Các dịch vụ FLEDGE dành cho Chrome và Android

FLEDGE (Android, Chrome) là một đề xuất Hộp cát về quyền riêng tư, cho phép nhà tiếp thị nhắm quảng cáo đến đối tượng tuỳ chỉnh, dựa trên mức độ tương tác trước đó của thành viên với ứng dụng di động hoặc trên web, theo cách hạn chế việc chia sẻ dữ liệu qua bên thứ ba. Dịch vụ FLEDGE cung cấp thông tin theo thời gian thực cho nhà quảng cáo và công nghệ quảng cáo.

Ai phải đọc các nội dung cập nhật này?

  • Nếu bạn làm việc trong lĩnh vực công nghệ quảng cáo, quảng cáo hoặc dàn xếp quảng cáo, thì bài viết này sẽ chia sẻ thông tin tổng quan cấp cao về các dịch vụ đám mây mà bạn có thể sử dụng để tối ưu hoá FLEDGE.
  • Nếu bạn là nhà phát triển, các video giải thích sẽ liên kết đến và cung cấp thêm thông tin chi tiết về kỹ thuật cũng như cách thiết lập.

Các dịch vụ này được thiết kế cho nhà cung cấp bên cung (SSP) và nhà cung cấp bên cầu (DSP). Nhà xuất bản nội dung trang web và ứng dụng hiện không cần làm gì cả, mặc dù SSP có thể liên hệ trực tiếp để điều phối các nỗ lực.

Dịch vụ trên nhiều nền tảng, theo thời gian thực

FLEDGE được xây dựng cho ứng dụng và web, vì vậy, điều quan trọng là các dịch vụ phải hoạt động trên các nền tảng và theo thời gian thực.

Tài liệu giải thích về các dịch vụ FLEDGE trình bày chi tiết thông tin tổng quan cấp cao về hệ thống, mô hình tin cậy, các điểm cần cân nhắc về quyền riêng tư và mục tiêu bảo mật cho các dịch vụ FLEDGE hiện tại và trong tương lai.

Nếu đã thử nghiệm FLEDGE trong phiên bản chính thức, thì bạn sẽ quen thuộc với Dịch vụ Khoá/Giá trị. Đề xuất này đã được cập nhật bằng một mô hình tin cậy mới để triển khai trên đám mây. Nếu bạn đã quen với mô hình "Sử dụng máy chủ riêng", chúng tôi đã cung cấp thông tin chi tiết về quá trình di chuyển và nội dung cập nhật về tiến trình.

Dịch vụ thứ hai mới được đề xuất trong FLEDGE: Dịch vụ đặt giá thầu và phiên đấu giá. Đề xuất mới này, giúp giảm tải hoạt động đặt giá thầu và phiên đấu giá quảng cáo từ máy khách sang đám mây, đồng thời giữ gìn quyền riêng tư của dịch vụ đặt giá thầu và phiên đấu giá quảng cáo. Chúng tôi hoan nghênh ý kiến phản hồi về ưu điểm của ý tưởng dịch vụ Đặt giá thầu và phiên đấu giá mới so với thiết kế hiện tại trên thiết bị, đặc biệt là từ những người kiểm thử đã tích luỹ được kinh nghiệm trong quá trình triển khai bản dùng thử theo nguyên gốc đo lường mức độ liên quan của quảng cáo trên Chrome. Đề xuất này đang ở giai đoạn thảo luận trong vòng đời của đề xuất. Dịch vụ Đặt giá thầu và phiên đấu giá không thuộc phạm vi của mô hình "Tự mang máy chủ".

Dịch vụ khoá-giá trị

Công nghệ quảng cáo có thể sử dụng dịch vụ Khoá/Giá trị để cung cấp thông tin theo thời gian thực cho phiên đấu giá quảng cáo FLEDGE. Thông tin này có thể được sử dụng theo một số cách:

  • Người mua có thể muốn tính toán ngân sách còn lại trong chiến dịch quảng cáo.
  • Người bán có thể phải kiểm tra mẫu quảng cáo theo chính sách của nhà xuất bản.

Dịch vụ Khoá/Giá trị sẽ có các API dành cho nhà phát triển cho phép sử dụng các hàm tuỳ chỉnh do người dùng xác định. Điều này cho phép nhà phát triển thực thi logic của riêng họ cho các tác vụ như nhiều lần tra cứu và truy vấn nâng cao khác.

Bằng cách triển khai dịch vụ đám mây, công nghệ quảng cáo có thể lưu trữ dữ liệu một cách an toàn để sử dụng và cập nhật dữ liệu đó khi chiến dịch quảng cáo diễn ra.

Dịch vụ khoá/giá trị FLEDGE dựa trên TEE đã được phát hành nguồn mở.

Đề xuất dịch vụ đặt giá thầu và phiên đấu giá

Đề xuất về FLEDGE đề xuất việc đặt giá thầu quảng cáo và thực thi phiên đấu giá diễn ra trên thiết bị.

Quá trình đặt giá thầu và đấu giá FLEDGE có thể tốn nhiều tài nguyên điện toán và liên quan đến một số lệnh gọi qua mạng. Việc di chuyển các phép tính này sang đám mây có thể giải phóng tài nguyên điện toán và băng thông mạng cho thiết bị, đồng thời tối ưu hoá độ trễ tổng thể của việc hiển thị quảng cáo.

Với dịch vụ Đặt giá thầu và phiên đấu giá, người mua và người bán không gian quảng cáo có thể giảm tải việc thực thi đặt giá thầu và phiên đấu giá quảng cáo cho các dịch vụ chạy trong môi trường thực thi đáng tin cậy trên đám mây.

Không giống như dịch vụ Khoá/Giá trị, dịch vụ Đặt giá thầu và phiên đấu giá không thuộc phạm vi của mô hình "Sử dụng máy chủ riêng".

Cơ sở hạ tầng cho các dịch vụ FLEDGE

Các đề xuất dịch vụ này trình bày các dịch vụ dựa trên đám mây tập trung vào quyền riêng tư, thay vì các dịch vụ chạy trên thiết bị.

Có một số thực thể tương tác để các dịch vụ FLEDGE có thể thực hiện nhiệm vụ.

  • Ứng dụng (thiết bị Android và trình duyệt Chrome) gửi các yêu cầu đã mã hoá đến dịch vụ FLEDGE.
  • Nền tảng đám mây lưu trữ các dịch vụ FLEDGE trong máy ảo được hỗ trợ bởi một môi trường thực thi đáng tin cậy (TEE). Môi trường này ngăn các dịch vụ FLEDGE chia sẻ thông tin với bên thứ ba.
  • Hệ thống quản lý khoá bao gồm các dịch vụ và cơ sở dữ liệu có chức năng tạo cũng như phân phối khoá công khai và riêng tư để đảm bảo mã hoá hai đầu cho quá trình giao tiếp giữa dịch vụ máy khách.
Giao tiếp của hệ thống cho các dịch vụ FLEDGE.
Ứng dụng gửi yêu cầu đến dịch vụ FLEDGE. Dịch vụ này trả về thông tin quan trọng đối với quá trình đặt giá thầu và đấu giá quảng cáo. Ứng dụng sẽ sử dụng khoá công khai, được lưu trữ trên một hệ thống quản lý khoá để mã hoá các yêu cầu này. Dịch vụ FLEDGE dựa vào các hệ thống quản lý khoá để giải mã các yêu cầu và mã hoá phản hồi của các yêu cầu đó. Tham khảo tổng quan về hệ thống trong phần giải thích về dịch vụ FLEDGE.

Những điều cần cân nhắc về quyền riêng tư và bảo mật

Trong cấu trúc đề xuất cho các dịch vụ FLEDGE, chúng tôi đã đưa ra một số quyết định để đảm bảo cơ sở hạ tầng bảo vệ quyền riêng tư và an toàn.

Công nghệ quảng cáo vận hành các dịch vụ này trong môi trường thực thi đáng tin cậy (TEE) chạy trên một nhà cung cấp dịch vụ đám mây có các tính năng bảo mật bắt buộc.

Có một số cơ chế để đảm bảo dữ liệu được bảo mật và riêng tư, bao gồm:

  • Mã hoá hai đầu mọi hoạt động giao tiếp từ dịch vụ khách hàng và từ dịch vụ này đến dịch vụ khác.
  • Hệ thống quản lý khoá do các bên đáng tin cậy vận hành.
  • Dịch vụ FLEDGE được chứng thực trước khi có thể truy cập vào các khoá riêng tư cần thiết để giải mã yêu cầu của ứng dụng.

Dữ liệu nhạy cảm sẽ không bị trích xuất từ bất kỳ dịch vụ nào, bởi công nghệ quảng cáo, Google hay bất kỳ pháp nhân nào khác.

Di chuyển máy chủ của riêng bạn sang TEE

FLEDGE cho Chrome hiện cho phép mô hình "Sử dụng máy chủ riêng của bạn" (BYOS) cho dịch vụ Khoá/Giá trị. Mô hình này sẽ cần được di chuyển sang các TEE trong tương lai. Mô hình BYOS không thuộc phạm vi của Dịch vụ đặt giá thầu và phiên đấu giá.

Để dễ dàng di chuyển từ mô hình BYOS, chúng tôi sẽ cung cấp API nguồn mở, tài liệu, cách triển khai máy chủ và nội dung giải thích mới cho dịch vụ Khoá/Giá trị FLEDGE với các tính năng bổ sung ngoài những tính năng đã đề xuất. Những API này dự định cho phép các tập lệnh tuỳ chỉnh và mã tuỳ chỉnh bởi các công nghệ quảng cáo có thể chạy trên các TEE.

Chrome và Android sẽ cung cấp dịch vụ Khoá/Giá trị nguồn mở để các nền tảng công nghệ quảng cáo có thể theo dõi quá trình phát triển và có thể đóng góp vào cơ sở mã của lớp dữ liệu.

Dòng thời gian

Các nền tảng công nghệ quảng cáo đã triển khai mô hình BYOS có thể cân nhắc chuyển sang phương thức triển khai dịch vụ Khoá/Giá trị dựa trên TEE trong khi FLEDGE vẫn đang trong quá trình phát triển.

Về lâu dài, các công nghệ quảng cáo sẽ cần sử dụng các dịch vụ Khoá/Giá trị FLEDGE nguồn mở chạy trong các môi trường thực thi đáng tin cậy (TEE) để truy xuất dữ liệu theo thời gian thực. Để đảm bảo hệ sinh thái có đủ thời gian kiểm thử, chúng tôi không yêu cầu sử dụng các dịch vụ Khoá/Giá trị nguồn mở hoặc TEE cho đến một thời điểm nào đó sau khi ngừng sử dụng cookie của bên thứ ba. Chúng tôi sẽ thông báo đáng kể để nhà phát triển bắt đầu kiểm thử và áp dụng trước khi quá trình chuyển đổi này diễn ra.

Ngoài ra, chúng tôi dự định cung cấp API hàm do người dùng xác định và các công cụ tích hợp khác cho dịch vụ Khoá/Giá trị vào giữa năm 2023. Khi đã sẵn sàng, các công nghệ quảng cáo có thể phát triển logic nâng cao hơn. Chúng tôi hoan nghênh sự đóng góp của bạn để cải thiện phương thức triển khai này cũng như đáp ứng tốt nhất nhu cầu của bạn.

Thu hút và chia sẻ ý kiến phản hồi

Hộp cát về quyền riêng tư là sự cộng tác giữa Chrome và Android để cung cấp các công nghệ bảo vệ quyền riêng tư của người dùng, đồng thời cung cấp cho các công ty và nhà phát triển những công cụ cần thiết để tận dụng quảng cáo dựa trên mối quan tâm.

Để tìm hiểu thêm về sáng kiến Hộp cát về quyền riêng tư: