Les articles et la documentation sur la Privacy Sandbox supposent que vous connaissez les concepts liés à la confidentialité, à la publicité et au développement Web. Ce glossaire explique les termes clés liés à la Privacy Sandbox.
Enchères publicitaires (API Protected Audience)
In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.
Création publicitaire
Une création publicitaire désigne le contenu de l'annonce diffusée auprès des utilisateurs. Il peut s'agir d'images, de vidéos, de fichiers audio ou d'autres formats. Les créations sont diffusées dans un espace publicitaire et sont diffusées par la technologie publicitaire dans les éléments de campagne.
Ad Exchange
Une place de marché est une plate-forme qui permet d'automatiser l'achat et la vente d'inventaires publicitaires à partir de plusieurs réseaux publicitaires.
Inventaire publicitaire, espace publicitaire
Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.
Plate-forme publicitaire (technologie publicitaire)
Une plate-forme publicitaire est une entreprise qui fournit des services de diffusion d'annonces.
Annonceur
Un annonceur est une entreprise qui paie pour promouvoir ses produits.
Comptabilisation des rapports agrégables
Un registre distribué, situé dans les deux coordinateurs, qui suit le budget de confidentialité alloué et applique la règle "Pas de doublons". Il s'agit du mécanisme de protection de la confidentialité, situé et exécuté dans les coordinateurs, qui garantit qu'aucun rapport ne passe par le service d'agrégation au-delà du budget de confidentialité alloué.
En savoir plus sur les stratégies de traitement par lot et les rapports agrégables
Budget de comptabilité des rapports agrégables
References to the budget that ensures individual reports are not processed more than once.
Rapports agrégables
Aggregatable reports are encrypted reports sent from individual user devices. These reports contain data about cross-site user behavior and conversions. Conversions (sometimes called attribution trigger events) and associated metrics are defined by the advertiser or ad tech. Each report is encrypted to prevent various parties from accessing the underlying data.
Learn more about aggregatable reports.
Service d'agrégation
Service géré par une technologie publicitaire qui traite les rapports agrégables pour créer un rapport récapitulatif.
Pour en savoir plus sur l'histoire du service d'agrégation, consultez notre explication et la liste complète des conditions d'utilisation.
Appelant de l'API
Un appelant d'API est une entité, telle qu'une application, un SDK tiers ou un site Web, qui envoie une requête à l'API Topics pour accéder aux centres d'intérêt d'un utilisateur.
Attestation
A mechanism to authenticate software identity, usually with cryptographic hashes or signatures. For the aggregation service proposal, attestation matches the code running in your ad tech-operated aggregation service with the open source code.
Attribution
L'attribution fait référence à l'identification des actions de l'utilisateur qui contribuent à un résultat.
(par exemple, une corrélation entre les clics ou les vues d'une annonce et les conversions).
Blink
Blink est le moteur de rendu utilisé par Chrome, développé dans le cadre du projet Chromium.
Revendeur
Un acheteur est une partie enchérissant pour un espace publicitaire lors d'une mise aux enchères, qui est susceptible d'être une DSP ou de l'annonceur lui-même. Les acheteurs d'espaces publicitaires possèdent et gèrent des groupes de centres d'intérêt.
Les éditeurs mettent à disposition un inventaire publicitaire sur des places de marché appelées "places de marché", et les acheteurs entrent en concurrence en temps réel via une DSP pour avoir l'opportunité de diffuser leur publicité.
En savoir plus sur les acheteurs d'espaces publicitaires dans l'API Protected Audience
Chrome
Chromium est un projet de navigateur Web Open Source. Chrome, Microsoft Edge, Opera, et d'autres navigateurs sont basés sur Chromium.
Conversion après clic (CTC)
Une conversion après clic est une conversion attribuée à une annonce sur laquelle l'utilisateur a cliqué.
Taux de clics (CTR)
Le taux de clics correspond au nombre d'utilisateurs qui ont cliqué sur une annonce après l'avoir vue.
Voir aussi Impression.
Lien de contribution
Aggregatable reports may contain an arbitrary number of counter increments. For
example, a report may contain a count of products that a user has viewed on an
advertiser's site. The sum of increments in all aggregatable reports related to
a single source event must not exceed a given limit, such as L1=2^16 (65,536).
Learn more in the aggregatable reports explainer.
Conversion
Une conversion est la réalisation d'un objectif souhaité suite à une action effectuée par un utilisateur.
Par exemple, une conversion peut se produire suite à l'achat d'un produit ou à l'inscription à une newsletter après avoir cliqué sur une annonce qui redirige l'utilisateur vers le site de l'annonceur.
Cookie
Un cookie est un petit bloc de données textuelles que les sites Web peuvent stocker dans le navigateur d'un utilisateur. Un site Web peut utiliser des cookies pour enregistrer des informations associées à un utilisateur (ou une référence à des données stockées sur les serveurs backend du site Web) à mesure que celui-ci se déplace sur le Web.
Par exemple, une boutique en ligne peut conserver les détails du panier même si l'utilisateur n'est pas connecté, ou le site peut enregistrer l'activité de navigation de l'utilisateur sur son site. Consultez Cookie propriétaire et Cookie tiers.
Coordinateur
Entities responsible for key management and aggregatable report accounting. A Coordinator maintains a list of hashes of approved aggregation service configurations and configures access to decryption keys.
Données brutes
Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.
Plate-forme de gestion des données (DMP)
A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.
Learn more about DMPs.
Plate-forme côté demande (DSP)
A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.
Confidentialité différentielle
La confidentialité différentielle fait référence à des techniques permettant de partager des informations sur un ensemble de données afin de révéler des modèles de comportement sans révéler d'informations privées sur les individus ni leur appartenance à l'ensemble de données.
Domaine
Domaine. Voir Domaine de premier niveau et eTLD.
Entropie
Entropy, in the privacy domain, is a measure of how much an item of data reveals individual identity.
Data entropy is measured in bits. The more that data reveals identity, the higher its entropy value.
Data can be combined to identify an individual, but it can be difficult to work out whether new data adds to entropy. For example, knowing a person is from Australia doesn't reduce entropy if you already know the person is from Kangaroo Island.
Époque
In the Topics API, an epoch is the period of time during which the browser infers topics for a user based on their browsing activity. It is currently set to one week.
eTLD, eTLD+1
eTLDs are effective top-level domains (TLD), which are defined by the Public Suffix List.
For example:
co.uk
github.io
glitch.me
Effective TLDs are what allow foo.appspot.com to be a different site from
bar.appspot.com. The eTLD in this case is appspot.com, and the whole
site name (foo.appspot.com, bar.appspot.com) is known as the eTLD+1.
See also Top-Level Domain.
Rapport au niveau des événements
Les rapports au niveau des événements associent un clic ou une vue d'annonce spécifique (côté annonce) à des données côté conversion. Pour préserver la confidentialité des utilisateurs en limitant la jonction de l'identité des utilisateurs entre les sites, les données côté conversion sont très limitées et les données sont bruyantes.
API Federated Credential Management (FedCM)
L'API Federated Credential Management est une proposition d'approche des services d'identité fédérée protégeant la confidentialité. Cela permettra aux utilisateurs de se connecter à des sites sans partager leurs informations personnelles avec le service de gestion des identités ou le site.
FedCM était auparavant appelé WebID et est toujours en développement dans le W3C.
Identité fédérée (connexion fédérée)
L'identité fédérée est une plate-forme tierce permettant à un utilisateur de se connecter à un site Web sans que le site implémente son propre service d'identité.
Frame cloisonné
Un (<fencedframe>) est un élément HTML proposé pour le contenu intégré, semblable à un iframe. Contrairement aux cadres iFrame, un cadre clôturé limite la communication avec son contexte d'intégration pour lui permettre d'accéder aux données intersites sans les partager avec le contexte d'intégration.
Certaines API de la Privacy Sandbox peuvent nécessiter l'affichage de certains documents dans un frame clôturé. Apprenez-en plus sur la proposition de Fenced Frames.
Fingerprinting
Le fingerprinting englobe les techniques permettant d'identifier et de suivre le comportement d'utilisateurs individuels.
L'empreinte digitale utilise des mécanismes dont les utilisateurs n'ont pas connaissance et qu'ils ne peuvent pas contrôler.
Surface d'empreinte digitale
Une surface de fingerprinting peut être utilisée (probablement en combinaison avec d'autres surfaces) pour identifier un utilisateur ou un appareil particulier.
Par exemple, la méthode JavaScript navigator.userAgent() et l'en-tête de requête HTTP User-Agent permettent d'accéder à une surface de fingerprinting (la chaîne user-agent).
Audience propriétaire
First party refers to resources from the site you're visiting.
For example, the page you're reading is on the site developer.chrome.com and
includes resources requested from this site. Requests for those first-party
resources are called 'first-party requests'. Cookies from
developer.chrome.com stored while you're on this site are called
first-party cookies.
See also Third-party.
Cookie propriétaire
A first-party cookie is a cookie stored by a website while a user is on the site itself.
For example, an online store might ask a browser to store a cookie in order to retain shopping cart details for a user who is not logged in. See also Third-party cookies.
I2E
Intent to Experiment (I2E) is the announcement of a plan to make a new Blink feature available to users for testing, typically through an origin trial.
I2EE
L'intention d'étendre le test (I2EE) est une annonce d'un plan visant à prolonger la durée d'une phase d'évaluation.
I2P
L'intent de prototype (I2P) est la première étape du développement d'une nouvelle fonctionnalité dans Blink. L'annonce est publiée à la liste de diffusion blink-dev avec un lien vers la proposition pour en discuter.
I2S
Intent to Ship (I2S) is an announcement of a plan to make a new feature of Blink available to users in stable versions of Chrome.
Impression
Impression could refer to either:
- View of an ad. See also click-through rate.
- An ad slot: the HTML markup (usually
<div>tags) on a web page where an ad can be displayed. Ad slots constitute inventory.
Publicité ciblée par centres d'intérêt (IBA)
Interest-based advertising (IBA) is a form of personalized advertising in which an ad is selected for a user based on their interests, inferred from the user's activity: the sites they've recently visited on the web, or the apps they used on Android. This is different from contextual advertising, which aims to match ads to the content the user is viewing.
Groupe de centres d'intérêt
In the Protected Audience API, formerly FLEDGE, an interest group represents a group of people with a common interest, corresponding to a remarketing list.
Every interest group has an owner. Different types of owners will create different types of interest groups with different use cases.
Inventaire
L'inventaire désigne les espaces publicitaires disponibles sur un site. Les espaces publicitaires correspondent au balisage HTML (généralement des balises <div>) dans lequel les annonces peuvent être affichées.
k-anonymat
k-anonymat est la mesure de l'anonymat dans un ensemble de données. L'anonymat k est impossible à distinguer des autres individus de l'ensemble de données k-1. En d'autres termes, k individus ont les mêmes informations (vous y compris).
Bruit et mise à l'échelle
Bruit statistique ajouté aux rapports récapitulatifs lors du processus d'agrégation pour préserver la confidentialité et s'assurer que les rapports finaux fournissent des informations de mesure anonymisées.
En savoir plus sur le mécanisme de bruit additif, qui est tiré de la distribution de Laplace
Nonce
Un nonce est un nombre arbitraire utilisé une seule fois dans la communication cryptographique.
Origine
Une origine est définie par le schéma (protocole), le nom d'hôte (domaine) et le port de l'URL utilisée pour y accéder.
Par exemple : https://developer.chrome.com
Essai Origin
Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.
When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.
Find out more: Getting started with Chrome's origin trials.
Surface passive
Les surfaces passives sont des plates-formes d'empreinte digitale, telles que les chaînes user-agent, les adresses IP et les en-têtes Accept-Language, disponibles sur tous les sites Web, que celui-ci les demande ou non.
Les surfaces passives peuvent facilement consommer le budget dédié à la confidentialité d'un site.
L'initiative Privacy Sandbox propose de remplacer les surfaces passives par des moyens actifs d'obtenir des informations spécifiques, par exemple en utilisant des conseils client une seule fois pour obtenir la langue de l'utilisateur au lieu d'avoir un en-tête Accept-Language pour chaque réponse à chaque serveur.
API Protected Audience
API Protected Audience est le nouveau nom de l'API FLEDGE.
Éditeur
Dans le contexte de la Privacy Sandbox, un éditeur est un site doté d'un espace publicitaire payé pour diffuser des annonces.
Couverture
L'audience correspond au nombre total de personnes qui voient une annonce ou qui consultent une page Web qui affiche l'annonce.
Enchères en temps réel (RTB)
Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.
Remarketing
Le remarketing consiste à diffuser des annonces auprès d'internautes ayant déjà visité votre site sur d'autres sites.
Par exemple, une boutique en ligne peut diffuser des annonces pour une vente de jouets auprès des personnes qui ont déjà consulté des jouets sur son site.
Origine du rapport
The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.
Facteur de mise à l'échelle
Scaling factor, in the context of the Attribution Reporting API, refers an amount by which you choose to multiply an aggregatable value. Scaling impacts the effect of noise and your contribution budget.
Vendeur
Un vendeur est la partie qui organise une enchère publicitaire. Il est probable qu'il s'agisse d'une SSP ou de l'éditeur lui-même.
ID partagé
A computed value that consists of shared_info, reporting_origin,
destination_site (for Attribution Reporting API only),
source_registration-time (for Attribution Reporting API only),
scheduled_report_time, and version.
Multiple reports that share the same attributes in the shared_info
field should have the same shared ID. Shared IDs play an important role within
Aggregatable Report Accounting.
Read more about Trusted Servers.
Site
A site is equivalent to an eTLD+1 along with a scheme (protocol).
See also Top-Level Domain.
Partitionnement de l'espace de stockage
Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.
Storage partitioning prevents a site from joining data across different sites to track the user across the web.
Rapport récapitulatif
An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.
Plate-forme côté offre, plate-forme côté vente
A supply-side platform is an ad tech service used to automate selling ad inventory. SSPs allow publishers to offer their inventory (empty rectangles where ads will go) to multiple ad exchanges, DSPs, and networks. This enables a wide range of potential buyers to bid for ad space.
Surface
Surface. Consultez Surface de fingerprinting et Surface passive.
Tiers
Third party refers to resources served from a domain that's different from the website you're visiting.
For example, a website foo.com might use analytics code from
google-analytics.com (via JavaScript), fonts from
use.typekit.net (via a link element) and a video from vimeo.com (in an
iframe). See also First-party.
Cookie tiers
A third-party cookie is a cookie stored by a third-party service.
For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.
See also First-party cookie.
Domaine de premier niveau (TLD)
Les domaines de premier niveau tels que .com et .org sont répertoriés dans la base de données de la zone racine.
Thème
Un thème est un sujet d'intérêt compréhensible pour l'utilisateur. Il fait partie de la taxonomie de l'API Topics.
Taxonomie Topics
La taxonomie Topics est une hiérarchie de catégories publique, lisible par l'humain et sélectionnée manuellement que l'API Topics utilise pour représenter les centres d'intérêt des utilisateurs.
Environnement d'exécution sécurisé (TEE)
A secure configuration of computer hardware and software that allows external parties to verify the exact versions of software running on the machine without fear of exposure. TEEs allow external parties to verify that the software does exactly what the software manufacturer claims it does—nothing more or less.
To learn more about TEEs used for the Privacy Sandbox proposals, read the Protected Audience API services explainer and the Aggregation Service explainer.
User-Agent Client Hints (UA-CH)
User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.
UA-CH is sometimes referred to as "Client Hints."
Chaîne user-agent
A user-agent string is an HTTP header used by servers and network peers to request identifying information about an application, operating system, vendor, or version of a user agent. The User-Agent string broadcasts a large string of data, which is problematic for user privacy. User-Agent reduction is proposed to remove sensitive information and reduce passive fingerprinting.
.well-known
.well-known est un fichier utilisé pour ajouter des redirections vers un site Web à partir d'URL standardisées.
Par exemple, les gestionnaires de mots de passe peuvent faciliter la mise à jour des mots de passe par les utilisateurs si un site Web définit une redirection de /.well-known/change-password vers la page de modification du mot de passe du site.
En outre, il peut être utile d'accéder à une stratégie ou à d'autres informations sur un hôte avant d'envoyer une requête. Par exemple, robots.txt indique aux robots d'exploration Web les pages à consulter et celles à ignorer. Le document RFC8615 de l'IETF présente une méthode standardisée permettant de rendre les métadonnées de l'intégralité du site accessibles à des emplacements standards dans un sous-répertoire /.well-known/.
Consultez la liste des recommandations pour .well-known sur iana.org/assignments/well-known-uris/well-known-uris.xhtml.
Worklet
Un worklet vous permet d'exécuter des fonctions JavaScript spécifiques et de renvoyer des informations au demandeur. Dans un worklet, vous pouvez exécuter JavaScript, mais vous ne pouvez pas interagir ni communiquer avec la page externe.
Les Worklets sont utilisés pour stocker et extraire des données avec l'API Shared Storage.