Privacy Sandbox के लिए रजिस्टर करना

Chrome और Android पर, काम के विज्ञापन दिखाने और परफ़ॉर्मेंस मेज़र करने के लिए, डेवलपर को Privacy Sandbox में रजिस्टर करना होगा. इसमें एट्रिब्यूशन रिपोर्टिंग, सुरक्षित ऑडियंस, विषय, निजी एग्रीगेशन, और शेयर किया गया स्टोरेज शामिल है. डेवलपर रजिस्टर करने की सुविधा से, इन एपीआई को कॉल करने वाली इकाइयों की पुष्टि करने के साथ-साथ, डेवलपर से जुड़ा ऐसा डेटा इकट्ठा करने में मदद मिलती है जो प्राइवसी सैंडबॉक्स एपीआई को सही तरीके से कॉन्फ़िगर और इस्तेमाल करने के लिए ज़रूरी होता है. रजिस्टर करने की यह प्रोसेस, हर एपीआई में लागू की गई स्ट्रक्चरल पाबंदियों के ऊपर सुरक्षा की एक और लेयर जोड़ती है. इससे यह साफ़ तौर पर पता चलता है कि डेटा कौन इकट्ठा कर रहा है. साथ ही, ज़रूरत से ज़्यादा डेटा इकट्ठा करने के लिए, एपीआई का गलत इस्तेमाल करने की कोशिशों को कम किया जा सकता है. ऑडिट की जा सकने वाली पारदर्शिता देने के लिए, कंपनी के रजिस्ट्रेशन की जानकारी सार्वजनिक की जाएगी. रजिस्टर करने के लिए सबमिट किए गए फ़ॉर्म से लेकर, रजिस्टर करने की प्रोसेस पूरी होने में कम से कम पांच हफ़्ते लग सकते हैं. इसमें फ़ॉर्म सबमिट करने से जुड़ी समस्याओं या अन्य समस्याओं को हल करने में लगने वाला समय भी शामिल है. इसमें, फ़ॉर्म सबमिट करने से पहले, कंपनियों को अपने संगठन में तैयारी करने के लिए लगने वाला समय शामिल नहीं है.

शुरू करने से पहले

रजिस्टर करने से पहले, पक्का करें कि आपके पास अपने संगठन का D-U-N-S नंबर हो. यह नौ अंकों का एक यूनीक नंबर होता है. इसे Dun & Bradstreet उपलब्ध कराता है. इसका इस्तेमाल आपके कारोबार की पहचान करने के लिए किया जाता है. साथ ही, निजता सैंडबॉक्स में रजिस्टर करने की पुष्टि करने की प्रोसेस के तहत इसकी जांच की जाती है. अगर आपकी कंपनी को कई D-U-N-S नंबर जारी किए गए हैं, तो सबसे ऊंचे लेवल का वह नंबर दें जो आपकी पूरी कॉर्पोरेट इकाई को दिखाता हो. अगर आपका कारोबार कोई कानूनी इकाई नहीं है, तो आपको डीयूएनएस नंबर नहीं मिलेगा.

यह देखने के लिए कि आपकी कंपनी को पहले से कोई डीयूएनएस नंबर असाइन किया गया है या नहीं या नया डीयूएनएस नंबर पाने के लिए, रजिस्ट्रेशन फ़ॉर्म का इस्तेमाल करके अनुरोध करें. इस काम के लिए, Google ने Dun & Bradstreet से अनुरोध करने की एक सुविधा उपलब्ध कराई है. इसकी मदद से, बिना किसी शुल्क के जल्दी से अनुरोध किया जा सकता है. अनुरोध करने के बाद, हम आपको एक ईमेल भेजेंगे. इसमें एक बार इस्तेमाल होने वाला यूनीक लिंक होगा. इस लिंक की मदद से, Google के खास लैंडिंग पेज पर जाकर, अपने कारोबार की जानकारी सबमिट की जा सकती है. अगर आपने जानकारी सबमिट नहीं की, तो आपको Google से खाता लिंक करने का दूसरा अनुरोध करना होगा.

निजी तौर पर डीयूएनएस नंबर पाना

अगर आप एक व्यक्ति हैं और किसी संगठन से जुड़े नहीं हैं या आपका संगठन डीयूएनएस नंबर नहीं पा रहा है, तो रजिस्ट्रेशन फ़ॉर्म पर व्यक्तिगत तौर पर रजिस्टर करें. डेवलपर के तौर पर रजिस्टर करने के दौरान इकट्ठा की गई सारी जानकारी (व्यक्तिगत पहचान से जुड़ी जानकारी को छोड़कर) को प्राइवसी सैंडबॉक्स की रिपोर्ट में शामिल किया जा सकता है. ये रिपोर्ट सार्वजनिक तौर पर उपलब्ध होंगी.

रजिस्टर करने का तरीका

रजिस्टर करने के लिए, डेवलपर को रजिस्टर करने का फ़ॉर्म भरना होगा. फ़ॉर्म में यह जानकारी मांगी जाती है:

  • कारोबार के संपर्क की जानकारी
  • आपके संगठन का डीयूएनएस नंबर
  • जिन एपीआई का इस्तेमाल करना है उनकी जानकारी और एपीआई कॉन्फ़िगरेशन की जानकारी

डेवलपर को, रजिस्टर किए गए Privacy Sandbox API के इस्तेमाल के बारे में पुष्टि करने के लिए भी सहमत होना होगा.

अपनी साइट, Android SDK टूल या Android ऐप्लिकेशन को रजिस्टर करना

रजिस्टर करने के दौरान, आपको एक साइट या SDK (या दोनों) देना होगा. इसका इस्तेमाल, एपीआई को कॉल करने के लिए किया जाएगा.
रजिस्टर करने का तरीका इस बात पर निर्भर करता है कि Privacy Sandbox API को कैसे कॉल किया जाता है:

  • अगर आप वेब डेवलपर हैं और आपकी साइट सीधे Privacy Sandbox के एपीआई को कॉल करती है, तो आपको अपनी साइट को रजिस्टर करना चाहिए.
  • अगर आप Android SDK टूल के डेवलपर हैं, तो रजिस्टर करते समय अपने SDK टूल का नाम दें. अगर आपका SDK टूल, एट्रिब्यूशन रिपोर्टिंग, सुरक्षित ऑडियंस या दोनों एपीआई का इस्तेमाल करता है, तो रजिस्टर करने के लिए अपनी साइट की जानकारी भी दें. आपके SDK टूल का इस्तेमाल करने वाले ऐप्लिकेशन को अलग से रजिस्टर करने की ज़रूरत नहीं है. हालांकि, अगर वे सीधे अपने कोड से Privacy Sandbox APIs को कॉल करते हैं, तो उन्हें रजिस्टर करना होगा. अगर आपको Android पर बड़े पैमाने पर Attribution Reporting API की तुरंत जांच करनी है, तो आपको इस्तेमाल किए जाने वाले सभी ऑरिजिन की जानकारी देनी होगी.
  • अगर आप ऐप्लिकेशन डेवलपर हैं और आपका ऐप्लिकेशन, Attribution Reporting API, Protected Audience API या दोनों एपीआई को सीधे तौर पर कॉल करता है, तो आपको रजिस्टर करते समय अपनी साइट की जानकारी देनी चाहिए.
  • अगर आप ऐप्लिकेशन डेवलपर हैं और आपने विज्ञापन दिखाने की सुविधा को पूरी तरह से किसी SDK टूल को सौंप दिया है, तो आपको रजिस्टर करने की प्रोसेस पूरी करने की ज़रूरत नहीं है.

Privacy Sandbox API को कॉल करने वाली हर साइट या SDK टूल के लिए, यूनीक रजिस्ट्रेशन की ज़रूरत होती है. साथ ही, हर साइट या SDK टूल के लिए अलग से पुष्टि करनी होती है. सीधे Privacy Sandbox एपीआई को कॉल करने वाले ऐप्लिकेशन को एक ही रजिस्ट्रेशन में शामिल किया जा सकता है. अगर आपको एक से ज़्यादा एपीआई को कॉल करना है, तो रजिस्टर करने की प्रोसेस के दौरान हर एपीआई के बारे में बताएं. ध्यान दें: जिस साइट से रजिस्टर किया जाता है उसका इस्तेमाल, Android पर Topics का इस्तेमाल करने के लिए एन्क्रिप्शन पासकोड और Android पर Protected Audience का इस्तेमाल करने के लिए साइनिंग पासकोड वापस पाने के लिए किया जाएगा. Android पर Topics के लिए, एन्क्रिप्शन एंडपॉइंट के बारे में ज़्यादा जानकारी. साथ ही, सुरक्षित ऑडियंस के लिए, साइनिंग पासकोड के बारे में ज़्यादा जानकारी.

रजिस्ट्रेशन की जानकारी अपडेट करना

रजिस्ट्रेशन फ़ॉर्म का इस्तेमाल करके, रजिस्ट्रेशन की जानकारी अपडेट की जा सकती है. अपडेट किए गए जवाब, पिछले जवाबों की जगह ले लेंगे.

रजिस्टर करने की टाइमलाइन

रजिस्ट्रेशन फ़ॉर्म सबमिट होने के बाद, हम आपके आवेदन की समीक्षा करेंगे और उसे प्रोसेस करेंगे. समीक्षा पूरी होने के बाद, आपको पुष्टि करने वाला एक ईमेल भेजा जाएगा. इसमें, डेवलपर के रजिस्ट्रेशन वाले खाते का यूनीक आईडी और पुष्टि करने वाली फ़ाइल शामिल होगी. खाता आईडी और पुष्टि करने वाली फ़ाइल मिलने के 30 दिनों के अंदर, फ़ाइल को उस साइट के /.well-known पाथ से सार्वजनिक तौर पर उपलब्ध कराना होगा जिसके लिए इसे रजिस्टर किया गया था. Android डेवलपर, ऐप्लिकेशन डेवलपर को रजिस्ट्रेशन आईडी दे सकते हैं, ताकि ऐप्लिकेशन ऐक्सेस कंट्रोल की बेहतर सेटिंग सेट कर सकें. ज़्यादा जानकारी के लिए, Android का एपीआई से जुड़ी विज्ञापन सेवाओं को कॉन्फ़िगर करना दस्तावेज़ देखें. ध्यान दें: रजिस्ट्रेशन फ़ॉर्म को सही तरीके से भरने के बाद, रजिस्ट्रेशन की समीक्षा पूरी हो जाती है. अपने मूल सबमिशन में सही जानकारी डालने और Google की तकनीकी सहायता टीम से पूछे गए सवालों का समय पर जवाब देने से, इस प्रोसेस को तेज़ी से पूरा करने में मदद मिलती है.

अलग-अलग डेवलपमेंट एनवायरमेंट के लिए रजिस्टर करना

अगर आपके स्टेजिंग, बीटा, क्यूए, और टेस्ट एनवायरमेंट में उसी साइट का इस्तेमाल किया जाता है जिसका इस्तेमाल आपके प्रोडक्शन एनवायरमेंट में किया जाता है, तो वे अपने-आप रजिस्टर हो जाएंगे. रजिस्टर किए बिना भी स्थानीय तौर पर जांच की जा सकती है. स्थानीय टेस्टिंग के लिए, हम Chrome 116 से डेवलपर ओवरराइड की सुविधा दे रहे हैं. इसके लिए, Chrome फ़्लैग और सीएलआई स्विच का इस्तेमाल किया जा सकता है:

  • फ़्लैग: chrome://flags/#privacy-sandbox-enrollment-overrides
  • सीएलआई: --privacy-sandbox-enrollment-overrides=https://example.com,https://example.co.uk,...

सीमाएं

अपने संगठन के रजिस्ट्रेशन के स्ट्रक्चर को तय करते समय, डेवलपर के रजिस्ट्रेशन से जुड़ी इन सीमाओं का ध्यान रखें:

  • एक साइट को सिर्फ़ एक रजिस्ट्रेशन से जोड़ा जा सकता है.
  • एक रजिस्ट्रेशन में सिर्फ़ एक साइट शामिल होती है.
  • SDK टूल से जुड़ी सीमाएं:
    1. एक रजिस्ट्रेशन में कई SDK हो सकते हैं.
    2. किसी SDK टूल को सिर्फ़ एक रजिस्ट्रेशन से लिंक किया जा सकता है.
  • एक से ज़्यादा बार रजिस्टर करने की अनुमति है. हालांकि, यह ज़रूरी है कि वे अलग-अलग प्रॉडक्ट या कारोबार की उन इकाइयों के लिए हों जिनके बारे में साफ़ तौर पर बताया गया हो और जिनकी पुष्टि सार्वजनिक तौर पर की जा सकती हो. इसका मतलब है कि उस प्रॉडक्ट के बारे में बताने वाली सार्वजनिक वेबसाइट होनी चाहिए. एक ही प्रॉडक्ट के लिए, एक से ज़्यादा बार रजिस्टर नहीं किया जा सकता. पुष्टि करने की प्रक्रिया, हर रजिस्ट्रेशन पर अलग-अलग लागू होती है.
  • साइट के दायरे में रजिस्टर करने पर, एक ही रजिस्टरेशन में अनलिमिटेड ऑरिजिन शामिल किए जा सकते हैं. हालांकि, यह ज़रूरी है कि वे एक ही साइट के हों. हालांकि, हर सोर्स रेट की सीमा (Chrome, Android) के लिए एक रिपोर्टिंग ऑरिजिन का मतलब है कि आम तौर पर, हर पब्लिशर के लिए एक ऑरिजिन ही सीमित है.

एक ही इकाई के लिए कई बार रजिस्टर करना

ज़्यादा जटिल इकाइयां, जिनके पास कई यूनीक प्रॉडक्ट हैं वे एक से ज़्यादा रजिस्ट्रेशन के लिए आवेदन कर सकती हैं. उदाहरण के लिए, अगर आपकी कंपनी के पास एसएसपी और डीएसपी, दोनों तरह की सेवाएं हैं, तो आपके पास एक से ज़्यादा बार रजिस्टर करने का विकल्प है.

हर प्रॉडक्ट के लिए, एपीआई को कॉल करने वाली अलग-अलग साइटें होनी चाहिए. आपको हर उस प्रॉडक्ट के लिए सार्वजनिक जानकारी देनी होगी जिसे रजिस्टर करने का अनुरोध किया जा रहा है. उदाहरण के लिए, प्रॉडक्ट के बारे में बताने वाली सार्वजनिक वेबसाइट का लिंक.

अगर आपको एक से ज़्यादा साइटों या SDK टूल को रजिस्टर करना है, तो पहले रजिस्टर करने के लिए सामान्य रजिस्टर फ़ॉर्म सबमिट करने के साथ-साथ, एक से ज़्यादा साइटों या SDK टूल को रजिस्टर करने के लिए अनुरोध करने का फ़ॉर्म भरें. सबमिट करने के बाद, आवेदन की समीक्षा की जाएगी. समीक्षा पूरी होने पर, आपको एक ईमेल मिलेगा.

एक ही डीयूएनएस नंबर के तहत कई रजिस्ट्रेशन सबमिट करना

अगर एक से ज़्यादा बार रजिस्टर करने के लिए, एक से ज़्यादा बार रजिस्टर करने का अनुरोध करने की प्रोसेस वाले फ़ॉर्म का इस्तेमाल किया जा रहा है, तो हर बार रजिस्टर करने के लिए एक ही डीयूएनएस नंबर का इस्तेमाल किया जा सकता है.

एट्रिब्यूशन रिपोर्टिंग की मदद से रीडायरेक्ट करना

ऐसा मामला सोचें जहां साइट A रजिस्टर नहीं है, लेकिन साइट B रजिस्टर है. रजिस्टर न होने पर भी, ARA रीडायरेक्ट के लिए यूआरएल को पिंग करेगा. इस वजह से, siteA.com से siteB.com पर रीडायरेक्ट करने की सुविधा काम करेगी. हालांकि, सोर्स और ट्रिगर सिर्फ़ रजिस्टर किए गए विज्ञापन टेक्नोलॉजी पार्टनर से रजिस्टर किए जाएंगे.

एग्रीगेशन सेवा के लिए रजिस्टर करना

फ़िलहाल, सर्वर एलिमेंट और क्लाइंट एपीआई (Chrome और Android के लिए) के लिए, रजिस्टर करने की अलग-अलग प्रोसेस है. एग्रीगेशन सेवा का इस्तेमाल करने के लिए, रजिस्ट्रेशन के दोनों फ़ॉर्म भरना ज़रूरी है. हम इन प्रोसेस को आसान बनाने की कोशिश कर रहे हैं. फ़िलहाल, एग्रीगेशन सेवा के लिए अलग फ़ॉर्म है. एग्रीगेशन सेवा के लिए रजिस्टर करते समय, आपको किसी साइट के साथ रजिस्टर करना होगा. यह साइट, डेवलपर के रजिस्टर करने के दौरान रजिस्टर की गई साइट (स्कीम, eTLD+1) होनी चाहिए.

एग्रीगेशन सेवा के हर रजिस्ट्रेशन में, AWS खाते का आईडी या GCP सेवा खाता शामिल होना चाहिए. इसमें एग्रीगेशन सेवा को डिप्लॉय किया जाएगा. AdTech कंपनियां, कई साइटों को एक खाते से या एक से ज़्यादा खातों को एक साइट से लिंक कर सकती हैं. ऐसा, अलग-अलग तरह की जांच, ऑपरेशन, और लागत में बचत करने के लिए किया जाता है.

पुष्टि करने वाली फ़ाइल अपलोड करना

रजिस्टर करने और पुष्टि की प्रक्रिया पूरी करने के बाद, हम आपके दिए गए ईमेल पते पर एक फ़ाइल भेजेंगे. इसमें, एपीआई से जुड़े एटेस्टेशन शामिल होंगे. खाता आईडी और पुष्टि करने वाली फ़ाइल मिलने के बाद, आपको पुष्टि करने वाली फ़ाइल को प्लेसमेंट करने के लिए 30 दिन का समय मिलेगा. इस दौरान, आपके पास 30 दिनों तक एपीआई को कॉल करने का विकल्प होगा. हालांकि, उम्मीद है कि इस दौरान आप पुष्टि करने के लिए इस्तेमाल की जाने वाली भाषा का पालन करेंगे.

रजिस्टर करने की प्रोसेस पूरी करने के लिए, आपको उस साइट पर फ़ाइल को सार्वजनिक .well-known पाथ से उपलब्ध कराना होगा जिस पर रजिस्टर किया गया था. उदाहरण के लिए, अगर आपने https://example.com को रजिस्टर किया है, तो पुष्टि करने वाली फ़ाइल को https://example.com/.well-known/privacy-sandbox-attestations.json पर डालें. पुष्टि करने वाली फ़ाइल दिखाने के लिए, एचटीटीपी रीडायरेक्ट का इस्तेमाल नहीं किया जा सकता. पुष्टि करने वाली फ़ाइल, आपकी साइट की .well-known डायरेक्ट्री में होनी चाहिए. यह किसी दूसरी जगह (उदाहरण के लिए, किसी सबडोमेन या दूसरी साइट) पर रीडायरेक्ट नहीं कर सकता.

आपको पुष्टि करने वाले दस्तावेज़ों का पालन करना होगा और रजिस्ट्रेशन की अवधि के दौरान, पुष्टि करने वाली फ़ाइल को सेव रखना होगा. पुष्टि करने वाली फ़ाइलों की नियमित तौर पर पुष्टि की जाती है. अगर उन्हें लंबे समय तक अपलोड नहीं किया जाता है, तो फ़ाइल को वापस अपलोड किए जाने तक एपीआई कॉल काम नहीं करेंगे.

ध्यान दें कि:

  • रजिस्टर किए गए विज्ञापन टेक्नोलॉजी पार्टनर से पुष्टि करने वाली फ़ाइल फ़ेच करने के लिए, Privacy Sandbox एक सर्वर साइड जॉब चलाएगा. साथ ही, फ़ाइल के कॉन्टेंट के आधार पर अनुमति वाली सूची बनाएगा. इसके बाद, अनुमति वाली इस सूची को ब्राउज़र के साथ-साथ ओएस के साथ सिंक कर दिया जाएगा. यह जॉब, फ़ाइल को एक घंटे में एक से ज़्यादा बार फ़ेच नहीं करेगा.
  • हमारा मकसद यह है कि पुष्टि करने वाली फ़ाइल सार्वजनिक तौर पर उपलब्ध हो. विज्ञापन टेक्नोलॉजी को बाहरी पक्षों से, डेटा फ़ेच करने के कुछ अनुरोध मिल सकते हैं. इनमें रिसर्चर, रेगुलेटर, और उपयोगकर्ता शामिल हैं. ये अनुरोध, Privacy Sandbox इन्फ़्रास्ट्रक्चर से डेटा फ़ेच करने के अनुरोधों से अलग होते हैं. विज्ञापन टेक्नोलॉजी कंपनियों को, Google को जो फ़ाइल दिखानी है वही उन्हें भी दिखानी होगी.
  • हर एपीआई कॉल, पुष्टि करने वाली फ़ाइल को फ़ेच करने का अनुरोध ट्रिगर नहीं करेगा.

Android पर Topics के लिए पुष्टि करने की सुविधा का इस्तेमाल करने के लिए, ऐप्लिकेशन और SDK टूल के डेवलपर को रजिस्टर करने के फ़ॉर्म में पुष्टि करने की सहमति देनी होगी. साथ ही, अगर वे Privacy Sandbox के अन्य एपीआई का इस्तेमाल नहीं कर रहे हैं, तो उन्हें अपने सर्वर पर पुष्टि करने की फ़ाइल डालने की ज़रूरत नहीं है.

ज़्यादा एपीआई जोड़ने के लिए, पुष्टि करने की प्रक्रिया को अपडेट करना

अगर आपको बाद में अपने रजिस्ट्रेशन में ज़्यादा एपीआई शामिल करने हैं, तो आपको अपना रजिस्ट्रेशन अपडेट करना होगा. इस प्रोसेस के तहत, आपको एक अपडेट की गई पुष्टि करने वाली फ़ाइल मिलेगी. नए एपीआई को कॉल करने से पहले, आपको अपनी साइट पर .well-known पाथ से यह फ़ाइल उपलब्ध करानी होगी.

पुष्टि करने वाली फ़ाइल को नए वर्शन पर अपडेट करना

रजिस्टर की गई सभी कंपनियों को, Google से मिली पुष्टि करने वाली फ़ाइल के नए वर्शन पर अपडेट करना होगा.
पुष्टि करने वाली फ़ाइलें, तय समयसीमा के बाद एक्सपायर नहीं होतीं. पुष्टि करने के फ़्रेमवर्क में समय-समय पर बदलाव होते रहते हैं. इसलिए, पुष्टि करने वाली नई या अपडेट की गई फ़ाइलें समय-समय पर उपलब्ध कराई जा सकती हैं. उदाहरण के लिए, एपीआई के हिसाब से पुष्टि करने वाली नई फ़ाइलें जोड़ी जाती हैं वगैरह.

एक बार होने वाली गड़बड़ियां

ऐक्सेस सिर्फ़ तब बंद किया जाएगा, जब पुष्टि करने वाली फ़ाइल की जांच करने वाला सर्वर, बार-बार उसकी पुष्टि न कर पाए. एक बार की गड़बड़ी या विज्ञापन दिखाने से जुड़ी समस्या की वजह से, ऐक्सेस नहीं हटाया जाएगा.

ज़्यादा जानकारी के लिए, GitHub पर पुष्टि लेख पढ़ें.

Android डेवलपर का डेटा

Android पर प्राइवसी सैंडबॉक्स एपीआई का इस्तेमाल करने वाली इकाइयों को रजिस्ट्रेशन खाता आईडी भेजा जाता है. इसे ऐप्लिकेशन के AdServices कॉन्फ़िगरेशन में शामिल किया जा सकता है. इससे ऐप्लिकेशन डेवलपर, विज्ञापन टेक्नोलॉजी पर बेहतर तरीके से कंट्रोल कर पाते हैं. इन टेक्नोलॉजी के साथ उनके ऐप्लिकेशन या SDK टूल इंटरैक्ट करते हैं.