Czym są ciasteczka stron trzecich?

Ciasteczko własne ustawia strona, którą odwiedzasz (Amazon pamiętający Twoje logowanie). Ciasteczko strony trzeciej ustawia inna strona osadzona w tej stronie (przycisk „Lubię to” Facebooka zapisujący ciasteczko Facebooka, gdy jesteś na Amazonie). Dzięki ciasteczkom stron trzecich branża reklamowa przez dwie dekady śledziła Cię w całym internecie.

W skrócie

Ciasteczka własne są przydatne i w dużej mierze nieszkodliwe: pamiętają logowanie i koszyk. Ciasteczka stron trzecich to te inwigilacyjne: każda strona, która ładuje przycisk Facebooka, skrypt Google Analytics albo miejsce na reklamę, informuje te firmy, że tam byłeś. Przeglądarki blokują teraz ciasteczka stron trzecich domyślnie. Branża reklamowa zastępuje je śledzeniem na urządzeniu, takim jak Privacy Sandbox Google, fingerprintingiem i partnerstwami opartymi na „danych własnych”.

Na tej stronie

  1. Jak działa ten trik
  2. Dlaczego każda przeglądarka teraz je blokuje
  3. Co je zastępuje
  4. Co robi Dazr

Jak działa ten trik

Wyobraź sobie, że odwiedzasz Amazon. Amazon ustawia ciasteczko, to ciasteczko własne. Odwiedzasz Wikipedię. Wikipedia ustawia ciasteczko, też własne.

Teraz wyobraź sobie, że Amazon i Wikipedia ładują przycisk społecznościowy Facebooka. Każde załadowanie oznacza żądanie do facebook.com, które ustawia ciasteczko. Z perspektywy Facebooka: właśnie się dowiedział, że na Amazonie i na Wikipedii jesteś tą samą osobą (bo ciasteczko jest to samo). I na każdej innej stronie z przyciskiem Facebooka. I na każdej innej z reklamą Google. Połącz to wszystko, a powstaje profil każdej Twojej decyzji podczas przeglądania.

Tym są ciasteczka stron trzecich. Nie samo ciasteczko, tylko ciasteczko ustawione przez domenę, której nie odwiedziłeś, osadzoną na stronie, którą odwiedziłeś.

Dlaczego każda przeglądarka teraz je blokuje

Szkody dla prywatności są tak dobrze udokumentowane, że każda duża przeglądarka blokuje ciasteczka stron trzecich domyślnie albo to zapowiedziała. Safari zaczęło w 2017 roku (Intelligent Tracking Prevention). Firefox dołączył w 2019. Chrome miał to zrobić w 2024 roku; przeciągał harmonogram, ale zmierza w tę stronę.

Haczyk: branża reklamowa nie zamierza rezygnować ze śledzenia. Buduje zamienniki.

Co je zastępuje

Trzy rzeczy, których większość przeglądarek domyślnie nie blokuje:

  • Fingerprinting przeglądarki: trudniej go usunąć, bo sygnały pełnią realne funkcje. Przeczytaj wyjaśnienie.
  • Google Privacy Sandbox: profil behawioralny na urządzeniu (Topics API, FLEDGE / Protected Audience, Attribution Reporting), który z Twojego przeglądania buduje profil zainteresowań i udostępnia go reklamodawcom. Reklamowany jako przyjazny prywatności, bo profil jest na Twoim urządzeniu, ale profil nadal istnieje.
  • Udostępnianie danych własnych: gdy logujesz się na stronie, ta strona przekazuje swoje dane reklamodawcom przez API takie jak CHIPS albo przez umowy adtech wydawcy. Mniej to widać, ale efekt jest podobny.

Co robi Dazr

Ciasteczka stron trzecich są domyślnie blokowane. Wszystkie API Privacy Sandbox (Topics, FLEDGE, Attribution Reporting, Shared Storage) są wyłączone. Ochrona przed fingerprintingiem jest domyślnie włączona. Parametry śledzące w adresach URL (utm_*, gclid, fbclid) są usuwane automatycznie. Dazr nie ma żadnych danych własnych, którymi mógłby dzielić się z reklamodawcami, bo Dazr nie prowadzi biznesu reklamowego.

Powiązane