Glossario di Privacy Sandbox

Gli articoli e la documentazione di Privacy Sandbox presuppongono la conoscenza di concetti relativi a privacy, pubblicità e sviluppo web. Questo glossario spiega i termini chiave.

Asta di annunci (API Protected Audience)

在 Protected Audience API 中,广告竞价由卖方(可能是 SSP,也可能是发布商本身)通过用户设备上的浏览器 JavaScript 代码开展,以销售展示广告网站上的广告空间。

Creatività dell'annuncio, creatività

Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.

Ad Exchange

Una piattaforma di scambio pubblicitario è una piattaforma per automatizzare l'acquisto e la vendita di inventario pubblicitario da più reti pubblicitarie.

Inventario pubblicitario, spazio pubblicitario


Piattaforma pubblicitaria (ad tech)

Una piattaforma pubblicitaria è un'azienda che fornisce servizi per pubblicare annunci.


Un inserzionista è un'azienda che paga per pubblicizzare i suoi prodotti.

Contabilità dei report aggregabili

Un ledger distribuito, presente in entrambi i coordinatori, che monitora il budget per la privacy allocato e applica la regola "Nessun duplicato". Si tratta del meccanismo di tutela della privacy, situato ed eseguito all'interno dei coordinatori, che garantisce che nessun report venga trasmesso al Servizio di aggregazione oltre il budget per la privacy allocato.

Budget contabile dei report aggregabili

Riferimenti al budget che garantiscono che i singoli report non vengano elaborati più volte.

Report aggregabili

I report aggregabili sono report criptati inviati dai dispositivi dei singoli utenti. Questi report contengono dati sul comportamento e sulle conversioni degli utenti su più siti. Le conversioni (a volte chiamate eventi di attivazione dell'attribuzione) e le metriche associate sono definite dall'inserzionista o dall'ad tech. Ogni report è criptato per impedire a varie parti di accedere ai dati sottostanti.

Servizio di aggregazione

Un servizio gestito da ad tech che elabora report aggregabili per creare un report di riepilogo.

Chiamata API

API 调用方是指向 Topics API 发出请求以访问用户兴趣的实体,例如应用、第三方 SDK 或网站。


Un meccanismo per autenticare l'identità del software, in genere con hash crittografici o firme. Per la proposta di servizio di aggregazione, l'attestazione corrisponde al codice eseguito nel servizio di aggregazione gestito da ad tech con il codice open source.

Blink è il motore di rendering utilizzato da Chrome, sviluppato nell'ambito del progetto Chromium.

Responsabile acquisti

Un acquirente è una parte che fa offerte per uno spazio pubblicitario in un'asta dell'annuncio, probabilmente è una DSP o magari l'inserzionista stesso. Gli acquirenti dello spazio pubblicitario possiedono e gestiscono i gruppi di interesse.

I publisher rendono disponibile l'inventario pubblicitario tramite marketplace chiamati piattaforme di scambio pubblicitario, mentre gli acquirenti competono in tempo reale tramite una DSP per avere l'opportunità di pubblicare il proprio annuncio.

Chromium 是一个开源网络浏览器项目。Chrome、Microsoft Edge、Opera 等 浏览器都基于 Chromium

Conversione clickthrough (CTC)


Percentuale di clic (CTR)

The click-through rate is the ratio of users who click on an ad, having seen it.

See also impression.

Contributo in legame

Aggregatable reports may contain an arbitrary number of counter increments. For example, a report may contain a count of products that a user has viewed on an advertiser's site. The sum of increments in all aggregatable reports related to a single source event must not exceed a given limit, such as L1=2^16 (65,536).

A cookie is a small piece of textual data that websites can store on a user's browser. Cookies can be used by a website to save information associated with a user (or a reference to data stored on the website's backend servers) as the user moves across the web.

Persone giuridiche responsabili della gestione delle chiavi e della contabilità dei report aggregabili. Un coordinatore gestisce un elenco di hash delle configurazioni del servizio di aggregazione approvate e configura l'accesso alle chiavi di decrittografia.

Dati approssimativi

Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.

Piattaforma di gestione dei dati (Data Management Platform, DMP)

A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.

Demand-Side Platform (DSP)

A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.

Privacy differenziale

Differential privacy refers to techniques to allow sharing of information about a dataset to reveal patterns of behaviour without revealing private information about individuals or whether they belong to the dataset.




L'entropia, nel dominio della privacy, è una misura di quanto un dato rivela l'identità individuale.

L'entropia dei dati viene misurata in bit. Più i dati rivelano l'identità, maggiore è il suo valore entropia.

I dati possono essere combinati per identificare un individuo, ma può essere difficile capire se i nuovi dati aggiungono entropia. Ad esempio, sapere che una persona proviene dall'Australia non riduce l'entropia se sai già che una persona proviene dall'isola di Canguro.


Nell'API Topics, un'epoca è il periodo di tempo durante il quale il browser deduce gli argomenti per un utente in base alla sua attività di navigazione. Al momento è impostato su una settimana.

eTLD, eTLD+1

I domini di primo livello (TLD) efficaci sono definiti dal Elenco dei suffissi pubblici.

Ad esempio:

I domini di primo livello efficaci sono ciò che consente a di essere un sito diverso da L'eTLD in questo caso è e l'intero dominio (, è noto come eTLD+1.

Report a livello di evento


API Federated Credential Management (FedCM)

Federated Credential Management API is a proposal for a privacy-preserving approach to federated identity services. This will allow users to log into sites without sharing their personal information with the identity service or the site.

FedCM was previously known as WebID, and is still in development in the W3C.

Identità federata (accesso federato)


Cornice delimitata

A (<fencedframe>) is a proposed HTML element for embedded content, similar to an iframe. Unlike iframes, a fenced frame restricts communication with its embedding context to allow the frame access to cross-site data without sharing it with the embedding context.

Fingerprinting encompasses techniques to identify and track the behaviour of individual users.

Fingerprinting uses mechanisms that users aren't aware of and can't control.

Superficie per il fingerprinting

A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.

For example, the navigator.userAgent() JavaScript method and the User-Agent HTTP request header provide access to a fingerprinting surface (the User-Agent string).


Le risorse proprietarie si riferiscono alle risorse del sito che stai visitando.

Ad esempio, la pagina che stai leggendo si trova sul sito e include risorse richieste da questo sito. Le richieste per queste risorse proprietarie sono chiamate "richieste proprietarie". I cookie di che vengono memorizzati quando visiti questo sito sono chiamati cookie proprietari.

A first-party cookie is a cookie stored by a website while a user is on the site itself.

实验意图 (I2E) 表示我们计划向用户发布一项新的 Blink 功能以进行测试(通常是通过源试用)。


扩展实验 (I2EE) 的意图是关于延长源试用时长的计划公告。


Intent to Prototype (I2P) is the first stage in developing a new feature in Blink. The announcement is posted to the blink-dev mailing list with a link to the proposal for discussion.


Intent to Ship (I2S) è un annuncio relativo a un piano per rendere disponibile una nuova funzionalità di Blink agli utenti nelle versioni stabili di Chrome.



  • 观看广告。另请参阅点击率
  • 广告位:网页上可展示广告的 HTML 标记(通常是 <div> 标记)。广告位构成广告资源

Pubblicità basata sugli interessi (IBA)

Interest-based advertising (IBA) is a form of personalized advertising in which an ad is selected for a user based on their interests, inferred from the user's activity: the sites they've recently visited on the web, or the apps they used on Android. This is different from contextual advertising, which aims to match ads to the content the user is viewing.

Gruppo di interesse

In the Protected Audience API, formerly FLEDGE, an interest group represents a group of people with a common interest, corresponding to a remarketing list.

Every interest group has an owner. Different types of owners will create different types of interest groups with different use cases.


广告资源是网站上可用的广告位。广告位是可用来展示广告的 HTML 标记(通常是 <div> 标记)。


K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).

Rumore e scalabilità

Rumore statistico aggiunto ai report di riepilogo durante la procedura di aggregazione per preservare la privacy e garantire che i report finali forniscano informazioni di misurazione anonimizzate.

Un nonce è un numero arbitrario utilizzato una sola volta nelle comunicazioni crittografiche.




Prova dell'origine

Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.

When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.

Superficie passiva

被动 Surface 是每个网站都可以使用的“指纹表面”(例如用户代理字符串、IP 地址和 Accept-Language 标头),无论网站是否要求使用它们。


Privacy Sandbox 计划提议用主动方式替换被动界面来获取特定信息,例如使用客户端提示一次获取用户的语言,而不是为对每台服务器的每个响应都使用 Accept-Language 标头。

API Protected Audience

L'API Protected Audience è il nuovo nome dell'API FLEDGE.


在 Privacy Sandbox 环境中,发布商是一个设有广告空间的网站,可通过付费来展示广告。



Offerte in tempo reale (RTB)

Con offerte in tempo reale si intende un'asta automatizzata per l'acquisto e la vendita di impressioni degli annunci sui siti web, che viene completata durante il caricamento della pagina.


Remarketing is the practice of advertising to people who've already visited your site on other sites.

For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.

Origine report

L'entità che riceve i report aggregabili, in altre parole tu o un fornitore di tecnologia pubblicitaria che ha chiamato l'API Attribution Reporting. I report aggregabili vengono inviati dai dispositivi degli utenti a un URL noto associato all'origine del report. L'origine report viene designata durante la registrazione.

Fattore di proporzione

在 Attribution Reporting API 中,缩放系数是指您选择将可汇总值乘以的倍数。调整预算会影响噪声效果和您的贡献预算。


卖方是进行广告竞价的一方,可能是 SSP,也可能是发布商本身。

ID condiviso

Un valore calcolato composto da shared_info, reporting_origin, destination_site (solo per l'API Attribution Reporting), source_registration-time (solo per l'API Attribution Reporting), scheduled_report_time e la versione.

Più report che condividono gli stessi attributi nel campo shared_info devono avere lo stesso ID condiviso. Gli ID condivisi svolgono un ruolo importante nel reporting aggregabile.

Un sito è equivalente a eTLD+1 insieme a uno schema (protocollo).

Vedi anche Dominio di primo livello.

Partizionamento dello spazio di archiviazione

Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.

Storage partitioning prevents a site from joining data across different sites to track the user across the web.

Report di riepilogo

Un tipo di report dell'API Attribution Reporting e dell'API Private Aggregation. Un report di riepilogo include dati utente aggregati e può contenere dati sulle conversioni dettagliati con informazioni aggiuntive. I report di riepilogo sono costituiti da report aggregati. Offrono una maggiore flessibilità e forniscono un modello di dati più completo rispetto ai report a livello di evento, in particolare per alcuni casi d'uso come i valori di conversione.

Supply-Side Platform, Sell-Side Platform

供应方平台是一种用于自动销售广告资源的广告技术服务。SSP 允许发布商将广告资源(用来放置广告的空矩形)提供给多个广告交易平台、DSP 和广告联盟。这样一来,各个潜在买方都可以出价竞争广告空间。



Per terze parti si intendono le risorse pubblicate da un dominio diverso da quello del sito web che stai visitando.

Ad esempio, un sito web potrebbe utilizzare il codice Analytics di (tramite JavaScript), i caratteri di (tramite un elemento link) e un video di (in un iframe). Vedi anche Proprietario.

A third-party cookie is a cookie stored by a third-party service.

For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.

See also First-party cookie.

Dominio di primo livello (TLD)

Top-level domains such as .com and .org are listed in the Root Zone Database.

Tassonomia degli argomenti

La tassonomia Topics è una gerarchia di categorie pubblica, selezionata da persone fisiche e leggibile da persone fisiche utilizzata dall'API Topics per rappresentare gli interessi degli utenti.

Trusted Execution Environment (TEE)

Una configurazione sicura dell'hardware e del software del computer che consente a terze parti di verificare le versioni esatte del software in esecuzione sulla macchina senza temere l'esposizione. I TEE consentono a terze parti di verificare che il software faccia esattamente ciò che afferma il produttore, né più né meno.

Per scoprire di più sui TEE utilizzati per le proposte di Privacy Sandbox, leggi la spiegazione dei servizi dell'API Protected Audience e la spiegazione del servizio di aggregazione.

Client hint dello user agent (UA-CH)

User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.

UA-CH is sometimes referred to as "Client Hints."

Stringa user agent

.well-known is a file used to add redirects to a website from standardized URLs.

For example, password managers can make it easier for users to update passwords if a website sets a redirect from /.well-known/change-password to the change password page of the site.

In addition, it can be useful to access policy or other information about a host before making a request. For example, robots.txt tells web crawlers which pages to visit and which pages to ignore. IETF RFC8615 outlines a standardized way to make site-wide metadata accessible in standard locations in a /.well-known/ subdirectory.

借助 worklet,您可以运行特定的 JavaScript 函数并将信息返回给请求者。在 Worklet 中,您可以执行 JavaScript,但无法与外部页面进行交互或通信。

Worklet 通过 Shared Storage API 存储和提取数据。