Mitigasi pelacakan pantulan

Status penerapan

Dokumen ini menguraikan detail tentang penerapan mitigasi pelacakan kembali kami.

Linimasa Privacy Sandbox menyediakan waktu implementasi untuk mitigasi pelacakan pantulan dan proposal Privacy Sandbox lainnya.

Mengapa kami memerlukan proposal ini?

Vendor browser kini secara aktif menghapus cookie pihak ketiga dari web. Akibatnya, beberapa pelacak platform memperkenalkan pelacakan kembali.

Proposal mitigasi pelacakan kembali bertujuan untuk:

  • Kurangi atau hilangkan kemampuan pelacakan kembali untuk mengenali orang dalam berbagai konteks.
  • Mencegah pantulan stateful dari simulasi cookie pihak ketiga saat cookie pihak ketiga dinonaktifkan, baik karena kebijakan browser atau setelan pengguna.
  • Hindari merusak kasus penggunaan yang didukung dan bernilai oleh pengguna yang diimplementasikan menggunakan pengalihan stateful.
  • Mengurangi dampak domain berumur pendek yang mungkin tidak ditangani secara memadai oleh intervensi privasi lain yang mengandalkan daftar yang tidak diizinkan.
  • Hindari penggunaan daftar yang diizinkan atau diblokir untuk menentukan situs mana yang terpengaruh.

Bagaimana cara kerja mitigasi pelacakan kembali?

Proposal kami akan membahas pelacakan kembali dalam kasus penggunaan berikut:

  • Simulasi cookie pihak ketiga: Situs yang menggunakan pengalihan ke pelacak pihak ketiga untuk membuat cookie mengabaikan setelan browser. Untuk mengurangi masalah ini, browser dapat menghapus total penyimpanan domain pelacak.
  • Pengalihan keluar: Situs yang mengalihkan semua link keluar melalui domain pelacak. Untuk mengurangi masalah ini, browser dapat menghapus total penyimpanan domain pelacak.

Chrome bermaksud melindungi pengguna dari pelacakan pantulan dengan menghapus status untuk situs pelacakan ini secara berkala. Prosesnya akan berjalan sebagai berikut:

  1. Chrome akan memantau navigasi dan secara internal menandai situs yang merupakan bagian dari "stateful bounce". Ini berarti navigasi dialihkan melalui situs, dan bahwa situs mengakses status selama pengalihan. Hal ini mencakup pengalihan yang dimulai server dan pengalihan sisi klien tempat JavaScript memicu navigasi secara terprogram. Mengakses status mencakup cookie dan jenis penyimpanan lainnya; misalnya, localstorage, indexedDB, dan sebagainya.
  2. Chrome akan memeriksa daftar situs yang ditandai secara berkala dan memeriksa untuk melihat apakah pengguna telah aktif menggunakan situs tersebut dengan cara berinteraksi dengan situs tersebut dalam 45 hari terakhir. Interaksi ini dapat terjadi sebelum, selama, atau setelah pantulan terdeteksi.
  3. Jika situs tidak memiliki interaksi pengguna dan cookie pihak ketiga diblokir, statusnya akan dihapus.

Perubahan ini diluncurkan secara default di Chrome pada Oktober 2023 bagi pengguna yang telah memilih untuk memblokir cookie pihak ketiga.

Kasus penggunaan di luar cakupan

Alur pengalihan yang berada di luar cakupan mencakup: autentikasi gabungan, SSO, dan pembayaran. Hal ini karena alur ini, meskipun mirip dengan skenario pelacakan kembali, melibatkan interaksi pengguna langsung. Anda dapat menemukan informasi lebih lanjut dalam penjelasan.

  • Autentikasi gabungan: Autentikasi gabungan terjadi saat pengguna mengklik tombol Login dengan Penyedia Identitas di web, misalnya, Facebook, GitHub, atau Google.
  • Single Sign-On: Jika suatu situs menggunakan single sign-on (SSO), pengguna mengharapkan login dengan penyedia identitas satu kali, lalu akan otomatis login untuk semua kunjungan di situs lain.
  • Pembayaran: Ada berbagai alur pembayaran yang digunakan di web saat ini dan proposal ini bertujuan agar alur pembayaran tersebut terus berfungsi.

Pertimbangan keamanan

Ada beberapa pertimbangan keamanan untuk proposal ini yang telah diuraikan dalam penjelasan mitigasi pelacakan kembali.

Kapan mitigasi pelacakan kembali akan tersedia?

Penerapan ini tersedia secara default di Chrome bagi pengguna yang telah memilih untuk memblokir cookie pihak ketiga. Mitigasi pelacakan kembali diterapkan untuk pengguna tersebut di Chrome pada Oktober 2023.

Proposal ini sebagian besar hanya memberikan nilai tambah jika cookie pihak ketiga dinonaktifkan. Cookie pihak ketiga dapat digunakan untuk mencapai sebagian besar hasil yang sama dengan pelacakan pantulan. Oleh karena itu, sebaiknya jangan mengaktifkan mitigasi ini saat cookie pihak ketiga diaktifkan.

Berinteraksi dan berbagi masukan

Mitigasi pelacakan kembali kini tersedia secara default di Chrome. Jika Anda memiliki masukan, kami akan senang sekali mendengarnya.