Privacy Sandbox-Glossar

Bei den Artikeln und Dokumentationen zur Privacy Sandbox wird vorausgesetzt, dass Sie mit Konzepten aus den Bereichen Datenschutz, Werbung und Webentwicklung vertraut sind. In diesem Glossar werden die wichtigsten Begriffe erklärt.

Anzeigenauktion (Protected Audience API)

In der Protected Audience API wird eine Anzeigenauktion von einem Verkäufer (wahrscheinlich einer SSP oder vielleicht dem Publisher selbst) in JavaScript-Code im Browser auf dem Gerät des Nutzers durchgeführt, um Werbefläche auf einer Website zu verkaufen, auf der Anzeigen ausgeliefert werden.

Creative, Creative

Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.

Ad Exchange

Eine Anzeigenplattform ist eine Plattform zum Automatisieren des Kaufs und Verkaufs von Anzeigeninventar aus mehreren Werbenetzwerken.

Anzeigeninventar, Werbefläche

Werbefläche ist die Fläche oder Flächen für Anzeigen, die von einer Website verfügbar sind, auf der Werbefläche verkauft wird.

Werbeplattform (Anzeigentechnologie)

Eine Werbeplattform ist ein Unternehmen, das Dienstleistungen zur Anzeigenauslieferung anbietet.

Advertiser

Ein Werbetreibender ist ein Unternehmen, das für die Bewerbung seiner Produkte bezahlt.

Aggregierbare Berichte

可汇总报告是从各个用户设备发送的加密报告。这些报告包含有关跨网站用户行为和转化的数据。转化(有时称为归因触发器事件)和关联的指标由广告主或广告技术平台定义。每个报告都会加密,以防止多方访问基础数据。

Bestätigung

Die Attestierung ist ein Mechanismus zur Authentifizierung der Softwareidentität, in der Regel mit kryptografischen Hashes oder Signaturen. Beim Vorschlag für den Aggregationsdienst gleicht die Attestierung den Code, der im von AdTech betriebenen Aggregationsdienst ausgeführt wird, mit dem Open-Source-Code ab.

Attribution

Attribution bezieht sich auf die Identifizierung von Nutzungsaktionen, die zu einem Ergebnis beitragen.

beispielsweise eine Korrelation von Anzeigenklicks oder -aufrufen mit Conversions.

Blink ist die von Chrome verwendete Rendering-Engine, die im Rahmen des Chromium entwickelt wurde.

Käufer

A buyer is a party bidding for ad space in an ad auction, likely to be a DSP, or maybe the advertiser itself. Ad space buyers own and manage interest groups.

Publishers make ad inventory available through marketplaces called ad exchanges, and buyers compete in real time through a DSP for the opportunity to place their advertisement.

Learn about ad space buyers in the Protected Audience API.

Chromium

Chromium ist ein Open-Source-Projekt für Webbrowser. Chrome, Microsoft Edge, Opera und andere Browser basieren auf Chromium.

Klick-Conversion (Click-through conversion, CTC)

Eine Klick-Conversion ist eine Conversion, die einer Anzeige zugeordnet wird, auf die geklickt wurde.

Klickrate (Click-through-Rate, CTR)

Die Klickrate (Click-through-Rate, CTR) ist das Verhältnis der Nutzer, die auf eine Anzeige geklickt und diese dann auch gesehen haben.

Siehe auch Impression.

Conversion

A conversion is the completion of some desired goal following action by a user.

For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.

Ein Cookie ist ein kleines Textdatenelement, das von Websites im Browser eines Nutzers gespeichert werden kann. Cookies können von einer Website verwendet werden, um Informationen zu einem Nutzer (oder einen Verweis auf Daten, die auf den Back-End-Servern der Website gespeichert sind) zu speichern, während sich der Nutzer durch das Web bewegt.

Beispielsweise können in einem Onlineshop Warenkorbdetails gespeichert werden, auch wenn ein Nutzer nicht angemeldet ist. Außerdem kann die Website die Browseraktivitäten des Nutzers auf seiner Website aufzeichnen. Weitere Informationen finden Sie unter Eigene Cookies und Drittanbieter-Cookies.

Koordinator

协调者是负责密钥管理和可汇总报告的会计核算的实体。协调者维护已获批准的汇总服务配置的哈希列表,并配置对解密密钥的访问权限。

Grobe Daten

Datenverwaltungsplattform (DMP)

Eine Datenverwaltungsplattform ist Software, mit der für Werbetreibende relevante Daten erfasst und verwaltet werden. Mithilfe dieser Plattformen können Werbetreibende und Publisher Zielgruppensegmente identifizieren, die dann für die Kampagnenausrichtung verwendet werden können.

Weitere Informationen zu DVPs

Demand-Side-Plattform (DSP)

需求方平台是一种用于自动执行广告购买的广告技术服务。广告客户可以使用 DSP 在多个发布商网站上购买广告展示

Differential Privacy

差分隐私是指通过共享有关数据集的信息来揭示行为模式,而不泄露个体的私密信息或个体是否属于该数据集的技术。

Domain

Domain. Siehe Top-Level-Domain und eTLD.

Entropie

Die Entropie ist im Bereich des Datenschutzes ein Maß dafür, wie stark ein Datenelement die individuelle Identität offenbart.

Die Datenentropie wird in Bits gemessen. Je mehr diese Daten eine Identität verraten, desto höher ist der Entropiewert.

Daten können kombiniert werden, um eine Person zu identifizieren. Es kann jedoch schwierig sein, herauszufinden, ob neue Daten zur Entropie beitragen. Wenn Sie beispielsweise wissen, dass eine Person aus Australien stammt, wird die Entropie nicht reduziert, wenn Sie bereits wissen, dass die Person von der Känguru-Insel stammt.

Epoche

In der Topics API ist eine Epoche der Zeitraum, in dem der Browser Themen für einen Nutzer anhand der Browseraktivitäten ableitet. Derzeit ist sie auf eine Woche eingestellt.

eTLD, eTLD+1

eTLD 是有效的顶级域名 (TLD),由 公共后缀列表

例如:

co.uk 
github.io 
glitch.me

有效顶级域名允许 foo.appspot.com 不同于 bar.appspot.com。在这种情况下,eTLD 为 appspot.com,整个 网站名称(foo.appspot.combar.appspot.com)称为 eTLD+1。

另请参阅顶级域名

Bericht auf Ereignisebene

In Berichten auf Ereignisebene werden bestimmte Anzeigenklicks oder -ansichten (auf Anzeigenseite) mit Daten auf der Conversion-Seite verknüpft. Um den Datenschutz der Nutzer zu wahren, indem die Zusammenführung der Nutzeridentität über mehrere Websites hinweg eingeschränkt wird, sind die Conversion-Daten sehr begrenzt und die Daten sind ungenau.

Federated Credential Management API (FedCM)

Die Federated Credential Management API ist ein Vorschlag für einen datenschutzfreundlichen Ansatz für föderierte Identitätsdienste. Dadurch können sich Nutzer bei Websites anmelden, ohne ihre personenbezogenen Daten an den Identitätsdienst oder die Website weiterzugeben.

FedCM hieß früher WebID und ist im W3C noch in der Entwicklung.

Föderierte Identität (föderierte Anmeldung)

联合身份是一个第三方平台,可让用户登录网站,而无需网站实现自己的身份服务。

Umzäunter Rahmen

A (<fencedframe>) is a proposed HTML element for embedded content, similar to an iframe. Unlike iframes, a fenced frame restricts communication with its embedding context to allow the frame access to cross-site data without sharing it with the embedding context.

Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.

Fingerprinting

Fingerprinting umfasst Techniken zur Identifizierung und Verfolgung des Verhaltens einzelner Nutzer.

Beim Fingerprinting werden Mechanismen verwendet, die Nutzer nicht kennen und die sie nicht steuern können. Websites wie Panopticlick und amiunique.org zeigen, wie Fingerabdruckdaten kombiniert werden können, um Sie als Person zu identifizieren.

Oberfläche für Fingerabdrücke

数字“指纹”收集表面可以(可能与其他表面结合使用)来识别特定用户或设备。

例如,navigator.userAgent() JavaScript 方法和 User-Agent HTTP 请求标头提供对数字“指纹”收集表面(用户代理字符串)的访问权限。

Eigene

Erstanbieter bezieht sich auf Ressourcen der Website, die Sie besuchen.

Beispiel: Die Seite, die du liest, befindet sich auf der Website developer.chrome.com und enthält von dieser Website angeforderte Ressourcen. Anfragen für diese eigenen Ressourcen werden als Erstanbieteranfragen bezeichnet. Cookies von developer.chrome.com, die auf dieser Website gespeichert werden, werden als eigene Cookies bezeichnet.

Siehe auch Drittanbieter.

A first-party cookie is a cookie stored by a website while a user is on the site itself.

For example, an online store might ask a browser to store a cookie in order to retain shopping cart details for a user who is not logged in. See also Third-party cookies.

I2E

„Intent to Experiment (I2E)“ ist die Ankündigung eines Plans, eine neue Blink-Funktion zu Testzwecken zur Verfügung zu stellen, in der Regel im Rahmen eines Ursprungstests.

I2EE

„Intent to Extend Experiment“ (I2EE) ist die Ankündigung eines Plans zur Verlängerung der Dauer eines Ursprungstests.

IAB

意向原型设计 (I2P) 是 Blink开发新功能的第一个阶段。此公告将发布到 blink-dev 邮寄名单中,其中包含指向可供讨论的提案的链接。

I2S

„Intent to Ship (I2S)“ ist eine Ankündigung einer geplanten neuen Funktion von Blink für Nutzer in stabilen Chrome-Versionen.

Impression

Eine Impression kann sich auf Folgendes beziehen:

  • Ansicht einer Anzeige Siehe auch Klickrate.
  • Eine Anzeigenfläche: das HTML-Markup (in der Regel <div>-Tags) auf einer Webseite, auf der eine Anzeige eingeblendet werden kann. Anzeigenflächen stellen Inventar dar.

Interessengruppe

In der Protected Audience API (früher FLEDGE) steht eine Interessengruppe für eine Gruppe von Nutzern mit gemeinsamen Interessen, die einer Remarketing-Liste entspricht.

Jede Interessengruppe hat einen Inhaber. Unterschiedliche Inhabertypen erstellen unterschiedliche Arten von Interessengruppen mit unterschiedlichen Anwendungsfällen.

Inventar

Inventar sind die Anzeigenflächen auf einer Site. Anzeigenflächen sind das HTML-Markup (in der Regel <div>-Tags), in dem Anzeigen eingeblendet werden können.

k-Anonymität

k-匿名性用于衡量数据集内的匿名性。如果您具有 k 匿名性,则无法与数据集中的 k-1 个其他个体区分开来。也就是说,k 个人具有相同的信息(包括您在内)。

Nonce

Eine Nonce ist eine beliebige Zahl, die bei der kryptografischen Kommunikation nur einmal verwendet wird.

Ursprung

来源由架构(协议)、主机名(网域)和用于访问的网址的端口定义。

例如:https://developer.chrome.com

Ursprungstest

Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.

When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.

Find out more: Getting started with Chrome's origin trials.

Passive Oberfläche

Passive surfaces are fingerprinting surfaces—such as User-Agent strings, IP addresses, and Accept-Language headers—that are available to every website, whether the site asks for them or not.

Passive surfaces can easily consume a site's privacy budget.

The Privacy Sandbox initiative proposes replacing passive surfaces with active ways to get specific information, for example using Client Hints a single time to get the user's language rather than having an Accept-Language header for every response to every server.

Protected Audience API

Die Protected Audience API ist der neue Name für die FLEDGE API.

Publisher

Im Kontext der Privacy Sandbox ist ein Publisher eine Website mit Werbefläche, die für die Auslieferung von Anzeigen bezahlt wird.

Reichweite

Die Reichweite gibt die Gesamtzahl der Nutzer an, die eine Anzeige sehen oder eine Webseite besuchen, auf der die Anzeige zu sehen ist.

Echtzeitgebote

Echtzeitgebote sind automatisierte Auktionen für den Kauf und Verkauf von Anzeigenimpressionen auf Websites, die während des Seitenaufbaus abgeschlossen werden.

Remarketing

Beim Remarketing werden Nutzer, die Ihre Website bereits auf anderen Websites besucht haben, gezielt angesprochen.

Beispielsweise können in einem Onlineshop Anzeigen für einen Spielzeugverkauf für Nutzer ausgeliefert werden, die sich zuvor Spielzeug auf seiner Website angesehen haben.

Ursprung der Meldung

Der Ursprung der Berichterstellung ist die Entität, die aggregierte Berichte erhält, d. h. die Anzeigentechnologie. die Attribution Reporting API. Aggregierte Berichte werden gesendet von Nutzergeräte an eine bekannte URL, die der Berichterstellung zugeordnet ist Ursprung. Dieser Berichtsorigin sollte bei der Registrierung angegeben werden.

Skalierungsfaktor

在 Attribution Reporting API 中,缩放系数是指您选择将可汇总值乘以的倍数。调整预算会影响噪声效果和您的贡献预算。

Verkäufer

Ein Verkäufer ist der Teilnehmer einer Anzeigenauktion, wahrscheinlich eine SSP oder der Publisher selbst.

Website

Eine Website entspricht einer eTLD+1 zusammen mit einem Schema (Protokoll).

Siehe auch Top-Level-Domain.

Speicherpartitionierung

存储空间分区是 Chrome 中的一种机制,旨在防止某些类型的旁路跨网站跟踪。Chrome 会在第三方上下文中对存储空间和通信 API 进行分区。

存储分区可防止网站跨不同网站联接数据,以在网络上跟踪用户。

Zusammenfassender Bericht

Zusammenfassungsberichte sind ein Berichtstyp der Attribution Reporting API und der Private Aggregation API. Eine Zusammenfassung aggregierte Nutzerdaten und kann detaillierte Conversion-Daten enthalten, wobei Rauschen hinzugefügt werden können. Zusammenfassungsberichte bestehen aus zusammengefassten Berichten. Zusammenfassende Berichte bieten mehr Flexibilität und ein umfassenderes Datenmodell als Berichte auf Ereignisebene, insbesondere für bestimmte Anwendungsfälle wie Conversion-Werte.

Supply-Side-Plattform, Sell-Side-Plattform

Eine Supply-Side-Plattform ist ein AdTech-Dienst, mit dem der Verkauf von Anzeigeninventar automatisiert wird. SSPs ermöglichen es Publishern, ihr Inventar (leere Rechtecke, in die die Anzeigen eingefügt werden) mehreren Anzeigenplattformen, DSPs und Netzwerken anzubieten. So können viele potenzielle Käufer Gebote für Werbeflächen abgeben.

Plattform/Oberfläche

Oberfläche. Weitere Informationen finden Sie unter Fingerabdruckoberfläche und Passive Oberfläche.

Third party refers to resources served from a domain that's different from the website you're visiting.

For example, a website foo.com might use analytics code from google-analytics.com (via JavaScript), fonts from use.typekit.net (via a link element) and a video from vimeo.com (in an iframe). See also First-party.

Ein Drittanbieter-Cookie ist ein Cookie, das von einem Drittanbieterdienst gespeichert wird.

Eine Videowebsite kann beispielsweise die Schaltfläche Später ansehen in den eingebetteten Player integrieren, damit Nutzer ein Video zu ihrer Wunschliste hinzufügen können, ohne die Videowebsite aufrufen zu müssen.

Siehe auch Eigene Cookies.

Top-Level-Domain (TLD)

Top-Level-Domains wie .com und .org sind in der Stammzonendatenbank aufgeführt.

Weitere Informationen finden Sie unter eTLD und site.

Vertrauenswürdige Ausführungsumgebung (Trusted Execution Environment, TEE)

可信执行环境是计算机硬件和软件的一种特殊配置, 验证计算机上运行的软件的确切版本。TEEs 允许外部各方验证软件是否完全按照 软件制造商声称可以,不多或少。

如需详细了解用于 Privacy Sandbox 提案的 TEE,请参阅 Protected Audience API 服务说明文档 以及汇总服务说明

User-Agent-Client-Hints (UA-CH)

User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.

UA-CH is sometimes referred to as "Client Hints."

User-Agent-String

用户代理字符串是 HTTP 标头,服务器和网络对等方可使用它请求有关应用、操作系统、供应商或用户代理版本的标识信息。用户代理字符串会广播一大串数据,这会给用户隐私带来问题。我们提议通过减少用户代理来移除敏感信息并减少被动数字“指纹”收集。

.well-known

.well-known is a file used to add redirects to a website from standardized URLs.

For example, password managers can make it easier for users to update passwords if a website sets a redirect from /.well-known/change-password to the change password page of the site.

In addition, it can be useful to access policy or other information about a host before making a request. For example, robots.txt tells web crawlers which pages to visit and which pages to ignore. IETF RFC8615 outlines a standardized way to make site-wide metadata accessible in standard locations in a /.well-known/ subdirectory.

See a list of recommendations for .well-known at iana.org/assignments/well-known-uris/well-known-uris.xhtml.

Arbeitsstück

Mit einem Worklet können Sie bestimmte JavaScript-Funktionen ausführen und Informationen an den Anforderer zurückgeben. Innerhalb eines Worklets können Sie JavaScript ausführen, aber nicht mit der externen Seite interagieren oder kommunizieren.

Worklets werden zum Speichern und Extrahieren von Daten mit der Shared Storage API verwendet.