Les articles et la documentation sur la Privacy Sandbox supposent que vous connaissez les concepts liés à la confidentialité, à la publicité et au développement Web. Ce glossaire explique les termes clés liés à la Privacy Sandbox.
Enchères publicitaires (API Protected Audience)
In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.
Création publicitaire
Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.
Ad Exchange
An ad exchange is a platform to automate buying and selling of ad inventory from multiple ad networks.
Inventaire publicitaire, espace publicitaire
Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.
Plate-forme publicitaire (technologie publicitaire)
An ad platform is a company that provides services to deliver ads.
Annonceur
Un annonceur est une entreprise qui paie pour promouvoir ses produits.
Comptabilisation des rapports agrégables
Un registre distribué, situé dans les deux coordinateurs, qui suit le budget de confidentialité alloué et applique la règle "Pas de doublons". Il s'agit du mécanisme de protection de la confidentialité, situé et exécuté dans les coordinateurs, qui garantit qu'aucun rapport ne passe par le service d'agrégation au-delà du budget de confidentialité alloué.
En savoir plus sur les stratégies de traitement par lot et les rapports agrégables
Budget de comptabilité des rapports agrégables
Références au budget qui garantissent que les rapports individuels ne sont pas traités plusieurs fois.
Rapports agrégables
Les rapports agrégables sont des rapports chiffrés envoyés depuis les appareils de chaque utilisateur. Ces rapports contiennent des données sur le comportement et les conversions des utilisateurs sur plusieurs sites. Les conversions (parfois appelées "événements de déclencheur d'attribution") et les métriques associées sont définies par l'annonceur ou la technologie publicitaire. Chaque rapport est chiffré pour empêcher diverses parties d'accéder aux données sous-jacentes.
En savoir plus sur les rapports agrégables
Service d'agrégation
Service géré par une technologie publicitaire qui traite les rapports agrégables pour créer un rapport récapitulatif.
Pour en savoir plus sur l'histoire du service d'agrégation, consultez notre explication et la liste complète des conditions d'utilisation.
Appelant de l'API
An API caller is an entity, such as an app, a third-party SDK, or a website, that makes a request to the Topics API to access a user's interests.
Attestation
Mécanisme permettant d'authentifier l'identité d'un logiciel, généralement à l'aide de hachages cryptographiques ou de signatures. Pour la proposition de service d'agrégation, l'attestation fait correspondre le code exécuté dans votre service d'agrégation géré par une technologie publicitaire au code open source.
En savoir plus sur les attestations
Attribution
L'attribution fait référence à l'identification des actions de l'utilisateur qui contribuent à un résultat.
(par exemple, une corrélation entre les clics ou les vues d'une annonce et les conversions).
Blink
Blink is the rendering engine used by Chrome, developed as part of the Chromium project.
Revendeur
Un acheteur est une partie enchérissant pour un espace publicitaire lors d'une mise aux enchères, qui est susceptible d'être une DSP ou de l'annonceur lui-même. Les acheteurs d'espaces publicitaires possèdent et gèrent des groupes de centres d'intérêt.
Les éditeurs mettent à disposition un inventaire publicitaire sur des places de marché appelées "places de marché", et les acheteurs entrent en concurrence en temps réel via une DSP pour avoir l'opportunité de diffuser leur publicité.
En savoir plus sur les acheteurs d'espaces publicitaires dans l'API Protected Audience
Chrome
Chromium is an open-source web browser project. Chrome, Microsoft Edge, Opera and other browsers are based on Chromium.
Conversion après clic (CTC)
A click-through conversion is a conversion attributed to an ad that was clicked.
Taux de clics (CTR)
The click-through rate is the ratio of users who click on an ad, having seen it.
See also impression.
Lien de contribution
Les rapports agrégables peuvent contenir un nombre arbitraire d'incréments de compteur. Par exemple, un rapport peut contenir le nombre de produits qu'un utilisateur a consultés sur le site d'un annonceur. La somme des incréments de tous les rapports agrégables liés à un seul événement source ne doit pas dépasser une limite donnée, telle que L1=2^16 (65 536).
En savoir plus sur les rapports agrégables
Conversion
Une conversion est la réalisation d'un objectif souhaité suite à une action effectuée par un utilisateur.
Par exemple, une conversion peut se produire suite à l'achat d'un produit ou à l'inscription à une newsletter après avoir cliqué sur une annonce qui redirige l'utilisateur vers le site de l'annonceur.
Cookie
Un cookie est un petit bloc de données textuelles que les sites Web peuvent stocker dans le navigateur d'un utilisateur. Un site Web peut utiliser des cookies pour enregistrer des informations associées à un utilisateur (ou une référence à des données stockées sur les serveurs backend du site Web) à mesure que celui-ci se déplace sur le Web.
Par exemple, une boutique en ligne peut conserver les détails du panier même si l'utilisateur n'est pas connecté, ou le site peut enregistrer l'activité de navigation de l'utilisateur sur son site. Consultez Cookie propriétaire et Cookie tiers.
Coordinateur
Entités responsables de la gestion des clés et de la comptabilité des rapports agrégables. Un coordinateur gère une liste de hachages des configurations de service d'agrégation approuvées et configure l'accès aux clés de déchiffrement.
Données brutes
Les données brutes correspondent aux informations limitées fournies par les rapports au niveau des événements de l'API Attribution Reporting. Cela se limite à trois données de conversion pour les clics et une à un pour vues. Les données de conversion précises (telles que les prix spécifiques des articles et les codes temporels) ne sont pas incluses.
Plate-forme de gestion des données (DMP)
Une plate-forme de gestion des données est un logiciel utilisé pour collecter et gérer les données pertinentes pour les annonceurs. Ces plates-formes permettent aux annonceurs et aux éditeurs d'identifier des segments d'audience, qui peuvent ensuite être utilisés pour le ciblage des campagnes.
En savoir plus sur les DMP
Plate-forme côté demande (DSP)
Une plate-forme côté demande est un service de technologie publicitaire utilisé pour automatiser l'achat d'annonces. Les DSP permettent aux annonceurs d'acheter des impressions d'annonces sur divers sites d'éditeurs.
Confidentialité différentielle
La confidentialité différentielle fait référence à des techniques permettant de partager des informations sur un ensemble de données afin de révéler des modèles de comportement sans révéler d'informations privées sur les individus ni leur appartenance à l'ensemble de données.
Domaine
Domain. See Top-Level Domain and eTLD.
Entropie
L'entropie, dans le domaine de la confidentialité, est une mesure de la mesure dans laquelle un élément de données révèle l'identité individuelle.
L'entropie des données est mesurée en bits. Plus les données révèlent l'identité, plus leur valeur d'entropie est élevée.
Les données peuvent être combinées pour identifier un individu, mais il peut être difficile de déterminer si de nouvelles données s'ajoutent à l'entropie. Par exemple, savoir qu'une personne est originaire d'Australie ne réduit pas l'entropie si vous savez déjà qu'elle est originaire de l'île Kangourou.
Époque
In the Topics API, an epoch is the period of time during which the browser infers topics for a user based on their browsing activity. It is currently set to one week.
eTLD, eTLD+1
eTLDs are effective top-level domains (TLD), which are defined by the Public Suffix List.
For example:
co.uk
github.io
glitch.me
Effective TLDs are what allow foo.appspot.com to be a different site from
bar.appspot.com. The eTLD in this case is appspot.com, and the whole
site name (foo.appspot.com, bar.appspot.com) is known as the eTLD+1.
See also Top-Level Domain.
Rapport au niveau des événements
Les rapports au niveau des événements associent un clic ou une vue d'annonce spécifique (côté annonce) à des données côté conversion. Pour préserver la confidentialité des utilisateurs en limitant la jonction de l'identité des utilisateurs entre les sites, les données côté conversion sont très limitées et les données sont bruyantes.
API Federated Credential Management (FedCM)
L'API Federated Credential Management est une proposition d'approche des services d'identité fédérée protégeant la confidentialité. Cela permettra aux utilisateurs de se connecter à des sites sans partager leurs informations personnelles avec le service de gestion des identités ou le site.
FedCM était auparavant appelé WebID et est toujours en développement dans le W3C.
Identité fédérée (connexion fédérée)
L'identité fédérée est une plate-forme tierce permettant à un utilisateur de se connecter à un site Web sans que le site implémente son propre service d'identité.
Frame cloisonné
A (<fencedframe>) is a proposed HTML element for embedded content, similar to
an iframe. Unlike
iframes, a fenced frame restricts communication with its embedding context to
allow the frame access to cross-site data without sharing it with the embedding
context.
Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.
Fingerprinting
Fingerprinting encompasses techniques to identify and track the behaviour of individual users.
Fingerprinting uses mechanisms that users aren't aware of and can't control.
Surface d'empreinte digitale
A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.
For example, the navigator.userAgent() JavaScript method and the User-Agent
HTTP request header provide access to a fingerprinting surface (the User-Agent
string).
Audience propriétaire
Les ressources propriétaires correspondent aux ressources du site que vous consultez.
Par exemple, la page que vous lisez se trouve sur le site developer.chrome.com et inclut les ressources demandées à partir de ce site. Les demandes concernant ces ressources propriétaires sont appelées "requêtes propriétaires". Les cookies de developer.chrome.com stockés lorsque vous naviguez sur ce site sont appelés cookies propriétaires.
Consultez également l'article Tiers.
Cookie propriétaire
Un cookie propriétaire est un cookie stocké par un site Web lorsqu'un utilisateur consulte le site.
Par exemple, une boutique en ligne peut demander à un navigateur de stocker un cookie afin de conserver les détails du panier d'un utilisateur qui n'est pas connecté. Consultez également l'article Cookies tiers.
I2E
Intent to Experiment (I2E) is the announcement of a plan to make a new Blink feature available to users for testing, typically through an origin trial.
I2EE
Intent to Extend Experiment (I2EE) is an announcement of a plan to extend the duration of an origin trial.
I2P
L'intent de prototype (I2P) est la première étape du développement d'une nouvelle fonctionnalité dans Blink. L'annonce est publiée à la liste de diffusion blink-dev avec un lien vers la proposition pour en discuter.
I2S
Intent to Ship (I2S) is an announcement of a plan to make a new feature of Blink available to users in stable versions of Chrome.
Impression
Une impression peut correspondre à:
- Affichage d'une annonce. Voir aussi Taux de clics.
- Espace publicitaire: le balisage HTML (généralement des balises
<div>) d'une page Web où une annonce peut être affichée. Les espaces publicitaires constituent l'inventaire.
Publicité ciblée par centres d'intérêt (IBA)
Interest-based advertising (IBA) is a form of personalized advertising in which an ad is selected for a user based on their interests, inferred from the user's activity: the sites they've recently visited on the web, or the apps they used on Android. This is different from contextual advertising, which aims to match ads to the content the user is viewing.
Groupe de centres d'intérêt
Dans l'API Protected Audience (anciennement FLEDGE), un groupe de centres d'intérêt représente un groupe de personnes ayant un centre d'intérêt commun, correspondant à une liste de remarketing.
Chaque groupe de centres d'intérêt a un propriétaire. Différents types de propriétaires créent différents types de groupes de centres d'intérêt en fonction des cas d'utilisation.
Inventaire
Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div>
tags) where ads can be displayed.
k-anonymat
k-anonymat est la mesure de l'anonymat dans un ensemble de données. L'anonymat k est impossible à distinguer des autres individus de l'ensemble de données k-1. En d'autres termes, k individus ont les mêmes informations (vous y compris).
Bruit et mise à l'échelle
Bruit statistique ajouté aux rapports récapitulatifs lors du processus d'agrégation pour préserver la confidentialité et s'assurer que les rapports finaux fournissent des informations de mesure anonymisées.
En savoir plus sur le mécanisme de bruit additif, qui est tiré de la distribution de Laplace
Nonce
Un nonce est un nombre arbitraire utilisé une seule fois dans la communication cryptographique.
Origine
Une origine est définie par le schéma (protocole), le nom d'hôte (domaine) et le port de l'URL utilisée pour y accéder.
Par exemple : https://developer.chrome.com
Essai Origin
Les phases d'évaluation sont des essais qui donnent accès à une fonctionnalité nouvelle ou expérimentale afin de créer des fonctions que les utilisateurs peuvent tester pendant une durée limitée avant qu'elles ne soient accessibles à tous.
Lorsque Chrome propose une phase d'évaluation pour une fonctionnalité, une origine peut être enregistrée pour cette version afin d'autoriser la fonctionnalité à tous les utilisateurs de cette origine, sans que les utilisateurs aient besoin d'activer/de désactiver les options ou de passer à une autre version de Chrome (bien qu'ils aient peut-être besoin d'une mise à niveau). Les phases d'évaluation permettent aux développeurs de créer des démonstrations et des prototypes à l'aide de nouvelles fonctionnalités. Ces essais aident les ingénieurs Chrome à comprendre comment les nouvelles fonctionnalités sont utilisées et comment elles peuvent interagir avec d'autres technologies Web.
Pour en savoir plus, consultez Premiers pas avec les phases d'évaluation de Chrome.
Surface passive
Les surfaces passives sont des plates-formes d'empreinte digitale, telles que les chaînes user-agent, les adresses IP et les en-têtes Accept-Language, disponibles sur tous les sites Web, que celui-ci les demande ou non.
Les surfaces passives peuvent facilement consommer le budget dédié à la confidentialité d'un site.
L'initiative Privacy Sandbox propose de remplacer les surfaces passives par des moyens actifs d'obtenir des informations spécifiques, par exemple en utilisant des conseils client une seule fois pour obtenir la langue de l'utilisateur au lieu d'avoir un en-tête Accept-Language pour chaque réponse à chaque serveur.
API Protected Audience
The Protected Audience API is the new name for the FLEDGE API.
Éditeur
Dans le contexte de la Privacy Sandbox, un éditeur est un site doté d'un espace publicitaire payé pour diffuser des annonces.
Couverture
L'audience correspond au nombre total de personnes qui voient une annonce ou qui consultent une page Web qui affiche l'annonce.
Enchères en temps réel (RTB)
Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.
Remarketing
Le remarketing consiste à diffuser des annonces auprès d'internautes ayant déjà visité votre site sur d'autres sites.
Par exemple, une boutique en ligne peut diffuser des annonces pour une vente de jouets auprès des personnes qui ont déjà consulté des jouets sur son site.
Origine du rapport
Entité qui reçoit les rapports agrégables (en d'autres termes, vous ou une technologie publicitaire ayant appelé l'API Attribution Reporting). Les rapports agrégables sont envoyés depuis les appareils des utilisateurs vers une URL connue associée à l'origine des rapports. L'origine des rapports est désignée lors de l'enregistrement.
Facteur de mise à l'échelle
Scaling factor, in the context of the Attribution Reporting API, refers an amount by which you choose to multiply an aggregatable value. Scaling impacts the effect of noise and your contribution budget.
Vendeur
A seller is the party running an ad auction, likely to be an SSP or maybe the publisher itself.
ID partagé
A computed value that consists of shared_info, reporting_origin,
destination_site (for Attribution Reporting API only),
source_registration-time (for Attribution Reporting API only),
scheduled_report_time, and version.
Multiple reports that share the same attributes in the shared_info
field should have the same shared ID. Shared IDs play an important role within
Aggregatable Report Accounting.
Read more about Trusted Servers.
Site
Un site équivaut à un eTLD+1, avec un schéma (protocole).
Consultez également Domaine de premier niveau.
Partitionnement de l'espace de stockage
Le partitionnement du stockage est un mécanisme dans Chrome qui empêche certains types de suivi intersites intersites. Chrome partitionne les API de stockage et de communication dans des contextes tiers.
Le partitionnement du stockage empêche un site de joindre des données entre différents sites pour suivre l'utilisateur sur le Web.
Rapport récapitulatif
Type de rapport pour l'API Attribution Reporting et l'API Private Aggregation. Un rapport récapitulatif inclut des données utilisateur agrégées et peut contenir des données de conversion détaillées avec du bruit ajouté. Les rapports de synthèse sont composés de rapports agrégables. Ils offrent une plus grande flexibilité et un modèle de données plus riche que les rapports au niveau des événements, en particulier pour certains cas d'utilisation tels que les valeurs de conversion.
Plate-forme côté offre, plate-forme côté vente
Une plate-forme côté offre est un service de technologie publicitaire utilisé pour automatiser la vente d'inventaire publicitaire. Les SSP permettent aux éditeurs de proposer leur inventaire (rectangles vides où les annonces seront dirigées) à plusieurs places de marché, DSP et réseaux. Cela permet à un large éventail d'acheteurs potentiels d'enchérir pour des espaces publicitaires.
Surface
Surface. See Fingerprinting surface and Passive surface.
Tiers
Le terme "tiers" désigne les ressources diffusées à partir d'un domaine différent de celui du site Web que vous consultez.
Par exemple, un site Web foo.com peut utiliser un code d'analyse de google-analytics.com (via JavaScript), des polices use.typekit.net (via un élément link) et une vidéo de vimeo.com (dans un iFrame). Consultez également l'article Propriétaires.
Cookie tiers
Un cookie tiers est un cookie stocké par un service tiers.
Par exemple, un site Web vidéo peut inclure un bouton À regarder plus tard dans son lecteur intégré pour permettre à l'utilisateur d'ajouter une vidéo à sa liste de souhaits sans l'obliger à accéder au site dédié.
Consultez également l'article Cookie propriétaire.
Domaine de premier niveau (TLD)
Les domaines de premier niveau tels que .com et .org sont répertoriés dans la base de données de la zone racine.
Thème
Un thème est un sujet d'intérêt compréhensible pour l'utilisateur. Il fait partie de la taxonomie de l'API Topics.
Taxonomie Topics
The Topics taxonomy is a public, human-curated, human-readable hierarchy of categories that the Topics API uses to represent users' interests.
Environnement d'exécution sécurisé (TEE)
Configuration sécurisée du matériel et des logiciels informatiques qui permet aux parties externes de vérifier les versions exactes des logiciels exécutés sur la machine sans craindre d'être exposés. Les TEE permettent aux parties externes de vérifier que le logiciel fait exactement ce que le fabricant affirme qu'il fait, ni plus ni moins.
Pour en savoir plus sur les TEE utilisés pour les propositions de la Privacy Sandbox, consultez la présentation des services de l'API Protected Audience et la présentation du service d'agrégation.
User-Agent Client Hints (UA-CH)
User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.
UA-CH is sometimes referred to as "Client Hints."
Chaîne user-agent
A user-agent string is an HTTP header used by servers and network peers to request identifying information about an application, operating system, vendor, or version of a user agent. The User-Agent string broadcasts a large string of data, which is problematic for user privacy. User-Agent reduction is proposed to remove sensitive information and reduce passive fingerprinting.
.well-known
.well-known est un fichier utilisé pour ajouter des redirections vers un site Web à partir d'URL standardisées.
Par exemple, les gestionnaires de mots de passe peuvent faciliter la mise à jour des mots de passe par les utilisateurs si un site Web définit une redirection de /.well-known/change-password vers la page de modification du mot de passe du site.
En outre, il peut être utile d'accéder à une stratégie ou à d'autres informations sur un hôte avant d'envoyer une requête. Par exemple, robots.txt indique aux robots d'exploration Web les pages à consulter et celles à ignorer. Le document RFC8615 de l'IETF présente une méthode standardisée permettant de rendre les métadonnées de l'intégralité du site accessibles à des emplacements standards dans un sous-répertoire /.well-known/.
Consultez la liste des recommandations pour .well-known sur iana.org/assignments/well-known-uris/well-known-uris.xhtml.
Worklet
Un worklet vous permet d'exécuter des fonctions JavaScript spécifiques et de renvoyer des informations au demandeur. Dans un worklet, vous pouvez exécuter JavaScript, mais vous ne pouvez pas interagir ni communiquer avec la page externe.
Les Worklets sont utilisés pour stocker et extraire des données avec l'API Shared Storage.