Come funziona il trucco
Immagina di visitare Amazon. Amazon imposta un cookie: è di prima parte. Visiti Wikipedia. Wikipedia imposta un cookie: di prima parte.
Ora immagina che sia Amazon sia Wikipedia carichino un pulsante social di Facebook. Ogni caricamento include una richiesta a facebook.com, che imposta un cookie. Dal punto di vista di Facebook: ha appena scoperto che sei la stessa persona su Amazon e su Wikipedia (perché il cookie è lo stesso). E su ogni altro sito che incorpora un pulsante di Facebook. E su ogni altro sito che mostra un annuncio Google. Metti insieme tutto e ottieni un profilo di ogni tua scelta di navigazione.
Questi sono i cookie di terze parti. Non il cookie in sé, ma il cookie impostato da un dominio che non hai visitato, incorporato in una pagina che hai visitato.
Perché ora tutti i browser li bloccano
Il danno alla privacy è così documentato che tutti i principali browser hanno bloccato i cookie di terze parti di default o hanno annunciato di farlo. Safari ha iniziato nel 2017 (Intelligent Tracking Prevention). Firefox ha seguito nel 2019. Chrome avrebbe dovuto farlo nel 2024; ha allungato i tempi, ma va in quella direzione.
Il problema: l’industria pubblicitaria non ha alcuna intenzione di rinunciare al tracciamento. Sta costruendo dei sostituti.
Cosa li sta sostituendo
Tre cose, e la maggior parte dei browser non ne blocca nessuna di default:
- Fingerprinting del browser: più difficile da eliminare perché i segnali hanno una funzione. Leggi l’approfondimento.
- Google Privacy Sandbox: un profilo comportamentale sul dispositivo (Topics API, FLEDGE / Protected Audience, Attribution Reporting) che costruisce un profilo di interessi dalla tua navigazione e lo espone agli inserzionisti. Presentato come rispettoso della privacy perché il profilo resta sul tuo dispositivo, ma il profilo esiste comunque.
- Condivisione dei dati di prima parte: quando accedi a un sito, quel sito condivide i propri dati con gli inserzionisti tramite un’API come CHIPS o tramite i contratti ad-tech dell’editore. Meno visibile per te, ma il risultato è simile.
Cosa fa Dazr
I cookie di terze parti sono bloccati di default. Le API della Privacy Sandbox (Topics, FLEDGE, Attribution Reporting, Shared Storage) sono tutte disattivate. L’anti-fingerprinting è attivo di default. I parametri di tracciamento negli URL (utm_*, gclid, fbclid) vengono rimossi automaticamente. Non ci sono dati di prima parte che Dazr potrebbe condividere con gli inserzionisti, perché Dazr non ha un business pubblicitario.