الشراكة مع Fastly: ترحيل Oblivious HTTP لخادم FLEDGE's المجهولة المصدر

FLEDGE هو اقتراح ضمن "مبادرة حماية الخصوصية" لتقديم حالات استخدام تجديد النشاط التسويقي والجمهور المخصّص، وهو مصمّم بهدف منع الجهات الخارجية من تتبُّع سلوك تصفّح المستخدِمين على جميع المواقع الإلكترونية. سيوفّر المتصفّح حماية من الاستهداف الدقيق، وذلك من خلال عرض الإعلان فقط إذا كان عنوان URL نفسه معروضًا لعدد كبير من المستخدمين. يجب أن يكون هناك 50 مستخدمًا لكل تصميم إعلان خلال آخر 7 أيام قبل أن يتم عرض الإعلان. ويساعد ذلك أيضًا في حماية المستخدمين من التتبّع على مستوى المواقع الإلكترونية من خلال منع الإبلاغ عن عناوين URL المعروضة التي لا تستوفي الحدّ الأدنى.

يُشار إلى هذه الحماية باسم "الخصوصية من النوع 𝑘"، ويتم تفعيلها من خلال خادم مركزي تديره Google ويحافظ على الأعداد العالمية. بعد أن يستوفي تصميم الإعلان الحدّ الأدنى، تتمّ الموافقة على عرضه للمستخدمين. يمكنك الاطّلاع على الشرح للحصول على مزيد من التفاصيل حول الحدّ الأدنى لعدد القيم (k) وكيفية تصميم خدمة "المعلومات المجهولة الهوية من خلال k" ضمن FLEDGE.

مخطّط بياني يعرض أنّ مواقع إلكترونية متعدّدة في Chrome تُرسِل طلبات إلى خادم 𝑘-anonymity لعرض إعلانات FLEDGE
عندما تطلب المواقع الإلكترونية إعلانات FLEDGE، يضمن خادم إخفاء الهوية من خلال العدد 𝑘 من Google عدم عرض الإعلانات إلا إذا اجتازت الحدّ الأدنى لإخفاء الهوية من خلال العدد 𝑘. عندما يتم إرسال طلبات الإعلانات إلى الشركة الإعلانية، يظهر عنوان IP لها.

على الرغم من أنّ خدمة "الخصوصية المحفوظة بدرجة 𝑘" توفّر حماية أساسية للخصوصية، إلا أنّها قد تُعرِض أيضًا بيانات المستخدمين الحسّاسة لهذا الخادم المركزي، مثل عنوان IP وسلسلة User-Agent للمتصفّح. لهذا السبب، نعمل على تحسين إجراءات الخصوصية في Chrome من خلال الشراكة مع Fastly، وهي منصة حوسبة سحابة لبهوة توفّر خدمات توصيل المحتوى وخدمات الحوسبة لبهوة وخدمات الأمان وخدمات المراقبة، وذلك لتشغيل مُرسِل بروتوكول HTTP غير المُدرك (مُرسِل OHTTP) كجزء من خادم 𝑘-الخصوصية في FLEDGE.

مع إعادة توجيه البيانات من خلال إعادة توجيه OHTTP، لا تتلقّى خوادم إخفاء الهوية من النوع 𝑘 من Google عناوين IP للمستخدمين النهائيين. يشكّل خادم "الخصوصية التامة للمستخدمين" خطوة تدريجية نحو التنفيذ الكامل لإطار عمل FLEDGE. يُرجى العلم أنّ هذا الإجراء لا يؤثر في عناوين IP التي يتم عرضها لمصادر الناشرين من خلال سلوك التصفّح المعتاد.

لتنفيذ بروتوكول OHTTP، عقدنا شراكة مع Fastly لإدارة مورد إعادة توجيه نيابةً عنا. سيرسل متصفّح Chrome الخاص بالمستخدم حمولة مشفّرة في نص رسالة POST لبروتوكول HTTP إلى خادم 𝑘-الخصوصية، وذلك من خلال هذا المُرسِل. يشفِّر المتصفّح الرسالة باستخدام مفاتيح يحصل عليها مباشرةً من خادم 𝑘-الخصوصية في نطاق Google. سيعيد التوسّط توجيه الطلب إلى بوابة سيتم تشغيلها على خوادم Google. وبالتالي، لا يرى المُكرِّر محتوى الطلب، ولكنه يتعرّف على عنوان IP الخاص بالمستخدم. في المقابل، لا يعلم خادم (وبوابة) تقنية "المجهوليّة بدرجة 𝑘" هوية المستخدم، ولكن يمكنه الاطّلاع على محتوى الطلب.

تهدف Google إلى تشغيل خادم ميزة "المجدوَلة بعامل 𝑘" نيابةً عن جميع مستخدمي Chrome الذين يستخدمون FLEDGE. تنطبق عمليات التحقّق من ميزة "المجدوَلة بعامل 𝑘" على جميع تكنولوجيات الإعلان التابعة لجهات خارجية وخدمات Google الإعلانية. المستخدم هو الشخص الذي يستفيد من ميزة "المجدوَلة بعامل 𝑘"، والمتصفّح هو البرنامج الذي يمكنه اختيار تنفيذها وفرضها.

مخطّط بياني يوضّح أنّ مواقع إلكترونية متعدّدة في Chrome تُرسِل طلبات إلى خادم 𝑘-anonymity لعرض إعلانات FLEDGE باستخدام إعادة توجيه OHTTP بين المواقع
عندما تطلب المواقع الإلكترونية إعلانات FLEDGE، يضمن خادم إخفاء الهوية من خلال العدد 𝑘 من Google عدم عرض الإعلانات إلا إذا اجتازت الحدّ الأدنى لإخفاء الهوية من خلال العدد 𝑘. تحمي خدمة الإعادة في Fastly خصوصية المستخدم من خلال تنفيذ بروتوكول OHTTP لإخفاء عناوين IP.

تنطبق خصائص FLEDGE التي تحافظ على الخصوصية على Google والمنظومة المتكاملة الأوسع نطاقًا على حد سواء. سيتمّ استدعاء هذا الخادم من Chrome، ومن المتوقّع أن يتوفّر لأجهزة Android في وقت لاحق من عام 2023.

صورة إيان باتاغليا على Unsplash