Chrome 和 Android 適用的 FLEDGE 服務

FLEDGE (AndroidChrome) 是一種 Privacy Sandbox 提案,可讓行銷人根據目標對象成員先前的行動裝置應用程式或網站互動,以限制第三方資料分享方式,將廣告指定給自訂目標對象。FLEDGE 服務會向廣告客戶和廣告技術提供即時資訊。

誰應該閱讀這些更新?

  • 如果您從事廣告技術廣告廣告中介服務相關工作,這篇文章將概略介紹可用於改善 FLEDGE 成效的雲端服務。
  • 如果您是開發人員,說明會提供技術詳細資料和設定的連結,讓您進一步瞭解相關技術。

這些服務是專為供應端供應商 (SSP) 和需求端供應商 (DSP) 設計的。網站和應用程式內容發布商目前不需要採取任何行動,但 SSP 可能會直接與您聯絡,協調相關工作。

跨平台即時服務

FLEDGE 是為應用程式和網頁而建構,因此服務必須能夠跨平台即時運作。

FLEDGE 服務說明文件詳細說明目前和未來提案的 FLEDGE 服務,包括系統概略、信任模式、隱私權考量,以及安全性目標。

如果您已在實際環境中測試 FLEDGE,就會熟悉鍵/值服務。這項提案已更新為新的雲端實作信任模型。如果您熟悉「自備伺服器」模式,我們已提供遷移詳細資料和時程更新

另一項服務是 FLEDGE 新推出的出價和競價服務。這個新提案會將出價和廣告競價從用戶端卸載至雲端,同時保護廣告競價和出價服務的隱私權。我們歡迎您針對新版出價和競價服務概念與目前的裝置端設計比較,提供意見回饋,尤其是已透過目前進行中的 Chrome 廣告相關性和評估來源試驗,獲得相關經驗的測試人員。此提案處於提案生命週期的討論階段。出價和競價服務不屬於「自備伺服器」模式的範圍。

鍵/值服務

廣告技術可以使用鍵/值服務,向 FLEDGE 廣告競價提供即時資訊。這項資訊可用於多種用途:

  • 買方可能需要計算廣告活動中的剩餘預算。
  • 賣方可能需要檢查廣告素材是否符合發布商政策。

鍵/值服務將提供可讓開發人員使用自訂使用者定義函式的 API。這可讓開發人員執行自己的邏輯,用於多重查閱和其他進階查詢等工作。

透過導入雲端服務,廣告技術人員就能安全地儲存資料,並隨著廣告活動進度保持資料更新。

以 TEE 為基礎的 FLEDGE 鍵/值服務開放原始碼

出價和競價服務提案

FLEDGE 提案建議在裝置端執行廣告出價和競價。

FLEDGE 出價和競價程序可能會耗用大量運算資源,並涉及透過網路進行的多個呼叫。將這些運算作業遷移至雲端,可釋出裝置的運算資源和網路頻寬,並改善整體廣告轉譯延遲時間。

有了出價和競價服務,廣告空間買家和賣家就能將廣告出價和競價的執行作業卸載至在雲端受信任的執行環境中運作的服務。

與鍵/值服務不同,出價和競價服務不屬於「自備伺服器」模式的範圍。

FLEDGE 服務的基礎架構

這些服務提案提供以隱私為重點的雲端服務,而非在裝置上執行的服務。

有多個實體會互動,以便 FLEDGE 服務執行其工作。

  • 用戶端 (Android 裝置和 Chrome 瀏覽器) 會將加密要求傳送至 FLEDGE 服務。
  • 雲端平台:在受信任的執行環境 (TEE) 中託管 FLEDGE 服務,可防止 FLEDGE 服務與第三方分享資訊。
  • 金鑰管理系統包含產生及發布公開金鑰和私密金鑰的服務和資料庫,以確保用戶端與服務通訊的端對端加密。
FLEDGE 服務的系統通訊。
用戶端會將要求傳送至 FLEDGE 服務,後者會傳回出價和廣告競價程序的重要資訊。用戶端會使用金鑰管理系統中代管的公開金鑰來加密這些要求。FLEDGE 服務會使用金鑰管理系統解密要求並加密回應。請參閱 FLEDGE 服務說明中的系統總覽

隱私權和安全性考量

在 FLEDGE 服務的建議架構中,我們做出了幾項決策,確保基礎架構可保障隱私權和安全性。

廣告技術會在雲端供應商的受信任執行環境 (TEE) 中運作這些服務,並提供必要的安全性功能。

我們有許多機制可確保資料的私密性和安全性,包括:

  • 所有用戶端服務和服務對服務通訊的端對端加密。
  • 由信任方操作的金鑰管理系統。
  • 在 FLEDGE 服務完成認證前,該服務無法取得解密用戶端要求所需的私密金鑰存取權。

廣告技術、Google 或任何其他實體都不會從任何服務中竊取敏感資料。

使用自有伺服器進行 TEE 遷移

Chrome 的 FLEDGE 目前允許使用「自備伺服器」 (BYOS) 模式來提供索引鍵/值服務,但這項服務日後必須遷移至 TEE。自帶作業系統模式不屬於出價和競價服務的範圍。

為了讓您更輕鬆地從 BYOS 模型遷移,我們為 FLEDGE 鍵/值服務提供新的開放原始碼 API、說明文件、伺服器實作方式和說明資料,這些內容除了已提出的功能之外,還提供額外功能。這些 API 旨在允許廣告技術使用自訂指令碼和自訂程式碼,並在 TEE 上執行。

Chrome 和 Android 將開放鍵/值服務的來源,讓廣告技術平台能夠監控開發作業,並可能為資料平面的程式碼庫做出貢獻。

時間軸

已實作 BYOS 模型的廣告技術平台,可考慮在 FLEDGE 仍在開發階段時,遷移至以 TEE 為基礎的鍵/值服務實作。

長期來說,廣告技術需要使用在受信任執行環境 (TEE) 中執行的開放原始碼 FLEDGE 鍵/值服務,才能擷取即時資料。為確保生態系統有足夠的時間進行測試,我們不會在第三方 Cookie 淘汰後的一段時間內,要求使用開放原始碼鍵/值服務或 TEE。我們會提供充分的通知,讓開發人員在轉換作業開始前開始測試及採用。

此外,我們預計在 2023 年中為 Key/Value 服務提供使用者定義的函式 API 和其他整合功能。準備就緒後,廣告技術就能開發更進階的邏輯。歡迎提供意見,讓這個實作方式更完善,並盡可能滿足您的需求。

互動及分享意見回饋

Privacy Sandbox 是 Chrome 和 Android 合作推出的計畫,旨在提供可保護使用者隱私的技術,並為公司和開發人員提供所需工具,以利運用興趣相符的廣告。

如要進一步瞭解 Privacy Sandbox 計畫,請參閱以下資源: