التسجيل في "مبادرة حماية الخصوصية"

للوصول إلى واجهات برمجة التطبيقات ذات الصلة بالقياس والصلة بـ "مبادرة حماية الخصوصية" على Chrome وAndroid، على المطوّرين التسجيل في "مبادرة حماية الخصوصية". ويشمل ذلك تقارير تحديد المصدر والجمهور المحمي والمواضيع والتجميع الخاص ومساحة التخزين المشتركة. يوفّر تسجيل المطوّرين آلية للتحقّق من الكيانات التي تستدعي واجهات برمجة التطبيقات هذه، ولجمع البيانات الخاصة بالمطوِّر اللازمة لضبط واجهات برمجة تطبيقات "مبادرة حماية الخصوصية" واستخدامها بشكل صحيح. تضيف عملية التسجيل هذه طبقة إضافية من الحماية إلى جانب القيود الهيكلية المفروضة على كل واجهة برمجة تطبيقات، وذلك من خلال إضافة شفافية إلى الجهة التي تجمع البيانات والحد من محاولات إساءة استخدام واجهات برمجة التطبيقات لجمع بيانات أكثر من المطلوب. لتوفير شفافية قابلة للتدقيق، سيتم نشر معلومات التسجيل المتعلقة بالشركة بشكل علني. على الشركات التخطيط لمدة خمسة أسابيع على الأقل لإكمال عملية التسجيل، بدءًا من وقت إرسال نموذج التسجيل. وهذا يشمل الوقت الكافي لمعالجة أي مشاكل في إرسال النموذج أو مشاكل أخرى قد تحدث. ولا يشمل ذلك أي شركات إضافية قد تحتاج إلى وقت تنفيذ إضافي للإعداد الداخلي قبل إرسال النموذج.

قبل البدء

قبل بدء عملية التسجيل، تأكَّد من توفُّر رقم D-U-N-S لمؤسستك. هذا رقم فريد مكوَّن من تسعة أرقام تقدّمه شركة Dun & Bradstreet ويُستخدَم لتحديد هوية نشاطك التجاري، ويتم التحقّق منه كجزء من عملية إثبات التسجيل في إطار "مبادرة حماية الخصوصية". إذا تم إصدار عدة أرقام نظام ترقيم البيانات العالمي (DUNS) لشركتك، قدِّم رقم المستوى الأعلى الذي يمثّل كيان مؤسستك بشكل عام. إذا لم يكن نشاطك التجاري كيانًا قانونيًا، لن تتمكّن من الحصول على رقم D-U-N-S.

للتحقّق مما إذا كانت شركتك تمتلك رقم D-U-N-S مخصّصًا لها أو للحصول على رقم D-U-N-S جديد، يُرجى تقديم طلب باستخدام نموذج التسجيل. توفّر Google عملية مجانية وسريعة لتقديم طلبات من شركة Dun &Bradstreet لهذا الغرض. بعد تقديم الطلب، سنرسل إليك رسالة إلكترونية تتضمّن رابطًا فريدًا صالحًا لمرة واحدة فقط للانتقال إلى الصفحة المقصودة الخاصة بـ Google وإرسال تفاصيل نشاطك التجاري. إذا لم تكمل عملية إرسال المعلومات، عليك طلب رابط آخر من Google.

الحصول على رقم D-U-N-S بصفتك فردًا

إذا كنت فردًا غير تابع لمؤسسة أو إذا تعذّر على مؤسستك الحصول على رقم D-U-N-S، يمكنك التسجيل كفرد في نموذج التسجيل. قد يتم تضمين جميع المعلومات (باستثناء معلومات تحديد الهوية الشخصية) التي يتم جمعها أثناء تسجيل المطوّرين في تقارير "مبادرة حماية الخصوصية". وستكون هذه التقارير متاحة للجميع.

كيفية التسجيل

للتسجيل، على المطوّرين إكمال نموذج التسجيل. يطلب النموذج المعلومات التالية:

  • معلومات الاتصال بالنشاط التجاري
  • رقم D-U-N-S لمؤسستك
  • واجهات برمجة التطبيقات التي تخطّط لاستخدامها ومعلومات إعداد واجهة برمجة التطبيقات

على المطوّرين أيضًا الموافقة على شهادات حول استخدامهم لواجهات برمجة تطبيقات Privacy Sandbox المسجّلة.

تسجيل موقعك الإلكتروني أو حزمة تطوير البرامج (SDK) لنظام التشغيل Android أو تطبيق Android

أثناء التسجيل، عليك توفير موقع إلكتروني أو حزمة تطوير برامج (SDK) (أو كلتيهما) ستستخدمهما لطلب بيانات من واجهات برمجة التطبيقات.
تعتمد طريقة التسجيل على كيفية استدعاء واجهات برمجة التطبيقات Privacy Sandbox API:

  • إذا كنت مطوّر ويب وكان موقعك الإلكتروني يستدعي واجهات برمجة تطبيقات "مبادرة حماية الخصوصية" مباشرةً، عليك تقديم موقعك الإلكتروني في عملية التسجيل.
  • إذا كنت مطوّرًا لحزمة تطوير البرامج (SDK) لنظام التشغيل Android، يُرجى تقديم اسم حزمة SDK عند التسجيل. إذا كانت حزمة SDK تستخدِم واجهتَي برمجة التطبيقات Attribution Reporting API أو Protected Audience API أو كلتاهما، قدِّم موقعك الإلكتروني في عملية التسجيل أيضًا. لا تحتاج التطبيقات التي تستخدم حزمة تطوير البرامج (SDK) إلى التسجيل بشكل منفصل، ما لم يتم طلب واجهات برمجة تطبيقات "مبادرة حماية الخصوصية" مباشرةً من رمزها الخاص. إذا كنت تختبر واجهات برمجة تطبيقات Attribution Reporting API على نطاق واسع على Android فورًا، عليك تقديم جميع المصادر التي تستخدمها.
  • إذا كنت مطوّر تطبيقات وكان تطبيقك يستدعي Attribution Reporting API أو Protected Audience API أو كليهما مباشرةً، عليك تقديم موقعك الإلكتروني أثناء التسجيل.
  • إذا كنت مطوّر تطبيقات وفوّضت وظيفة عرض الإعلانات بالكامل إلى حزمة تطوير برامج (SDK)، لن تحتاج إلى إكمال عملية التسجيل.

يتطلب كل موقع إلكتروني أو حزمة تطوير برامج (SDK) استدعاء واجهات برمجة تطبيقات "مبادرة حماية الخصوصية" تسجيلاً فريدًا ويجب التصديق على كل منها على حدة. يمكن أن يتم تضمين التطبيقات التي تستدعي واجهات برمجة تطبيقات Privacy Sandbox API مباشرةً في عملية تسجيل واحدة. إذا كنت تخطط لطلب واجهات برمجة تطبيقات متعددة، حدِّد كل واجهة أثناء عملية التسجيل. ملاحظة: الموقع الإلكتروني الذي تسجّل من خلاله هو الموقع الإلكتروني نفسه الذي سيتم استخدامه لاسترداد مفاتيح التشفير لاستخدام ميزة "المواضيع" على Android ومفتاح التوقيع لاستخدام ميزة "شريحة الجمهور المحمية" على Android. مزيد من المعلومات حول نقطة نهاية التشفير في Topics على Android، والمزيد من المعلومات حول مفاتيح التوقيع في Protected Audience

تعديل معلومات التسجيل

يمكنك تعديل معلومات التسجيل باستخدام نموذج التسجيل. سيتم استبدال الردود السابقة بالتعديلات.

المخطط الزمني للتسجيل

بعد إرسال نموذج التسجيل، سنراجع طلبك وسنعالجه. بعد اكتمال المراجعة، ستصلك رسالة تأكيد إلكترونية تتضمّن رقم تعريف حساب فريدًا لتسجيل المطوّر وملف مصادقة. يجب أن يكون الملف متاحًا للجميع من خلال مسار "/.well-known" على الموقع الإلكتروني الذي تم تسجيله فيه خلال 30 يومًا من تلقّي رقم تعريف الحساب وملف المصادقة. يمكن لمطوّري برامج Android توفير معرّف التسجيل لمطوِّري التطبيقات حتى تتمكّن التطبيقات من ضبط تحكُّم دقيق في الوصول. للمزيد من المعلومات، راجع وثائق ضبط الخدمات الإعلانية الخاصة بواجهة برمجة التطبيقات في Android. ملاحظة: تكتمل مراجعات التسجيل بعد ملء نموذج التسجيل بالكامل بشكل صحيح. إنّ إدخال معلومات صحيحة في العينة الأصلية التي تم إرسالها والردّ على أي استفسارات من فريق الدعم الفني في Google في الوقت المناسب يساعد في تسريع العملية.

التسجيل في بيئات تطوير مختلفة

سيتم تسجيل بيئات الاختبار المرحلي والتجريبية وتأكيد الجودة والاختبار تلقائيًا إذا كانت تستخدم الموقع الإلكتروني نفسه لبيئة الإنتاج. يمكنك إجراء الاختبار على الجهاز بدون التسجيل. للاختبار المحلي، نوفّر إلغاءات المطوّرين من Chrome 116 مع علامة Chrome ومفتاح تبديل واجهة سطر الأوامر:

  • الرمز البرمجي: chrome://flags/#privacy-sandbox-enrollment-overrides
  • واجهة سطر الأوامر: --privacy-sandbox-enrollment-overrides=https://example.com,https://example.co.uk,...

القيود

يُرجى مراعاة القيود التالية على تسجيل المطوّرين عند تحديد بنية التسجيل لمؤسستك:

  • لا يمكن ربط موقع إلكتروني واحد إلا بعملية تسجيل واحدة.
  • يحتوي التسجيل الواحد على موقع إلكتروني واحد فقط.
  • القيود الخاصة بحزمة تطوير البرامج (SDK):
    1. قد تحتوي عملية تسجيل واحدة على حِزم SDK متعدّدة.
    2. لا يمكن ربط حزمة SDK مع تسجيل واحد فقط.
  • يُسمح بعمليات التسجيل الإضافية، ولكن يجب أن تكون لمنتجات أو مجالات عمل مستقلة تم إنشاؤها بوضوح ويمكن التحقّق منها بشكل علني (أي أن يكون هناك موقع إلكتروني علني مقابل يوضّح المنتج المحدّد). لا يمكنك إجراء عدة عمليات تسجيل للمنتج نفسه. تنطبق الإقرارات على كل عملية تسجيل على حدة.
  • من خلال التسجيل على مستوى الموقع الإلكتروني، يمكن أن يشمل التسجيل الفردي عددًا غير محدود من مصادر البيانات، ما دامت على الموقع الإلكتروني نفسه. ومع ذلك، فإنّ الحدّ الأقصى لعدد مصادر إعداد التقارير (Chrome وAndroid) هو مصدر واحد لكل ناشر.

عمليات التسجيل المتعددة لكيان واحد

يمكن أن تطلب الكيانات الأكثر تعقيدًا التي تمتلك منتجات متعددة وفريدة تقديم أكثر من طلب تسجيل واحد. على سبيل المثال، إذا كان لدى شركتك نظام وسيط عرض الطلب (SSP) وخط وسيط عرض الطلب (DSP)، فقد تكون مؤهلاً لعمليات تسجيل متعددة.

يجب أن يكون لكل منتج مواقع إلكترونية منفصلة يمكن من خلالها استدعاء واجهات برمجة التطبيقات. سيُطلب منك تقديم تمثيل علني لكل منتج تطلب تسجيله (على سبيل المثال، رابط يؤدي إلى موقع إلكتروني متاح للجميع يوضّح المنتج).

إذا كنت تريد تسجيل أكثر من موقع إلكتروني أو حزمة SDK واحدة، يُرجى ملء نموذج عملية طلب التسجيل المتعدّد بالإضافة إلى إرسال نموذج التسجيل العادي لأول عملية تسجيل تطلبها. بعد إرسال الطلب، ستتم مراجعته وستتلقّى رسالة إلكترونية عند اكتمال عملية المراجعة.

أرسِل عمليات تسجيل متعددة باستخدام رقم D-U-N-S نفسه.

في حال التقدّم بطلب للتسجيلات المتعددة باستخدام نموذج عملية طلب التسجيل المتعدد، يمكنك استخدام رقم D-U-N-S نفسه في كل عملية تسجيل.

إعادة التوجيه باستخدام تقارير تحديد المصدر

لنفترض أنّ الموقع الإلكتروني "أ" غير مسجَّل ولكنّ الموقع الإلكتروني "ب" مسجَّل. سترسل ARA إشعارًا إلى عناوين URL عند إعادة التوجيه حتى إذا لم يتم تسجيلها. نتيجةً لذلك، ستتم إعادة التوجيه من siteA.com إلى siteB.com. ومع ذلك، لن يتم تسجيل المصادر وعوامل التفعيل إلا من تكنولوجيات الإعلان المسجَّلة.

التسجيل في خدمة التجميع

هناك حاليًا عملية تسجيل منفصلة لعناصر الخادم وواجهات برمجة تطبيقات العميل (في Chrome وAndroid). يجب توفير كلا نموذجي التسجيل لاستخدام خدمة التجميع. ونتطلع إلى تبسيط العمليات. في الوقت الحالي، تتوفّر خدمة مجمّعة منفصلة. أثناء التسجيل في "خدمة التجميع"، ستسجّل في موقع إلكتروني يجب أن يكون الموقع الإلكتروني نفسه (المخطط أو eTLD+1) المسجَّل من خلال تسجيل المطوّر.

يجب أن يتضمّن كل تسجيل في "خدمة التجميع" رقم تعريف حساب AWS أو حساب خدمة Google Cloud Platform الذي سيتم نشر "خدمة التجميع" فيه. وتتمتع تقنيات الإعلان بالمرونة في ربط مواقع إلكترونية متعددة بحساب واحد أو حسابات متعددة بموقع إلكتروني واحد لمختلف احتياجات الاختبار والتشغيل والكفاءة من حيث التكلفة.

تحميل ملف المصادقة

بعد التسجيل في عملية إثبات الهوية واجتيازها، سنرسل ملفًا يحتوي على شهادات خاصة بواجهة برمجة التطبيقات إلى عنوان البريد الإلكتروني الذي قدّمته. ستكون أمامك فترة تنفيذ مدتها 30 يومًا من وقت استلام رقم تعريف الحساب وملف المصادقة، وذلك للانتهاء من وضع ملف المصادقة. خلال هذا الوقت، سيظل بإمكانك طلب واجهات برمجة التطبيقات لمدة 30 يومًا، ولكن من المتوقّع أن تلتزم بلغة المصادقة خلال هذه الفترة.

لإكمال عملية التسجيل، عليك إتاحة الملف من مسار .well-known العلني على الموقع الإلكتروني الذي تم تسجيله. على سبيل المثال، إذا سجّلت https://example.com، ضَع ملف شهادة الاعتماد في https://example.com/.well-known/privacy-sandbox-attestations.json. لا يمكنك استخدام عمليات إعادة توجيه HTTP لعرض ملف المصادقة. يجب أن يكون ملف الشهادة في الدليل .well-known على موقعك الإلكتروني. ولا يمكن إعادة التوجيه إلى موقع آخر (على سبيل المثال، نطاق فرعي أو موقع آخر).

يجب الالتزام بشهادات الاعتماد والاحتفاظ بملف الشهادة طوال مدة التسجيل. يتم التحقّق من ملفات المصادقة بشكل روتيني، وسيؤدي عدم إبقائها في مكانها لفترة طويلة إلى تعذُّر معالجة طلبات البيانات من واجهة برمجة التطبيقات إلى أن تتم استعادة الملف.

يُرجى العلم بما يلي:

  • ستُجري "مبادرة حماية الخصوصية" مهمة من جهة الخادم لجلب ملف الإقرار من تقنيات الإعلان المسجّلة، وإنشاء قائمة مسموح بها استنادًا إلى محتوى الملف. ستتم بعد ذلك مزامنة هذه القائمة المسموح بها مع المتصفّح ونظام التشغيل. لن تُجري هذه المهمة عملية جلب للملف أكثر من مرة في الساعة.
  • والغرض من ذلك هو أن يكون ملف المصادقة متاحًا للجميع. من المفترض أن تتوقع تكنولوجيا الإعلان بعض طلبات الجلب من جهات خارجية، بما في ذلك الباحثون والهيئات التنظيمية والمستخدمين (بخلاف طلبات الجلب من "مبادرة حماية الخصوصية" أدناه). يجب أن تعرِض تكنولوجيات الإعلان الملف نفسه الذي تعرِضه على Google.
  • لن يؤدي كل طلب بيانات من واجهة برمجة التطبيقات إلى بدء طلب استرجاع لملف شهادة الاعتماد.

بالنسبة إلى شهادات Topics على Android، على مطوّري التطبيقات وحِزم تطوير البرامج (SDK) الموافقة على المصادقة في نموذج التسجيل وعدم الحاجة إلى وضع ملف مصادقة على خادمهم ما لم يكونوا يستخدمون واجهات برمجة تطبيقات أخرى في "مبادرة حماية الخصوصية".

تعديل المصادقة لإضافة المزيد من واجهات برمجة التطبيقات

إذا قررت تضمين المزيد من واجهات برمجة التطبيقات في عملية التسجيل في وقت لاحق، عليك تعديل عملية التسجيل. كجزء من هذه العملية، ستتلقّى ملف مصادقة مُعدَّلاً يجب توفيره من خلال مسار ".well-known" على موقعك الإلكتروني، قبل أن تتمكّن من طلب واجهات برمجة التطبيقات الجديدة.

التحديث إلى أحدث إصدار من ملف الإقرار

على جميع الشركات المسجَّلة التحديث إلى أحدث إصدار من ملف المصادقة الذي تلقّوه من Google.
لا تنتهي صلاحية ملفات المصادقة بعد فترة زمنية محدّدة. قد يتم توفير ملفات إثبات جديدة أو معدَّلة من حين لآخر مع تطور إطار عمل إثبات الامتثال (على سبيل المثال، تتم إضافة إثباتات جديدة خاصة بواجهة برمجة التطبيقات وما إلى ذلك).

الأخطاء لمرة واحدة

ولن يتم قطع إمكانية الوصول إلا إذا تعذّر على الخادم الذي يتحقّق من ملف الشهادة التحقّق منه بشكل متكرّر. ولن يؤدي خطأ واحد أو مشكلة في العرض إلى إزالة إذن الوصول.

لمزيد من التفاصيل، يُرجى الاطّلاع على GitHub حول الشهادات.

بيانات مطوّري تطبيقات Android

يتم إرسال رقم تعريف حساب التسجيل إلى الجهات التي تريد استخدام واجهات برمجة تطبيقات "مبادرة حماية الخصوصية" على Android، ويمكن تضمينه في إعدادات AdServices في التطبيق. ويسمح ذلك لمطوّري التطبيقات بالتحكّم بشكل دقيق في تقنيات الإعلان التي يتفاعل معها تطبيقاتهم أو حِزم SDK.