Serviços do FLEDGE para Chrome e Android

O FLEDGE (Android, Chrome) é uma proposta do Sandbox de privacidade para permitir que os profissionais de marketing segmentem anúncios para públicos-alvo personalizados com base no engajamento anterior dos membros do público-alvo em apps para dispositivos móveis ou na Web, de modo a limitar o compartilhamento de dados de terceiros. Os serviços do FLEDGE oferecem informações em tempo real para anunciantes e adtechs.

Quem deve ler essas atualizações?

  • Se você trabalha com adtech, publicidade ou mediação de anúncios, este artigo vai compartilhar uma visão geral de alto nível dos serviços de nuvem que podem ser usados para otimizar o FLEDGE.
  • Se você for desenvolvedor, as explicações vão incluir um link e fornecer detalhes técnicos e configuração mais detalhados.

Esses serviços foram criados para provedores de fornecimento (SSPs) e provedores de demanda (DSPs). No momento, os editores de sites e aplicativos não precisam fazer nada, mas uma SSP pode entrar em contato diretamente para coordenar os esforços.

Serviços multiplataforma em tempo real

O FLEDGE foi criado para apps e a Web. Por isso, é fundamental que os serviços funcionem em várias plataformas e em tempo real.

A explicação sobre os serviços do FLEDGE mostra a visão geral de alto nível do sistema, o modelo de confiança, as considerações de privacidade e as metas de segurança para os serviços do FLEDGE propostos atuais e futuros.

Se você está testando o FLEDGE na produção, já está familiarizado com o serviço de chave-valor. Essa proposta foi atualizada com um novo modelo de confiança para implementação na nuvem. Se você já conhece o modelo "Traga seu próprio servidor", confira as informações sobre a migração e as atualizações da linha do tempo.

O segundo serviço foi proposto recentemente no guarda-chuva do FLEDGE: Serviço de lances e leilões. Essa nova proposta transfere os lances e leilões de anúncios do cliente para a nuvem, preservando a privacidade desses serviços. Agradecemos o feedback sobre os méritos da nova ideia de serviço de lances e leilões em comparação com o design atual no dispositivo, especialmente de testadores que já ganharam experiência como parte do teste de origem de medição e relevância de anúncios do Chrome. Essa proposta está na fase de discussão do ciclo de vida da proposta. Esse serviço não está no escopo do modelo "Traga seu próprio servidor".

Serviço de chave-valor

As adtechs podem usar o serviço de chave-valor para fornecer informações em tempo real ao leilão de anúncios do FLEDGE. Essas informações podem ser usadas de várias maneiras:

  • Talvez os compradores queiram calcular o orçamento restante em uma campanha publicitária.
  • Pode ser necessário que os vendedores verifiquem se os criativos dos anúncios estão de acordo com as políticas do editor.

O serviço de chave-valor terá APIs para desenvolvedores que permitem funções personalizadas e definidas pelo usuário. Isso permite que os desenvolvedores executem a própria lógica para tarefas como várias pesquisas e outras consultas avançadas.

Ao implementar um serviço em nuvem, as adtechs podem armazenar dados com segurança para uso e mantê-los atualizados à medida que a campanha publicitária avança.

O serviço de chave-valor do FLEDGE com base em TEE tem código aberto (links em inglês).

Proposta de serviço de lances e leilões

A proposta para o FLEDGE propõe que os lances de anúncios e a execução do leilão aconteçam no dispositivo.

Os processos de lances e leilões do FLEDGE podem consumir muita computação e envolver várias chamadas pela rede. A migração desses cálculos para a nuvem pode liberar recursos computacionais e largura de banda de rede para o dispositivo, além de otimizar a latência geral da renderização de anúncios.

Com o serviço de lances e leilões, compradores e vendedores de espaço publicitário podem transferir a execução de lances de anúncios e leilões para serviços em execução em ambientes de execução confiáveis na nuvem.

Ao contrário do serviço de chave-valor, o serviço de lances e leilão não está no escopo de um modelo "Traga seu próprio servidor".

Infraestrutura para serviços FLEDGE

Essas propostas de serviço apresentam serviços baseados em nuvem com foco na privacidade, em vez de serviços executados no dispositivo.

Há várias entidades que interagem para que os serviços do FLEDGE possam executar as tarefas delas.

  • Clientes (dispositivos Android e o navegador Chrome) enviam solicitações criptografadas para o serviço FLEDGE.
  • Uma plataforma de nuvem, que hospeda serviços FLEDGE em máquinas virtuais com suporte de um ambiente de execução confiável (TEE, na sigla em inglês), que impede que os serviços FLEDGE compartilhem informações com terceiros.
  • Os sistemas de gerenciamento de chaves incluem serviços e bancos de dados que geram e distribuem chaves públicas e privadas para garantir a criptografia de ponta a ponta da comunicação entre cliente e serviço.
Comunicação do sistema para serviços FLEDGE.
Os clientes enviam solicitações para o serviço FLEDGE, que retorna informações essenciais para o processo de lances e leilão de anúncios. O cliente usa uma chave pública, hospedada em um sistema de gerenciamento de chaves, para criptografar essas solicitações. O serviço FLEDGE depende de sistemas de gerenciamento de chaves para descriptografar as solicitações e criptografar as respostas. Consulte a visão geral dos sistemas na explicação dos serviços do FLEDGE.

Considerações sobre privacidade e segurança

Na arquitetura proposta para serviços do FLEDGE, tomamos várias decisões para garantir que a infraestrutura seja segura e preserve a privacidade.

As adtechs operam esses serviços em ambientes de execução confiáveis (TEEs) em execução em um provedor de nuvem com os recursos de segurança necessários.

Há vários mecanismos para garantir que os dados sejam mantidos em sigilo e segurança, incluindo:

  • Criptografia de ponta a ponta de toda a comunicação entre serviços e com o cliente.
  • Sistema de gerenciamento de chaves operado por terceiros confiáveis.
  • O serviço FLEDGE é atestado antes de receber acesso às chaves privadas necessárias para descriptografar solicitações de clientes.

Os dados sensíveis não serão extraídos de nenhum serviço, seja por adtech, Google ou qualquer outra entidade.

Migração de "traga seu próprio servidor para o TEE"

No momento, o FLEDGE para Chrome permite um modelo "Traga seu próprio servidor" (BYOS, na sigla em inglês) para o serviço de chave/valor, que precisará ser migrado para TEEs no futuro. O modelo BYOS não está no escopo dos serviços de lances e leilões.

Para facilitar a migração do modelo BYOS, estamos disponibilizando novas APIs de código aberto, documentação, implementação de servidor e explicações para o serviço de chave-valor do FLEDGE com recursos adicionais além dos propostos. Essas APIs pretendem permitir scripts e códigos personalizados por adtechs, que podem ser executados em TEEs.

O Chrome e o Android vão abrir o código de um serviço de chave-valor para que as plataformas de adtech possam monitorar o desenvolvimento e potencialmente contribuir para a base de código do plano de dados.

Cronograma

As plataformas de adtech que implementaram o modelo BYOS podem considerar a migração para uma implementação de serviço de chave/valor baseada em TEE enquanto o FLEDGE ainda está em desenvolvimento.

A longo prazo, as adtechs vão precisar usar os serviços de chave/valor FLEDGE de código aberto em execução em ambientes de execução confiáveis (TEEs) para extrair dados em tempo real. Para garantir que o ecossistema tenha tempo suficiente para testar, não esperamos exigir o uso dos serviços de chave-valor de código aberto ou TEEs até algum tempo após a descontinuação dos cookies de terceiros. Vamos enviar avisos significativos para os desenvolvedores começarem os testes e a adoção antes dessa transição.

Além disso, pretendemos fornecer a API de função definida pelo usuário e outras integrações para o serviço de chave-valor até meados de 2023. Quando tudo estiver pronto, as adtechs podem desenvolver uma lógica mais avançada. Suas contribuições são bem-vindas para melhorar essa implementação e atender melhor às suas necessidades.

Engajamento e compartilhamento de feedback

O Sandbox de privacidade é uma colaboração entre o Chrome e o Android para fornecer tecnologias que protejam a privacidade do usuário e ofereçam a empresas e desenvolvedores as ferramentas necessárias para aproveitar a publicidade baseada em interesses.

Para saber mais sobre a iniciativa do Sandbox de privacidade: