Hvad er tredjepartscookies?

En førstepartscookie sættes af det website, du besøger (Amazon, der gemmer dit login). En tredjepartscookie sættes af et andet website, der er indlejret på siden (en Facebook-'synes godt om'-knap, der gemmer en Facebook-cookie, mens du er på Amazon). Tredjepartscookies er den måde, reklamebranchen fulgte dig på tværs af hele nettet i to årtier.

Kort fortalt

Førstepartscookies er nyttige og stort set harmløse: de husker dit login og din indkøbskurv. Tredjepartscookies er overvågningstypen: hver side på nettet, der indlæser en Facebook-knap, et Google Analytics-script eller en reklameplads, fortæller de virksomheder, at du var der. Browserne blokerer nu tredjepartscookies som standard. Reklamebranchen erstatter dem med sporing på enheden som Googles Privacy Sandbox, fingerprinting og partnerskaber om 'førstepartsdata'.

På denne side

  1. Sådan virker tricket
  2. Hvorfor alle browsere blokerer dem nu
  3. Hvad der erstatter dem
  4. Hvad Dazr gør

Sådan virker tricket

Forestil dig, at du besøger Amazon. Amazon sætter en cookie, det er førsteparts. Du besøger Wikipedia. Wikipedia sætter en cookie, førsteparts.

Forestil dig nu, at både Amazon og Wikipedia indlæser en social knap fra Facebook. Hver indlæsning indeholder en anmodning til facebook.com, som sætter en cookie. Set fra Facebook: den har lige lært, at du er den samme person på Amazon og på Wikipedia (fordi cookien er den samme). Og på hvert andet website, der indlejrer en Facebook-knap. Og på hvert andet website, der indlejrer en Google-reklame. Sæt det hele sammen, og du har en profil over hver browsingbeslutning, du træffer.

Det er tredjepartscookies. Ikke cookien i sig selv, men cookien sat af et domæne, du ikke besøgte, indlejret på en side, du besøgte.

Hvorfor alle browsere blokerer dem nu

Skaden på privatlivet er så veldokumenteret, at alle store browsere enten har blokeret tredjepartscookies som standard eller annonceret planer om det. Safari begyndte i 2017 (Intelligent Tracking Prevention). Firefox fulgte i 2019. Chrome skulle have gjort det i 2024; tidsplanen trak ud, men den er på vej.

Haken: reklamebranchen har ikke tænkt sig at opgive sporing. Den bygger erstatninger.

Hvad der erstatter dem

Tre ting, som de fleste browsere ikke blokerer som standard:

  • Browser-fingerprinting: sværere at fjerne, fordi signalerne er funktionelle. Læs forklaringen.
  • Google Privacy Sandbox: en adfærdsprofil på enheden (Topics API, FLEDGE / Protected Audience, Attribution Reporting), der bygger en interesseprofil ud fra din browsing og viser den til annoncører. Markedsført som privatlivsvenlig, fordi profilen ligger på din enhed, men profilen findes stadig.
  • Deling af førstepartsdata: når du logger ind på et website, deler det sine førstepartsdata med annoncører via et API som CHIPS eller via udgiverens ad tech-kontrakter. Mindre synligt for dig, men resultatet ligner.

Hvad Dazr gør

Tredjepartscookies blokeres som standard. Privacy Sandbox-API'erne (Topics, FLEDGE, Attribution Reporting, Shared Storage) er alle slået fra. Beskyttelse mod fingerprinting er slået til som standard. Sporingsparametre i URL'er (utm_*, gclid, fbclid) fjernes automatisk. Der er ingen førstepartsdata, Dazr ville dele med annoncører, fordi Dazr ikke har nogen reklameforretning.

Relateret