Глоссарий конфиденциальной песочницы

Статьи и документация Privacy Sandbox предполагают знание концепций конфиденциальности, рекламы и веб-разработки. В этом глоссарии объясняются ключевые термины.

Аукцион объявлений (API Protected Audience)

В API Protected Audience аукцион рекламы запускается продавцом (вероятно, SSP или, возможно, самим издателем) в коде JavaScript в браузере на устройстве пользователя для продажи рекламного места на сайте, на котором отображаются объявления.

Рекламный креатив, креатив

Рекламный креатив относится к содержанию объявления, показываемого пользователям. Креативы могут представлять собой изображения, видео, аудио и другие форматы. Креативы живут в рекламном пространстве и обслуживаются рекламными технологиями в позициях.

Обмен объявлениями

Биржа рекламы – это платформа для автоматизации покупки и продажи рекламных ресурсов из нескольких рекламных сетей.

Рекламный инвентарь, рекламное место

Рекламное пространство — это пространство или места для рекламы, доступные на сайте, продающем рекламное пространство.

Рекламная платформа (рекламные технологии)

Рекламная платформа — это компания, которая предоставляет услуги по доставке рекламы.

Рекламодатель

Рекламодатель – это компания, которая платит за рекламу своей продукции.

Агрегированные отчеты

Агрегированные отчеты — это зашифрованные отчеты, отправляемые с отдельных пользовательских устройств. Эти отчеты содержат данные о поведении пользователей и конверсиях на разных сайтах. Конверсии (иногда называемые триггерными событиями атрибуции) и связанные с ними показатели определяются рекламодателем или рекламным специалистом. Каждый отчет шифруется, чтобы предотвратить доступ различных сторон к базовым данным.

Аттестация

Аттестация — это механизм аутентификации идентичности программного обеспечения, обычно с помощью криптографических хешей или подписей. Для предложения службы агрегации аттестация сопоставляет код, работающий в службе агрегации, управляемой рекламными технологиями, с открытым исходным кодом.

Атрибуция

Атрибуция означает идентификацию действий пользователя, которые способствуют достижению результата.

Например, корреляция кликов или просмотров объявлений с конверсиями .

Blink — это движок рендеринга , используемый Chrome, разработанный в рамках проекта Chromium .

Покупатель

Покупатель — это сторона, претендующая на рекламное место на рекламном аукционе , вероятно, это DSP или, возможно, сам рекламодатель. Покупатели рекламных площадей владеют группами по интересам и управляют ими.

Издатели предоставляют рекламные ресурсы через торговые площадки, называемые биржами рекламы, а покупатели конкурируют в реальном времени через DSP за возможность разместить свою рекламу.

Узнайте о покупателях рекламных мест в API Protected Audience .

Хром

Chromium — это проект веб-браузера с открытым исходным кодом. Chrome, Microsoft Edge, Opera и другие браузеры основаны на Chromium.

Конверсия по кликам (CTC)

Конверсия по клику – это конверсия, связанная с кликом по объявлению.

Рейтинг кликов (CTR)

Рейтинг кликов — это соотношение пользователей, которые нажали на рекламу и увидели ее.

См. также впечатление .

Конверсия

Конверсия — это достижение определенной желаемой цели после действия пользователя.

Например, конверсия может произойти при покупке продукта или подписке на новостную рассылку после нажатия на объявление, ведущее на сайт рекламодателя.

Cookie 是网站可存储在用户浏览器中的一小段文本数据。 当用户在网络上移动时,网站可以使用 Cookie 保存与用户关联的信息(或对网站后端服务器上存储的数据的引用)。

例如,网店即使用户未登录也可以保留购物车详细信息,或者网站可以记录用户在其网站上的浏览活动。请参阅第一方 Cookie第三方 Cookie

Координатор

Координатор – лицо, отвечающее за управление ключами и учет агрегированной отчетности. Координатор ведет список хешей утвержденных конфигураций службы агрегации и настраивает доступ к ключам расшифровки.

Грубые данные

Данные курса представляют собой ограниченную информацию, предоставляемую отчетами на уровне событий API Attribution Reporting. Это ограничено тремя частями данных о конверсиях для кликов и одной частью для просмотров. Конкретные подробные данные о конверсиях (например, конкретные цены на товары и временные метки) не включаются.

Платформа управления данными (DMP)

数据管理平台是一种软件,用于收集和管理与广告客户相关的数据。这些平台可帮助广告主和发布商确定细分受众群,然后将其用于广告系列定位。

详细了解 DMP

Платформа спроса (DSP)

Платформа спроса – это рекламная техническая служба, используемая для автоматизации закупок рекламы. DSP используются рекламодателями для покупки показов рекламы на различных сайтах издателей.

Дифференциальная конфиденциальность

Дифференциальная конфиденциальность относится к методам, позволяющим обмениваться информацией о наборе данных для выявления моделей поведения без раскрытия частной информации о людях или о том, принадлежат ли они к набору данных.

Домен

Домен. См. Домен верхнего уровня и eTLD .

Энтропия

隐私领域的熵衡量了一个数据项揭示了个体身份。

数据熵以位为单位进行衡量。能够揭示身份认同数据越多,其熵值就越高。

可以通过组合数据来识别个人,但可能很难弄清楚新数据是否增加了熵。例如,如果您已经知道某个人来自堪格鲁岛,则知道此人来自澳大利亚并不能降低熵。

Эпоха

В API тем эпоха — это период времени, в течение которого браузер определяет темы для пользователя на основе его активности в Интернете. На данный момент он установлен на одну неделю.

eTLD, eTLD+1

eTLD — это эффективные домены верхнего уровня (TLD), которые определяются Списком общедоступных суффиксов .

Например:

co.uk 
github.io 
glitch.me

Эффективные TLD — это то, что позволяет foo.appspot.com отличаться от сайта bar.appspot.com . eTLD в данном случае — appspot.com , а все имя сайта ( foo.appspot.com , bar.appspot.com ) известно как eTLD+1.

См. также Домен верхнего уровня .

Отчет на уровне событий

Отчеты на уровне событий связывают конкретный клик или просмотр объявления (на стороне рекламы) с данными на стороне конверсии. Чтобы сохранить конфиденциальность пользователей за счет ограничения объединения идентификационных данных пользователей на разных сайтах, данные на стороне конверсии очень ограничены, и данные зашумлены.

API федеративного управления учетными данными (FedCM)

API федеративного управления учетными данными — это предложение по подходу, обеспечивающему конфиденциальность, к федеративным службам идентификации. Это позволит пользователям входить на сайты, не передавая свою личную информацию службе идентификации или сайту.

FedCM ранее был известен как WebID и все еще находится в разработке в W3C .

Федеративная идентификация (федеративный вход в систему)

Федеративная идентификация — это сторонняя платформа, позволяющая пользователю входить на веб-сайт без необходимости внедрения собственной службы идентификации.

Огороженный каркас

(<fencedframe>) 建议用于嵌入内容,类似于 iframe。与 iframe 不同,围栏框架会限制与其嵌入上下文的通信,以允许框架访问跨网站数据,而无需与嵌入上下文共享数据。

某些 Privacy Sandbox API 可能需要特定文档才能在围栏框架中呈现。详细了解围栏框架提案

Отпечатки пальцев

Отпечатки пальцев включают в себя методы идентификации и отслеживания поведения отдельных пользователей.

При дактилоскопии используются механизмы, о которых пользователи не знают и которые не могут контролировать. Такие сайты, как Panopticlick и amiunique.org, показывают, как можно объединить данные отпечатков пальцев, чтобы идентифицировать вас как личность.

Поверхность для отпечатков пальцев

数字“指纹”收集表面可以(可能与其他表面结合使用)来识别特定用户或设备。

例如,navigator.userAgent() JavaScript 方法和 User-Agent HTTP 请求标头提供对数字“指纹”收集表面(用户代理字符串)的访问权限。

Первая вечеринка

第一方资源是指来自您当前访问的网站的资源。

例如,您正在阅读的网页位于 developer.chrome.com 网站上,其中包含从该网站请求的资源。针对这些第一方资源的请求称为“第一方请求”。当您在此网站上存储的 developer.chrome.com 中的 Cookie 称为第一方 Cookie

另请参阅第三方

Основной файл cookie — это файл cookie, который сохраняется веб-сайтом, пока пользователь находится на самом сайте.

Например, интернет-магазин может попросить браузер сохранить файл cookie, чтобы сохранить данные корзины покупок для пользователя, который не вошел в систему. См. также Сторонние файлы cookie .

I2E

Намерение экспериментировать (I2E) — это объявление о плане сделать новую функцию Blink доступной для пользователей для тестирования, обычно через пробную версию Origin .

I2EE

Intent to Extend Experiment (I2EE) — это объявление о плане продления срока первоначального пробного периода .

I2P

Intent to Prototype (I2P) — это первый этап разработки новой функции в Blink . Объявление публикуется в списке рассылки Blink-dev со ссылкой на предложение для обсуждения.

I2S

Intent to Ship (I2S) — это объявление о плане сделать новую функцию Blink доступной для пользователей в стабильных версиях Chrome.

Впечатление

Показ может относиться к:

  • Просмотр объявления. См. также рейтинг кликов .
  • Рекламное место: HTML-разметка (обычно теги <div> ) на веб-странице, на которой может отображаться реклама. Рекламные места представляют собой инвентарь .

Группа по интересам

在 Protected Audience API(以前称为 FLEDGE)中,兴趣群体代表一组具有共同兴趣的用户,与一个再营销名单相对应。

每个兴趣组都有一个所有者。不同类型的所有者会根据不同的用例创建不同类型的兴趣群体。

Инвентарь

Инвентарь — это рекламные места, доступные на сайте. Рекламные места — это HTML-разметка (обычно теги <div> ), в которой могут отображаться объявления.

k-анонимность

K-анонимность — это мера анонимности в наборе данных. Если у вас k анонимность, вас невозможно отличить от k-1 других людей в наборе данных. Другими словами, k человек (включая вас) имеют одинаковую информацию.

одноразовый

Nonce — это произвольное число, используемое только один раз в криптографической связи.

Источник

Источник определяется схемой (протоколом), именем хоста (доменом) и портом URL-адреса, используемого для доступа к нему.

Например: https://developer.chrome.com .

Исходная пробная версия

Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.

When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.

Find out more: Getting started with Chrome's origin trials.

Пассивная поверхность

被动 Surface 是每个网站都可以使用的“指纹表面”(例如用户代理字符串、IP 地址和 Accept-Language 标头),无论网站是否要求使用它们。

被动界面很容易消耗网站的隐私预算。

Privacy Sandbox 计划提议用主动方式替换被动界面来获取特定信息,例如使用客户端提示一次获取用户的语言,而不是为对每台服务器的每个响应都使用 Accept-Language 标头。

API защищенной аудитории

API защищенной аудитории — это новое название API FLEDGE.

Издатель

В контексте Privacy Sandbox издатель — это сайт с рекламным пространством, которому платят за показ рекламы.

Достигать

Охват представляет собой общее количество людей, которые видят рекламу или посещают веб-страницу, на которой она отображается.

Ставки в реальном времени (RTB)

Ставки в режиме реального времени представляют собой автоматический аукцион по покупке и продаже показов рекламы на веб-сайтах, который завершается во время загрузки страницы.

Ремаркетинг

Ремаркетинг — это практика показа рекламы людям, которые уже посетили ваш сайт, на других сайтах.

Например, интернет-магазин может показывать рекламу о распродаже игрушек людям, которые ранее просматривали игрушки на их сайте.

Сообщение о происхождении

Источником отчетности является объект, который получает агрегированные отчеты, другими словами, рекламная технология, которая называется API отчетов по атрибуции. Агрегированные отчеты отправляются с пользовательских устройств на известный URL-адрес, связанный с источником отчетов.

Коэффициент масштабирования

Коэффициент масштабирования в контексте API отчетов по атрибуции означает сумму, на которую вы решили умножить совокупное значение. Масштабирование влияет на эффект шума и бюджет вашего вклада.

Продавец

Продавец – это сторона, проводящая рекламный аукцион. Скорее всего, это SSP или, возможно, сам издатель.

Сайт

Сайт эквивалентен eTLD+1 вместе со схемой (протоколом).

См. также Домен верхнего уровня .

Разделение хранилища

Разделение хранилища — это механизм в Chrome, позволяющий предотвратить определенные типы межсайтового отслеживания по побочным каналам. Chrome разделяет API-интерфейсы хранилища и связи в сторонних контекстах.

Разделение хранилища не позволяет сайту объединять данные с разных сайтов для отслеживания пользователя в Интернете.

Отчет

Сводный отчет – это тип отчета API отчетов об атрибуции и API частного агрегирования. Сводный отчет включает в себя агрегированные данные о пользователях и может содержать подробные данные о конверсиях с добавлением шума. Сводные отчеты состоят из совокупных отчетов.

Платформа со стороны предложения, Платформа со стороны продажи

Платформа предложения — это рекламная техническая служба, используемая для автоматизации продажи рекламных ресурсов. SSP позволяют издателям предлагать свои ресурсы (пустые прямоугольники, в которых будет размещаться реклама) нескольким рекламным биржам, DSP и сетям. Это позволяет широкому кругу потенциальных покупателей делать ставки на рекламное место.

Поверхность

Поверхность. См. Поверхность для отпечатков пальцев и Пассивная поверхность .

第三方是指由与您正在访问的网站不同的网域提供的资源。

例如,网站 foo.com 可能会使用来自 google-analytics.com 的分析代码(通过 JavaScript)、来自 use.typekit.net 的字体(通过链接元素)以及来自 vimeo.com 的视频(在 iframe 中)。另请参阅第一方

Сторонний файл cookie – это файл cookie, хранящийся сторонней службой.

Например, веб-сайт с видео может включать кнопку «Смотреть позже» во встроенном проигрывателе, позволяющую пользователю добавить видео в свой список желаний, не заставляя его переходить на видеосайт.

См. также Основные файлы cookie .

Домен верхнего уровня (TLD)

Домены верхнего уровня, такие как .com и .org, перечислены в базе данных корневой зоны .

См. также eTLD , сайт .

Доверенная среда выполнения (TEE)

A trusted execution environment is a special configuration of computer hardware and software that allows external parties to verify the exact versions of software running on the computer. TEEs allow external parties to verify that the software does exactly what the software manufacturer claims it does—nothing more or less.

To learn more about TEEs used for the Privacy Sandbox proposals, read the Protected Audience API services explainer and the Aggregation Service explainer.

Подсказки клиента агента пользователя (UA-CH)

Подсказки клиента User-Agent предоставляют определенные фрагменты строки User-Agent по явному запросу. Это помогает уменьшить количество пассивных поверхностей в строке User-Agent, которые могут привести к идентификации пользователя или скрытому отслеживанию.

UA-CH иногда называют «подсказками клиента».

Строка пользовательского агента

Строка пользовательского агента — это HTTP-заголовок, используемый серверами и узлами сети для запроса идентификационной информации о приложении, операционной системе, поставщике или версии пользовательского агента. Строка User-Agent передает большую строку данных, что создает проблемы для конфиденциальности пользователей. Предлагается сократить число пользовательских агентов для удаления конфиденциальной информации и уменьшения пассивного снятия отпечатков пальцев.

.хорошо известный

.well-known is a file used to add redirects to a website from standardized URLs.

For example, password managers can make it easier for users to update passwords if a website sets a redirect from /.well-known/change-password to the change password page of the site.

In addition, it can be useful to access policy or other information about a host before making a request. For example, robots.txt tells web crawlers which pages to visit and which pages to ignore. IETF RFC8615 outlines a standardized way to make site-wide metadata accessible in standard locations in a /.well-known/ subdirectory.

See a list of recommendations for .well-known at iana.org/assignments/well-known-uris/well-known-uris.xhtml.

рабочий лист

Ворлет позволяет запускать определенные функции JavaScript и возвращать информацию отправителю запроса. Внутри ворлета вы можете выполнять JavaScript, но не можете взаимодействовать или общаться с внешней страницей.

Рабочие модули используются для хранения и извлечения данных с помощью API общего хранилища .