Die Artikel und die Dokumentation zur Privacy Sandbox setzen Kenntnisse zu Datenschutz, Werbung und Webentwicklung voraus. In diesem Glossar werden wichtige Begriffe im Zusammenhang mit der Privacy Sandbox erläutert.
Anzeigenauktion (Protected Audience API)
In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.
Anzeigen-Creative, Creative
Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.
Ad Exchange
Eine Anzeigenplattform ist eine Plattform zum Automatisieren des Kaufs und Verkaufs von Anzeigeninventar aus mehreren Werbenetzwerken.
Anzeigeninventar, Werbefläche
Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.
Werbeplattform (AdTech)
An ad platform is a company that provides services to deliver ads.
Advertiser
Ein Werbetreibender ist ein Unternehmen, das für die Bewerbung seiner Produkte bezahlt.
Berichtserfassung, die zusammengefasst werden kann
Ein verteiltes Ledger, das sich in beiden Koordinatoren befindet, das das zugewiesene Datenschutzbudget erfasst und die Regel „Keine Duplikate“ erzwingt. Dieser Datenschutzmechanismus befindet sich in den Koordinatoren und wird dort ausgeführt. Er sorgt dafür, dass keine Berichte über den Aggregationsdienst hinausgehen, die das zugewiesene Datenschutzbudget überschreiten.
Weitere Informationen zum Zusammenhang zwischen Batch-Strategien und aggregierten Berichten
Aggregierbares Budget für die Berichtsbuchhaltung
Verweise auf das Budget, die dafür sorgen, dass einzelne Berichte nicht mehrmals verarbeitet werden.
Aggregierbare Berichte
Aggregierbare Berichte sind verschlüsselte Berichte, die von einzelnen Nutzergeräten gesendet werden. Diese Berichte enthalten Daten zum seitenübergreifenden Nutzerverhalten und zu Conversions. Conversions (manchmal auch Attributionstrigger-Ereignisse genannt) und zugehörige Messwerte werden vom Werbetreibenden oder der Anzeigentechnologie definiert. Jeder Bericht wird verschlüsselt, um zu verhindern, dass Dritte auf die zugrunde liegenden Daten zugreifen.
Weitere Informationen zu aggregierten Berichten
Aggregationsdienst
An ad tech-operated service that processes aggregatable reports to create a summary report.
Read more about the Aggregation Service backstory in our explainer and the full terms list.
API-Caller
Ein API-Caller ist eine Entität wie eine App, ein SDK eines Drittanbieters oder eine Website, die eine Anfrage an die Topics API sendet, um auf die Interessen eines Nutzers zuzugreifen.
Bestätigung
A mechanism to authenticate software identity, usually with cryptographic hashes or signatures. For the aggregation service proposal, attestation matches the code running in your ad tech-operated aggregation service with the open source code.
Attribution
Attribution refers to the identification of user actions that contribute to an outcome.
For example, a correlation of ad clicks or views with conversions.
Blink
Blink is the rendering engine used by Chrome, developed as part of the Chromium project.
Käufer
Ein Käufer ist eine Partei, die in einer Anzeigenauktion ein Gebot für eine Werbefläche abgibt. Dabei handelt es sich wahrscheinlich um eine DSP oder vielleicht der Werbetreibende selbst. Käufer von Werbeflächen sind Inhaber und Verwaltung von Interessengruppen.
Publisher stellen Anzeigeninventar über sogenannte „Anzeigenplattformen“ zur Verfügung. Käufer konkurrieren in Echtzeit über eine DSP um die Möglichkeit, ihre Anzeige zu platzieren.
Informationen zu Käufern von Werbeflächen in der Protected Audience API
Chrom
Chromium is an open-source web browser project. Chrome, Microsoft Edge, Opera and other browsers are based on Chromium.
Klick-Conversion (Click-through conversion, CTC)
Eine Klick-Conversion ist eine Conversion, die einer Anzeige zugeordnet wird, auf die geklickt wurde.
Klickrate (Click-through-Rate, CTR)
The click-through rate is the ratio of users who click on an ad, having seen it.
See also impression.
Beitragsbindung
Aggregierbare Berichte können eine beliebige Anzahl von Zählerinkrementen enthalten. Ein Bericht kann beispielsweise die Anzahl der Produkte enthalten, die sich ein Nutzer auf der Website eines Werbetreibenden angesehen hat. Die Summe der Increment-Werte in allen aggregierbaren Berichten, die sich auf ein einzelnes Quellereignis beziehen, darf ein bestimmtes Limit nicht überschreiten, z. B. L1=2^16 (65.536).
Weitere Informationen zu Berichten, die aggregiert werden können
Conversion
A conversion is the completion of some desired goal following action by a user.
For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.
Cookie
Ein Cookie ist ein kleines Textdatenelement, das von Websites im Browser eines Nutzers gespeichert werden kann. Cookies können von einer Website verwendet werden, um Informationen zu einem Nutzer (oder einen Verweis auf Daten, die auf den Back-End-Servern der Website gespeichert sind) zu speichern, während sich der Nutzer durch das Web bewegt.
Beispielsweise können in einem Onlineshop Warenkorbdetails gespeichert werden, auch wenn ein Nutzer nicht angemeldet ist. Außerdem kann die Website die Browseraktivitäten des Nutzers auf seiner Website aufzeichnen. Weitere Informationen finden Sie unter Eigene Cookies und Drittanbieter-Cookies.
Koordinator
Entitäten, die für die Schlüsselverwaltung und die Berichtserfassung verantwortlich sind. Ein Koordinator verwaltet eine Liste von Hashes der genehmigten Aggregationsdienstkonfigurationen und konfiguriert den Zugriff auf Entschlüsselungsschlüssel.
Grobe Daten
Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.
Datenverwaltungsplattform (DMP)
A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.
Learn more about DMPs.
Demand-Side-Plattform (DSP)
Eine Demand-Side-Plattform ist ein AdTech-Dienst, mit dem der Anzeigenkauf automatisiert wird. DSPs werden von Werbetreibenden genutzt, um Anzeigenimpressionen auf einer Reihe von Publisher-Websites zu kaufen.
Differential Privacy
Differential Privacy bezieht sich auf Techniken, die den Austausch von Informationen zu einem Dataset ermöglichen, um Verhaltensmuster aufzudecken, ohne private Informationen über Einzelpersonen oder deren Zugehörigkeit zu diesem Dataset preiszugeben.
Domain
Domain. Siehe Top-Level-Domain und eTLD.
Entropie
Entropy, in the privacy domain, is a measure of how much an item of data reveals individual identity.
Data entropy is measured in bits. The more that data reveals identity, the higher its entropy value.
Data can be combined to identify an individual, but it can be difficult to work out whether new data adds to entropy. For example, knowing a person is from Australia doesn't reduce entropy if you already know the person is from Kangaroo Island.
Epoche
In the Topics API, an epoch is the period of time during which the browser infers topics for a user based on their browsing activity. It is currently set to one week.
eTLD, eTLD+1
eTLDs sind effektive Top-Level-Domains (TLDs), die vom Öffentliche Suffixliste.
Beispiel:
co.uk
github.io
glitch.me
Effektive TLDs sorgen dafür, dass foo.appspot.com eine andere Website ist als
bar.appspot.com. Die eTLD ist in diesem Fall appspot.com und die gesamte
Websitename (foo.appspot.com, bar.appspot.com) wird als eTLD+1 bezeichnet.
Siehe auch Top-Level-Domain.
Bericht auf Ereignisebene
Event-level reports associate a particular ad click or view (on the ad side) with data on the conversion side. To preserve user privacy by limiting the joining of user identity across sites, conversion-side data is very limited, and the data is noisy.
Federated Credential Management API (FedCM)
Federated Credential Management API is a proposal for a privacy-preserving approach to federated identity services. This will allow users to log into sites without sharing their personal information with the identity service or the site.
FedCM was previously known as WebID, and is still in development in the W3C.
Föderierte Identität (föderierte Anmeldung)
Federated identity is a third-party platform to allow a user to sign in to a website, without requiring the site to implement their own identity service.
Umzäunter Frame
Ein (<fencedframe>) ist ein vorgeschlagenes HTML-Element für eingebettete Inhalte, ähnlich wie ein iframe. Im Gegensatz zu iFrames schränkt ein Fenced Frame die Kommunikation mit seinem Einbettungskontext ein, um dem Frame den Zugriff auf websiteübergreifende Daten zu ermöglichen, ohne sie für den Einbettungskontext freizugeben.
Für einige Privacy Sandbox APIs sind möglicherweise ausgewählte Dokumente erforderlich, um in einem Fencing Frame zu rendern. Weitere Informationen zum Fenced Frames-Vorschlag
Fingerabdruck
Fingerprinting encompasses techniques to identify and track the behaviour of individual users.
Fingerprinting uses mechanisms that users aren't aware of and can't control.
Oberfläche für die Fingerabdruckerkennung
Eine Fingerprinting-Fläche ist etwas, das (wahrscheinlich in Kombination mit anderen Oberflächen) verwendet werden kann, um einen bestimmten Nutzer oder ein bestimmtes Gerät zu identifizieren.
Die JavaScript-Methode navigator.userAgent() und der HTTP-Anfrageheader User-Agent bieten beispielsweise Zugriff auf eine Fingerprinting-Oberfläche (den User-Agent-String).
Eigene
Erstanbieter bezieht sich auf Ressourcen der Website, die Sie besuchen.
Beispiel: Die Seite, die du liest, befindet sich auf der Website developer.chrome.com und enthält von dieser Website angeforderte Ressourcen. Anfragen für diese eigenen Ressourcen
werden als Erstanbieteranfragen bezeichnet. Cookies von developer.chrome.com, die auf dieser Website gespeichert werden, werden als eigene Cookies bezeichnet.
Siehe auch Drittanbieter.
Eigenes Cookie
A first-party cookie is a cookie stored by a website while a user is on the site itself.
For example, an online store might ask a browser to store a cookie in order to retain shopping cart details for a user who is not logged in. See also Third-party cookies.
I2E
Intent to Experiment (I2E) is the announcement of a plan to make a new Blink feature available to users for testing, typically through an origin trial.
I2EE
„Intent to Extend Experiment“ (I2EE) ist die Ankündigung eines Plans zur Verlängerung der Dauer eines Ursprungstests.
I2P
Intent to Prototype (I2P) is the first stage in developing a new feature in Blink. The announcement is posted to the blink-dev mailing list with a link to the proposal for discussion.
I2S
„Intent to Ship (I2S)“ ist eine Ankündigung einer geplanten neuen Funktion von Blink für Nutzer in stabilen Chrome-Versionen.
Impression
Impression could refer to either:
- View of an ad. See also click-through rate.
- An ad slot: the HTML markup (usually
<div>tags) on a web page where an ad can be displayed. Ad slots constitute inventory.
Interessenbezogene Werbung
Interessenbezogene Werbung ist eine Form personalisierter Werbung, bei der eine Anzeige für einen Nutzer basierend auf seinen Interessen ausgewählt wird, die aus seinen Aktivitäten abgeleitet werden: den Websites, die er in letzter Zeit im Web besucht hat, oder den Apps, die er auf Android-Geräten verwendet hat. Das unterscheidet sich von der kontextbezogenen Werbung, bei der Anzeigen den Inhalten zugeordnet werden, die sich der Nutzer ansieht.
Interessengruppe
In der Protected Audience API (früher FLEDGE) steht eine Interessengruppe für eine Gruppe von Nutzern mit gemeinsamen Interessen, die einer Remarketing-Liste entspricht.
Jede Interessengruppe hat einen Inhaber. Unterschiedliche Inhabertypen erstellen unterschiedliche Arten von Interessengruppen mit unterschiedlichen Anwendungsfällen.
Inventar
Inventar sind die Anzeigenflächen auf einer Site. Anzeigenflächen sind das HTML-Markup (in der Regel <div>-Tags), in dem Anzeigen eingeblendet werden können.
k-Anonymität
K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).
Rauschen und Skalierung
Statistical noise that is added to summary reports during the aggregation process to preserve privacy and ensure the final reports provide anonymized measurement information.
Read more about additive noise mechanism, which is drawn from Laplace distribution.
Nonce
Eine Nonce ist eine beliebige Zahl, die bei der kryptografischen Kommunikation nur einmal verwendet wird.
Ursprung
Ein Ursprung wird durch das Schema (Protokoll), den Hostnamen (die Domain) und den Port der URL definiert, die für den Zugriff verwendet wurde.
Beispiel: https://developer.chrome.com
Ursprungstest
Ursprungstests sind Tests, die den Zugriff auf neue oder experimentelle Funktionen ermöglichen, um Funktionen zu erstellen, die Nutzer für eine begrenzte Zeit ausprobieren können, bevor die Funktion für alle verfügbar ist.
Wenn Chrome einen Ursprungstest für eine Funktion anbietet, kann ein Ursprung für den Test registriert werden, um die Funktion für alle Nutzer mit diesem Ursprung zu ermöglichen, ohne dass Nutzer Flags ändern oder zu einem alternativen Build von Chrome wechseln müssen, obwohl sie möglicherweise ein Upgrade ausführen müssen. Mit Ursprungstests können Entwickler Demos und Prototypen mit neuen Funktionen erstellen. Die Tests helfen Chrome-Entwicklern zu verstehen, wie neue Funktionen verwendet werden und wie sie mit anderen Webtechnologien interagieren können.
Weitere Informationen finden Sie unter Erste Schritte mit den Ursprungstests von Chrome.
Passive Oberfläche
Passive Oberflächen sind Fingerabdruckoberflächen wie User-Agent-Strings, IP-Adressen und Accept-Language-Header, die für jede Website verfügbar sind, unabhängig davon, ob die Website danach fragt oder nicht.
Passive Oberflächen können das Datenschutzbudget einer Website schnell aufbrauchen.
Im Rahmen der Privacy Sandbox-Initiative werden passive Oberflächen durch aktive Möglichkeiten zum Abrufen bestimmter Informationen vorgeschlagen. So wird beispielsweise die Verwendung von Client-Hinweisen einmalig verwendet, um die Sprache des Nutzers abzurufen, anstatt einen Accept-Language-Header für jede Antwort an jeden Server zu haben.
Protected Audience API
Die Protected Audience API ist der neue Name für die FLEDGE API.
Publisher
In the Privacy Sandbox context, a publisher is a site with ad space that is paid to display ads.
Reichweite
Die Reichweite gibt die Gesamtzahl der Nutzer an, die eine Anzeige sehen oder eine Webseite besuchen, auf der die Anzeige zu sehen ist.
Echtzeitgebote (Real-Time Bidding, RTB)
Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.
Remarketing
Beim Remarketing werden Nutzer, die Ihre Website bereits auf anderen Websites besucht haben, gezielt angesprochen.
Beispielsweise können in einem Onlineshop Anzeigen für einen Spielzeugverkauf für Nutzer ausgeliefert werden, die sich zuvor Spielzeug auf seiner Website angesehen haben.
Meldequelle
The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.
Skalierungsfaktor
Scaling factor, in the context of the Attribution Reporting API, refers an amount by which you choose to multiply an aggregatable value. Scaling impacts the effect of noise and your contribution budget.
Verkäufer
Ein Verkäufer ist der Teilnehmer einer Anzeigenauktion, wahrscheinlich eine SSP oder der Publisher selbst.
Gemeinsame ID
Ein berechneter Wert, der aus shared_info, reporting_origin, destination_site (nur Attribution Reporting API), source_registration-time (nur Attribution Reporting API), scheduled_report_time und der Version besteht.
Mehrere Berichte mit denselben Attributen im Feld shared_info sollten dieselbe freigegebene ID haben. Gemeinsam genutzte IDs spielen bei der Berichtserfassung eine wichtige Rolle.
Weitere Informationen zu vertrauenswürdigen Servern
Website
Eine Website entspricht einer eTLD+1 zusammen mit einem Schema (Protokoll).
Siehe auch Top-Level-Domain.
Speicherpartitionierung
Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.
Storage partitioning prevents a site from joining data across different sites to track the user across the web.
Zusammenfassender Bericht
An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.
Supply-Side-Plattform, Sell-Side-Plattform
A supply-side platform is an ad tech service used to automate selling ad inventory. SSPs allow publishers to offer their inventory (empty rectangles where ads will go) to multiple ad exchanges, DSPs, and networks. This enables a wide range of potential buyers to bid for ad space.
Plattform/Oberfläche
Surface. See Fingerprinting surface and Passive surface.
Drittanbieter
Third party refers to resources served from a domain that's different from the website you're visiting.
For example, a website foo.com might use analytics code from
google-analytics.com (via JavaScript), fonts from
use.typekit.net (via a link element) and a video from vimeo.com (in an
iframe). See also First-party.
Drittanbieter-Cookie
Ein Drittanbieter-Cookie ist ein Cookie, das von einem Drittanbieterdienst gespeichert wird.
Eine Videowebsite kann beispielsweise die Schaltfläche Später ansehen in den eingebetteten Player integrieren, damit Nutzer ein Video zu ihrer Wunschliste hinzufügen können, ohne die Videowebsite aufrufen zu müssen.
Siehe auch Eigene Cookies.
Top-Level-Domain (TLD)
Top-Level-Domains wie .com und .org sind in der Stammzonendatenbank aufgeführt.
Weitere Informationen finden Sie unter eTLD und site.
Thema
Ein Thema ist ein für Menschen lesbares Thema, das für einen Nutzer von Interesse ist. Es ist Teil der Taxonomie für Themen.
Thementaxonomie
The Topics taxonomy is a public, human-curated, human-readable hierarchy of categories that the Topics API uses to represent users' interests.
Vertrauenswürdige Ausführungsumgebung (Trusted Execution Environment, TEE)
Eine sichere Konfiguration von Computerhardware und ‑software, die es externen Parteien ermöglicht, die genauen Versionen der Software zu prüfen, die auf dem Computer ausgeführt wird, ohne dass Sicherheitsrisiken bestehen. TEEs ermöglichen es externen Parteien, zu überprüfen, ob die Software genau das tut, was ihr Hersteller behauptet – nicht mehr und nicht weniger.
Weitere Informationen zu TEEs, die für die Privacy Sandbox-Vorschläge verwendet werden, finden Sie im Erläuterungsartikel zu Protected Audience API-Diensten und im Erläuterungsartikel zum Aggregationsdienst.
User-Agent-Client-Hints (UA-CH)
User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.
UA-CH is sometimes referred to as "Client Hints."
User-Agent-String
A user-agent string is an HTTP header used by servers and network peers to request identifying information about an application, operating system, vendor, or version of a user agent. The User-Agent string broadcasts a large string of data, which is problematic for user privacy. User-Agent reduction is proposed to remove sensitive information and reduce passive fingerprinting.
.well-known
.well-known ist eine Datei, mit der Weiterleitungen von standardisierten URLs zu einer Website hinzugefügt werden.
Passwortmanager können Nutzern beispielsweise das Aktualisieren von Passwörtern erleichtern, wenn eine Website eine Weiterleitung von /.well-known/change-password zur Seite zur Passwortänderung der Website einrichtet.
Darüber hinaus kann es nützlich sein, auf Richtlinien oder andere Informationen zu einem Host zuzugreifen, bevor Sie eine Anfrage stellen. Zum Beispiel teilt robots.txt Web-Crawlern mit, welche Seiten sie besuchen und welche ignoriert werden sollen. IETF RFC8615 beschreibt eine standardisierte Möglichkeit, websiteweite Metadaten an Standardspeicherorten in einem /.well-known/-Unterverzeichnis zugänglich zu machen.
Eine Liste mit Empfehlungen für .well-known finden Sie unter iana.org/assignments/well-known-uris/well-known-uris.xhtml.
Worklet
Mit einem Worklet können Sie bestimmte JavaScript-Funktionen ausführen und Informationen an den Anforderer zurückgeben. Innerhalb eines Worklets können Sie JavaScript ausführen, aber nicht mit der externen Seite interagieren oder kommunizieren.
Worklets werden zum Speichern und Extrahieren von Daten mit der Shared Storage API verwendet.