Serviços do FLEDGE para Chrome e Android

O FLEDGE (Android, Chrome) é uma proposta do Sandbox de privacidade para permitir que os profissionais de marketing segmentem anúncios para públicos-alvo personalizados com base no engajamento anterior dos membros do público-alvo em apps para dispositivos móveis ou na Web, de modo a limitar o compartilhamento de dados de terceiros. Os serviços do FLEDGE fornecem informações em tempo real para anunciantes e adtechs.

Quem deve ler essas atualizações?

  • Se você trabalha com adtech, publicidade ou mediação de anúncios, este artigo vai compartilhar uma visão geral de alto nível dos serviços em nuvem que podem ser usados para otimizar o FLEDGE.
  • Se você é um desenvolvedor, os vídeos explicativos vão incluir links e fornecer mais detalhes técnicos e de configuração.

Esses serviços foram criados para provedores de fornecimento (SSPs) e provedores de demanda (DSPs). No momento, nenhuma ação é necessária dos editores de conteúdo de sites e aplicativos, mas um SSP pode entrar em contato diretamente para coordenar os esforços.

Serviços em tempo real e multiplataforma

O FLEDGE foi criado para apps e a Web. Portanto, é essencial que os serviços funcionem em várias plataformas e em tempo real.

O explicador dos serviços FLEDGE detalha a visão geral do sistema de alto nível, o modelo de confiança, as considerações de privacidade e as metas de segurança para os serviços FLEDGE atuais e propostos.

Se você já testou o FLEDGE em produção, já conhece o serviço de chave/valor. Essa proposta foi atualizada com um novo modelo de confiança para implementação na nuvem. Se você já conhece o modelo "Traga seu próprio servidor", confira as informações sobre a migração e as atualizações do cronograma.

O segundo serviço foi proposto recentemente no guarda-chuva do FLEDGE: Serviço de lances e leilões. Essa nova proposta transfere os lances e leilões de anúncios do cliente para a nuvem, preservando a privacidade do serviço de lances e leilões de anúncios. Agradecemos o feedback sobre os méritos da nova ideia de serviço de lances e leilões em comparação com o design atual no dispositivo, especialmente de testadores que já ganharam experiência como parte do teste de origem de medição e relevância de anúncios do Chrome. Essa proposta está na fase de discussão do ciclo de vida da proposta. O serviço de lances e leilões não está no escopo de um modelo "Traga seu próprio servidor".

Serviço de chave-valor

As adtechs podem usar o serviço de chave-valor para fornecer informações em tempo real ao leilão de anúncios do FLEDGE. Essas informações podem ser usadas de várias maneiras:

  • Os compradores podem querer calcular o orçamento restante em uma campanha publicitária.
  • Os vendedores podem precisar verificar os criativos de anúncios em relação às políticas do editor.

O serviço de chave/valor terá APIs para desenvolvedores que permitem funções personalizadas definidas pelo usuário. Isso permite que os desenvolvedores executem a própria lógica para tarefas como várias pesquisas e outras consultas avançadas.

Ao implementar um serviço de nuvem, as adtechs podem armazenar dados com segurança para uso e mantê-los atualizados à medida que a campanha de publicidade avança.

O serviço de chave-valor FLEDGE baseado em TEE foi liberado como código aberto.

Proposta de serviço de lances e leilões

A proposta para o FLEDGE propõe que os lances de anúncios e a execução do leilão aconteçam no dispositivo.

Os lances e os processos de leilão do FLEDGE podem exigir muita computação e envolver várias chamadas pela rede. A migração dessas computações para a nuvem pode liberar recursos computacionais e largura de banda de rede para o dispositivo e otimizar a latência geral de renderização de anúncios.

Com o serviço de lances e leilões, compradores e vendedores de espaço publicitário podem transferir a execução de lances de anúncios e leilões para serviços em execução em ambientes de execução confiáveis na nuvem.

Ao contrário do serviço de chave-valor, o serviço de lances e leilão não está no escopo de um modelo "Traga seu próprio servidor".

Infraestrutura para serviços do FLEDGE

Essas propostas de serviço apresentam serviços baseados em nuvem com foco na privacidade, em vez de serviços executados no dispositivo.

Várias entidades interagem para que os serviços do FLEDGE possam realizar as tarefas.

  • Clientes (dispositivos Android e o navegador Chrome) enviam solicitações criptografadas para o serviço FLEDGE.
  • Uma plataforma de nuvem, que hospeda serviços FLEDGE em máquinas virtuais com suporte de um ambiente de execução confiável (TEE, na sigla em inglês), que impede que os serviços FLEDGE compartilhem informações com terceiros.
  • Os sistemas de gerenciamento de chaves incluem serviços e bancos de dados que geram e distribuem chaves públicas e privadas para garantir a criptografia de ponta a ponta da comunicação entre cliente e serviço.
Comunicação do sistema para serviços FLEDGE.
Os clientes enviam solicitações para o serviço FLEDGE, que retorna informações essenciais para o processo de lances e leilão de anúncios. O cliente usa uma chave pública, hospedada em um sistema de gerenciamento de chaves, para criptografar essas solicitações. O serviço FLEDGE depende de sistemas de gerenciamento de chaves para descriptografar as solicitações e criptografar a resposta. Consulte a visão geral dos sistemas na explicação dos serviços do FLEDGE.

Considerações sobre privacidade e segurança

Na arquitetura proposta para os serviços do FLEDGE, tomamos várias decisões para garantir que a infraestrutura preserve a privacidade e seja segura.

As adtechs operam esses serviços em ambientes de execução confiáveis (TEEs) em execução em um provedor de nuvem com os recursos de segurança necessários.

Há vários mecanismos para garantir que os dados sejam mantidos em particular e seguros, incluindo:

  • Criptografia de ponta a ponta de todas as comunicações entre cliente e serviço e entre serviços.
  • Sistema de gerenciamento de chaves operado por partes confiáveis.
  • O serviço FLEDGE é atestado antes de poder acessar as chaves privadas necessárias para descriptografar as solicitações do cliente.

Os dados sensíveis não serão extraídos de nenhum serviço, seja por adtech, Google ou qualquer outra entidade.

Migração de "traga seu próprio servidor" para TEE

No momento, o FLEDGE para Chrome permite um modelo "Traga seu próprio servidor" (BYOS, na sigla em inglês) para o serviço de chave/valor, que precisará ser migrado para TEEs no futuro. O modelo BYOS não está no escopo dos serviços de lances e leilões.

Para facilitar a migração do modelo BYOS, estamos fornecendo novas APIs de código aberto, documentação, implementação do servidor e explicações para o serviço de chave-valor do FLEDGE com recursos adicionais além dos já propostos. Essas APIs têm a intenção de permitir scripts personalizados e códigos personalizados por adtechs, que podem ser executados em TEEs.

O Chrome e o Android vão usar um serviço de chave/valor de código aberto para que as plataformas de adtech possam monitorar o desenvolvimento e contribuir com a base de código do plano de dados.

Cronograma

As plataformas de adtech que implementaram o modelo BYOS podem considerar a migração para uma implementação de serviço de chave/valor baseada em TEE enquanto o FLEDGE ainda está em desenvolvimento.

A longo prazo, as adtechs vão precisar usar os serviços de chave/valor FLEDGE de código aberto em execução em ambientes de execução confiáveis (TEEs) para extrair dados em tempo real. Para garantir que o ecossistema tenha tempo suficiente para testar, não vamos exigir o uso dos serviços de chave/valor de código aberto ou TEEs até algum tempo após a descontinuação dos cookies de terceiros. Vamos enviar um aviso substancial para que os desenvolvedores comecem a testar e adotar o recurso antes que essa transição ocorra.

Além disso, nosso objetivo é fornecer a API de função definida pelo usuário e outras integrações para o serviço de chave/valor até meados de 2023. Quando estiver tudo pronto, as adtechs poderão desenvolver uma lógica mais avançada. Aceitamos suas contribuições para melhorar essa implementação e atender melhor às suas necessidades.

Engajamento e compartilhamento de feedback

O Sandbox de privacidade é uma colaboração entre o Chrome e o Android para fornecer tecnologias que protegem a privacidade do usuário e oferecem a empresas e desenvolvedores as ferramentas necessárias para aproveitar a publicidade baseada em interesses.

Para saber mais sobre a iniciativa do Sandbox de privacidade: