavaScript), des polices use.typekit.net (via un élément link) et une vidéo de vimeo.com (dans un iFrame). Consultez également l'article Propriétaires.

A third-party cookie is a cookie stored by a third-party service.

For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.

See also First-party cookie.

Domaine de premier niveau

Top-level domains such as .com and .org are listed in the Root Zone Database.

See also eTLD, site.

Environnement d'exécution sécurisé (TEE)

Un environnement d'exécution fiable est une configuration spéciale de matériel et de logiciels informatiques qui permet tiers pour vérifier les versions exactes des logiciels qui fonctionnent sur l’ordinateur. Les TEE permettent aux parties externes de vérifier que le logiciel fait exactement ce que le fabricant affirme qu'il fait, ni plus ni moins.

Pour en savoir plus sur les TEE utilisés pour les propositions de la Privacy Sandbox, consultez les Explication des services de l'API Protected Audience et la présentation du service d'agrégation.

Hints client user-agent (UA-CH)

Les indices de client user-agent fournissent des extraits spécifiques de la chaîne user-agent lors d'une demande explicite. Cela permet de réduire le nombre de surfaces passives dans la chaîne user-agent, ce qui peut entraîner l'identification des utilisateurs ou le suivi dissimulé.

UA-CH est parfois appelé "Client Hints".

Chaîne user-agent

Une chaîne user-agent est un en-tête HTTP utilisé par les serveurs et les pairs réseau pour demander des informations d'identification sur une application, un système d'exploitation, un fournisseur ou une version d'un user-agent. La chaîne user-agent diffuse une grande chaîne de données, ce qui pose problème pour la confidentialité des utilisateurs. Une réduction user-agent est proposée pour supprimer les informations sensibles et réduire le fingerprinting passive.

.well-known

.well-known est un fichier utilisé pour ajouter des redirections vers un site Web à partir d'URL standardisées.

Par exemple, les gestionnaires de mots de passe peuvent faciliter la mise à jour des mots de passe par les utilisateurs si un site Web définit une redirection de /.well-known/change-password vers la page de modification du mot de passe du site.

En outre, il peut être utile d'accéder à une stratégie ou à d'autres informations sur un hôte avant d'envoyer une requête. Par exemple, robots.txt indique aux robots d'exploration Web les pages à consulter et celles à ignorer. Le document RFC8615 de l'IETF présente une méthode standardisée permettant de rendre les métadonnées de l'intégralité du site accessibles à des emplacements standards dans un sous-répertoire /.well-known/.

Consultez la liste des recommandations pour .well-known sur iana.org/assignments/well-known-uris/well-known-uris.xhtml.

Worklet

A worklet allows you to run specific JavaScript functions and return information back to the requester. Within a worklet, you can execute JavaScript but you cannot interact or communicate with the outside page.

Worklets are used to store and extract data with the Shared Storage API.