Te damos la bienvenida a la edición de inicio de año de Progress in the Privacy Sandbox, que abarca enero y febrero de 2022, mientras realizamos un seguimiento de los logros para dar de baja las cookies de terceros en Chrome y trabajar para lograr una Web más privada. En cada edición, compartimos una descripción general de las actualizaciones del cronograma de Privacy Sandbox junto con noticias de todo el proyecto. A principios de 2022, se incluyeron muchas novedades.
Privacy Sandbox en Android
Si estuviste mirando el sitio de Privacy Sandbox, es posible que hayas notado cambios en la estructura cuando presentamos Privacy Sandbox en Android.
"Anunciamos una iniciativa de varios años de duración para desarrollar Privacy Sandbox en Android con el objetivo de presentar soluciones publicitarias nuevas y más privadas. Específicamente, estas soluciones limitarán el uso compartido de datos del usuario con terceros y operarán sin identificadores entre apps, incluido el ID de publicidad. También estamos explorando tecnologías que reducen el potencial de recopilación encubierta de datos, incluidas formas más seguras de integrar las apps en los SDK de publicidad".
Puedes obtener más información y realizar un seguimiento del progreso en la sección para Android del sitio de Privacy Sandbox.
Comentarios
Obtener comentarios de un conjunto diverso de partes interesadas en todo el ecosistema web es fundamental para la iniciativa de Privacy Sandbox. Agregamos una sección dedicada a comentarios que proporciona una descripción general de los canales públicos existentes en los que puedes seguir o contribuir con debates, junto con un formulario de comentarios para asegurarte de que siempre puedas comunicarte directamente con el equipo de Chrome.
Fortalece los límites de privacidad entre sitios
Las cookies de terceros son un mecanismo clave que permite el seguimiento entre sitios. Poder eliminarlos gradualmente es un hito importante, pero también debemos abordar otras formas de almacenamiento entre sitios o comunicación.
Unas galletas
A medida que avanzan las propuestas relacionadas con las cookies, debes auditar tus propias SameSite=None
o cookies entre sitios y planificar la acción que deberás realizar en tu sitio.
CHIPS
Si configuras cookies que se envían en contextos de varios sitios, pero en relaciones 1:1, como las incorporaciones de iframe o las llamadas a la API, agregamos una nueva descripción general de CHIPS, también cookies con estado particionado independiente. CHIPS te permite marcar cookies como “Partitioned
”, lo que las coloca en un frasco de cookies independiente por sitio de nivel superior.
También enviamos la I2E (intent a experimentar) para CHIPS con el plan de comenzar la prueba de origen en Chrome 100 y ejecutarla desde el 31 de marzo de 2022 hasta el 30 de junio de 2022. La prueba de origen estará disponible para registrarse en el sitio de pruebas de origen de Chrome.
Actualizaciones de cookies adicionales
También seguimos solucionando los problemas relacionados con la implementación general de cookies en Chrome y enviamos una I2S (Intent de envío) para permitir que los atributos del dominio de cookies sean la cadena vacía. A menos que ya sepas que usas un dominio vacío en los atributos de cookies, es poco probable que debas realizar alguna acción por parte del desarrollador. Esto une el comportamiento de Chrome con otros navegadores.
Administración de credenciales federadas
La API de Federated Credentials Management se basa en los casos de uso de proveedores de identidad existentes para permitir que los casos de uso de identidad federada nuevos y existentes continúen sin cookies de terceros. Enviamos la I2E para una prueba inicial de origen de FedCM a partir de una prueba limitada de Chrome 101 en Android. Esta prueba inicial está dirigida principalmente a los proveedores de identidad que, con el tiempo, integren FedCM a sus propias bibliotecas.
Partición del estado de la red
La partición del estado de la red continúa con el patrón implementado en la partición de la caché HTTP mediante la creación de contenedores más detallados para las cachés, lo que evita la filtración de información entre sitios. Enviamos un I2S al estado de partición de la red, que afecta las conexiones de websocket, la caché de DNS y otras. Sin embargo, después de analizar la lista, ejecutaremos experimentos de rendimiento adicionales antes de volver a este tema con un intent nuevo.
Cómo evitar el seguimiento encubierto
A medida que reducimos las opciones de seguimiento explícito entre sitios, también debemos abordar las áreas de la plataforma web que exponen la información de identificación que habilita la creación de huellas digitales o el seguimiento encubierto de los usuarios.
Reducción de strings de usuario-agente y Client Hints de usuario-agente
Reducimos de forma incremental la información disponible de forma pasiva en la cadena de usuario-agente de Chrome y proporcionamos sugerencias de clientes de usuario-agente alternativas (UA-CH) para los sitios que necesitan solicitar esa información de forma activa. Enviamos la información de la I2S para la fase 4 de la reducción, en la que reemplazamos la versión secundaria por ceros a partir de Chrome 101.
Mozilla/5.0 (Linux; Android 12; Pixel 6) AppleWebKit/537.36 (KHTML, como Gecko) Chrome/101.0.4638.16 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 12; Pixel 6) AppleWebKit/537.36 (KHTML, como Gecko) Chrome/100.0.0.0 Mobile Safari/537.36
Además, a partir de Chrome 101, lanzaremos la prueba de baja de la reducción de usuario-agente (a través de una I2E). Esto permite que los sitios que no tuvieron tiempo de migrar a User-Agent Client Hints continúen recibiendo la string completa de usuario-agente.
Seguimos mejorando la funcionalidad User-Agent Client Hints. Hay un nuevo I2S para la delegación de Client Hints basada en lenguaje de marcado para el contenido de terceros.
Esto permite que los sitios usen una etiqueta <meta>
en su código HTML en lugar de un encabezado Permissions-Policy
para enviar sugerencias de clientes extendidas en las solicitudes de origen cruzado. También hay un nuevo I2E para expandir la funcionalidad GREASE para UA-CH. El objetivo es fomentar el análisis correcto de caracteres especiales y evitar el análisis frágil asociado con la cadena usuario-agente.
Muestra contenido y anuncios relevantes
A medida que avanzamos hacia la eliminación de las cookies de terceros, presentamos las APIs que habilitan casos de uso clave de los que dependían los sitios para permitirles financiar su contenido sin seguir habilitando el seguimiento entre sitios.
Temas
La API de Topics es una propuesta nueva para habilitar la publicidad basada en intereses sin seguimiento entre sitios. Topics se basa en nuestro aprendizaje y los comentarios generalizados de la comunidad de nuestras pruebas anteriores de FLoC, y reemplaza nuestra propuesta de FLoC. La API de Topics usa una taxonomía seleccionada de temas para asignar un sitio a un tema asociado y proporcionar un método para recuperar los temas principales de un navegador.

Puedes obtener más información en la entrada del blog de Topics introductorio junto con los detalles completos en la explicación de Topics. Esto también está vinculado desde la I2P de Topics asociada, en la que se anuncia nuestro intent de comenzar a codificar en la función.
FLEDGE
FLEDGE habilita los casos de uso de remarketing y de públicos personalizados, como en la publicidad que puede hacer uso de sitios o productos visitados previamente, sin depender de un identificador individual.
FLEDGE se está preparando para una prueba de origen inicial con detalles disponibles para debatir en el repositorio. Además, publicamos una guía detallada para desarrolladores.
Mide los anuncios digitales
Como complemento para mostrar anuncios sin seguimiento entre sitios, necesitamos mecanismos que preserven la privacidad para que permitan medir la eficacia de esos anuncios.
API de Attribution Reporting
La API de Attribution Reporting habilita la funcionalidad para medir eventos en un sitio (como hacer clic o ver un anuncio) que generan una conversión en otro sitio, sin habilitar el seguimiento entre sitios.
Se implementaron varios cambios nuevos en la propuesta de la API de Attribution Reporting. Hay una lista completa disponible en la actualización de la API de Attribution Reporting de enero de 2022. Esto incluye una descripción general de los informes de resumen (antes denominados informes agregados). Los informes de resumen proporcionan una vista agregada de los datos de conversiones detallados y conservan información fundamental para la generación de informes, sin la capacidad de identificar usuarios individuales en esos datos. Los informes a nivel del evento agregaron funciones nuevas para informes de terceros, medición posimpresión, informes de filtrado y funcionalidad de depuración.
Comentarios sobre el artículo
A medida que continuamos publicando estas actualizaciones y progresando a través de Privacy Sandbox en su conjunto, queremos asegurarnos de que tú, como desarrollador, recibas la información y la asistencia que necesitas. Cuéntanos en @ChromiumDev Twitter si hay algo que podamos mejorar en esta serie. Usaremos tus comentarios para seguir mejorando el formato.