مسرد "مبادرة حماية الخصوصية"

تعتمد مقالات ووثائق "مبادرة حماية الخصوصية" على معرفة المفاهيم المتعلّقة بالخصوصية والإعلان وتطوير الويب. يوضّح مسرد المصطلحات هذا المصطلحات الرئيسية المتعلّقة بـ "مبادرة حماية الخصوصية".

مزاد الإعلانات (Protected Audience API)

In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.

تصميم الإعلان

Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.

Ad Exchange

Ad Exchange هي منصة تتيح لبرمجة شراء وبيع المساحة المتوفّرة للإعلانات من شبكات مواقع إعلانية متعددة.

المساحات الإعلانية

مساحة مستودع الإعلانات هي المساحة أو المساحات للإعلانات المتوفرة من موقع يبيع مساحة إعلانية.

المنصة الإعلانية (تكنولوجيا الإعلان)

منصّة عرض الإعلانات هي شركة تقدِّم خدمات لعرض الإعلانات.

المعلِن

المعلن هو شركة تدفع للإعلان عن منتجاتها.

احتساب التقارير القابلة للتجميع

دفتر حسابات موزَّع، يقع في كلا المنسّقين، يتتبّع ميزانية الخصوصية المخصّصة ويفرض قاعدة "عدم السماح بنسخ البيانات". هذه هي آلية الحفاظ على الخصوصية، التي يتمّ تحديد موقعها وتشغيلها ضمن المنظّمات، والتي تضمن عدم مرور أيّ تقارير من خلال خدمة التجميع بما يتجاوز ميزانية الخصوصية المخصّصة.

اطّلِع على مزيد من المعلومات عن كيفية ارتباط استراتيجيات تجميع البيانات بالتقارير القابلة للتجميع.

ميزانية محاسبية للتقارير القابلة للتجميع

إشارات إلى الميزانية تضمن عدم معالجة التقارير الفردية أكثر من مرة

التقارير القابلة للتجميع

Aggregatable reports are encrypted reports sent from individual user devices. These reports contain data about cross-site user behavior and conversions. Conversions (sometimes called attribution trigger events) and associated metrics are defined by the advertiser or ad tech. Each report is encrypted to prevent various parties from accessing the underlying data.

Learn more about aggregatable reports.

خدمة تجميع البيانات

خدمة تديرها تكنولوجيا الإعلان تعالج التقارير القابلة للتجميع لإنشاء تقرير تلخيصي.

يمكنك الاطّلاع على مزيد من المعلومات حول الخلفية المتعلّقة بخدمة التجميع في الشرح وقائمة الأحكام الكاملة.

المُرسِل لطلب بيانات من واجهة برمجة التطبيقات

المُرسِل إلى واجهة برمجة التطبيقات هو كيان، مثل تطبيق أو حزمة تطوير برامج (SDK) تابعة لجهة خارجية أو موقع إلكتروني، يُرسل طلبًا إلى Topics API للوصول إلى اهتمامات المستخدِم.

الإقرار

آلية لمصادقة هوية البرنامج، عادةً باستخدام التجزئة cryptographic أو التوقيعات. بالنسبة إلى اقتراح خدمة التجميع، تتطابق شهادة الاعتماد مع الرمز المبرمَج الذي يتم تنفيذه في خدمة التجميع التي تديرها تكنولوجيا الإعلان مع الرمز البرمجي المفتوح المصدر.

مزيد من المعلومات حول الإقرار

تحديد المصدر

تشير الإحالة إلى تحديد إجراءات المستخدم التي تساهم في نتيجة ما.

على سبيل المثال، ارتباط النقرات على الإعلان أو المشاهدات مع الإحالات الناجحة.

Blink هو محرك العرض الذي يستخدمه Chrome، وقد تم تطويره كجزء من مشروع Chromium.

مشتري

A buyer is a party bidding for ad space in an ad auction, likely to be a DSP, or maybe the advertiser itself. Ad space buyers own and manage interest groups.

Publishers make ad inventory available through marketplaces called ad exchanges, and buyers compete in real time through a DSP for the opportunity to place their advertisement.

Learn about ad space buyers in the Protected Audience API.

Chromium

Chromium هو مشروع متصفّح ويب مفتوح المصدر. ويعتمد Chrome وMicrosoft Edge وOpera وغيره من المتصفحات على Chromium.

الإحالة الناجحة الناتجة عن النقر

الإحالة الناجحة الناتجة عن النقر هي إحالة ناجحة منسوبة إلى إعلان تم النقر عليه.

نسبة النقر إلى الظهور (CTR)

The click-through rate is the ratio of users who click on an ad, having seen it.

See also impression.

ضمان المساهمة

قد تحتوي التقارير القابلة للتجميع على عدد عشوائي من الزيادات في العداد. على سبيل المثال، قد يحتوي التقرير على عدد المنتجات التي شاهدها أحد المستخدِمين على موقع أحد المعلِنين الإلكتروني. يجب ألا يتجاوز مجموع الزيادة في جميع التقارير القابلة للتجميع المرتبطة بحدث مصدر واحد حدًا معيّنًا، مثل L1=2^16 (65,536).

مزيد من المعلومات في الشرح المتعلّق بالتقارير القابلة للتجميع

الإحالة الناجحة

الإحالة الناجحة هي إكمال بعض الأهداف المطلوبة بعد إجراء المستخدم.

على سبيل المثال، قد يحدث تحويل مع شراء منتج ما أو الاشتراك في نشرة إخبارية بعد النقر على إعلان يرتبط بالموقع الإلكتروني للمعلِن.

A cookie is a small piece of textual data that websites can store on a user's browser. Cookies can be used by a website to save information associated with a user (or a reference to data stored on the website's backend servers) as the user moves across the web.

For example, an online store can retain shopping cart details even if a user is not logged in, or the site could record the user's browsing activity on their site. See First-party cookie and Third-party cookie.

منسق

Entities responsible for key management and aggregatable report accounting. A Coordinator maintains a list of hashes of approved aggregation service configurations and configures access to decryption keys.

البيانات غير الدقيقة

Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.

منصة إدارة البيانات (DMP)

منصة إدارة البيانات هي برنامج يستخدم لجمع وإدارة البيانات ذات الصلة بالمعلنين. تساعد هذه المنصّات المعلنين والناشرين في تحديد شرائح الجمهور التي يمكن استخدامها بعد ذلك لاستهداف الحملات.

اطّلِع على مزيد من المعلومات عن منصات DMP.

وسيط عرض الطلب (DSP)

منصّة عرض الطلب هي خدمة تكنولوجيا إعلانية تُستخدم لبرمجة عملية شراء الإعلانات. يستخدم المعلنون خدمة DSP لشراء مرات ظهور الإعلانات عبر مجموعة من المواقع الإلكترونية للناشرين.

الخصوصية التفاضلية

تشير الخصوصية التفاضلية إلى الأساليب التي تسمح بمشاركة المعلومات حول مجموعة بيانات للكشف عن أنماط السلوك بدون الكشف عن المعلومات الخاصة حول الأفراد أو ما إذا كانوا ينتمون إلى مجموعة البيانات نفسها.

النطاق

المجال. يمكنك الاطّلاع على نطاق المستوى الأعلى وeTLD.

الإنتروبيا

القصور، في مجال الخصوصية، هو مقياس لمقدار يكشف عنصر من البيانات عن الهوية الفردية.

يُقاس قصور البيانات بالبت. كلما كشفت البيانات عن الهوية، ارتفعت قيمة القصور فيها.

يمكن دمج البيانات لتحديد هوية الفرد، ولكن قد يكون من الصعب معرفة ما إذا كانت البيانات الجديدة تضيف إلى القصور. على سبيل المثال، لا تؤدي معرفة أن الشخص من أستراليا إلى تقليل القصور إذا كنت تعرف بالفعل أن الشخص من جزيرة الكانغارو.

الفترة

في Topics API، تمثل الفترة الفترة الزمنية التي يستنتج فيها المتصفّح مواضيع للمستخدم بناءً على نشاط التصفُّح. الْمُسْتَوَى مَضْبُوطْ حَالِيًّا عَلَى أُسْبُوعْ وَاحِدْ.

eTLD وeTLD+1

نطاقات المستوى الأعلى (eTLD)، هي نطاقات فعالة ذات مستوى أعلى (TLD)، يتم تحديدها من خلال قائمة اللواحق العامة:

على سبيل المثال:

co.uk 
github.io 
glitch.me

تتيح نطاقات المستوى الأعلى الفعّالة أن يكون foo.appspot.com موقعًا إلكترونيًا مختلفًا عن bar.appspot.com يبلغ نطاق المستوى الأعلى (eTLD) في هذه الحالة appspot.com، يُعرف اسم الموقع الإلكتروني (foo.appspot.com أو bar.appspot.com) باسم eTLD+1.

راجِع أيضًا نطاق المستوى الأعلى.

التقرير على مستوى الحدث

تعمل التقارير على مستوى الحدث على ربط نقرة معيّنة على إعلان أو مشاهدة معيّنة (على جانب الإعلان) بالبيانات على جانب الإحالة الناجحة. للحفاظ على خصوصية المستخدِم من خلال الحدّ من دمج هوية المستخدِم في المواقع الإلكترونية، تكون بيانات جانب الإحالة الناجحة محدودة للغاية، كما تزعج البيانات.

Federated Credential Management API ‏ (FedCM)

تقدّم واجهة برمجة التطبيقات Fedeified Credential Management API مقترحًا لاتّباع نهج يحافظ على الخصوصية مع خدمات الهوية الموحّدة. سيتيح ذلك للمستخدمين تسجيل الدخول إلى المواقع الإلكترونية بدون مشاركة معلوماتهم الشخصية مع خدمة الهوية أو الموقع الإلكتروني.

كان FedCM يُعرف سابقًا باسم WebID، ولا يزال قيد التطوير في W3C.

الهوية المتحدّة (تسجيل الدخول الموحّد)

الهوية الموحّدة هي منصة تابعة لجهة خارجية تتيح للمستخدم تسجيل الدخول إلى موقع إلكتروني، بدون الطلب من الموقع الإلكتروني تنفيذ خدمة خاصة به للتحقّق من الهوية.

إطار مضمّن مستقل

A (<fencedframe>) is a proposed HTML element for embedded content, similar to an iframe. Unlike iframes, a fenced frame restricts communication with its embedding context to allow the frame access to cross-site data without sharing it with the embedding context.

Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.

البصمات الرقمية

تشمل البصمة الرقمية أساليب لتحديد سلوك المستخدِمين الفرديين وتتبُّعه.

تستخدِم تقنية البصمة الرقمية آليات لا يدركها المستخدمون ولا يمكنهم التحكّم فيها.

سطح البصمة الرقمية

سطح البصمات هو شيء يمكن استخدامه (على الأرجح مع الأسطح الأخرى) لتحديد مستخدم أو جهاز معين.

على سبيل المثال، يتيح أسلوب JavaScript navigator.userAgent() وعنوان طلب HTTP User-Agent الوصول إلى مساحة عرض الملف المرجعي (سلسلة وكيل المستخدم).

الطرف الأول

يشير الطرف الأول إلى موارد من الموقع الإلكتروني الذي تزوره.

على سبيل المثال، الصفحة التي تقرأها متوفّرة في الموقع الإلكتروني developer.chrome.com وتتضمّن الموارد المطلوبة من هذا الموقع الإلكتروني. تسمى طلبات موارد الطرف الأول هذه "طلبات الطرف الأول". إنّ ملفات تعريف الارتباط الواردة من developer.chrome.com التي يتم تخزينها أثناء تصفّحك هذا الموقع الإلكتروني تُسمّى ملفات تعريف الارتباط للطرف الأول.

راجِع أيضًا الجهات الخارجية.

ملف تعريف الارتباط للطرف الأول هو ملف تعريف ارتباط يتم تخزينه بواسطة موقع إلكتروني أثناء تنقّل المستخدم على الموقع الإلكتروني نفسه.

على سبيل المثال، قد يطلب متجر على الإنترنت من أحد المتصفحات تخزين ملف تعريف ارتباط من أجل الاحتفاظ بتفاصيل سلة التسوق لمستخدم لم يسجّل الدخول. راجِع أيضًا ملفات تعريف الارتباط التابعة لجهات خارجية.

I2E

Intent to Experiment (I2E) is the announcement of a plan to make a new Blink feature available to users for testing, typically through an origin trial.

I2EE

إنّ نية تمديد التجربة (I2EE) هي إشعار عن خطة لتمديد مدة تجربة المصدر.

I2P

إنّ نية إنشاء النموذج الأولي (I2P) هي المرحلة الأولى من تطوير ميزة جديدة في Blink. يتم نشر الإعلان على القائمة البريدية على blink-dev مع رابط يؤدي إلى اقتراح المناقشة.

I2S

Intent to Ship (I2S) is an announcement of a plan to make a new feature of Blink available to users in stable versions of Chrome.

ظهور

يمكن أن تشير مرات الظهور إلى أيٍّ مما يلي:

  • مشاهدة إعلان يمكنك أيضًا الاطّلاع على نسبة النقر إلى الظهور.
  • خانة إعلانية: ترميز HTML (عادةً ما تكون علامات <div>) على صفحة ويب يمكن عرض الإعلان عليها. تشكّل الشرائح الإعلانية مستودعًا.

الإعلانات التي تستهدِف الاهتمامات

Interest-based advertising (IBA) is a form of personalized advertising in which an ad is selected for a user based on their interests, inferred from the user's activity: the sites they've recently visited on the web, or the apps they used on Android. This is different from contextual advertising, which aims to match ads to the content the user is viewing.

مجموعة الاهتمامات المشتركة

In the Protected Audience API, formerly FLEDGE, an interest group represents a group of people with a common interest, corresponding to a remarketing list.

Every interest group has an owner. Different types of owners will create different types of interest groups with different use cases.

المخزون

المستودع هو الشرائح الإعلانية المتاحة في الموقع الإلكتروني. الخانات الإعلانية هي ترميز HTML (عادةً ما يكون <div> علامات) حيث يمكن عرض الإعلانات.

إخفاء هوية عدد معيّن من المستخدِمين

عدم الهوية K هي مقياس إخفاء الهوية داخل مجموعة بيانات. وإذا كان لديك إخفاء هوية k، لا يمكن تمييزك عن الأفراد الآخرين في مجموعة البيانات k-1. بعبارة أخرى، يملك ك فرد المعلومات نفسها (بما فيهم أنت).

الضوضاء وتغيير الحجم

Statistical noise that is added to summary reports during the aggregation process to preserve privacy and ensure the final reports provide anonymized measurement information.

Read more about additive noise mechanism, which is drawn from Laplace distribution.

رقم عشوائي

الرقم الخاص هو رقم عشوائي يُستخدم مرة واحدة فقط في الاتصال المشفّر.

الأصل

يتم تحديد المصدر من خلال المخطط (البروتوكول) واسم المضيف (النطاق) ومنفذ عنوان URL المستخدَم للوصول إليه.

مثال: https://developer.chrome.com

مرحلة التجربة والتقييم

تجارب المصدر هي إصدارات تجريبية تتيح الوصول إلى ميزة جديدة أو تجريبية، لإتاحة إمكانية إنشاء وظائف يمكن للمستخدمين تجربتها لفترة محدودة قبل إتاحة الميزة للجميع.

عندما يوفّر Chrome مرحلة تجريبية للميزة ضمن مرحلة ما، يمكن تسجيل مصدر في الإصدار التجريبي للسماح باستخدام الميزة لجميع المستخدمين على ذلك المصدر، بدون إلزام المستخدمين بتبديل العلامات أو التبديل إلى إصدار بديل من Chrome (على الرغم من أنّهم قد يحتاجون إلى الترقية). تسمح تجارب المصدر للمطورين بإنشاء عروض توضيحية ونماذج أوّلية باستخدام ميزات جديدة. تساعد التجارب مهندسي Chrome على فهم كيفية استخدام الميزات الجديدة وكيفية تفاعلهم مع تقنيات الويب الأخرى.

يمكنك الاطّلاع على مزيد من المعلومات: بدء استخدام تجارب المصادر في Chrome

المساحة السلبيّة

Passive surfaces are fingerprinting surfaces—such as User-Agent strings, IP addresses, and Accept-Language headers—that are available to every website, whether the site asks for them or not.

Passive surfaces can easily consume a site's privacy budget.

The Privacy Sandbox initiative proposes replacing passive surfaces with active ways to get specific information, for example using Client Hints a single time to get the user's language rather than having an Accept-Language header for every response to every server.

Protected Audience API

واجهة Protected Audience API هي الاسم الجديد لواجهة FLEDGE API.

الناشر

في سياق "مبادرة حماية الخصوصية"، يكون الناشر عبارة عن موقع إلكتروني يتضمّن مساحة إعلانية مدفوعة مقابل عرض الإعلانات على الشبكة الإعلانية.

الوصول إلى الجمهور

يمثّل مدى الوصول إجمالي عدد الأشخاص الذين يشاهدون إعلانًا أو يزورون صفحة ويب تعرض الإعلان.

عروض الأسعار في الوقت الفعلي

يشير عرض الأسعار في الوقت الفعلي إلى مزاد آلي لشراء وبيع مرات ظهور الإعلانات على المواقع الإلكترونية، ويتم إكمالها أثناء تحميل الصفحة.

تجديد النشاط التسويقي

تجديد النشاط التسويقي هو ممارسة يتم فيها عرض الإعلانات على الأشخاص الذين سبق أن زاروا موقعك الإلكتروني في مواقع إلكترونية أخرى.

على سبيل المثال، يمكن لمتجر على الإنترنت عرض إعلانات عن بيع الألعاب للأشخاص الذين سبق لهم الاطّلاع على الألعاب على موقعه الإلكتروني.

مصدر الإبلاغ

الكيان الذي يتلقّى تقارير قابلة للتجميع، أي أنت أو تكنولوجيا الإعلان التي طلبت استخدام Attribution Reporting API. يتم إرسال التقارير القابلة للتجميع من أجهزة المستخدمين إلى عنوان URL معروف مرتبط بمصدر إعداد التقارير. يتم تحديد مصدر إعداد التقارير أثناء التسجيل.

عامل القياس

يشير عامل القياس، في سياق واجهة برمجة التطبيقات لإعداد تقارير الإحالة، إلى المبلغ الذي تختار به ضرب قيمة مجمّعة. يؤثر التوسيع في تأثير التشويش وميزانية المساهمة.

البائع

البائع هو الطرف الذي يُجري مزاد إعلانات، ويُرجح أن يكون منصة SSP أو ربما يكون الناشر نفسه.

رقم التعريف المشترَك

A computed value that consists of shared_info, reporting_origin, destination_site (for Attribution Reporting API only), source_registration-time (for Attribution Reporting API only), scheduled_report_time, and version.

Multiple reports that share the same attributes in the shared_info field should have the same shared ID. Shared IDs play an important role within Aggregatable Report Accounting.

Read more about Trusted Servers.

الموقع الإلكتروني

يتساوى الموقع الإلكتروني مع eTLD+1 مع مخطط (بروتوكول).

راجِع أيضًا نطاق المستوى الأعلى.

تقسيم مساحة التخزين

Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.

Storage partitioning prevents a site from joining data across different sites to track the user across the web.

التقرير الموجز

An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.

وسيط عرض إعلانات المورّدين، وسيط عرض المبيعات

A supply-side platform is an ad tech service used to automate selling ad inventory. SSPs allow publishers to offer their inventory (empty rectangles where ads will go) to multiple ad exchanges, DSPs, and networks. This enables a wide range of potential buyers to bid for ad space.

مساحات العرض

السطح راجِع سطح بصمات الأصابع والسطح السلبي.

Third party refers to resources served from a domain that's different from the website you're visiting.

For example, a website foo.com might use analytics code from google-analytics.com (via JavaScript), fonts from use.typekit.net (via a link element) and a video from vimeo.com (in an iframe). See also First-party.

ملف تعريف الارتباط التابع لجهة خارجية هو ملف تعريف ارتباط تخزّنه خدمة تابعة لجهة خارجية.

على سبيل المثال، قد يشتمل موقع ويب للفيديو على زر المشاهدة لاحقًا في المشغّل المضمَّن للسماح للمستخدم بإضافة فيديو إلى قائمة الأمنيات بدون إجباره على الانتقال إلى الموقع الإلكتروني للفيديو.

راجِع أيضًا ملفات تعريف الارتباط للطرف الأول.

نطاق المستوى الأعلى (TLD)

يتم إدراج نطاقات المستوى الأعلى، مثل .com و .org في قاعدة بيانات Root Zone.

راجِع أيضًا eTLD، وsite.

الموضوع

A topic is a human-readable topic of interest of a user and is part of the Topics taxonomy.

تصنيف المواضيع

مخطّط تصنيف Topics هو تسلسل هرمي علني ومقرَّر من قِبل خبراء ومقروء من قِبل المستخدمين للفئات التي تستخدِمها Topics API لتمثيل اهتمامات المستخدمين.

بيئة التنفيذ الموثوقة (TEE)

A secure configuration of computer hardware and software that allows external parties to verify the exact versions of software running on the machine without fear of exposure. TEEs allow external parties to verify that the software does exactly what the software manufacturer claims it does—nothing more or less.

To learn more about TEEs used for the Privacy Sandbox proposals, read the Protected Audience API services explainer and the Aggregation Service explainer.

User-Agent Client Hints (UA-CH)

توفِّر تلميحات برنامج وكيل المستخدم أجزاء معيّنة من سلسلة وكيل المستخدم عند الطلب الصريح. يساعد ذلك في تقليل مساحات العرض السلبية في سلسلة وكيل المستخدم، ما قد يؤدّي إلى تحديد هوية المستخدم أو التتبُّع المخفي.

يُشار أحيانًا إلى UA-CH باسم "Client Hints".

سلسلة User-Agent

سلسلة وكيل المستخدم هي عنوان HTTP تستخدمه الخوادم والأقران في الشبكة لطلب معلومات تعريفية حول تطبيق أو نظام تشغيل أو مورد أو إصدار من وكيل المستخدم. تبث سلسلة وكيل المستخدم سلسلة كبيرة من البيانات، ما يشكّل مشكلة في خصوصية المستخدم. تم اقتراح تقليل معلومات وكيل المستخدم لإزالة المعلومات الحساسة وتقليل البصمات الرقمية السلبية.

‎.well-known

.well-known is a file used to add redirects to a website from standardized URLs.

For example, password managers can make it easier for users to update passwords if a website sets a redirect from /.well-known/change-password to the change password page of the site.

In addition, it can be useful to access policy or other information about a host before making a request. For example, robots.txt tells web crawlers which pages to visit and which pages to ignore. IETF RFC8615 outlines a standardized way to make site-wide metadata accessible in standard locations in a /.well-known/ subdirectory.

See a list of recommendations for .well-known at iana.org/assignments/well-known-uris/well-known-uris.xhtml.

تطبيقات مصغّرة

تسمح لك الوظيفة الصغيرة بتشغيل دوال JavaScript محدّدة وعرض المعلومات مرة أخرى على مقدِّم الطلب. في الوظيفة الصغيرة، يمكنك تنفيذ JavaScript ولكن لا يمكنك التفاعل مع الصفحة الخارجية أو الاتصال بها.

يتم استخدام حِزم العمل لتخزين البيانات واستخراجها باستخدام Shared Storage API.