Die Artikel und die Dokumentation zur Privacy Sandbox setzen Kenntnisse zu Datenschutz, Werbung und Webentwicklung voraus. In diesem Glossar werden die wichtigsten Begriffe erläutert.
Anzeigenauktion (Protected Audience API)
在 Protected Audience API 中,广告竞价由卖方(可能是 SSP,也可能是发布商本身)通过用户设备上的浏览器 JavaScript 代码开展,以销售展示广告网站上的广告空间。
Anzeigen-Creative, Creative
广告素材是指向用户投放的广告内容。广告素材可以是图片、视频、音频和其他格式广告素材位于广告空间内,并由广告技术平台在订单项内投放。
Ad Exchange
Eine Anzeigenplattform ist eine Plattform zum Automatisieren des Kaufs und Verkaufs von Anzeigeninventar aus mehreren Werbenetzwerken.
Anzeigeninventar, Werbefläche
Werbefläche ist die Fläche oder Flächen für Anzeigen, die von einer Website verfügbar sind, auf der Werbefläche verkauft wird.
Werbeplattform (AdTech)
Eine Werbeplattform ist ein Unternehmen, das Dienstleistungen zur Anzeigenauslieferung anbietet.
Advertiser
Ein Werbetreibender ist ein Unternehmen, das für die Bewerbung seiner Produkte bezahlt.
Berichtserfassung, die aggregiert werden kann
Ein verteiltes Ledger, das sich in beiden Koordinatoren befindet, das das zugewiesene Datenschutzbudget erfasst und die Regel „Keine Duplikate“ erzwingt. Dieser Datenschutzmechanismus befindet sich in den Koordinatoren und wird dort ausgeführt. Er sorgt dafür, dass keine Berichte über den Aggregationsdienst hinausgehen, die das zugewiesene Datenschutzbudget überschreiten.
Weitere Informationen zum Zusammenhang zwischen Batch-Strategien und aggregierten Berichten
Aggregierbares Budget für die Berichtsbuchhaltung
Verweise auf das Budget, die dafür sorgen, dass einzelne Berichte nicht mehrmals verarbeitet werden.
Aggregierbare Berichte
Aggregierbare Berichte sind verschlüsselte Berichte, die von einzelnen Nutzergeräten gesendet werden. Diese Berichte enthalten Daten zum seitenübergreifenden Nutzerverhalten und zu Conversions. Conversions (manchmal auch Attributionstrigger-Ereignisse genannt) und zugehörige Messwerte werden vom Werbetreibenden oder der Anzeigentechnologie definiert. Jeder Bericht wird verschlüsselt, um zu verhindern, dass Dritte auf die zugrunde liegenden Daten zugreifen.
Weitere Informationen zu aggregierten Berichten
Aggregationsdienst
Ein von AdTech betriebener Dienst, der aggregierbare Berichte verarbeitet, um einen Zusammenfassungsbericht zu erstellen.
Weitere Informationen zur Entstehungsgeschichte des Aggregationsdiensts finden Sie in unserem Erläuterungsartikel und in der vollständigen Liste der Begriffe.
API-Caller
An API caller is an entity, such as an app, a third-party SDK, or a website, that makes a request to the Topics API to access a user's interests.
Bestätigung
Ein Mechanismus zur Authentifizierung der Softwareidentität, in der Regel mit kryptografischen Hash-Werten oder Signaturen. Bei der Attestierung für den Aggregationsdienst wird der Code, der in Ihrem von AdTech betriebenen Aggregationsdienst ausgeführt wird, mit dem Open-Source-Code abgeglichen.
Weitere Informationen zur Attestierung
Attribution
Attribution bezieht sich auf die Identifizierung von Nutzungsaktionen, die zu einem Ergebnis beitragen.
beispielsweise eine Korrelation von Anzeigenklicks oder -aufrufen mit Conversions.
Blink
Blink ist die von Chrome verwendete Rendering-Engine, die im Rahmen des Chromium entwickelt wurde.
Käufer
Ein Käufer ist eine Partei, die in einer Anzeigenauktion ein Gebot für eine Werbefläche abgibt. Dabei handelt es sich wahrscheinlich um eine DSP oder vielleicht der Werbetreibende selbst. Käufer von Werbeflächen sind Inhaber und Verwaltung von Interessengruppen.
Publisher stellen Anzeigeninventar über sogenannte „Anzeigenplattformen“ zur Verfügung. Käufer konkurrieren in Echtzeit über eine DSP um die Möglichkeit, ihre Anzeige zu platzieren.
Informationen zu Käufern von Werbeflächen in der Protected Audience API
Chrom
Chromium ist ein Open-Source-Projekt für Webbrowser. Chrome, Microsoft Edge, Opera und andere Browser basieren auf Chromium.
Klick-Conversion (Click-through conversion, CTC)
Eine Klick-Conversion ist eine Conversion, die einer Anzeige zugeordnet wird, auf die geklickt wurde.
Klickrate (Click-through-Rate, CTR)
点击率是点击广告后看到了广告的用户的比率。
Beitragsbindung
Aggregierbare Berichte können eine beliebige Anzahl von Zählerinkrementen enthalten. Ein Bericht kann beispielsweise die Anzahl der Produkte enthalten, die sich ein Nutzer auf der Website eines Werbetreibenden angesehen hat. Die Summe der Increment-Werte in allen aggregierbaren Berichten, die sich auf ein einzelnes Quellereignis beziehen, darf ein bestimmtes Limit nicht überschreiten, z. B. L1=2^16
(65.536).
Weitere Informationen zu Berichten, die aggregiert werden können
Conversion
Eine Conversion ist der Abschluss eines gewünschten Ziels nach einer Nutzeraktion.
Eine Conversion kann beispielsweise beim Kauf eines Produkts oder der Anmeldung für einen Newsletter erfolgen, nachdem auf eine Anzeige geklickt wurde, die mit der Website des Werbetreibenden verknüpft ist.
Cookie
Ein Cookie ist ein kleines Textdatenelement, das von Websites im Browser eines Nutzers gespeichert werden kann. Cookies können von einer Website verwendet werden, um Informationen zu einem Nutzer (oder einen Verweis auf Daten, die auf den Back-End-Servern der Website gespeichert sind) zu speichern, während sich der Nutzer durch das Web bewegt.
Beispielsweise können in einem Onlineshop Warenkorbdetails gespeichert werden, auch wenn ein Nutzer nicht angemeldet ist. Außerdem kann die Website die Browseraktivitäten des Nutzers auf seiner Website aufzeichnen. Weitere Informationen finden Sie unter Eigene Cookies und Drittanbieter-Cookies.
Koordinator
Entitäten, die für die Schlüsselverwaltung und die Berichtserfassung verantwortlich sind. Ein Koordinator verwaltet eine Liste von Hashes der genehmigten Aggregationsdienstkonfigurationen und konfiguriert den Zugriff auf Entschlüsselungsschlüssel.
Grobe Daten
Der Begriff „grobe Daten“ bezieht sich auf begrenzte Informationen, die in Berichten auf Ereignisebene der Attribution Reporting API bereitgestellt werden. Sie sind auf drei Conversion-Daten für Klicks und ein Conversion-Datum für Aufrufe beschränkt. Spezifische, detaillierte Conversion-Daten (z. B. bestimmte Artikelpreise) und Zeitstempel) werden nicht berücksichtigt.
Datenverwaltungsplattform (DMP)
数据管理平台是一种软件,用于收集和管理与广告客户相关的数据。这些平台可帮助广告主和发布商确定细分受众群,然后将其用于广告系列定位。
详细了解 DMP。
Demand-Side-Plattform (DSP)
Eine Demand-Side-Plattform ist ein AdTech-Dienst, mit dem der Anzeigenkauf automatisiert wird. DSPs werden von Werbetreibenden genutzt, um Anzeigenimpressionen auf einer Reihe von Publisher-Websites zu kaufen.
Differential Privacy
Differential Privacy bezieht sich auf Techniken, die den Austausch von Informationen zu einem Dataset ermöglichen, um Verhaltensmuster aufzudecken, ohne private Informationen über Einzelpersonen oder deren Zugehörigkeit zu diesem Dataset preiszugeben.
Domain
Domain. Siehe Top-Level-Domain und eTLD.
Entropie
隐私领域的熵衡量了一个数据项揭示了个体身份。
数据熵以位为单位进行衡量。能够揭示身份认同数据越多,其熵值就越高。
可以通过组合数据来识别个人,但可能很难弄清楚新数据是否增加了熵。例如,如果您已经知道某个人来自堪格鲁岛,则知道此人来自澳大利亚并不能降低熵。
Epoche
In der Topics API ist eine Epoche der Zeitraum, in dem der Browser Themen für einen Nutzer anhand der Browseraktivitäten ableitet. Derzeit ist sie auf eine Woche eingestellt.
eTLD, eTLD+1
eTLDs sind effektive Top-Level-Domains (TLDs), die vom Öffentliche Suffixliste.
Beispiel:
co.uk
github.io
glitch.me
Effektive TLDs sorgen dafür, dass foo.appspot.com
eine andere Website ist als
bar.appspot.com
. Die eTLD ist in diesem Fall appspot.com
und die gesamte
Websitename (foo.appspot.com
, bar.appspot.com
) wird als eTLD+1 bezeichnet.
Siehe auch Top-Level-Domain.
Bericht auf Ereignisebene
事件级报告:将(广告端)的特定广告点击或观看与转化端数据相关联。为了通过限制跨网站联接用户身份来保护用户隐私,转化端数据非常有限,并且数据非常嘈杂。
Federated Credential Management API (FedCM)
Federated Credential Management API 是联合身份服务的隐私保护方法提案。这样一来,用户无需与身份服务或网站共享其个人信息即可登录网站。
FedCM 以前称为 WebID,且仍处于 W3C 中的开发阶段。
Föderierte Identität (föderierte Anmeldung)
Die föderierte Identität ist eine Drittanbieterplattform, mit der sich Nutzer bei einer Website anmelden können, ohne dass die Website einen eigenen Identitätsdienst implementieren muss.
Umzäunter Frame
Ein (<fencedframe>
) ist ein vorgeschlagenes HTML-Element für eingebettete Inhalte, ähnlich wie ein iframe. Im Gegensatz zu iFrames schränkt ein Fenced Frame die Kommunikation mit seinem Einbettungskontext ein, um dem Frame den Zugriff auf websiteübergreifende Daten zu ermöglichen, ohne sie für den Einbettungskontext freizugeben.
Für einige Privacy Sandbox APIs sind möglicherweise ausgewählte Dokumente erforderlich, um in einem Fencing Frame zu rendern. Weitere Informationen zum Fenced Frames-Vorschlag
Fingerabdruck
Fingerprinting umfasst Verfahren zur Identifizierung und Verfolgung des Verhaltens einzelner Nutzer.
Beim Fingerprinting werden Mechanismen verwendet, die Nutzern nicht bekannt sind und die sie nicht steuern können.
Oberfläche für die Fingerabdruckerkennung
Eine Fingerprinting-Fläche ist etwas, das (wahrscheinlich in Kombination mit anderen Oberflächen) verwendet werden kann, um einen bestimmten Nutzer oder ein bestimmtes Gerät zu identifizieren.
Die JavaScript-Methode navigator.userAgent()
und der HTTP-Anfrageheader User-Agent
bieten beispielsweise Zugriff auf eine Fingerprinting-Oberfläche (den User-Agent-String).
Eigene
Erstanbieter bezieht sich auf Ressourcen der Website, die Sie besuchen.
Beispiel: Die Seite, die du liest, befindet sich auf der Website developer.chrome.com
und enthält von dieser Website angeforderte Ressourcen. Anfragen für diese eigenen Ressourcen
werden als Erstanbieteranfragen bezeichnet. Cookies von developer.chrome.com
, die auf dieser Website gespeichert werden, werden als eigene Cookies bezeichnet.
Siehe auch Drittanbieter.
Eigenes Cookie
Ein eigenes Cookie ist ein Cookie, das von einer Website gespeichert wird, während sich der Nutzer auf der eigentlichen Website befindet.
Beispiel: Ein Onlineshop fordert einen Browser auf, ein Cookie zu speichern, um die Warenkorbdetails eines nicht angemeldeten Nutzers zu speichern. Weitere Informationen finden Sie unter Drittanbieter-Cookies.
I2E
实验意图 (I2E) 表示我们计划向用户发布一项新的 Blink 功能以进行测试(通常是通过源试用)。
I2EE
„Intent to Extend Experiment“ (I2EE) ist die Ankündigung eines Plans zur Verlängerung der Dauer eines Ursprungstests.
I2P
意向原型设计 (I2P) 是 Blink 中开发新功能的第一个阶段。此公告将发布到 blink-dev 邮寄名单中,其中包含指向可供讨论的提案的链接。
I2S
„Intent to Ship (I2S)“ ist eine Ankündigung einer geplanten neuen Funktion von Blink für Nutzer in stabilen Chrome-Versionen.
Impression
Eine Impression kann sich auf Folgendes beziehen:
- Ansicht einer Anzeige Siehe auch Klickrate.
- Eine Anzeigenfläche: das HTML-Markup (in der Regel
<div>
-Tags) auf einer Webseite, auf der eine Anzeige eingeblendet werden kann. Anzeigenflächen stellen Inventar dar.
Interessenbezogene Werbung
针对用户兴趣投放广告 (IBA) 是一种个性化广告形式,即系统会根据用户兴趣(从用户的活动推断出)选择为他们投放的广告,这些活动包括用户最近访问过的网站或在 Android 设备上使用过的应用。这与内容相关广告不同,后者旨在将广告与用户正在查看的内容相匹配。
Interessengruppe
In der Protected Audience API (früher FLEDGE) steht eine Interessengruppe für eine Gruppe von Nutzern mit gemeinsamen Interessen, die einer Remarketing-Liste entspricht.
Jede Interessengruppe hat einen Inhaber. Unterschiedliche Inhabertypen erstellen unterschiedliche Arten von Interessengruppen mit unterschiedlichen Anwendungsfällen.
Inventar
Inventar sind die Anzeigenflächen auf einer Site. Anzeigenflächen sind das HTML-Markup (in der Regel <div>
-Tags), in dem Anzeigen eingeblendet werden können.
k-Anonymität
Die k-Anonymität ist ein Maß der Anonymität innerhalb eines Datensatzes. Bei einer k-Anonymität können Sie nicht von k-1-anderen Personen im Dataset unterschieden werden. Mit anderen Worten: k Personen haben dieselben Informationen (Sie eingeschlossen).
Rauschen und Skalierung
Statistisches Rauschen, das Zusammenfassungsberichten während des Aggregationsprozesses hinzugefügt wird, um den Datenschutz zu wahren und dafür zu sorgen, dass die endgültigen Berichte anonymisierte Messinformationen enthalten.
Weitere Informationen zum additiven Rauschmechanismus, der aus der Laplace-Verteilung abgeleitet wird
Nonce
Eine Nonce ist eine beliebige Zahl, die bei der kryptografischen Kommunikation nur einmal verwendet wird.
Ursprung
Ein Ursprung wird durch das Schema (Protokoll), den Hostnamen (die Domain) und den Port der URL definiert, die für den Zugriff verwendet wurde.
Beispiel: https://developer.chrome.com
Ursprungstest
Ursprungstests sind Tests, die den Zugriff auf neue oder experimentelle Funktionen ermöglichen, um Funktionen zu erstellen, die Nutzer für eine begrenzte Zeit ausprobieren können, bevor die Funktion für alle verfügbar ist.
Wenn Chrome einen Ursprungstest für eine Funktion anbietet, kann ein Ursprung für den Test registriert werden, um die Funktion für alle Nutzer mit diesem Ursprung zu ermöglichen, ohne dass Nutzer Flags ändern oder zu einem alternativen Build von Chrome wechseln müssen, obwohl sie möglicherweise ein Upgrade ausführen müssen. Mit Ursprungstests können Entwickler Demos und Prototypen mit neuen Funktionen erstellen. Die Tests helfen Chrome-Entwicklern zu verstehen, wie neue Funktionen verwendet werden und wie sie mit anderen Webtechnologien interagieren können.
Weitere Informationen finden Sie unter Erste Schritte mit den Ursprungstests von Chrome.
Passive Oberfläche
Passive Oberflächen sind Fingerabdruckoberflächen wie User-Agent-Strings, IP-Adressen und Accept-Language-Header, die für jede Website verfügbar sind, unabhängig davon, ob die Website danach fragt oder nicht.
Passive Oberflächen können das Datenschutzbudget einer Website schnell aufbrauchen.
Im Rahmen der Privacy Sandbox-Initiative werden passive Oberflächen durch aktive Möglichkeiten zum Abrufen bestimmter Informationen vorgeschlagen. So wird beispielsweise die Verwendung von Client-Hinweisen einmalig verwendet, um die Sprache des Nutzers abzurufen, anstatt einen Accept-Language-Header für jede Antwort an jeden Server zu haben.
Protected Audience API
Die Protected Audience API ist der neue Name für die FLEDGE API.
Publisher
Im Kontext der Privacy Sandbox ist ein Publisher eine Website mit Werbefläche, die für die Auslieferung von Anzeigen bezahlt wird.
Reichweite
Die Reichweite gibt die Gesamtzahl der Nutzer an, die eine Anzeige sehen oder eine Webseite besuchen, auf der die Anzeige zu sehen ist.
Echtzeitgebote (Real-Time Bidding, RTB)
Echtzeitgebote sind automatisierte Auktionen für den Kauf und Verkauf von Anzeigenimpressionen auf Websites, die während des Seitenaufbaus abgeschlossen werden.
Remarketing
Beim Remarketing werden Nutzer, die Ihre Website bereits auf anderen Websites besucht haben, gezielt angesprochen.
Beispielsweise können in einem Onlineshop Anzeigen für einen Spielzeugverkauf für Nutzer ausgeliefert werden, die sich zuvor Spielzeug auf seiner Website angesehen haben.
Meldequelle
Das Rechtssubjekt, das aggregierbare Berichte empfängt, also Sie oder eine Anzeigentechnologie, die die Attribution Reporting API aufgerufen hat. Aggregierbare Berichte werden von Nutzergeräten an eine bekannte URL gesendet, die mit dem Ursprung der Meldung verknüpft ist. Der Ursprung der Berichte wird bei der Registrierung festgelegt.
Skalierungsfaktor
Der Skalierungsfaktor ist im Kontext der Attribution Reporting API ein Wert, mit dem Sie einen aggregierbaren Wert multiplizieren. Die Skalierung beeinflusst die Auswirkungen von Störfaktoren und Ihr Beitragsbudget.
Verkäufer
Ein Verkäufer ist der Teilnehmer einer Anzeigenauktion, wahrscheinlich eine SSP oder der Publisher selbst.
Gemeinsame ID
Ein berechneter Wert, der aus shared_info
, reporting_origin
, destination_site
(nur Attribution Reporting API), source_registration-time
(nur Attribution Reporting API), scheduled_report_time
und der Version besteht.
Mehrere Berichte mit denselben Attributen im Feld shared_info
sollten dieselbe freigegebene ID haben. Gemeinsam genutzte IDs spielen bei der Berichtserfassung eine wichtige Rolle.
Weitere Informationen zu vertrauenswürdigen Servern
Website
Eine Website entspricht einer eTLD+1 zusammen mit einem Schema (Protokoll).
Siehe auch Top-Level-Domain.
Speicherpartitionierung
Die Speicherpartitionierung ist ein Mechanismus in Chrome, um bestimmte Arten des websiteübergreifenden Side-Channel-Trackings zu verhindern. Chrome partitioniert Speicher- und Kommunikations-APIs im Kontext von Drittanbietern.
Die Speicherpartitionierung verhindert, dass eine Website Daten über verschiedene Websites hinweg zusammenführt, um den Nutzer im Web zu verfolgen.
Zusammenfassender Bericht
Ein Berichtstyp für die Attribution Reporting API und die Private Aggregation API. Ein Zusammenfassungsbericht enthält aggregierte Nutzerdaten und kann detaillierte Conversion-Daten mit Rauschen enthalten. Zusammenfassende Berichte bestehen aus zusammengefassten Berichten. Sie bieten mehr Flexibilität und ein umfangreicheres Datenmodell als Berichte auf Ereignisebene, insbesondere für einige Anwendungsfälle wie Conversion-Werte.
Supply-Side-Plattform, Sell-Side-Plattform
供应方平台是一种用于自动销售广告资源的广告技术服务。SSP 允许发布商将广告资源(用来放置广告的空矩形)提供给多个广告交易平台、DSP 和广告联盟。这样一来,各个潜在买方都可以出价竞争广告空间。
Plattform/Oberfläche
Oberfläche. Weitere Informationen finden Sie unter Fingerabdruckoberfläche und Passive Oberfläche.
Drittanbieter
„Drittanbieter“ bezieht sich auf Ressourcen, die von einer Domain bereitgestellt werden, die sich von der Website unterscheidet, die Sie besuchen.
Beispielsweise kann eine Website foo.com
Analysecode aus google-analytics.com
(über JavaScript), Schriftarten aus use.typekit.net
(über ein Linkelement) und ein Video von vimeo.com
(in einem iFrame) verwenden. Siehe auch Erstanbieter.
Drittanbieter-Cookie
Ein Drittanbieter-Cookie ist ein Cookie, das von einem Drittanbieterdienst gespeichert wird.
Eine Videowebsite kann beispielsweise die Schaltfläche Später ansehen in den eingebetteten Player integrieren, damit Nutzer ein Video zu ihrer Wunschliste hinzufügen können, ohne die Videowebsite aufrufen zu müssen.
Siehe auch Eigene Cookies.
Top-Level-Domain (TLD)
Top-Level-Domains wie .com und .org sind in der Stammzonendatenbank aufgeführt.
Weitere Informationen finden Sie unter eTLD und site.
Thema
Ein Thema ist ein für Menschen lesbares Thema, das für einen Nutzer von Interesse ist. Es ist Teil der Taxonomie für Themen.
Thementaxonomie
Die Topics-Taxonomie ist eine öffentliche, von Menschen zusammengestellte und lesbare Hierarchie von Kategorien, die die Topics API verwendet, um die Interessen von Nutzern darzustellen.
Vertrauenswürdige Ausführungsumgebung (Trusted Execution Environment, TEE)
Eine sichere Konfiguration von Computerhardware und ‑software, die es externen Parteien ermöglicht, die genauen Versionen der Software zu prüfen, die auf dem Computer ausgeführt wird, ohne dass Sicherheitsrisiken bestehen. TEEs ermöglichen es externen Parteien, zu überprüfen, ob die Software genau das tut, was ihr Hersteller behauptet – nicht mehr und nicht weniger.
Weitere Informationen zu TEEs, die für die Privacy Sandbox-Vorschläge verwendet werden, finden Sie im Erläuterungsartikel zu Protected Audience API-Diensten und im Erläuterungsartikel zum Aggregationsdienst.
User-Agent-Client-Hints (UA-CH)
User-Agent-Client-Hints enthalten auf explizite Anfrage bestimmte Teile des User-Agent-Strings. Dadurch werden passive Oberflächen im User-Agent-String reduziert, die zu Nutzeridentifikation oder verdecktem Tracking führen können.
UA-CH wird manchmal als "Client-Hints" bezeichnet.
User-Agent-String
Ein User-Agent-String ist ein HTTP-Header, der von Servern und Netzwerk-Peers verwendet wird, um identifizierende Informationen zu einer Anwendung, einem Betriebssystem, einem Anbieter oder einer Version eines User-Agents anzufordern. Der User-Agent-String sendet einen großen Datenstring. Dies ist aus Datenschutzgründen problematisch. Es wird eine Reduzierung des User-Agents vorgeschlagen, um vertrauliche Informationen zu entfernen und das passive Fingerprinting zu reduzieren.
.well-known
.well-known ist eine Datei, mit der Weiterleitungen von standardisierten URLs zu einer Website hinzugefügt werden.
Passwortmanager können Nutzern beispielsweise das Aktualisieren von Passwörtern erleichtern, wenn eine Website eine Weiterleitung von /.well-known/change-password
zur Seite zur Passwortänderung der Website einrichtet.
Darüber hinaus kann es nützlich sein, auf Richtlinien oder andere Informationen zu einem Host zuzugreifen, bevor Sie eine Anfrage stellen. Zum Beispiel teilt robots.txt
Web-Crawlern mit, welche Seiten sie besuchen und welche ignoriert werden sollen. IETF RFC8615 beschreibt eine standardisierte Möglichkeit, websiteweite Metadaten an Standardspeicherorten in einem /.well-known/
-Unterverzeichnis zugänglich zu machen.
Eine Liste mit Empfehlungen für .well-known
finden Sie unter iana.org/assignments/well-known-uris/well-known-uris.xhtml.
Worklet
A worklet allows you to run specific JavaScript functions and return information back to the requester. Within a worklet, you can execute JavaScript but you cannot interact or communicate with the outside page.
Worklets are used to store and extract data with the Shared Storage API.