IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Google repousse le déploiement de sa technologie de tracking publicitaire FLoC à 2023
Suite à la pression des acteurs de l'industrie, régulateurs et défenseurs des droits numériques

Le , par Stéphane le calme

88PARTAGES

9  0 
En janvier 2020, Google a indiqué qu'il se donnait un délai de deux ans de bloquer les cookies tiers, un moyen courant pour les entreprises de suivre les internautes dans son navigateur Chrome. Le plan de Google consiste à empêcher les éditeurs de logiciels publicitaires et d'autres organisations de connecter leurs cookies de navigateur à des sites Web qu'ils n'exploitent pas :

« Après un dialogue initial avec la communauté Web, nous sommes convaincus qu'avec une itération et des commentaires continus, des mécanismes de protection de la vie privée et des normes ouvertes comme le Privacy Sandbox peuvent soutenir un Web sain et financé par la publicité d'une manière qui rendra les cookies tiers obsolètes. Une fois que ces approches auront répondu aux besoins des utilisateurs, des éditeurs et des annonceurs, et que nous aurons développé les outils pour atténuer les solutions de contournement, nous prévoyons d'éliminer progressivement la prise en charge des cookies tiers dans Chrome. Notre intention est de le faire d'ici deux ans. Mais nous ne pouvons pas y arriver seuls, et c'est pourquoi nous avons besoin de l'écosystème pour s'engager sur ces propositions. Nous prévoyons de commencer les premiers Origin Trials d'ici la fin de cette année, en commençant par la mesure de conversion et en poursuivant par la personnalisation.

Pour se faire, l'éditeur de Chrome a proposé Federated Learning of Cohorts (FLoC) qui fait partie du Privacy Sandbox. Les ingénieurs de Chrome ont travaillé avec le secteur à une plus large échelle, notamment avec l'organisation de normalisation Web W3C, sur des idées sur Sandbox qui ont été proposées par Google et d'autres acteurs de la technologie publicitaire. Selon Google, il est probable qu'un certain nombre de ces idées soient explorées plus en profondeur.

En quelques mots, FLoC échange le suivi des utilisateurs individuels et le fingerprinting contre une identification de groupe (cohorte) basée sur des historiques de navigation similaires des membres de ce groupe. FLoC place essentiellement les personnes dans des groupes basés sur des comportements de navigation similaires, ce qui signifie que seuls des « identifiants de cohorte » et non des identifiants d'utilisateurs individuels sont utilisés pour les cibler. L'historique Web et les entrées pour l'algorithme sont conservés sur le navigateur, le navigateur exposant uniquement une « cohorte » contenant des milliers de personnes.

« C'est une proposition », a rappelé Chetna Bindra, chef de produit du groupe pour la confiance des utilisateurs et la confidentialité chez Google, concernant les progrès de FLoC. « Ce n'est absolument pas la proposition finale ou singulière de remplacer les cookies tiers... Il n'y aura pas une API finale que nous allons explorer plus en profondeur, ce sera une collection d'entre ces API qui permettent des choses comme la publicité basée sur les intérêts, ainsi que pour les cas d'utilisation de mesure, où il est essentiel de pouvoir garantir que les annonceurs peuvent mesurer l'efficacité de leurs annonces ».


Mais sa solution n'a pas été bien accueillie

Paul Bannister, directeur de la stratégie chez CafeMedia, a avancé qu'il y avait une certaine crainte que ces types d'actions puissent profiter aux « jardins clos » d'entreprises comme Facebook, et s'éloigner de la publicité sur le Web ouvert.

FLoC de Google n'est, bien sûr, applicable qu'à son propre navigateur Chrome, mais il a apparemment également des traces dans le moteur open source Chromium utilisé par Brave, Vivaldi, Microsoft Edge et de nombreux autres navigateurs plus petits. Pour cette raison, Brave et Vivaldi ont publié des billets de blog plutôt cinglants sur FLoC et ont promis de le bloquer sous n'importe quelle forme. Brave bloquera également l'interaction FLoC pour les utilisateurs de Chrome visitant son site Web.

Du point de vue de Brave, l'idée de créer une liste globale de « catégories sensibles » est illogique et immorale. La question de savoir si un comportement est « sensible » varie énormément d'une personne à l'autre. La mère d'une personne ne trouve peut-être pas son intérêt pour les « vêtements pour femmes » comme une partie privée de son identité, mais son père pourrait (ou non ! Mais, de toute évidence, Google n'est pas la partie appropriée pour faire ce choix). De même, un adulte qui attend un enfant avec bonheur peut ne pas trouver son intérêt pour les « articles pour bébés » particulièrement sensible, mais un adolescent effrayé et nerveux le pourrait. Plus largement, les intérêts qui sont banals pour une personne, peuvent être sensibles, privés ou même dangereux pour une autre personne.


Opera a fourni le commentaire suivant : « Comme vous le savez probablement, Opera a une longue histoire d'introduction de fonctionnalités de confidentialité qui profitent à nos utilisateurs: c'était le premier grand navigateur à introduire le blocage des publicités intégré, le VPN du navigateur et d'autres fonctionnalités centrées sur la confidentialité. L'importance est maintenant la fin des cookies tiers, ce qui réduira la quantité de suivi intersites Web sur le Web. Alors que nous et d'autres navigateurs discutons de nouvelles et meilleures alternatives publicitaires préservant la confidentialité aux cookies, y compris FloC, nous ne prévoyons actuellement pas d'activer de telles fonctionnalités dans les navigateurs Opera dans leur forme actuelle. De manière générale, nous pensons cependant qu’il est trop tôt pour dire dans quelle direction le marché évoluera ou ce que feront les principaux navigateurs. »

DuckDuckGo n'est pas considéré comme un navigateur, mais il propose des navigateurs internet pour iOS et Android. Sur desktop, il a déjà créé une extension de navigateur pour que d'autres navigateurs puissent le bloquer : « Nous sommes déçus que, malgré les nombreuses préoccupations exprimées publiquement concernant FLoC qui n’ont pas encore été résolues, Google impose déjà FLoC aux utilisateurs sans leur demander explicitement d’accepter. Nous sommes néanmoins déterminés et continuerons à faire notre part pour concrétiser notre vision d’élever le niveau de confiance en ligne ».

L'Electronic Frontier Foundation, qui est elle aussi contre FLoC, a même créé un site Web pour vous faire savoir si vous êtes l'un des rares utilisateurs de Chrome à avoir été inclus dans les premiers tests de Google. « FLoC est censé être un nouveau moyen de faire en sorte que votre navigateur fasse le profilage que les traceurs tiers faisaient eux-mêmes : dans ce cas, il s'agit de réduire votre activité de navigation récente en un label comportemental, puis de le partager avec les sites Web et les annonceurs. Cette technologie permettra d'éviter les risques d'atteinte à la vie privée liés aux cookies tiers, mais elle en créera de nouveaux au cours du processus. Elle peut également exacerber bon nombre des pires problèmes de non-respect de la vie privée liés aux publicités comportementales, notamment la discrimination et le ciblage prédateur », a déclaré l’EFF.

WordPress a annoncé qu'il va traiter la nouvelle technologie de suivi FLoC de Google comme un problème de sécurité et pourrait la bloquer par défaut sur les sites WordPress : « FLoC est censé être une nouvelle façon de faire en sorte que votre navigateur effectue le profilage que les traceurs tiers avaient l'habitude de faire eux-mêmes : dans ce cas, résumer votre récente activité de navigation en une étiquette comportementale, puis la partager avec les sites Web et les annonceurs. La technologie évitera les risques de confidentialité des cookies tiers, mais elle en créera de nouveaux dans le processus. Elle peut également exacerber bon nombre des pires problèmes de non-confidentialité liés aux publicités comportementales, y compris la discrimination et le ciblage prédateur ».

Google lâche un peu de lest face à la pression

Face à la réaction de l'industrie, Google a décidé de retarder la suppression de la prise en charge des cookies tiers dans Chrome. Nombreux sont les navigateurs qui bloquent désormais les cookies de suivi tiers, mais Google n'allait pas entrer dans la danse sans protéger d'abord son modèle commercial, notamment avec FLoC. Cependant, face aux réactions en chaîne, aussi bien du côté des acteurs de l'industrie que de la classe politique (par exemple l'enquête de l'UE qui vise les services ad tech de Google), Google déclare « qu'il est devenu clair que plus de temps est nécessaire dans l'ensemble de l'écosystème pour y parvenir ». Les cookies tiers sur Chrome ont encore environ un an et demi supplémentaire.

Google affirme avoir reçu « des commentaires substantiels » de la communauté Web après son premier essai de FLoC, et maintenant cela va prendre un peu plus de temps pour que le mécanisme soit déployé à grande échelle. Google affirme que cela va « laisser suffisamment de temps pour un débat public sur les bonnes solutions, un engagement continu avec les régulateurs et pour que les éditeurs et le secteur de la publicité effectuent la migration de leurs services ». Bien que FLoC soit le principal argument de Google pour un remplacement de cookie publicitaire de suivi des utilisateurs, il ne s'agit pas de sa seule option. La société a déclaré que « Chrome et d'autres ont fait plus de 30 propositions, et quatre de ces propositions sont disponibles dans Origin Trials ».

« Aujourd’hui, nous partageons les dernières avancées de l’initiative Privacy Sandbox, notamment les étapes entreprises en vue de la fin de l’utilisation des cookies tiers sur Chrome. Nous avons fait des progrès considérables dans le cadre de cette initiative. Toutefois, il est clair que nous avons besoin de plus de temps pour nous assurer de son bon déploiement dans l’ensemble de notre écosystème.

« L’initiative Privacy Sandbox a pour but de créer des technologies qui protègent la vie privée des utilisateurs, tout en donnant aux entreprises et aux développeurs les outils nécessaires pour bâtir des modèles économiques pérennes et garantir que le Web reste un environnement ouvert et accessible à tous. À ces fins, nous pensons qu’il revient à la communauté du Web de convenir d’un ensemble de standards ouverts visant à renforcer fondamentalement la protection des données personnelles sur Internet et à offrir aux utilisateurs plus de transparence et de contrôle sur l’utilisation de leurs données.

« Ainsi, nous devons progresser à une allure raisonnable afin de permettre la tenue de discussions publiques sur les solutions adéquates, un engagement continu avec les régulateurs, et de permettre aux éditeurs et au secteur de la publicité dans son ensemble de faire migrer leurs services. Cela est essentiel à la préservation du modèle économique de nombreux éditeurs qui publient des contenus accessibles gratuitement. Par ailleurs, en fournissant des technologies de protection de la vie privée, le secteur dans son ensemble contribue à assurer que les cookies ne seront pas remplacés par une autre forme de pistage individuel et empêche le déploiement de techniques de pistage dissimulées comme le fingerprinting.

« Nous poursuivons notre collaboration avec la communauté du web pour convenir d’approches plus respectueuses de la vie privée dans des domaines-clés comme la mesure de performance, la diffusion d’annonces et de contenus ciblés ou encore la détection de la fraude. Chrome, tout comme d’autres acteurs, a fait plus de 30 propositions, dont quatre sont désormais en phase de test. S’agissant de Chrome, notre objectif est de faire en sorte que les technologies-clés soient déployées d’ici la fin de l’année 2022, afin que la communauté des développeurs puisse démarrer leur adoption dans la foulée. Sous réserve de nos échanges avec l’Autorité de la concurrence britannique (CMA), et conformément à nos engagements relatifs à la Privacy Sandbox, Chrome pourrait déclencher le processus de fin du support aux cookies tiers sur une période de 3 mois, pour démarrer à la mi-2023, et se terminer à la fin de cette même année.

« Chaque proposition fait l’objet d’un processus de développement public, rigoureux et en plusieurs étapes, qui implique de longues discussions et des phases d’essai. Ce processus est semblable aux étapes de développement des API et des technologies du Web :
  • La discussion : les technologies et leurs prototypes font l’objet de discussions sur des forums comme GitHub ou les groupes W3C.
  • Les essais : les technologies sont rigoureusement testées dans Chrome et font l’objet de nombreux essais d’origine, accordant ainsi plus de place à la transparence et aux commentaires de bout en bout. Par exemple, nous avons reçu de nombreux retours de la communauté Web lors des essais d’origine pour la première version du FLoC (apprentissage fédéré par cohortes). Nous avons l’intention de le conclure dans les prochaines semaines et d’intégrer les suggestions avant de poursuivre le processus de test dans l’écosystème.
  • L’adoption : une fois le processus terminé, les technologies testées sont prêtes à l’emploi en situation réelle. Elles seront lancées dans Chrome puis déployées sur l’ensemble du Web.

« Nos projets pour Chrome, suite à ce processus de développement public et dans le respect de nos engagements auprès de la CMA, consistent à supprimer les cookies tiers en deux étapes :
  • 1ère étape (lancement fin 2022) : dès l’achèvement des tests et du déploiement des API de Chrome, nous annoncerons le lancement de la 1re étape. Au cours de celle-ci, les éditeurs et le secteur publicitaire se verront accorder le temps nécessaire à la migration de leurs services. Selon nos estimations, le processus devrait durer neuf mois, au cours desquels nous surveillerons rigoureusement l’adoption des API ainsi que les retours avant d’entamer la 2e étape.
  • 2e étape (lancement mi-2023) : Chrome cessera progressivement de prendre en charge les cookies tiers, avant de supprimer totalement ces derniers dans un délai de trois mois d’ici la fin de l’année 2023 ».

Source : Google

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Kulvar
Membre éclairé https://www.developpez.com
Le 02/04/2022 à 21:53
Encore une saleté qui va servir à mieux traquer les gens en combinant ce truc avec le fingerprinting.

Encore une raison d'utiliser un autre navigateur.
10  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 02/04/2022 à 18:08
Citation Envoyé par Stéphane le calme Voir le message
Que pensez-vous de l'API Topics dans sa conception ? Répond-elle efficacement, selon vous, aux préoccupations soulevées par FloC ?
Le business model de Google c'est la collecte de données utilisateurs / traçage à des fins publicitaires. Du coup, toute technologie de traçage (FLoC ou autre) provenant d'eux est mauvaise pour l'utilisateur au final, car ils ne se tireront jamais une balle dans le pied.
9  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 07/09/2023 à 0:02
chrome est un malware. je le dit depuis des années.
une seule reponse => FIREFOX
7  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 21/07/2023 à 15:37
Citation Envoyé par Stéphane le calme Voir le message

Quelle est votre opinion sur la Privacy Sandbox ?
Venant d'une GAFAM qui collecte absolument tout ce qu'elle peut sur ses utilisateurs, c'est clairement une nouvelle vacherie de leur part.
Et le fait de mettre "privacy" dedans ne rend pas ça plus privé.

Ils ont juste repris leur système controversé de cohortes et ont collé "private" devant.

Citation Envoyé par Stéphane le calme Voir le message

Pensez-vous que les API Privacy Sandbox vont réellement protéger la vie privée des utilisateurs ?


Citation Envoyé par Stéphane le calme Voir le message

Quels sont les défis ou les opportunités que vous voyez pour votre activité avec les API Privacy Sandbox ?
Aucune. Les seuls cookies que je mets en place sont des cookies réellement indispensable, comme pour gérer une session. Je ne "traque" pas mes utilisateurs. je ne leur vend pas de la pub ou de l'analytics, et je ne m'intéresse pas à leurs cookies tiers.

Citation Envoyé par Stéphane le calme Voir le message

Quelles sont les API Privacy Sandbox qui vous intéressent le plus ou qui vous semblent les plus utiles ?
Utiles pour qui? Pour Google et leurs clients ou pour les utilisateurs? Pour les deux premiers, toutes leurs API sont certainement très utiles. Pour les utilisateurs, aucune: pourquoi donc un utilisateur trouverait utile de se faire traquer ou même être "ciblé par de la publicité"?

Citation Envoyé par Stéphane le calme Voir le message

Avez-vous testé ou envisagez-vous de tester les API Privacy Sandbox ? Si oui, quels sont vos retours d’expérience ? Si non, quels sont les freins ou les obstacles qui vous en empêchent ?
Non. Je respecte la vie privée de mes utilisateurs.
8  2 
Avatar de TotoParis
Membre expérimenté https://www.developpez.com
Le 06/09/2023 à 21:00
Mais foutez ce truc à la poubelle !
5  0 
Avatar de nicopulse
Membre régulier https://www.developpez.com
Le 13/10/2023 à 1:25
Je me permet :

Meilleur Navigateur
4  0 
Avatar de fodger
Membre confirmé https://www.developpez.com
Le 05/01/2024 à 12:03
Trop lourd à mettre en œuvre, ça sent le bide niveau adoption on va pas faire plaisir à google et se casser le cul pour eux.

Le cookie est imparfait mais à le mérite de fonctionner partout et c'est très simple à mettre en œuvre.
4  0 
Avatar de Mister Nono
Membre chevronné https://www.developpez.com
Le 12/09/2023 à 9:33
Chrome n'est plus disponible sur mon ordinateur.
3  0 
Avatar de weed
Membre expérimenté https://www.developpez.com
Le 07/01/2024 à 20:56
Je peux comprendre que cela peut améliorer la vie privée mais uniquement vis à vis des annonceurs qui n'ont plus de donnée unitaire des internautes.

Mais qui classe dans les catégories ? N'est ce pas Google ? Donc en terme de vie privée vis à vis de Google, je ne pense pas que cela soit mieux.
L'idéal serait que l'orchestreur soit une entité indépendante. Et là, cette solution serait en effet pas mal du tout. Mais tel que je comprends, ce ne sera pas le cas.

Si on veut de la vie privée, on ne mets pas tout ses oeufs dans le même panier ....
3  0 
Avatar de totozor
Membre expert https://www.developpez.com
Le 10/01/2024 à 8:07
Citation Envoyé par Stéphane le calme Voir le message
Les cookies tiers se sont avérés nocifs pour la vie privée
Surtout l'utilisation qu'on en fait
c'est pourquoi Google, [...], a préparé une série d’API (interfaces de programmation d’applications) qui font partie de son initiative Privacy Sandbox.
Dont l'objectif final de Google est toujours d'en faire une utilisation nocive pour la vie privée.
Et selon le chercheur en confidentialité Dr Lukasz Olejnik, Google a plus ou moins atteint son objectif avec Protected Audience.
[...]Et son évaluation de Protected Audience, anciennement connu sous le nom de FLEDGE, est « qu'il est possible d'utiliser ce système d'une manière conforme à la législation européenne sur la protection des données ».
On peut dire que ce Dr Olejnik n'est pas très convaincant, Google atteint-il plutôt plus ou plutôt moins son objectif?
Il est possible d'utiliser le système de manière conforme mais ne pouvait-on pas aussi utiliser les cookies tiers de manière conforme?
Il est possible d'utiliser le système de manière conforme mais n'est il pas possible d'utiliser le système de façon non conforme?
Si les réponses sont moins, oui et oui alors je ne vois pas où est l'avancée réalisée par Google.
évitant ainsi la nécessité de présenter une demande de consentement en vertu du Règlement général sur la protection des données (RGPD) européen
Donc on a potentiellement un système qui n'est pas mieux qu'avant mais qui permet de contourner le RGPD. Nous voilà bien
Citation Envoyé par weed Voir le message
Si on veut de la vie privée, on ne mets pas tout ses oeufs dans le même panier ....
Surtout quand le panier est l'un des spécialistes de la récolte et l'analyse de données privées.
3  0