Sådan virker tricket
Forestil dig, at du besøger Amazon. Amazon sætter en cookie, det er førsteparts. Du besøger Wikipedia. Wikipedia sætter en cookie, førsteparts.
Forestil dig nu, at både Amazon og Wikipedia indlæser en social knap fra Facebook. Hver indlæsning indeholder en anmodning til facebook.com, som sætter en cookie. Set fra Facebook: den har lige lært, at du er den samme person på Amazon og på Wikipedia (fordi cookien er den samme). Og på hvert andet website, der indlejrer en Facebook-knap. Og på hvert andet website, der indlejrer en Google-reklame. Sæt det hele sammen, og du har en profil over hver browsingbeslutning, du træffer.
Det er tredjepartscookies. Ikke cookien i sig selv, men cookien sat af et domæne, du ikke besøgte, indlejret på en side, du besøgte.
Hvorfor alle browsere blokerer dem nu
Skaden på privatlivet er så veldokumenteret, at alle store browsere enten har blokeret tredjepartscookies som standard eller annonceret planer om det. Safari begyndte i 2017 (Intelligent Tracking Prevention). Firefox fulgte i 2019. Chrome skulle have gjort det i 2024; tidsplanen trak ud, men den er på vej.
Haken: reklamebranchen har ikke tænkt sig at opgive sporing. Den bygger erstatninger.
Hvad der erstatter dem
Tre ting, som de fleste browsere ikke blokerer som standard:
- Browser-fingerprinting: sværere at fjerne, fordi signalerne er funktionelle. Læs forklaringen.
- Google Privacy Sandbox: en adfærdsprofil på enheden (Topics API, FLEDGE / Protected Audience, Attribution Reporting), der bygger en interesseprofil ud fra din browsing og viser den til annoncører. Markedsført som privatlivsvenlig, fordi profilen ligger på din enhed, men profilen findes stadig.
- Deling af førstepartsdata: når du logger ind på et website, deler det sine førstepartsdata med annoncører via et API som CHIPS eller via udgiverens ad tech-kontrakter. Mindre synligt for dig, men resultatet ligner.
Hvad Dazr gør
Tredjepartscookies blokeres som standard. Privacy Sandbox-API'erne (Topics, FLEDGE, Attribution Reporting, Shared Storage) er alle slået fra. Beskyttelse mod fingerprinting er slået til som standard. Sporingsparametre i URL'er (utm_*, gclid, fbclid) fjernes automatisk. Der er ingen førstepartsdata, Dazr ville dele med annoncører, fordi Dazr ikke har nogen reklameforretning.