Cosa sono i cookie di terze parti?

Un cookie di prima parte è impostato dal sito che stai visitando (Amazon che ricorda il tuo accesso). Un cookie di terze parti è impostato da un altro sito incorporato nella pagina (un pulsante “Mi piace” di Facebook che salva un cookie di Facebook mentre sei su Amazon). Con i cookie di terze parti l’industria pubblicitaria ti ha seguito su tutto il web per vent’anni.

In breve

I cookie di prima parte sono utili e per lo più innocui: ricordano il tuo accesso e il carrello. Quelli di terze parti sono il tipo che sorveglia: ogni pagina web che carica un pulsante di Facebook, uno script di Google Analytics o uno spazio pubblicitario dice a quelle aziende che ci sei passato. Oggi i browser bloccano di default i cookie di terze parti. L’industria pubblicitaria li sta sostituendo con il tracciamento sul dispositivo, come la Privacy Sandbox di Google, con il fingerprinting e con accordi sui “dati di prima parte”.

In questa pagina

  1. Come funziona il trucco
  2. Perché ora tutti i browser li bloccano
  3. Cosa li sta sostituendo
  4. Cosa fa Dazr

Come funziona il trucco

Immagina di visitare Amazon. Amazon imposta un cookie: è di prima parte. Visiti Wikipedia. Wikipedia imposta un cookie: di prima parte.

Ora immagina che sia Amazon sia Wikipedia carichino un pulsante social di Facebook. Ogni caricamento include una richiesta a facebook.com, che imposta un cookie. Dal punto di vista di Facebook: ha appena scoperto che sei la stessa persona su Amazon e su Wikipedia (perché il cookie è lo stesso). E su ogni altro sito che incorpora un pulsante di Facebook. E su ogni altro sito che mostra un annuncio Google. Metti insieme tutto e ottieni un profilo di ogni tua scelta di navigazione.

Questi sono i cookie di terze parti. Non il cookie in sé, ma il cookie impostato da un dominio che non hai visitato, incorporato in una pagina che hai visitato.

Perché ora tutti i browser li bloccano

Il danno alla privacy è così documentato che tutti i principali browser hanno bloccato i cookie di terze parti di default o hanno annunciato di farlo. Safari ha iniziato nel 2017 (Intelligent Tracking Prevention). Firefox ha seguito nel 2019. Chrome avrebbe dovuto farlo nel 2024; ha allungato i tempi, ma va in quella direzione.

Il problema: l’industria pubblicitaria non ha alcuna intenzione di rinunciare al tracciamento. Sta costruendo dei sostituti.

Cosa li sta sostituendo

Tre cose, e la maggior parte dei browser non ne blocca nessuna di default:

  • Fingerprinting del browser: più difficile da eliminare perché i segnali hanno una funzione. Leggi l’approfondimento.
  • Google Privacy Sandbox: un profilo comportamentale sul dispositivo (Topics API, FLEDGE / Protected Audience, Attribution Reporting) che costruisce un profilo di interessi dalla tua navigazione e lo espone agli inserzionisti. Presentato come rispettoso della privacy perché il profilo resta sul tuo dispositivo, ma il profilo esiste comunque.
  • Condivisione dei dati di prima parte: quando accedi a un sito, quel sito condivide i propri dati con gli inserzionisti tramite un’API come CHIPS o tramite i contratti ad-tech dell’editore. Meno visibile per te, ma il risultato è simile.

Cosa fa Dazr

I cookie di terze parti sono bloccati di default. Le API della Privacy Sandbox (Topics, FLEDGE, Attribution Reporting, Shared Storage) sono tutte disattivate. L’anti-fingerprinting è attivo di default. I parametri di tracciamento negli URL (utm_*, gclid, fbclid) vengono rimossi automaticamente. Non ci sono dati di prima parte che Dazr potrebbe condividere con gli inserzionisti, perché Dazr non ha un business pubblicitario.

Approfondimenti