Özel Korumalı Alan'da İlerleme (Ağustos 2021)

Temmuz 2021'de, Özel Korumalı Alan çalışmalarımızla ilgili ayrıntılı bir zaman çizelgesi paylaştık. Özel Korumalı Alan, üçüncü taraf çerezlerini kullanımdan kaldırarak ve gizli izlemenin geçici çözümlerini önleyerek varsayılan olarak gizli bir web'e geçmeyi amaçlayan bir girişimdir. Aylık olarak güncellenen zaman çizelgesini kullanarak tüm aşamaları ve aşamalardaki önemli noktaları takip edebilirsiniz. Ayrıca, daha ayrıntılı bilgi içeren makaleler ve videolar da paylaşacağız.

Ancak takip edilecek çok şey var. Özel Korumalı Alan'daki gelişmeler, teklifleri ihtiyaçlarınıza uygun zamanda dahil etmek için ihtiyaç duyduğunuz tüm işaretleri sunmayı amaçlar. Bu videoyu ve gelecekteki videoyu pilot bölüm olarak düşünebilirsiniz. Bu gönderilerin her ay zaman ayırıp okumaya değer olmasını sağlamak için geri bildiriminize ihtiyacımız var.

Twitter'daki@ChromiumDev hesabından veya GitHub'daki GoogleChromeLabs/privacy-sandbox-dev-support hesabından ekiple geri bildirimlerinizi paylaşabilirsiniz.

Şimdi, geçtiğimiz aydaki güncellemelere göz atalım.

Siteler arası gizlilik sınırlarını güçlendirme

Çerezler

Google I/O'da, farklı çerez kullanım alanlarına uygun önerileri ve işlemleri kapsayan bir akış şeması paylaştık.

Çerezim siteler arası kullanılıyor mu? Hayır: İyi birinci taraf çerez tarifini kullanın.
Evet: 1:1 bölümlendirilmiş - CHIPS teklifini kontrol edin, Aynı tarafın alanları arasında durum paylaşımı - Birinci Taraf Kümeleri'ni kullanın, Siteler arasında durum paylaşımı (farklı taraflar) - Yeni API'leri deneyin

Ana Dil Günü serimizin bir parçası olarak Maud, birinci taraf çerezlerinizde yapabileceğiniz iyileştirmeleri adım adım açıklayan bir Fransızca video paylaştı.

CHIPS için Prototip Oluşturma Niyeti (I2P) veya Bağımsız Bölümlendirme Durumuna Sahip Çerezler başlıklı makaleyi yayınladık. Bu, özellik için kod yazmaya başlamaya hazır olduğumuz anlamına gelir. CHIPS, siteler arası çerezlerin kullanılmasını gerektiren kullanım alanlarını etkinleştirir. Bu kullanım alanlarında çerezlerin kullanımı yalnızca bir üst düzey bağlamda bulunur veya bölümlere ayrılır. Örneğin, siteler arası yerleşimler veya oturum veya durum kaydetme biçimi için çerez kullanabileceğiniz API çağrıları. I2P'nin yayınlanması, özelliğin gelecekteki bir sürümde bir işaretle kullanıma sunulacağı anlamına gelir. CHIPS'in çerezleriniz için yararlı olacağını düşünüyorsanız kullanılabilirlik durumu için I2P ileti dizisini veya Chrome Durumu girişini takip etmeniz gerekir. Ayrıca, özelliğin işleyiş şeklini görebilmeniz için daha fazla makale ve demo hazırlayacağız.

Teklifleri tek tek incelediğimiz "Özel Korumalı Alan nedir?" serimizin bir parçası olarak Sam'in birinci taraf veri kümelerine yönelik yeni genel bakış videosu yayınlandı.

Chrome'un çerez boyutu sınırlarını HTTP standardına ve Firefox'un davranışına daha uygun hale getirmek için başka bir I2P de mevcuttur. Chrome zaten 4096 karakter sınırını aşan çerezleri reddettiğinden bu küçük bir değişikliktir. Siteniz düzenli olarak bu değere yakın çerezler ayarlıyorsa ideal olarak bu değeri azaltmaya çalışmalısınız ancak tam değişiklikler için I2P'nin ayrıntılarını da kontrol etmelisiniz. DevTools, reddedilen çerezleri zaten gösterir ve yeni sınırlara göre güncellenecektir.

Ek temizlik çalışmaları

Daha önce desteği sonlandırılmış Web SQL API'nin üçüncü taraf bağlamlarındaki desteğinin sonlandırılması ve kaldırılması (I2D / I2R) ve daha önce desteği sonlandırılmış webkitRequestFileSystem API'deki "kalıcı" kota türü için başka bir I2D vardır. Chrome kullanım metrikleri düşüktür ancak siteniz hâlâ bir iframe içinde window.openDatabase() veya window.webkitRequestFileSystem(window.PERSISTENT, […]) kullanıyorsa olası etki için bağlantıları kontrol edin.

Gizli izlemeyi önleme

User-Agent dizesi azaltma ve User-Agent istemci ipuçları

Tam User-Agent dizesi, tarayıcı ve cihazla ilgili yüksek düzeyde tanımlayıcı bilgiler sağlayan önemli bir kaynaktır. Mayıs ayında, Chrome'un kullanıcı aracısı dizesindeki ayrıntıları nasıl azaltacağına dair planlarımızı paylaşmıştık. 1. aşama kapsamında, sitelerin navigator.userAgent'ye eriştiği yerleri denetlemelerine yardımcı olmak için sorunlar DevTools'ta gösteriliyor.

Geliştiriciye navigator.userAgent, navigator.appVersion ve navigator.platform'un kullanımını denetlemelerini bildiren bir iyileştirme sorunu gösteren DevTools Sorunlar paneli

2. aşamada Deneme Niyeti (I2E)'ni paylaştık. Yani, sitelerin küçültülmüş bir kullanıcı aracısı dizesini erken etkinleştirmesine olanak tanıyan bir kaynak denemesi yapmak istiyoruz. Kullanıcı aracısını sitenizde bir şekilde (HTTP üst bilgisi veya JavaScript aracılığıyla) işliyorsanız yapmanız gerekebilecek değişiklikleri erkenden öğrenmek için programa katılmayı düşünebilirsiniz. Kaynak denemesinin Chrome 95'ten itibaren başlaması planlanmaktadır. Kayıt için kullanıma sunulduğunda bunu duyuracağız.

User-Agent'dan daha fazla bilgiye ihtiyacınız varsa User-Agent istemci ipuçları (UA-CH), hem HTTP başlıkları hem de JavaScript için bu işlevi sağlar. Bu özelliği sitenize entegre etmek için taşıma kılavuzuna göz atın.

UA-CH, Chrome'un kararlı sürümünde varsayılan olarak kullanılabilir. İşlevselliği, ekosistem geri bildirimleriyle iyileştirmeye devam ediyoruz. Microsoft Edge ekibi, Windows için sağlanan platform sürümü verilerini iyileştirmek amacıyla bir I2P katkıda bulunuyor.

Alakalı içerik ve reklamlar gösterme

FLoC

FLoC, siteler arası ayrı ayrı izlemeye gerek olmaksızın ilgi alanına dayalı reklamcılığı etkinleştirmeyi amaçlayan bir tekliftir. FLoC'un ilk sürümüne yönelik kaynak denemesi Temmuz ayının ortasında sona erdi. Daha fazla ekosistem testine geçmeden önce FLoC'un sonraki sürümüne yönelik iyileştirmeleri değerlendiriyoruz. FLoC veya diğer deneysel kodlar için orijinal deneme jetonunuzu hâlâ yayınlıyorsanız bu durumu düzeltmek için doğru zaman.

Shared Storage API

Paylaşılan Depolama API'si için bir I2P yayınladık. Bu, siteler arası verilerin toplu raporlamasını ve içerik filtrelemesini desteklemek için tasarlanmış, nispeten düşük düzeyli bir depolama bileşenidir. Buradaki amaç, bir kaynağın birden fazla yerleştirilmiş bağlamda depolama alanına yazabilmesi ve ardından yalnızca çok sınırlı bir arayüz üzerinden geri okuyabilmesidir. Örneğin, birden fazla bağlamda tutarlı bir A/B testi veya erişim/sıklık sınırı için tek bir değer sağlamak ancak bu tanımlayıcının doğrudan erişimine izin vermeden.

Şu anda aktif bir tartışma alanı olduğundan tasarım aşamasıyla ilgileniyorsanız repo'da sorun bildirin. Ancak daha fazla test ve kaynak denemesi yapılacak.

Dijital reklamları ölçme

İlişkilendirme Raporları

Temel Attribution Reporting API, 2020'nin sonlarından beri Event-Level Conversion Measurement API adı altında kaynak deneme sürümündedir.

Chrome 92'den itibaren bir dizi API değişikliği yapıldı. Dönüşüm Ölçüm API'sinden Attribution Reporting API'ye geçiş kılavuzu yayınladık ve deneme süresini Chrome 93 kararlı sürümüne kadar uzatıyoruz. Ayrıca, toplu ve cihazlar arası raporlama gibi yönler üzerinde devam eden çalışmaları yansıtmak için zaman çizelgesinde "Tartışma" aşamasını uzattık.

Etkinlik düzeyindeki raporlar aşağıdaki şekilde oluşturulur: Tarayıcı, tıklamaları veya görüntülemeleri (ilişkilendirme kaynağı etkinlikleri) bir reklam teknolojisi tarafından tanımlanan dönüşüm verileriyle (ilişkilendirme tetikleyici verileri) eşleştirir. Ardından tarayıcı, oluşturulan bu raporları önceden tanımlanmış bir uç noktaya biraz gecikme ve ilgisiz noktalar içerecek şekilde gönderir.

API'nin işleyiş şekli, başlıca kullanım alanları, API uygulama durumu ve üçüncü taraf çerezlerle karşılaştırması hakkında bilgi veren bir İlişkilendirme Raporları'na giriş ve videoya genel bakış yayınladık.

Web'de spam ve sahtekarlıkla mücadele

Güven Jetonları

Güven jetonları, bir sitenin bir kullanıcıyla ilgili iddiayı paylaşmasına ("Kullanıcı gerçek bir kişi" gibi) ve diğer sitelerin bu iddiayı doğrulamasına olanak tanıyan bir tekliftir. Ancak bu doğrulama, kullanıcının bu siteler arasında bağlantı oluşturmasına izin vermeyecek şekilde yapılır.

"Özel Korumalı Alan nedir?" serisinin bir parçası olarak Sam, Trust Tokens API'ye kısa bir genel bakış videosu hazırladı.

Güven Tokaları için kaynak denemesi Chrome 84'ten beri açıktır ve Chrome 94'e kadar devam etmesi planlanmaktadır. Bu nedenle, sitelerinizde denemeler yapmak için hâlâ zamanınız var.

Ayrıca, diğer web sitelerinden daha geniş bir kaynak yelpazesinden jeton yayınlama potansiyelini araştıran Android Platformu Tarafından Sağlanan Güven Jetonları ile ilgili bir I2E yayınladık. Bu, sunucu tarafı uygulamayı çalıştırmak ve burada edinilen bilgilere dayalı daha geniş denemeler yapmak için çok sınırlı bir ilk deneme olarak tasarlanmıştır.

Geri bildirim

Yakında pilot videoyu ve önümüzdeki ay bu serinin başka bir bölümünü yayınlayacağız. Bu özetin sizin için yararlı ve uygulanabilir olmasını istiyoruz. İyileştirebileceğimiz bir konu varsa bize bildirin.