Các dịch vụ FLEDGE dành cho Chrome và Android

FLEDGE (Android, Chrome) là một đề xuất cho Hộp cát về quyền riêng tư nhằm cho phép nhà tiếp thị nhắm quảng cáo đến đối tượng tuỳ chỉnh, dựa trên hoạt động tương tác trước đây của các thành viên trên web hoặc ứng dụng dành cho thiết bị di động, theo cách hạn chế hoạt động chia sẻ dữ liệu với bên thứ ba. Các dịch vụ FLEDGE cung cấp thông tin theo thời gian thực cho nhà quảng cáo và công nghệ quảng cáo.

Ai sẽ là người đọc những nội dung cập nhật này?

  • Nếu bạn làm việc trong lĩnh vực công nghệ quảng cáo, quảng cáo hoặc dàn xếp quảng cáo, thì bài viết này sẽ chia sẻ thông tin tổng quan về các dịch vụ đám mây mà bạn có thể sử dụng để tối ưu hoá FLEDGE.
  • Nếu bạn là nhà phát triển, phần giải thích sẽ liên kết đến và cung cấp thêm thông tin chi tiết về kỹ thuật cũng như cách thiết lập.

Các dịch vụ này được thiết kế cho nhà cung cấp bên cung (SSP) và nhà cung cấp bên cầu (DSP). Hiện tại, các nhà xuất bản nội dung ứng dụng và trang web không cần làm gì, mặc dù SSP có thể liên hệ trực tiếp để điều phối các nỗ lực.

Dịch vụ theo thời gian thực và nhiều nền tảng

FLEDGE được xây dựng cho ứng dụng và web, vì vậy, điều quan trọng là các dịch vụ phải hoạt động trên các nền tảng và theo thời gian thực.

Phần giải thích về dịch vụ FLEDGE nêu chi tiết thông tin tổng quan về hệ thống, mô hình tin cậy, các cân nhắc về quyền riêng tư và mục tiêu bảo mật cho các dịch vụ FLEDGE hiện tại và sẽ được đề xuất trong tương lai.

Nếu đã thử nghiệm FLEDGE trong phiên bản chính thức, thì bạn đã quen thuộc với dịch vụ Khoá/Giá trị. Đề xuất này đã được cập nhật bằng một mô hình tin cậy mới để triển khai trên đám mây. Nếu bạn quen thuộc với mô hình "Mang máy chủ riêng của bạn", chúng tôi đã cung cấp thông tin chi tiết về quá trình di chuyển và thông tin cập nhật về tiến trình.

Dịch vụ thứ hai mới được đề xuất trong nhóm FLEDGE: Dịch vụ đặt giá thầu và phiên đấu giá. Đề xuất mới này giảm tải hoạt động đặt giá thầu và phiên đấu giá quảng cáo từ khách hàng sang nền tảng đám mây, trong khi vẫn đảm bảo quyền riêng tư của phiên đấu giá quảng cáo và dịch vụ đặt giá thầu. Chúng tôi hoan nghênh mọi ý kiến phản hồi về giá trị của ý tưởng mới về dịch vụ Đặt giá thầu và phiên đấu giá so với thiết kế trên thiết bị hiện tại, đặc biệt là từ những người kiểm thử đã có được kinh nghiệm trong quá trình dùng thử theo nguyên gốc đo lường và mức độ liên quan của quảng cáo trên Chrome. Đề xuất này đang trong giai đoạn thảo luận của vòng đời đề xuất. Dịch vụ Đặt giá thầu và phiên đấu giá không thuộc mô hình "Sử dụng máy chủ riêng".

Dịch vụ khoá/giá trị

Công nghệ quảng cáo có thể sử dụng dịch vụ Khoá/Giá trị để cung cấp thông tin theo thời gian thực cho phiên đấu giá quảng cáo FLEDGE. Thông tin này có thể được sử dụng theo một số cách:

  • Người mua có thể muốn tính toán ngân sách còn lại trong chiến dịch quảng cáo.
  • Người bán có thể phải kiểm tra mẫu quảng cáo theo chính sách của nhà xuất bản.

Dịch vụ Khoá/Giá trị sẽ có các API dành cho nhà phát triển, cho phép sử dụng các hàm tuỳ chỉnh do người dùng xác định. Điều này cho phép các nhà phát triển thực thi logic của riêng mình cho các nhiệm vụ như nhiều lượt tra cứu và các truy vấn nâng cao khác.

Bằng cách triển khai dịch vụ đám mây, các công nghệ quảng cáo có thể lưu trữ dữ liệu một cách an toàn để sử dụng và luôn cập nhật dữ liệu trong quá trình chạy chiến dịch quảng cáo.

Dịch vụ Khoá/giá trị FLEDGE dựa trên TEE đã được cấp phép nguồn mở.

Đề xuất dịch vụ đặt giá thầu và phiên đấu giá

Đề xuất dành cho FLEDGE đề xuất việc đặt giá thầu quảng cáo và thực thi phiên đấu giá diễn ra trên thiết bị.

Các quy trình đấu giá và đặt giá thầu FLEDGE có thể tốn nhiều công sức tính toán và liên quan đến một số lệnh gọi qua mạng. Việc di chuyển các tính toán này lên đám mây có thể giải phóng tài nguyên điện toán và băng thông mạng cho thiết bị, đồng thời tối ưu hoá độ trễ hiển thị quảng cáo tổng thể.

Với dịch vụ Đặt giá thầu và phiên đấu giá, người mua và người bán không gian quảng cáo có thể giảm tải cho việc thực thi phiên đấu giá và đặt giá thầu quảng cáo cho các dịch vụ chạy trong môi trường thực thi đáng tin cậy trên đám mây.

Không giống như dịch vụ Khoá/Giá trị, dịch vụ Đặt giá thầu và phiên đấu giá không thuộc phạm vi áp dụng của mô hình "Sử dụng máy chủ riêng của bạn".

Cơ sở hạ tầng cho các dịch vụ FLEDGE

Những đề xuất dịch vụ này giới thiệu các dịch vụ trên đám mây tập trung vào quyền riêng tư, thay vì các dịch vụ chạy trên thiết bị.

Có một số thực thể tương tác để các dịch vụ FLEDGE có thể thực hiện nhiệm vụ của các dịch vụ đó.

  • Ứng dụng (thiết bị Android và trình duyệt Chrome) gửi các yêu cầu đã mã hoá đến dịch vụ FLEDGE.
  • Một nền tảng đám mây, lưu trữ các dịch vụ FLEDGE trong máy ảo được hỗ trợ bởi một môi trường thực thi đáng tin cậy (TEE), ngăn các dịch vụ FLEDGE chia sẻ thông tin với bên thứ ba.
  • Hệ thống quản lý khoá bao gồm các dịch vụ và cơ sở dữ liệu tạo cũng như phân phối khoá công khai và riêng tư để đảm bảo việc mã hoá hai đầu hoạt động giao tiếp giữa dịch vụ khách hàng.
Hoạt động giao tiếp hệ thống cho các dịch vụ FLEDGE.
Ứng dụng gửi yêu cầu đến dịch vụ FLEDGE. Dịch vụ này sẽ trả về thông tin quan trọng cho quá trình đặt giá thầu và đấu giá quảng cáo. Ứng dụng sử dụng khoá công khai (được lưu trữ trên hệ thống quản lý khoá) để mã hoá những yêu cầu này. Dịch vụ FLEDGE dựa vào các hệ thống quản lý khoá để giải mã các yêu cầu và mã hoá phản hồi của các yêu cầu đó. Hãy tham khảo thông tin tổng quan về hệ thống trong phần giải thích về dịch vụ FLEDGE.

Những điều cần cân nhắc về quyền riêng tư và bảo mật

Trong kiến trúc đề xuất cho các dịch vụ FLEDGE, chúng tôi đã đưa ra một số quyết định để đảm bảo cơ sở hạ tầng bảo đảm quyền riêng tư và bảo mật.

Công nghệ quảng cáo vận hành những dịch vụ này trong môi trường thực thi đáng tin cậy (TEE) chạy trên một nhà cung cấp dịch vụ đám mây có các tính năng bảo mật bắt buộc.

Có một số cơ chế giúp đảm bảo dữ liệu được bảo mật và riêng tư, bao gồm:

  • Mã hoá hai đầu tất cả các hoạt động giao tiếp giữa dịch vụ ứng dụng và dịch vụ với nhau.
  • Hệ thống quản lý chính do các bên đáng tin cậy vận hành.
  • Dịch vụ FLEDGE được chứng thực trước khi có thể có quyền truy cập vào khoá riêng tư cần thiết để giải mã yêu cầu của ứng dụng.

Dữ liệu nhạy cảm sẽ không bị đánh cắp khỏi bất kỳ dịch vụ nào, dù là công nghệ quảng cáo, Google hay bất kỳ pháp nhân nào khác.

Di chuyển máy chủ của riêng bạn sang TEE

FLEDGE dành cho Chrome hiện cho phép mô hình " Bring Your Own Server" (BYOS) cho dịch vụ Khoá/Giá trị. Mô hình này sẽ cần được di chuyển sang TEE trong tương lai. Mô hình BYOS không thuộc phạm vi của dịch vụ Đặt giá thầu và Phiên đấu giá.

Để dễ dàng di chuyển từ mô hình BYOS, chúng tôi sẽ cung cấp API nguồn mở, tài liệu, cách triển khai máy chủ và tài liệu giải thích mới cho dịch vụ Khoá/Giá trị FLEDGE với các tính năng bổ sung ngoài những tính năng đã đề xuất. Các API này nhằm cho phép các công nghệ quảng cáo có thể chạy các tập lệnh tuỳ chỉnh và mã tuỳ chỉnh có thể chạy trên TEE.

Chrome và Android sẽ tìm nguồn mở cho dịch vụ Khoá/Giá trị để các nền tảng công nghệ quảng cáo có thể theo dõi quá trình phát triển và có thể đóng góp vào cơ sở mã của tầng dữ liệu.

Lịch trình

Các nền tảng công nghệ quảng cáo đã triển khai mô hình BYOS có thể cân nhắc chuyển sang triển khai dịch vụ Khoá/Giá trị dựa trên TEE trong khi FLEDGE vẫn đang phát triển.

Về lâu dài, các công nghệ quảng cáo sẽ cần sử dụng các dịch vụ Khoá/Giá trị FLEDGE nguồn mở chạy trong môi trường thực thi đáng tin cậy (TEE) để truy xuất dữ liệu theo thời gian thực. Để đảm bảo hệ sinh thái có đủ thời gian để kiểm thử, chúng tôi dự kiến không cần phải sử dụng các dịch vụ Khoá/Giá trị nguồn mở hoặc TEE cho đến một thời điểm nào đó sau khi cookie của bên thứ ba ngừng hoạt động. Chúng tôi sẽ đưa ra thông báo quan trọng để nhà phát triển bắt đầu kiểm thử và áp dụng trước khi quá trình chuyển đổi này diễn ra.

Ngoài ra, chúng tôi cũng hướng đến việc cung cấp API hàm do người dùng xác định và các công cụ tích hợp khác cho dịch vụ Khoá/Giá trị muộn nhất vào giữa năm 2023. Khi đã sẵn sàng, các công nghệ quảng cáo có thể phát triển logic nâng cao hơn. Chúng tôi hoan nghênh sự đóng góp của bạn để giúp quy trình triển khai này trở nên tốt hơn và đáp ứng tốt nhất nhu cầu của bạn.

Thu hút và chia sẻ ý kiến phản hồi

Hộp cát về quyền riêng tư là sự cộng tác giữa Chrome và Android để cung cấp các công nghệ giúp bảo vệ quyền riêng tư của người dùng, đồng thời cung cấp cho các công ty và nhà phát triển các công cụ cần thiết để tận dụng hoạt động quảng cáo dựa trên mối quan tâm.

Cách tìm hiểu thêm về sáng kiến Hộp cát về quyền riêng tư: