الشراكة مع Fastly: ترحيل Oblivious HTTP لخادم FLEDGE's المجهولة المصدر

FLEDGE هو اقتراح من "مبادرة حماية الخصوصية" لعرض حالات استخدام تجديد النشاط التسويقي والجمهور المخصّص، وقد تم تصميمه بهدف منع الجهات الخارجية من تتبُّع سلوك تصفُّح المستخدمين على جميع المواقع الإلكترونية. سيوفّر المتصفّح حماية من الاستهداف الدقيق، من خلال عرض الإعلان فقط عند عرض عنوان URL نفسه المعروض لعدد كبير بما يكفي من الأشخاص. وسنشترط توفُّر 50 مستخدمًا لكل تصميم إعلان خلال آخر 7 أيام قبل التمكّن من عرض الإعلان. ويساعد ذلك أيضًا في حماية المستخدمين من تتبُّع إجراءات المستخدم على مواقع إلكترونية متعددة، وذلك من خلال منع الإبلاغ عن عناوين URL المعروضة التي لا تستوفي الحد الأدنى المطلوب.

ويشار إلى هذه الحماية باسم إخفاء الهوية k، ويتم تفعيلها من خلال خادم مركزي تديره Google يحتفظ بالأعداد العالمية. وبعد بلوغ تصميم الإعلان الحدّ الأدنى، يتم عرضه للمستخدمين. يمكنك الاطّلاع على الشرح التوضيحي للحصول على مزيد من التفاصيل حول الحدّ الأدنى التصنيفي وكيفية تصميم خدمة المجهول المصدر k ضمن FLEDGE.

رسم تخطيطي يوضح أن عدة مواقع إلكترونية في Chrome ترسل طلبات إلى خادم k-anonymity لعرض إعلانات FLEDGE.
عندما تطلب المواقع الإلكترونية إعلانات FLEDGE، يضمن خادم إخفاء الهوية k في Google عدم عرض الإعلانات إلا في حال تجاوزت الحد الأدنى للمجهول المصدر. وعند تقديم طلبات الإعلانات إلى شركة الإعلان، يكون عنوان IP مرئيًا لها.

وعلى الرغم من أنّ خدمة إخفاء الهوية التصنيفية توفّر حماية أساسية للخصوصية، قد تكشف أيضًا عن بيانات المستخدمين الحسّاسة لهذا الخادم المركزي، مثل عنوان IP وسلسلة وكيل المستخدم في المتصفّح. ولهذا السبب، نعمل على تحسين معايير الخصوصية في Chrome من خلال الشراكة مع Fastly، وهو نظام أساسي سحابي متطور يوفّر خدمات إرسال المحتوى والحوسبة الهامشية والأمان ومراقبة المحتوى، وذلك لتشغيل إرسال Oblivious HTTP (إرسال OHTTP) كجزء من خادم k-anonymity في FLEDGE.

مع إرسال البيانات من خلال ترحيل OHTTP، لا تتلقى خوادم إخفاء الهوية k في Google عناوين IP للمستخدمين النهائيين. يُعد خادم k-anonymity خطوة إضافية نحو التنفيذ الكامل لـ FLEDGE. يُرجى العلم أنّ هذا الإجراء لا يؤثر في عناوين IP التي تم الكشف عنها لأصول الناشر من خلال سلوك التصفُّح المعتاد.

لتنفيذ OHTTP، عقدنا شراكة مع Fastly لتشغيل مورد ترحيل نيابةً عنا. وسيرسل متصفّح Chrome لدى المستخدم حمولة بيانات مشفرة في نص رسالة HTTP POST لخادم المجهولة k في عملية الإرسال هذه. يشفّر المتصفح الرسالة باستخدام المفاتيح التي يجلبها مباشرةً من خادم k-anonymity على نطاق Google. وستُعيد عملية الإرسال توجيه الطلب إلى بوابة يتم تشغيلها على خوادم Google. وبالتالي، لا يرى جهاز الإرسال محتوى الطلب، ولكنه يعرف عنوان IP للمستخدم. وعلى النقيض، لا يكون خادم إخفاء الهوية k (والبوابة) على دراية بهوية المستخدم، ولكن يمكنه الاطلاع على محتوى الطلب.

تنوي Google تشغيل خادم المجهول المصدر k بالنيابة عن جميع مستخدمي Chrome الذين يستخدمون FLEDGE. وتنطبق عمليات التحقق من المجهولين k على جميع تقنيات الإعلان التابعة لجهات خارجية وخدمات Google الإعلانية. المستخدم هو الشخص الذي يستفيد من إخفاء الهوية k، والمتصفح هو البرنامج الذي يمكنه اختيار تنفيذها وتنفيذها.

رسم بياني يوضّح أنّ عدة مواقع إلكترونية في Chrome ترسل طلبات إلى خادم إخفاء الهوية k لعرض إعلانات FLEDGE مع ترحيل OHTTP بينهما.
عندما تطلب المواقع الإلكترونية إعلانات FLEDGE، يضمن خادم إخفاء الهوية k في Google عدم عرض الإعلانات إلا في حال تجاوزت الحد الأدنى للمجهول المصدر. يحمي الإرسال السريع خصوصية المستخدم من خلال تنفيذ OHTTP لإخفاء عناوين IP.

تنطبق سمات الحفاظ على الخصوصية في FLEDGE بالتساوي على Google والمنظومة المتكاملة الأوسع نطاقًا. وسيتم استدعاء هذا الخادم من Chrome، ومن المتوقع أنْ يتوافق مع Android في وقت لاحق من عام 2023.

تصوير إيان باتاغليا على UnLaunch