مقالات و مستندات Sandbox حریم خصوصی، دانشی از مفاهیم مربوط به حریم خصوصی، تبلیغات و توسعه وب را فرض میکنند. این واژه نامه اصطلاحات کلیدی مربوط به جعبه ایمنی حریم خصوصی را توضیح می دهد.
حراج آگهی (API مخاطب محافظت شده)
در Protected Audience API، یک مزایده تبلیغاتی توسط فروشنده (احتمالاً یک SSP یا شاید خود ناشر) با کد جاوا اسکریپت در مرورگر دستگاه کاربر، برای فروش فضای تبلیغاتی در سایتی که تبلیغات را نمایش می دهد، اجرا می شود.
تبلیغ خلاقانه، خلاقانه
Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.
تبادل آگهی
An ad exchange is a platform to automate buying and selling of ad inventory from multiple ad networks.
موجودی آگهی، فضای آگهی
Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.
پلت فرم تبلیغات (تکنولوژی تبلیغات)
An ad platform is a company that provides services to deliver ads.
تبلیغ کننده
تبلیغ کننده شرکتی است که برای تبلیغ محصولات خود پول پرداخت می کند.
حسابداری گزارش انباشته
یک دفتر کل توزیع شده، واقع در هر دو هماهنگ کننده، که بودجه حفظ حریم خصوصی اختصاص داده شده را ردیابی می کند و قانون "بدون تکرار" را اجرا می کند. این مکانیزم حفظ حریم خصوصی است که در هماهنگکنندهها قرار گرفته و اجرا میشود، که تضمین میکند هیچ گزارشی فراتر از بودجه اختصاص داده شده از طریق سرویس تجمیع ارسال نمیشود.
در مورد نحوه ارتباط استراتژی های دسته بندی با گزارش های جمع آوری بیشتر بخوانید .
گزارش تجمیع بودجه حسابداری
References to the budget that ensures individual reports are not processed more than once.
گزارش های جمع آوری
گزارشهای انبوه، گزارشهای رمزگذاریشدهای هستند که از دستگاههای کاربر جداگانه ارسال میشوند. این گزارشها حاوی دادههایی درباره رفتار کاربران بین سایتی و تبدیلها هستند. تبدیلها (گاهی اوقات رویدادهای راهاندازی اسناد نامیده میشوند) و معیارهای مرتبط توسط تبلیغکننده یا فناوری تبلیغات تعریف میشوند. هر گزارش برای جلوگیری از دسترسی طرف های مختلف به داده های اساسی رمزگذاری شده است.
درباره گزارشهای جمعآوریشده بیشتر بیاموزید .
خدمات تجمیع
یک سرویس مبتنی بر فناوری تبلیغات که گزارشهای جمعآوریشده را برای ایجاد یک گزارش خلاصه پردازش میکند.
در توضیح ما و فهرست کامل اصطلاحات، درباره پیشینه خدمات تجمع بیشتر بخوانید.
تماس گیرنده API
تماسگیرنده API موجودی است، مانند یک برنامه، یک SDK شخص ثالث، یا یک وبسایت، که برای دسترسی به علایق کاربر، درخواستی از Topics API ارائه میکند.
،تماسگیرنده API موجودی است، مانند یک برنامه، یک SDK شخص ثالث، یا یک وبسایت، که برای دسترسی به علایق کاربر، درخواستی از Topics API ارائه میکند.
،تماسگیرنده API موجودی است، مانند یک برنامه، یک SDK شخص ثالث، یا یک وبسایت، که برای دسترسی به علایق کاربر، درخواستی از Topics API ارائه میکند.
تصدیق
مکانیزمی برای احراز هویت نرم افزار، معمولاً با هش ها یا امضاهای رمزنگاری . برای پیشنهاد سرویس تجمیع، گواهی کد اجرا شده در سرویس تجمیع فناوری تبلیغاتی شما را با کد منبع باز مطابقت می دهد.
در مورد گواهینامه بیشتر بخوانید .
انتساب
Attribution refers to the identification of user actions that contribute to an outcome.
For example, a correlation of ad clicks or views with conversions.
پلک زدن
Blink is the rendering engine used by Chrome, developed as part of the Chromium project.
خریدار
خریدار طرفی است که برای فضای تبلیغاتی در یک مزایده تبلیغاتی پیشنهاد می دهد، احتمالاً یک DSP یا شاید خود تبلیغ کننده باشد. خریداران فضای تبلیغاتی مالک و مدیریت گروه های علاقه مند هستند.
ناشران موجودی تبلیغات را از طریق بازارهایی به نام صرافی های تبلیغاتی در دسترس قرار می دهند و خریداران به صورت بلادرنگ از طریق یک DSP برای فرصتی برای قرار دادن تبلیغات خود با یکدیگر رقابت می کنند.
در مورد خریداران فضای تبلیغاتی در API مخاطبان محافظت شده بیاموزید.
کروم
Chromium یک پروژه مرورگر وب منبع باز است. کروم، مایکروسافت اج، اپرا و سایر مرورگرها بر پایه کرومیوم هستند.
تبدیل کلیکی (CTC)
تبدیل کلیکی، تبدیلی است که به تبلیغی که روی آن کلیک شده است نسبت داده می شود.
نرخ کلیک (CTR)
The click-through rate is the ratio of users who click on an ad, having seen it.
See also impression.
پیوند مشارکتی
گزارش های انبوه ممکن است شامل تعداد دلخواه افزایش شمارنده باشد. به عنوان مثال، یک گزارش ممکن است حاوی تعداد زیادی از محصولاتی باشد که کاربر در سایت یک تبلیغ کننده مشاهده کرده است. مجموع افزایشها در همه گزارشهای جمعآوریشده مربوط به یک رویداد منبع منفرد نباید از حد معینی تجاوز کند، مانند L1=2^16 (65536).
در توضیح گزارش های انبوه بیشتر بیاموزید .
تبدیل
A conversion is the completion of some desired goal following action by a user.
For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.
کوکی
کوکی یک قطعه کوچک از داده های متنی است که وب سایت ها می توانند در مرورگر کاربر ذخیره کنند. کوکیها میتوانند توسط وبسایت برای ذخیره اطلاعات مرتبط با یک کاربر (یا اشاره به دادههای ذخیرهشده در سرورهای پشتیبان وبسایت) هنگام حرکت کاربر در سراسر وب استفاده شوند.
به عنوان مثال، یک فروشگاه آنلاین میتواند جزئیات سبد خرید را حتی اگر کاربر وارد نشده باشد حفظ کند، یا سایت میتواند فعالیت مرور کاربر را در سایت خود ثبت کند. کوکی شخص اول و کوکی شخص ثالث را ببینید.
هماهنگ کننده
نهادهای مسئول مدیریت کلیدی و حسابداری گزارش انبوه. یک Coordinator فهرستی از هشهای پیکربندیهای سرویس تجمیع تایید شده را نگهداری میکند و دسترسی به کلیدهای رمزگشایی را پیکربندی میکند.
داده های درشت
دادههای درشت به اطلاعات محدود ارائه شده توسط گزارشهای API در سطح رویداد Attribution Reporting اشاره دارد. این به 3 قطعه داده تبدیل برای کلیک و 1 قطعه برای بازدید محدود می شود. دادههای ویژه تبدیل دانهای (مانند قیمتهای خاص اقلام و مُهرهای زمانی) شامل نمیشوند.
،دادههای درشت به اطلاعات محدود ارائه شده توسط گزارشهای API در سطح رویداد Attribution Reporting اشاره دارد. این به 3 قطعه داده تبدیل برای کلیک و 1 قطعه برای بازدید محدود می شود. دادههای ویژه تبدیل دانهای (مانند قیمتهای خاص اقلام و مُهرهای زمانی) شامل نمیشوند.
پلت فرم مدیریت داده (DMP)
پلت فرم مدیریت داده نرم افزاری است که برای جمع آوری و مدیریت داده های مربوط به تبلیغ کنندگان استفاده می شود. این پلتفرمها به تبلیغکنندگان و ناشران کمک میکنند تا بخشهای مخاطب را شناسایی کنند، که سپس میتواند برای هدفیابی کمپین استفاده شود.
درباره DMP ها بیشتر بدانید.
پلتفرم سمت تقاضا (DSP)
A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.
حریم خصوصی متفاوت
Differential privacy refers to techniques to allow sharing of information about a dataset to reveal patterns of behaviour without revealing private information about individuals or whether they belong to the dataset.
دامنه
دامنه. دامنه سطح بالا و eTLD را ببینید.
آنتروپی
آنتروپی، در حوزه حریم خصوصی، معیاری است که نشان میدهد یک آیتم از داده چقدر هویت فردی را آشکار میکند.
آنتروپی داده ها بر حسب بیت اندازه گیری می شود. هر چه داده ها هویت را بیشتر نشان دهند، ارزش آنتروپی آن بیشتر می شود.
دادهها را میتوان برای شناسایی یک فرد ترکیب کرد، اما تشخیص اینکه آیا دادههای جدید به آنتروپی میافزایند یا خیر، دشوار است. برای مثال، دانستن اینکه فردی اهل استرالیا است، آنتروپی را کاهش نمی دهد، اگر از قبل می دانستید که فرد اهل جزیره کانگورو است.
دوران
در Topics API، یک دوره زمانی است که در طی آن مرورگر موضوعاتی را برای کاربر بر اساس فعالیت مرورش استنباط می کند. در حال حاضر یک هفته تعیین شده است.
eTLD، eTLD+1
eTLD ها دامنه های سطح بالای موثر (TLD) هستند که توسط فهرست پسوند عمومی تعریف می شوند.
به عنوان مثال:
co.uk
github.io
glitch.me
TLD های مؤثر چیزی هستند که به foo.appspot.com اجازه می دهند تا سایتی متفاوت از bar.appspot.com باشد. eTLD در این مورد appspot.com است و نام کل سایت ( foo.appspot.com ، bar.appspot.com ) به عنوان eTLD+1 شناخته می شود.
همچنین به دامنه سطح بالا مراجعه کنید.
گزارش در سطح رویداد
Event-level reports associate a particular ad click or view (on the ad side) with data on the conversion side. To preserve user privacy by limiting the joining of user identity across sites, conversion-side data is very limited, and the data is noisy.
API مدیریت اعتبار فدرال (FedCM)
API مدیریت اعتبار فدرال پیشنهادی برای رویکرد حفظ حریم خصوصی به خدمات هویتی فدرال است. این به کاربران امکان می دهد بدون به اشتراک گذاشتن اطلاعات شخصی خود با سرویس هویت یا سایت وارد سایت ها شوند.
FedCM قبلاً به عنوان WebID شناخته می شد و هنوز در W3C در حال توسعه است.
هویت فدرال (ورود فدرال)
Federated identity is a third-party platform to allow a user to sign in to a website, without requiring the site to implement their own identity service.
قاب حصاردار
A (<fencedframe>) is a proposed HTML element for embedded content, similar to
an iframe. Unlike
iframes, a fenced frame restricts communication with its embedding context to
allow the frame access to cross-site data without sharing it with the embedding
context.
Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.
انگشت نگاری
اثر انگشت شامل تکنیک هایی برای شناسایی و ردیابی رفتار تک تک کاربران است.
اثر انگشت از مکانیسم هایی استفاده می کند که کاربران از آن آگاه نیستند و نمی توانند کنترل کنند.
،اثر انگشت شامل تکنیک هایی برای شناسایی و ردیابی رفتار تک تک کاربران است.
اثر انگشت از مکانیسم هایی استفاده می کند که کاربران از آن آگاه نیستند و نمی توانند کنترل کنند.
سطح اثر انگشت
سطح انگشت نگاری چیزی است که می توان از آن (احتمالاً در ترکیب با سطوح دیگر) برای شناسایی یک کاربر یا دستگاه خاص استفاده کرد.
به عنوان مثال، متد جاوا اسکریپت navigator.userAgent() و هدر درخواست HTTP User-Agent دسترسی به سطح انگشت نگاری (رشته User-Agent) را فراهم می کند.
شخص اول
First party refers to resources from the site you're visiting.
For example, the page you're reading is on the site developer.chrome.com and
includes resources requested from this site. Requests for those first-party
resources are called 'first-party requests'. Cookies from
developer.chrome.com stored while you're on this site are called
first-party cookies.
See also Third-party.
کوکی شخص اول
کوکی شخص اول یک کوکی است که توسط یک وب سایت در حالی که کاربر در خود سایت است ذخیره می شود.
به عنوان مثال، یک فروشگاه آنلاین ممکن است از مرورگر بخواهد که یک کوکی ذخیره کند تا جزئیات سبد خرید را برای کاربری که وارد نشده است حفظ کند. همچنین کوکی های شخص ثالث را ببینید.
I2E
Intent to Experiment (I2E) اعلام طرحی برای در دسترس قرار دادن ویژگی جدید Blink برای آزمایش در دسترس کاربران است، معمولاً از طریق آزمایش اولیه .
I2EE
Intent to Extend Experiment (I2EE) اعلامیه طرحی برای تمدید مدت زمان آزمایش اولیه است.
I2P
Intent to Prototype (I2P) is the first stage in developing a new feature in Blink. The announcement is posted to the blink-dev mailing list with a link to the proposal for discussion.
I2S
Intent to Ship (I2S) اعلامیه طرحی برای در دسترس قرار دادن ویژگی جدید Blink برای کاربران در نسخه های پایدار Chrome است.
برداشت
Impression می تواند به یکی از این موارد اشاره داشته باشد:
- نمای یک آگهی همچنین نرخ کلیک را ببینید.
- یک جایگاه تبلیغاتی: نشانه گذاری HTML (معمولاً تگ های
<div>) در یک صفحه وب که در آن تبلیغ می تواند نمایش داده شود. اسلات های تبلیغاتی موجودی را تشکیل می دهند.
تبلیغات مبتنی بر علاقه (IBA)
تبلیغات مبتنی بر علاقه (IBA) شکلی از تبلیغات شخصیشده است که در آن یک آگهی برای کاربر بر اساس علایق او انتخاب میشود که از فعالیت کاربر استنباط میشود: سایتهایی که اخیراً در وب بازدید کردهاند یا برنامههایی که در آن استفاده کردهاند. اندروید. این با تبلیغات متنی متفاوت است، که هدف آن تطبیق تبلیغات با محتوایی است که کاربر مشاهده می کند.
،تبلیغات مبتنی بر علاقه (IBA) شکلی از تبلیغات شخصیشده است که در آن یک آگهی برای کاربر بر اساس علایق او انتخاب میشود که از فعالیت کاربر استنباط میشود: سایتهایی که اخیراً در وب بازدید کردهاند یا برنامههایی که در آن استفاده کردهاند. اندروید. این با تبلیغات متنی متفاوت است، که هدف آن تطبیق تبلیغات با محتوایی است که کاربر مشاهده می کند.
،تبلیغات مبتنی بر علاقه (IBA) شکلی از تبلیغات شخصیشده است که در آن یک آگهی برای کاربر بر اساس علایق او انتخاب میشود که از فعالیت کاربر استنباط میشود: سایتهایی که اخیراً در وب بازدید کردهاند یا برنامههایی که در آن استفاده کردهاند. اندروید. این با تبلیغات متنی متفاوت است، که هدف آن تطبیق تبلیغات با محتوایی است که کاربر مشاهده می کند.
گروه علاقه مندی
در Protected Audience API، که قبلاً FLEDGE بود، یک گروه علاقه نشان دهنده گروهی از افراد با علاقه مشترک است که مربوط به یک لیست بازاریابی مجدد است.
هر گروه ذینفعی صاحبی دارد. انواع مختلف مالکان انواع مختلفی از گروه های ذینفع را با موارد استفاده متفاوت ایجاد می کنند.
موجودی
Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div>
tags) where ads can be displayed.
k-ناشناس بودن
K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).
نویز و پوسته پوسته شدن
نویز آماری که در طول فرآیند تجمیع به گزارشهای خلاصه اضافه میشود تا حریم خصوصی حفظ شود و اطمینان حاصل شود که گزارشهای نهایی اطلاعات اندازهگیری ناشناس را ارائه میکنند.
در مورد مکانیسم نویز افزایشی که از توزیع لاپلاس گرفته شده است بیشتر بخوانید.
هیچ
Nonce یک عدد دلخواه است که فقط یک بار در ارتباطات رمزنگاری استفاده می شود.
مبدا
مبدا توسط طرح (پروتکل)، نام میزبان (دامنه) و پورت URL مورد استفاده برای دسترسی به آن تعریف می شود.
به عنوان مثال: https://developer.chrome.com
آزمایش مبدا
آزمایشهای مبدأ آزمایشهایی هستند که دسترسی به یک ویژگی جدید یا آزمایشی را فراهم میکنند تا امکان ساخت عملکردهایی را فراهم کنند که کاربران بتوانند برای مدت محدودی قبل از اینکه این ویژگی در دسترس همه قرار گیرد، آنها را امتحان کنند.
وقتی Chrome نسخه آزمایشی اصلی را برای یک ویژگی ارائه میکند، میتوان یک مبدا برای آزمایشی ثبت کرد تا این ویژگی برای همه کاربران در آن مبدأ مجاز باشد، بدون اینکه کاربران مجبور شوند پرچمها را تغییر دهند یا به ساخت دیگری از Chrome سوئیچ کنند (اگرچه ممکن است نیاز به ارتقا داشته باشند. ). آزمایشهای اولیه به توسعهدهندگان اجازه میدهد تا دموها و نمونههای اولیه را با استفاده از ویژگیهای جدید بسازند. این آزمایشها به مهندسان Chrome کمک میکند تا بفهمند ویژگیهای جدید چگونه استفاده میشوند و چگونه ممکن است با سایر فناوریهای وب تعامل داشته باشند.
بیشتر بیاموزید: شروع به کار با نسخه آزمایشی اصلی Chrome .
سطح غیرفعال
سطوح غیرفعال سطوح انگشت نگاری هستند - مانند رشته های User-Agent، آدرس های IP و هدرهای Accept-Language - که در دسترس هر وب سایتی هستند، خواه سایت آنها را بخواهد یا نه.
سطوح غیرفعال به راحتی می توانند بودجه حریم خصوصی سایت را مصرف کنند.
ابتکار Privacy Sandbox جایگزینی سطوح غیرفعال با روشهای فعال برای دریافت اطلاعات خاص را پیشنهاد میکند، بهعنوان مثال استفاده از Client Hints یک بار برای دریافت زبان کاربر به جای داشتن یک هدر Accept-Language برای هر پاسخ به هر سرور.
API مخاطبان محافظت شده
Protected Audience API نام جدید FLEDGE API است.
ناشر
در زمینه Privacy Sandbox، ناشر سایتی با فضای تبلیغاتی است که برای نمایش تبلیغات پرداخت می شود.
رسیدن
Reach نشاندهنده تعداد کل افرادی است که یک آگهی را میبینند یا از یک صفحه وب بازدید میکنند که آگهی را نمایش میدهد.
مناقصه بلادرنگ (RTB)
مناقصه بلادرنگ به یک حراج خودکار برای خرید و فروش نمایش تبلیغات در وب سایت ها اشاره دارد که در حین بارگذاری صفحه تکمیل می شود.
بازاریابی مجدد
Remarketing is the practice of advertising to people who've already visited your site on other sites.
For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.
منبع گزارش
The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.
ضریب پوسته پوسته شدن
Scaling factor, in the context of the Attribution Reporting API, refers an amount by which you choose to multiply an aggregatable value. Scaling impacts the effect of noise and your contribution budget.
فروشنده
فروشنده، طرفی است که یک حراج آگهی را اجرا می کند، احتمالاً یک SSP یا شاید خود ناشر باشد.
شناسه مشترک
یک مقدار محاسبهشده که شامل shared_info ، reporting_origin ، destination_site (فقط برای Attribution Reporting API)، source_registration-time (فقط برای Attribution Reporting API)، scheduled_report_time و نسخه است.
گزارشهای متعددی که ویژگیهای یکسانی را در قسمت shared_info به اشتراک میگذارند باید دارای شناسه مشترک یکسان باشند. شناسه های مشترک نقش مهمی در حسابداری گزارش جمعی ایفا می کنند.
درباره سرورهای مورد اعتماد بیشتر بخوانید .
سایت
A site is equivalent to an eTLD+1 along with a scheme (protocol).
See also Top-Level Domain.
پارتیشن بندی ذخیره سازی
پارتیشن بندی فضای ذخیره سازی مکانیزمی در Chrome برای جلوگیری از انواع خاصی از ردیابی بین سایتی در کانال جانبی است، Chrome APIهای ذخیره سازی و ارتباطات را در زمینه های شخص ثالث پارتیشن بندی می کند.
پارتیشن بندی ذخیره سازی از پیوستن یک سایت به داده ها در سایت های مختلف برای ردیابی کاربر در سراسر وب جلوگیری می کند.
گزارش خلاصه
یک API گزارش انتساب و نوع گزارش API جمعآوری خصوصی. گزارش خلاصه شامل دادههای کاربر جمعآوری شده است و میتواند حاوی دادههای تبدیل دقیق با نویز اضافه شده باشد. گزارش های خلاصه از گزارش های انبوه تشکیل شده است. آنها به انعطاف پذیری بیشتری اجازه می دهند و مدل داده غنی تری را نسبت به گزارش در سطح رویداد ارائه می دهند، به ویژه برای برخی موارد استفاده مانند مقادیر تبدیل.
پلت فرم سمت عرضه، پلت فرم سمت فروش
پلت فرم سمت عرضه یک سرویس فناوری تبلیغاتی است که برای خودکارسازی موجودی فروش آگهی استفاده می شود. SSP ها به ناشران اجازه می دهند موجودی خود را (مستطیل های خالی که تبلیغات در آن قرار می گیرند) را به چند صرافی تبلیغاتی، DSP و شبکه ارائه دهند. این امر طیف وسیعی از خریداران بالقوه را قادر می سازد تا برای فضای تبلیغاتی پیشنهاد دهند.
سطح
سطح. سطح انگشت نگاری و سطح غیرفعال را ببینید.
شخص ثالث
شخص ثالث به منابع ارائه شده از دامنه ای اشاره دارد که با وب سایتی که بازدید می کنید متفاوت است.
به عنوان مثال، یک وب سایت foo.com ممکن است از کد تجزیه و تحلیل از google-analytics.com (از طریق جاوا اسکریپت)، فونت از use.typekit.net (از طریق یک عنصر پیوند) و یک ویدیو از vimeo.com (در iframe) استفاده کند. شخص اول را نیز ببینید.
کوکی شخص ثالث
A third-party cookie is a cookie stored by a third-party service.
For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.
See also First-party cookie.
دامنه سطح بالا (TLD)
Top-level domains such as .com and .org are listed in the Root Zone Database.
موضوع
A topic is a human-readable topic of interest of a user and is part of the Topics taxonomy.
موضوعات طبقه بندی
طبقهبندی Topics یک سلسله مراتب عمومی، توسط انسان و قابل خواندن از دستهها است که Topics API از آن برای نشان دادن علایق کاربران استفاده میکند.
،طبقهبندی Topics یک سلسله مراتب عمومی، توسط انسان و قابل خواندن از دستهها است که Topics API از آن برای نشان دادن علایق کاربران استفاده میکند.
،طبقهبندی Topics یک سلسله مراتب عمومی، توسط انسان و قابل خواندن از دستهها است که Topics API از آن برای نشان دادن علایق کاربران استفاده میکند.
محیط اجرای مورد اعتماد (TEE)
پیکربندی ایمن از سختافزار و نرمافزار رایانه که به طرفهای خارجی اجازه میدهد تا نسخههای دقیق نرمافزار در حال اجرا بر روی دستگاه را بدون ترس از قرار گرفتن در معرض آن تأیید کنند. TEE ها به طرف های خارجی اجازه می دهند تا تأیید کنند که نرم افزار دقیقاً همان کاری را که سازنده نرم افزار ادعا می کند انجام می دهد - نه بیشتر یا کمتر.
برای کسب اطلاعات بیشتر در مورد TEE های مورد استفاده برای پیشنهادات جعبه ایمنی حریم خصوصی، توضیح خدمات API مخاطبین محافظت شده و توضیح سرویس تجمع را بخوانید.
نکات مشتری عامل کاربر (UA-CH)
User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.
UA-CH is sometimes referred to as "Client Hints."
رشته کاربر-عامل
رشته user-agent یک هدر HTTP است که توسط سرورها و همتایان شبکه برای درخواست اطلاعات شناسایی در مورد یک برنامه کاربردی، سیستم عامل، فروشنده یا نسخه یک عامل کاربر استفاده می شود. رشته User-Agent یک رشته بزرگ از داده ها را پخش می کند که برای حفظ حریم خصوصی کاربر مشکل ساز است. کاهش User-Agent برای حذف اطلاعات حساس و کاهش اثر انگشت غیرفعال پیشنهاد شده است.
.معروف
.well-known فایلی است که برای افزودن تغییر مسیر به یک وب سایت از URL های استاندارد شده استفاده می شود.
به عنوان مثال، اگر یک وب سایت یک تغییر مسیر از /.well-known/change-password به صفحه تغییر رمز عبور سایت تنظیم کند، مدیران رمز عبور می توانند به روز رسانی رمزهای عبور را برای کاربران آسان تر کنند.
علاوه بر این، دسترسی به خطمشی یا سایر اطلاعات مربوط به یک میزبان قبل از درخواست، میتواند مفید باشد. برای مثال، robots.txt به خزندههای وب میگوید که کدام صفحات را بازدید کنند و کدام صفحات را نادیده بگیرند. IETF RFC8615 یک روش استاندارد را برای دسترسی به ابرداده های سراسر سایت در مکان های استاندارد در یک فهرست فرعی /.well-known/ ترسیم می کند.
فهرستی از توصیهها برای .well-known را در iana.org/assignments/well-known-uris/well-known-uris.xhtml مشاهده کنید.
ورکلت
یک Worklet به شما امکان می دهد توابع خاص جاوا اسکریپت را اجرا کنید و اطلاعات را به درخواست کننده بازگردانید. در یک Worklet، میتوانید جاوا اسکریپت را اجرا کنید، اما نمیتوانید با صفحه بیرونی تعامل یا ارتباط برقرار کنید.
Worklet ها برای ذخیره و استخراج داده ها با Shared Storage API استفاده می شوند.