Glossario di Privacy Sandbox

Gli articoli e la documentazione di Privacy Sandbox presuppongono la conoscenza di concetti relativi a privacy, pubblicità e sviluppo web. Questo glossario spiega i termini chiave relativi a Privacy Sandbox.

Asta di annunci (API Protected Audience)

In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.

Creatività dell'annuncio, creatività

Per creatività dell'annuncio si intende il contenuto dell'annuncio offerto agli utenti. Le creatività possono essere immagini, video, audio e altri formati. Le creatività risiedono all'interno di uno spazio pubblicitario e vengono pubblicate dagli ad tech all'interno degli elementi pubblicitari.

Ad Exchange

Una piattaforma di scambio pubblicitario è una piattaforma per automatizzare l'acquisto e la vendita di inventario pubblicitario da più reti pubblicitarie.

Inventario pubblicitario, spazio pubblicitario

Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.

Piattaforma pubblicitaria (ad tech)

Una piattaforma pubblicitaria è un'azienda che fornisce servizi per pubblicare annunci.

Inserzionista

Un inserzionista è un'azienda che paga per pubblicizzare i suoi prodotti.

Contabilità dei report aggregabili

Un ledger distribuito, presente in entrambi i coordinatori, che monitora il budget per la privacy allocato e applica la regola "Nessun duplicato". Si tratta del meccanismo di tutela della privacy, situato ed eseguito all'interno dei coordinatori, che garantisce che nessun report venga trasmesso al Servizio di aggregazione oltre il budget per la privacy allocato.

Scopri di più sul rapporto tra le strategie di raggruppamento e i report aggregabili.

Budget contabile dei report aggregabili

Riferimenti al budget che garantiscono che i singoli report non vengano elaborati più volte.

Report aggregabili

I report aggregabili sono report criptati inviati dai dispositivi dei singoli utenti. Questi report contengono dati sul comportamento e sulle conversioni degli utenti su più siti. Le conversioni (a volte chiamate eventi di attivazione dell'attribuzione) e le metriche associate sono definite dall'inserzionista o dall'ad tech. Ogni report è criptato per impedire a varie parti di accedere ai dati sottostanti.

Scopri di più sui report aggregabili.

Servizio di aggregazione

Un servizio gestito da ad tech che elabora report aggregabili per creare un report di riepilogo.

Scopri di più sulla storia del Servizio di aggregazione nel nostro articolo esplicativo e nell'elenco completo dei termini.

Chiamata API

An API caller is an entity, such as an app, a third-party SDK, or a website, that makes a request to the Topics API to access a user's interests.

Attestazione

A mechanism to authenticate software identity, usually with cryptographic hashes or signatures. For the aggregation service proposal, attestation matches the code running in your ad tech-operated aggregation service with the open source code.

Read more about attestation.

Attribuzione

L'attribuzione si riferisce all'identificazione delle azioni dell'utente che contribuiscono a un risultato.

Ad esempio, una correlazione tra visualizzazioni o clic sugli annunci con le conversioni.

Blink è il motore di rendering utilizzato da Chrome, sviluppato nell'ambito del progetto Chromium.

Responsabile acquisti

Un acquirente è una parte che fa offerte per uno spazio pubblicitario in un'asta dell'annuncio, probabilmente è una DSP o magari l'inserzionista stesso. Gli acquirenti dello spazio pubblicitario possiedono e gestiscono i gruppi di interesse.

I publisher rendono disponibile l'inventario pubblicitario tramite marketplace chiamati piattaforme di scambio pubblicitario, mentre gli acquirenti competono in tempo reale tramite una DSP per avere l'opportunità di pubblicare il proprio annuncio.

Scopri di più sugli acquirenti dello spazio pubblicitario nell'API Protected Audience.

Cromo

Chromium is an open-source web browser project. Chrome, Microsoft Edge, Opera and other browsers are based on Chromium.

Conversione clickthrough (CTC)

Una conversione clickthrough è una conversione attribuita a un annuncio su cui è stato fatto clic.

Percentuale di clic (CTR)

The click-through rate is the ratio of users who click on an ad, having seen it.

See also impression.

Contributo di legame

I report aggregabili possono contenere un numero arbitrario di incrementi del contatore. Ad esempio, un report può contenere il conteggio dei prodotti visualizzati da un utente sul sito di un inserzionista. La somma degli incrementi in tutti i report aggregabili relativi a un singolo evento sorgente non deve superare un determinato limite, ad esempio L1=2^16 (65.536).

Scopri di più nella spiegazione dei report aggregabili.

Conversione

A conversion is the completion of some desired goal following action by a user.

For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.

Un cookie è un piccolo snippet di dati testuali che i siti web possono memorizzare nel browser di un utente. I cookie possono essere utilizzati da un sito web per salvare le informazioni associate a un utente (o un riferimento ai dati memorizzati sui server di backend del sito web) mentre l'utente si sposta sul Web.

Ad esempio, un negozio online può conservare i dettagli del carrello anche se un utente non ha eseguito l'accesso oppure il sito potrebbe registrare l'attività di navigazione dell'utente sul sito. Consulta le sezioni Cookie proprietario e Cookie di terze parti.

Coordinatore

Entities responsible for key management and aggregatable report accounting. A Coordinator maintains a list of hashes of approved aggregation service configurations and configures access to decryption keys.

Dati approssimativi

Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.

Piattaforma di gestione dei dati (Data Management Platform, DMP)

Una piattaforma di gestione dei dati è un software utilizzato per raccogliere e gestire i dati pertinenti per gli inserzionisti. Queste piattaforme aiutano gli inserzionisti e i publisher a identificare i segmenti di pubblico, che possono poi essere utilizzati per il targeting della campagna.

Scopri di più sulle DMP.

Demand-Side Platform (DSP)

A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.

Privacy differenziale

Differential privacy refers to techniques to allow sharing of information about a dataset to reveal patterns of behaviour without revealing private information about individuals or whether they belong to the dataset.

Dominio

Dominio. Vedi Dominio di primo livello ed eTLD.

Entropia

Entropy, in the privacy domain, is a measure of how much an item of data reveals individual identity.

Data entropy is measured in bits. The more that data reveals identity, the higher its entropy value.

Data can be combined to identify an individual, but it can be difficult to work out whether new data adds to entropy. For example, knowing a person is from Australia doesn't reduce entropy if you already know the person is from Kangaroo Island.

Epoca

Nell'API Topics, un'epoca è il periodo di tempo durante il quale il browser deduce gli argomenti per un utente in base alla sua attività di navigazione. Al momento è impostato su una settimana.

eTLD, eTLD+1

I domini di primo livello (TLD) efficaci sono definiti dal Elenco dei suffissi pubblici.

Ad esempio:

co.uk 
github.io 
glitch.me

I domini di primo livello efficaci sono ciò che consente a foo.appspot.com di essere un sito diverso da bar.appspot.com. L'eTLD in questo caso è appspot.com e l'intero dominio (foo.appspot.com, bar.appspot.com) è noto come eTLD+1.

Vedi anche Dominio di primo livello.

Report a livello di evento

Event-level reports associate a particular ad click or view (on the ad side) with data on the conversion side. To preserve user privacy by limiting the joining of user identity across sites, conversion-side data is very limited, and the data is noisy.

API Federated Credential Management (FedCM)

L'API Federated Credential Management è una proposta per un approccio ai servizi di identità federata incentrata sulla tutela della privacy. In questo modo gli utenti potranno accedere ai siti senza condividere le loro informazioni personali con il servizio di identità o con il sito.

FedCM era precedentemente nota come WebID ed è ancora in fase di sviluppo nel W3C.

Identità federata (accesso federato)

L'identità federata è una piattaforma di terze parti che consente a un utente di accedere a un sito web senza richiedere al sito di implementare il proprio servizio di identità.

Cornice delimitata

Un (<fencedframe>) è un elemento HTML proposto per i contenuti incorporati, simile a un iframe. A differenza degli iframe, un frame recintato limita la comunicazione con il contesto di incorporamento per consentire al frame l'accesso ai dati tra siti senza condividerli con il contesto di incorporamento.

Alcune API Privacy Sandbox potrebbero richiedere documenti selezionati per il rendering all'interno di un frame recintato. Scopri di più sulla proposta di Fenced Frames.

Fingerprinting

Fingerprinting encompasses techniques to identify and track the behaviour of individual users.

Fingerprinting uses mechanisms that users aren't aware of and can't control.

Superficie per il fingerprinting

A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.

For example, the navigator.userAgent() JavaScript method and the User-Agent HTTP request header provide access to a fingerprinting surface (the User-Agent string).

Proprietaria

Le risorse proprietarie si riferiscono alle risorse del sito che stai visitando.

Ad esempio, la pagina che stai leggendo si trova sul sito developer.chrome.com e include risorse richieste da questo sito. Le richieste per queste risorse proprietarie sono chiamate "richieste proprietarie". I cookie di developer.chrome.com che vengono memorizzati quando visiti questo sito sono chiamati cookie proprietari.

Vedi anche Di terze parti.

Un cookie proprietario è un cookie memorizzato da un sito web mentre l'utente si trova sul sito stesso.

Ad esempio, un negozio online potrebbe chiedere a un browser di memorizzare un cookie per conservare i dettagli del carrello per un utente che non ha eseguito l'accesso. Vedi anche Cookie di terze parti.

I2E

Intent to Experiments (I2E) è l'annuncio di un piano per rendere disponibile una nuova funzionalità Blink agli utenti per i test, in genere tramite una prova dell'origine.

I2EE

Intent to Extend Experiments (I2EE) è un annuncio relativo a un piano per estendere la durata di una prova dell'origine.

I2P

Intent to Prototype (I2P) è la prima fase dello sviluppo di una nuova funzionalità in Blink. L'annuncio viene pubblicato sulla mailing list blink-dev con un link alla proposta per la discussione.

I2S

Intent to Ship (I2S) is an announcement of a plan to make a new feature of Blink available to users in stable versions of Chrome.

Impressione

Impression could refer to either:

  • View of an ad. See also click-through rate.
  • An ad slot: the HTML markup (usually <div> tags) on a web page where an ad can be displayed. Ad slots constitute inventory.

Pubblicità basata sugli interessi (IBA)

Interest-based advertising (IBA) is a form of personalized advertising in which an ad is selected for a user based on their interests, inferred from the user's activity: the sites they've recently visited on the web, or the apps they used on Android. This is different from contextual advertising, which aims to match ads to the content the user is viewing.

Gruppo di interesse

In the Protected Audience API, formerly FLEDGE, an interest group represents a group of people with a common interest, corresponding to a remarketing list.

Every interest group has an owner. Different types of owners will create different types of interest groups with different use cases.

Inventario

Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div> tags) where ads can be displayed.

k-anonymity

Il termine k-anonymity è la misura dell'anonimato all'interno di un set di dati. Se hai l'anonimato k, non puoi distinguerti dalle altre k-1 persone nel set di dati. In altre parole, k persone hanno le stesse informazioni (incluso l'utente).

Rumore e scalabilità

Rumore statistico aggiunto ai report di riepilogo durante la procedura di aggregazione per preservare la privacy e garantire che i report finali forniscano informazioni di misurazione anonimizzate.

Scopri di più sul meccanismo di rumore additivo, che viene estratto dalla distribuzione di Laplace.

Nonce

Un nonce è un numero arbitrario utilizzato una sola volta nelle comunicazioni crittografiche.

Origine

An origin is defined by the scheme (protocol), hostname (domain), and port of the URL used to access it.

For example: https://developer.chrome.com

Prova dell'origine

Le prove dell'origine sono prove che forniscono l'accesso a una funzionalità nuova o sperimentale per consentire la creazione di funzioni che gli utenti possono provare per un periodo di tempo limitato prima che la funzionalità venga resa disponibile a tutti.

Quando Chrome offre una prova dell'origine per una funzionalità, è possibile registrare un'origine per la prova per consentire la funzionalità a tutti gli utenti dell'origine, senza richiedere agli utenti di attivare/disattivare i flag o di passare a una build alternativa di Chrome (anche se potrebbe essere necessario eseguire l'upgrade). Le prove dell'origine consentono agli sviluppatori di creare demo e prototipi utilizzando nuove funzionalità. Le prove aiutano gli ingegneri di Chrome a capire come vengono utilizzate le nuove funzionalità e come potrebbero interagire con altre tecnologie web.

Per saperne di più, consulta Guida introduttiva alle prove dell'origine di Chrome.

Superficie passiva

Le piattaforme passive sono superfici di impronte digitali, ad esempio stringhe user agent, indirizzi IP e intestazioni in lingua Accetta, disponibili per ogni sito web, indipendentemente dal fatto che vengano richieste o meno dal sito.

Le piattaforme passive possono consumare facilmente il budget per la privacy di un sito.

L'iniziativa Privacy Sandbox propone di sostituire le piattaforme passive con modi attivi per ottenere informazioni specifiche, ad esempio utilizzando i suggerimenti dei client una sola volta per ottenere la lingua dell'utente, anziché avere un'intestazione Accetta-Language per ogni risposta a ogni server.

API Protected Audience

The Protected Audience API is the new name for the FLEDGE API.

Publisher

Nel contesto di Privacy Sandbox, un publisher è un sito con spazio pubblicitario pagato per mostrare annunci.

Copertura

La copertura rappresenta il numero totale di utenti che visualizzano un annuncio o che visitano una pagina web in cui è visualizzato l'annuncio.

Offerte in tempo reale (RTB)

Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.

Remarketing

Remarketing is the practice of advertising to people who've already visited your site on other sites.

For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.

Origine report

The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.

Fattore di proporzione

Il fattore di scalabilità, nel contesto dell'API Attribution Reporting, indica un importo in base al quale scegli di moltiplicare un valore raggruppabile. La scalabilità influisce sull'effetto del rumore e sul budget per il contributo.

Venditore

Un venditore è la parte che esegue un'asta dell'annuncio, probabilmente un'SSP o magari il publisher stesso.

ID condiviso

Un valore calcolato composto da shared_info, reporting_origin, destination_site (solo per l'API Attribution Reporting), source_registration-time (solo per l'API Attribution Reporting), scheduled_report_time e la versione.

Più report che condividono gli stessi attributi nel campo shared_info devono avere lo stesso ID condiviso. Gli ID condivisi svolgono un ruolo importante nel reporting aggregabile.

Scopri di più sui server attendibili.

Sito

Un sito è equivalente a eTLD+1 insieme a uno schema (protocollo).

Vedi anche Dominio di primo livello.

Partizionamento dello spazio di archiviazione

Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.

Storage partitioning prevents a site from joining data across different sites to track the user across the web.

Report di riepilogo

An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.

Supply-Side Platform, Sell-Side Platform

A supply-side platform is an ad tech service used to automate selling ad inventory. SSPs allow publishers to offer their inventory (empty rectangles where ads will go) to multiple ad exchanges, DSPs, and networks. This enables a wide range of potential buyers to bid for ad space.

Piattaforma

Surface. See Fingerprinting surface and Passive surface.

Third party refers to resources served from a domain that's different from the website you're visiting.

For example, a website foo.com might use analytics code from google-analytics.com (via JavaScript), fonts from use.typekit.net (via a link element) and a video from vimeo.com (in an iframe). See also First-party.

A third-party cookie is a cookie stored by a third-party service.

For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.

See also First-party cookie.

Dominio di primo livello (TLD)

I domini di primo livello come .com e .org sono elencati nel database di zona Root.

Vedi anche eTLD, sito.

Argomento

Un argomento è un argomento di interesse di un utente leggibile e fa parte della tassonomia di Topics.

Tassonomia di Topics

The Topics taxonomy is a public, human-curated, human-readable hierarchy of categories that the Topics API uses to represent users' interests.

Trusted Execution Environment (TEE)

Una configurazione sicura dell'hardware e del software del computer che consente a terze parti di verificare le versioni esatte del software in esecuzione sulla macchina senza temere l'esposizione. I TEE consentono a terze parti di verificare che il software faccia esattamente ciò che afferma il produttore, né più né meno.

Per scoprire di più sui TEE utilizzati per le proposte di Privacy Sandbox, leggi la spiegazione dei servizi dell'API Protected Audience e la spiegazione del servizio di aggregazione.

Client hint dello user agent (UA-CH)

User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.

UA-CH is sometimes referred to as "Client Hints."

Stringa user agent

A user-agent string is an HTTP header used by servers and network peers to request identifying information about an application, operating system, vendor, or version of a user agent. The User-Agent string broadcasts a large string of data, which is problematic for user privacy. User-Agent reduction is proposed to remove sensitive information and reduce passive fingerprinting.

.well-known

.well-known è un file utilizzato per aggiungere reindirizzamenti a un sito web da URL standardizzati.

Ad esempio, i gestori delle password possono semplificare l'aggiornamento delle password da parte degli utenti se un sito web imposta un reindirizzamento da /.well-known/change-password alla pagina di modifica della password del sito.

Inoltre, può essere utile accedere al criterio o ad altre informazioni su un host prima di effettuare una richiesta. Ad esempio, robots.txt indica ai web crawler quali pagine visitare e quali ignorare. L'IETF RFC8615 descrive un modo standardizzato per rendere accessibili i metadati in tutto il sito in posizioni standard in una sottodirectory /.well-known/.

Consulta un elenco di consigli per .well-known all'indirizzo iana.org/assignments/well-known-uris/well-known-uris.xhtml.

Worklet

A worklet allows you to run specific JavaScript functions and return information back to the requester. Within a worklet, you can execute JavaScript but you cannot interact or communicate with the outside page.

Worklets are used to store and extract data with the Shared Storage API.