Giảm thiểu hoạt động theo dõi số trang không truy cập

Trạng thái triển khai

Tài liệu này trình bày thông tin chi tiết về việc triển khai các biện pháp giảm thiểu hoạt động theo dõi số trang không truy cập.

Tiến trình của Hộp cát về quyền riêng tư cung cấp thời gian triển khai để giảm thiểu hoạt động theo dõi số trang không truy cập và các đề xuất khác trong Hộp cát về quyền riêng tư.

Tại sao chúng tôi cần đề xuất này?

Các nhà cung cấp trình duyệt hiện đang tích cực xoá cookie của bên thứ ba khỏi web. Do đó, một số trình theo dõi nền tảng đang giới thiệu tính năng theo dõi số trang không truy cập.

Đề xuất giảm hoạt động theo dõi số trang không truy cập nhằm mục đích:

  • Giảm hoặc loại bỏ khả năng theo dõi số trang không truy cập để nhận dạng người dùng trong các ngữ cảnh.
  • Ngăn lượt thoát có trạng thái mô phỏng cookie của bên thứ ba khi cookie của bên thứ ba bị tắt do chính sách trình duyệt hoặc chế độ cài đặt của người dùng.
  • Tránh phá vỡ các trường hợp sử dụng được hỗ trợ có giá trị đối với người dùng được triển khai bằng lệnh chuyển hướng có trạng thái.
  • Giảm thiểu tác động của các miền tồn tại trong thời gian ngắn mà các biện pháp can thiệp khác về quyền riêng tư (dựa vào danh sách chặn) có thể chưa giải quyết thoả đáng.
  • Tránh sử dụng danh sách chặn hoặc cho phép để quyết định trang web nào bị ảnh hưởng.

Các biện pháp giảm hoạt động theo dõi số trang không truy cập sẽ hoạt động như thế nào?

Đề xuất của chúng tôi sẽ giải quyết việc theo dõi số trang không truy cập trong các trường hợp sử dụng sau:

  • Mô phỏng cookie của bên thứ ba: Các trang web dùng lệnh chuyển hướng đến trình theo dõi của bên thứ ba để tạo chế độ cài đặt bỏ qua cookie của trình duyệt. Để giảm thiểu vấn đề này, trình duyệt có thể xoá sạch bộ nhớ miền của thiết bị theo dõi.
  • Chuyển hướng đi: Những trang web chuyển hướng tất cả đường liên kết đi qua một miền của trình theo dõi. Để giảm thiểu vấn đề này, trình duyệt có thể xoá sạch bộ nhớ miền của thiết bị theo dõi.

Chrome nhằm bảo vệ người dùng khỏi hoạt động theo dõi số trang không truy cập bằng cách định kỳ xoá trạng thái của các trang web theo dõi này. Quy trình này sẽ diễn ra như sau:

  1. Chrome sẽ giám sát các thao tác điều hướng và gắn cờ nội bộ các trang web là một phần của "số trang không truy cập có trạng thái". Tức là một thao tác điều hướng được chuyển hướng qua trang web và trang web đó đã truy cập vào trạng thái trong quá trình chuyển hướng. Điều này bao gồm cả chuyển hướng do máy chủ khởi tạo và chuyển hướng phía máy khách, trong đó JavaScript kích hoạt điều hướng theo phương thức lập trình. Trạng thái truy cập bao gồm cả cookie và các loại bộ nhớ khác; ví dụ: localstorage, indexDB, v.v.
  2. Chrome sẽ kiểm tra định kỳ danh sách trang web bị gắn cờ và kiểm tra xem người dùng có chủ động sử dụng trang web hay không bằng cách tương tác với trang web trong vòng 45 ngày qua. Hoạt động tương tác này có thể xảy ra trước, trong hoặc sau khi hệ thống phát hiện thấy trang không truy cập.
  3. Nếu trang web đó không có hoạt động tương tác của người dùng và cookie của bên thứ ba bị chặn, thì trạng thái của trang web sẽ bị xoá.

Những thay đổi này được phát hành theo mặc định trong Chrome vào tháng 10 năm 2023 đối với những người dùng đã chọn chặn cookie của bên thứ ba.

Các trường hợp sử dụng nằm ngoài phạm vi

Các luồng chuyển hướng nằm ngoài phạm vi bao gồm: xác thực liên kết, SSO và thanh toán. Lý do là vì các quy trình này, mặc dù tương tự như các trường hợp theo dõi số trang không truy cập, liên quan đến sự tương tác trực tiếp của người dùng. Bạn có thể xem thêm thông tin trong phần giải thích.

  • Xác thực liên kết: Xác thực liên kết xảy ra khi người dùng nhấp vào nút Đăng nhập bằng nhà cung cấp danh tính trên web, ví dụ như Facebook, GitHub hoặc Google.
  • Đăng nhập một lần: Khi một trang web sử dụng tính năng đăng nhập một lần (SSO), người dùng mong muốn chỉ được đăng nhập một lần bằng nhà cung cấp danh tính, sau đó được tự động đăng nhập đối với tất cả các lượt truy cập trên các trang web khác.
  • Thanh toán: Hiện nay, có nhiều quy trình thanh toán đang được sử dụng trên web và đề xuất này nhằm giúp chúng tiếp tục hoạt động.

Lưu ý về bảo mật

Có một số cân nhắc cần cân nhắc về bảo mật cho đề xuất này đã được nêu trong phần giải thích về biện pháp giảm thiểu hoạt động theo dõi số trang không truy cập.

Khi nào thì Google sẽ áp dụng các biện pháp giảm hoạt động theo dõi số trang không truy cập?

Phương thức triển khai này có sẵn theo mặc định trong Chrome cho những người dùng đã chọn chặn cookie của bên thứ ba. Chúng tôi đã triển khai các biện pháp giảm hoạt động theo dõi số trang không truy cập cho những người dùng này trong Chrome từ tháng 10 năm 2023.

Đề xuất này phần lớn chỉ tăng thêm giá trị khi cookie của bên thứ ba bị vô hiệu hoá. Bạn có thể dùng cookie của bên thứ ba để đạt được hầu hết kết quả tương tự như tính năng theo dõi số trang không truy cập. Do đó, mục tiêu không phải là bật các giải pháp giảm thiểu này khi bật cookie của bên thứ ba.

Thu hút và chia sẻ ý kiến phản hồi

Các biện pháp giảm hoạt động theo dõi số trang không truy cập hiện có sẵn trong Chrome theo mặc định. Nếu bạn có ý kiến phản hồi, chúng tôi rất mong nhận được ý kiến đóng góp của bạn.