Глоссарий конфиденциальной песочницы

Статьи и документация Privacy Sandbox предполагают знание концепций из области конфиденциальности, рекламы и веб-разработки. Этот глоссарий объясняет ключевые термины, связанные с Privacy Sandbox.

Аукцион рекламы (API защищенной аудитории)

In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.

Рекламный креатив, креативный

Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.

Обмен рекламой

An ad exchange is a platform to automate buying and selling of ad inventory from multiple ad networks.

Рекламный инвентарь, рекламное пространство

Рекламное пространство — это пространство или места для рекламы, доступные на сайте, продающем рекламное пространство.

Рекламная платформа (рекламные технологии)

Рекламная платформа — это компания, которая предоставляет услуги по доставке рекламы.

Рекламодатель

An advertiser is a company that pays to advertise its products.

Агрегированный отчетный учет

Распределенный реестр, расположенный в обоих координаторах, который отслеживает выделенный бюджет конфиденциальности и обеспечивает соблюдение правила «Нет дубликатов» . Это механизм сохранения конфиденциальности, расположенный и управляемый координаторами, который гарантирует, что никакие отчеты не пройдут через Службу агрегирования сверх выделенного бюджета конфиденциальности.

Узнайте больше о том, как стратегии пакетной обработки связаны с агрегируемыми отчетами .

Агрегированный отчет по бухгалтерскому бюджету

References to the budget that ensures individual reports are not processed more than once.

Агрегируемые отчеты

Агрегированные отчеты — это зашифрованные отчеты, отправляемые с отдельных пользовательских устройств. Эти отчеты содержат данные о поведении пользователей и конверсиях на разных сайтах. Конверсии (иногда называемые событиями-триггерами атрибуции) и связанные с ними показатели определяются рекламодателем или рекламным специалистом. Каждый отчет зашифрован, чтобы предотвратить доступ различных сторон к базовым данным.

Узнайте больше об агрегированных отчетах .

Агрегация услуг

Служба, управляемая рекламными технологиями, которая обрабатывает агрегированные отчеты для создания сводного отчета.

Подробнее о предыстории Службы агрегирования читайте в нашем пояснении и в полном списке терминов .

API-вызывающий

Вызывающий API — это объект, например приложение, сторонний пакет SDK или веб-сайт, который отправляет запрос к API тем для доступа к интересам пользователя.

,

Вызывающий API — это объект, например приложение, сторонний пакет SDK или веб-сайт, который отправляет запрос к API тем для доступа к интересам пользователя.

,

Вызывающий API — это объект, например приложение, сторонний пакет SDK или веб-сайт, который отправляет запрос к API тем для доступа к интересам пользователя.

Подтверждение

Механизм аутентификации идентичности программного обеспечения, обычно с помощью криптографических хешей или подписей. Для предложения услуги агрегации аттестация сопоставляет код, работающий в вашей службе агрегации, управляемой рекламными технологиями, с открытым исходным кодом.

Подробнее об аттестации читайте .

Атрибуция

Attribution refers to the identification of user actions that contribute to an outcome.

For example, a correlation of ad clicks or views with conversions.

Blink — это движок рендеринга , используемый Chrome, разработанный в рамках проекта Chromium .

Покупатель

Покупатель — это сторона, претендующая на рекламное место на рекламном аукционе , вероятно, это DSP или, возможно, сам рекламодатель. Покупатели рекламных площадей владеют группами по интересам и управляют ими.

Издатели предоставляют рекламные ресурсы через торговые площадки, называемые биржами рекламы, а покупатели конкурируют в реальном времени через DSP за возможность разместить свою рекламу.

Узнайте о покупателях рекламных мест в API Protected Audience .

Хром

Chromium — это проект веб-браузера с открытым исходным кодом. Chrome, Microsoft Edge, Opera и другие браузеры основаны на Chromium.

Конверсия по кликам (CTC)

Конверсия по клику – это конверсия, связанная с кликом по объявлению.

Показатель кликабельности (CTR)

The click-through rate is the ratio of users who click on an ad, having seen it.

See also impression.

Вклад в облигации

Агрегированные отчеты могут содержать произвольное количество приращений счетчика. Например, отчет может содержать количество продуктов, которые пользователь просмотрел на сайте рекламодателя. Сумма приращений во всех агрегированных отчетах, связанных с одним исходным событием, не должна превышать заданный предел, например L1=2^16 (65 536).

Подробную информацию см. в пояснении к агрегированным отчетам .

Конверсия

A conversion is the completion of some desired goal following action by a user.

For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.

Файл cookie – это небольшой фрагмент текстовых данных, который веб-сайты могут хранить в браузере пользователя. Файлы cookie могут использоваться веб-сайтом для сохранения информации, связанной с пользователем (или ссылки на данные, хранящиеся на внутренних серверах веб-сайта), при перемещении пользователя по сети.

Например, интернет-магазин может сохранять данные корзины покупок, даже если пользователь не вошел в систему, или сайт может записывать действия пользователя на своем сайте. См. раздел «Основные файлы cookie» и «Сторонние файлы cookie» .

Координатор

Субъекты, ответственные за управление ключами и учет агрегированной отчетности. Координатор ведет список хешей утвержденных конфигураций службы агрегации и настраивает доступ к ключам расшифровки.

Грубые данные

Грубые данные — это ограниченная информация, предоставляемая отчетами на уровне событий API Attribution Reporting API. Это ограничено тремя частями данных о конверсиях для кликов и одной частью для просмотров. Конкретные подробные данные о конверсиях (например, конкретные цены на товары и временные метки) не включаются.

,

Грубые данные — это ограниченная информация, предоставляемая отчетами на уровне событий API Attribution Reporting API. Это ограничено тремя частями данных о конверсиях для кликов и одной частью для просмотров. Конкретные подробные данные о конверсиях (например, конкретные цены на товары и временные метки) не включаются.

Платформа управления данными (DMP)

A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.

Learn more about DMPs.

Платформа спроса (DSP)

Платформа спроса – это рекламная техническая служба, используемая для автоматизации закупок рекламы. DSP используются рекламодателями для покупки показов рекламы на различных сайтах издателей.

Дифференциальная конфиденциальность

Дифференциальная конфиденциальность относится к методам, позволяющим обмениваться информацией о наборе данных для выявления моделей поведения без раскрытия частной информации о людях или о том, принадлежат ли они к набору данных.

Домен

Домен. См. Домен верхнего уровня и eTLD .

Энтропия

Энтропия в сфере конфиденциальности — это мера того, насколько элемент данных раскрывает индивидуальную личность.

Энтропия данных измеряется в битах. Чем больше данные раскрывают идентичность, тем выше значение их энтропии.

Данные можно объединить для идентификации человека, но может быть сложно определить, увеличивают ли новые данные энтропию. Например, знание того, что человек родом из Австралии, не уменьшает энтропию, если вы уже знаете, что этот человек родом с острова Кенгуру.

Эпоха

В API тем эпоха — это период времени, в течение которого браузер определяет темы для пользователя на основе его активности в Интернете. На данный момент он установлен на одну неделю.

eTLD, eTLD+1

eTLD — это эффективные домены верхнего уровня (TLD), которые определяются Списком общедоступных суффиксов .

Например:

co.uk 
github.io 
glitch.me

Эффективные TLD — это то, что позволяет foo.appspot.com отличаться от bar.appspot.com . eTLD в данном случае — appspot.com , а все имя сайта ( foo.appspot.com , bar.appspot.com ) известно как eTLD+1.

См. также Домен верхнего уровня .

Отчет на уровне события

Отчеты на уровне событий связывают конкретный клик или просмотр объявления (на стороне рекламы) с данными на стороне конверсии. Чтобы сохранить конфиденциальность пользователей за счет ограничения объединения идентификационных данных пользователей на разных сайтах, данные на стороне конверсии очень ограничены, и данные зашумлены.

API управления федеративными учетными данными (FedCM)

Federated Credential Management API is a proposal for a privacy-preserving approach to federated identity services. This will allow users to log into sites without sharing their personal information with the identity service or the site.

FedCM was previously known as WebID, and is still in development in the W3C.

Федеративная идентификация (федеративный вход)

Federated identity is a third-party platform to allow a user to sign in to a website, without requiring the site to implement their own identity service.

Огороженная рама

( <fencedframe> ) — предлагаемый элемент HTML для встроенного контента, аналогичный iframe . В отличие от iframe, изолированный фрейм ограничивает взаимодействие со своим контекстом внедрения, чтобы разрешить фрейму доступ к межсайтовым данным без совместного использования их с контекстом внедрения.

Некоторые API-интерфейсы Privacy Sandbox могут требовать, чтобы выбранные документы отображались в изолированном фрейме. Узнайте больше о предложении Fenced Frames .

Дактилоскопирование

Отпечатки пальцев включают в себя методы идентификации и отслеживания поведения отдельных пользователей.

При дактилоскопии используются механизмы, о которых пользователи не знают и которые не могут контролировать.

,

Отпечатки пальцев включают в себя методы идентификации и отслеживания поведения отдельных пользователей.

При дактилоскопии используются механизмы, о которых пользователи не знают и которые не могут контролировать.

Поверхность для снятия отпечатков пальцев

A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.

For example, the navigator.userAgent() JavaScript method and the User-Agent HTTP request header provide access to a fingerprinting surface (the User-Agent string).

Первая сторона

Под первой стороной подразумеваются ресурсы сайта, который вы посещаете.

Например, страница, которую вы читаете, находится на сайте developer.chrome.com и включает ресурсы, запрошенные с этого сайта. Запросы на эти собственные ресурсы называются «собственными запросами». Файлы cookie с developer.chrome.com , сохраняемые во время вашего пребывания на этом сайте, называются основными файлами cookie .

См. также Сторонние .

Основной файл cookie — это файл cookie, который сохраняется веб-сайтом, пока пользователь находится на самом сайте.

Например, интернет-магазин может попросить браузер сохранить файл cookie, чтобы сохранить данные корзины покупок для пользователя, который не вошел в систему. См. также Сторонние файлы cookie .

I2E

Intent to Experiment (I2E) is the announcement of a plan to make a new Blink feature available to users for testing, typically through an origin trial.

I2EE

Intent to Extend Experiment (I2EE) — это объявление о плане продления срока первоначального пробного периода .

I2P

Intent to Prototype (I2P) is the first stage in developing a new feature in Blink. The announcement is posted to the blink-dev mailing list with a link to the proposal for discussion.

I2S

Intent to Ship (I2S) — это объявление о плане сделать новую функцию Blink доступной для пользователей в стабильных версиях Chrome.

Впечатление

Impression could refer to either:

  • View of an ad. See also click-through rate.
  • An ad slot: the HTML markup (usually <div> tags) on a web page where an ad can be displayed. Ad slots constitute inventory.

Реклама на основе интересов (IBA)

Реклама на основе интересов (IBA) — это форма персонализированной рекламы, при которой реклама выбирается для пользователя на основе его интересов, определяемых на основе активности пользователя: сайтов, которые он недавно посещал в Интернете, или приложений, которые он использовал. Андроид. Это отличается от контекстной рекламы, целью которой является сопоставление рекламы с контентом, который просматривает пользователь.

,

Реклама на основе интересов (IBA) — это форма персонализированной рекламы, при которой реклама выбирается для пользователя на основе его интересов, определяемых на основе активности пользователя: сайтов, которые он недавно посещал в Интернете, или приложений, которые он использовал. Андроид. Это отличается от контекстной рекламы, целью которой является сопоставление рекламы с контентом, который просматривает пользователь.

,

Реклама на основе интересов (IBA) — это форма персонализированной рекламы, при которой реклама выбирается для пользователя на основе его интересов, определяемых на основе активности пользователя: сайтов, которые он недавно посещал в Интернете, или приложений, которые он использовал. Андроид. Это отличается от контекстной рекламы, целью которой является сопоставление рекламы с контентом, который просматривает пользователь.

Группа по интересам

В API защищенной аудитории (ранее FLEDGE) группа интересов представляет собой группу людей с общими интересами, соответствующую списку ремаркетинга.

У каждой группы интересов есть владелец. Разные типы владельцев создают разные типы групп по интересам с разными вариантами использования.

Инвентарь

Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div> tags) where ads can be displayed.

к-анонимность

K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).

Шум и масштабирование

Статистический шум, который добавляется к сводным отчетам во время процесса агрегирования, чтобы сохранить конфиденциальность и гарантировать, что окончательные отчеты содержат анонимную информацию об измерениях.

Узнайте больше об аддитивном механизме шума , который основан на распределении Лапласа .

Случайно

A nonce is an arbitrary number used only once in cryptographic communication.

Источник

An origin is defined by the scheme (protocol), hostname (domain), and port of the URL used to access it.

For example: https://developer.chrome.com

Исходный суд

Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.

When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.

Find out more: Getting started with Chrome's origin trials.

Пассивная поверхность

Пассивные поверхности — это поверхности для снятия отпечатков пальцев , такие как строки User-Agent, IP-адреса и заголовки Accept-Language, которые доступны каждому веб-сайту, независимо от того, запрашивает их сайт или нет.

Пассивные поверхности могут легко поглотить бюджет конфиденциальности сайта.

Инициатива Privacy Sandbox предлагает заменить пассивные поверхности активными способами получения конкретной информации, например, используя однократные подсказки клиента для получения языка пользователя вместо использования заголовка Accept-Language для каждого ответа каждому серверу.

API защищенной аудитории

API защищенной аудитории — это новое название API FLEDGE.

Издатель

В контексте Privacy Sandbox издатель — это сайт с рекламным пространством, которому платят за показ рекламы.

Достигать

Reach represents the total number of people who see an ad or who visit a web page that displays the ad.

Торги в реальном времени (RTB)

Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.

Ремаркетинг

Remarketing is the practice of advertising to people who've already visited your site on other sites.

For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.

Отчет о происхождении

The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.

Коэффициент масштабирования

Коэффициент масштабирования в контексте API отчетов по атрибуции означает сумму, на которую вы решили умножить совокупное значение. Масштабирование влияет на эффект шума и бюджет вашего вклада.

Продавец

A seller is the party running an ad auction, likely to be an SSP or maybe the publisher itself.

Общий идентификатор

Вычисляемое значение, состоящее shared_info , reporting_origin , destination_site (только для API отчетов об атрибуции), source_registration-time (только для API отчетов об атрибуции), scheduled_report_time и версии.

Несколько отчетов с одинаковыми атрибутами в shared_info должны иметь один и тот же общий идентификатор. Общие идентификаторы играют важную роль в учете агрегированных отчетов.

Узнайте больше о доверенных серверах .

Сайт

Сайт эквивалентен eTLD+1 вместе со схемой (протоколом).

См. также Домен верхнего уровня .

Разделение хранилища

Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.

Storage partitioning prevents a site from joining data across different sites to track the user across the web.

Сводный отчет

Тип отчета API отчетов об атрибуции и API частного агрегирования. Сводный отчет включает в себя агрегированные данные о пользователях и может содержать подробные данные о конверсиях с добавлением шума. Сводные отчеты состоят из совокупных отчетов. Они обеспечивают большую гибкость и предоставляют более богатую модель данных, чем отчеты на уровне событий, особенно для некоторых вариантов использования, таких как значения конверсий.

Платформа со стороны предложения, Платформа со стороны продажи

Платформа предложения — это рекламная техническая служба, используемая для автоматизации продажи рекламных ресурсов. SSP позволяют издателям предлагать свои ресурсы (пустые прямоугольники, в которых будет размещаться реклама) нескольким рекламным биржам, DSP и сетям. Это позволяет широкому кругу потенциальных покупателей делать ставки на рекламное место.

Поверхность

Surface. See Fingerprinting surface and Passive surface.

Third party refers to resources served from a domain that's different from the website you're visiting.

For example, a website foo.com might use analytics code from google-analytics.com (via JavaScript), fonts from use.typekit.net (via a link element) and a video from vimeo.com (in an iframe). See also First-party.

A third-party cookie is a cookie stored by a third-party service.

For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.

See also First-party cookie.

Домен верхнего уровня (TLD)

Top-level domains such as .com and .org are listed in the Root Zone Database.

See also eTLD, site.

Тема

A topic is a human-readable topic of interest of a user and is part of the Topics taxonomy.

Темы таксономии

Таксономия Topics — это общедоступная, курируемая и удобочитаемая иерархия категорий, которую API Topics использует для представления интересов пользователей.

,

Таксономия Topics — это общедоступная, курируемая и удобочитаемая иерархия категорий, которую API Topics использует для представления интересов пользователей.

,

Таксономия Topics — это общедоступная, курируемая и удобочитаемая иерархия категорий, которую API Topics использует для представления интересов пользователей.

Надежная среда выполнения (TEE)

Безопасная конфигурация компьютерного оборудования и программного обеспечения, позволяющая внешним сторонам проверять точные версии программного обеспечения, работающего на компьютере, не опасаясь раскрытия информации. TEE позволяют внешним сторонам проверять, что программное обеспечение делает именно то, что заявляет производитель программного обеспечения, — ни больше, ни меньше.

Чтобы узнать больше о TEE, используемых в предложениях Privacy Sandbox, прочтите пояснение к службам API защищенной аудитории и объяснение службы агрегации .

Подсказки клиента User-Agent (UA-CH)

Подсказки клиента User-Agent предоставляют определенные фрагменты строки User-Agent по явному запросу. Это помогает уменьшить количество пассивных поверхностей в строке User-Agent, которые могут привести к идентификации пользователя или скрытому отслеживанию.

UA-CH иногда называют «подсказками клиента».

Строка User-Agent

Строка пользовательского агента — это HTTP-заголовок, используемый серверами и узлами сети для запроса идентификационной информации о приложении, операционной системе, поставщике или версии пользовательского агента. Строка User-Agent передает большую строку данных, что создает проблемы для конфиденциальности пользователей. Предлагается сократить число пользовательских агентов для удаления конфиденциальной информации и уменьшения пассивного снятия отпечатков пальцев.

.известный

.well-known — это файл, используемый для добавления перенаправлений на веб-сайт со стандартизированных URL-адресов.

Например, менеджеры паролей могут упростить пользователям обновление паролей, если веб-сайт устанавливает перенаправление с /.well-known/change-password на страницу смены пароля сайта.

Кроме того, может быть полезно получить доступ к политике или другой информации об хосте перед отправкой запроса. Например, robots.txt сообщает веб-сканерам, какие страницы посещать, а какие игнорировать. IETF RFC8615 описывает стандартизированный способ сделать метаданные всего сайта доступными в стандартных местах подкаталога /.well-known/ .

См. список рекомендаций для .well-known на сайте iana.org/assignments/well-known-uris/well-known-uris.xhtml .

Ворклет

Ворлет позволяет запускать определенные функции JavaScript и возвращать информацию отправителю запроса. Внутри ворлета вы можете выполнять JavaScript, но не можете взаимодействовать или общаться с внешней страницей.

Рабочие модули используются для хранения и извлечения данных с помощью API общего хранилища .