Jak działa ten trik
Wyobraź sobie, że odwiedzasz Amazon. Amazon ustawia ciasteczko, to ciasteczko własne. Odwiedzasz Wikipedię. Wikipedia ustawia ciasteczko, też własne.
Teraz wyobraź sobie, że Amazon i Wikipedia ładują przycisk społecznościowy Facebooka. Każde załadowanie oznacza żądanie do facebook.com, które ustawia ciasteczko. Z perspektywy Facebooka: właśnie się dowiedział, że na Amazonie i na Wikipedii jesteś tą samą osobą (bo ciasteczko jest to samo). I na każdej innej stronie z przyciskiem Facebooka. I na każdej innej z reklamą Google. Połącz to wszystko, a powstaje profil każdej Twojej decyzji podczas przeglądania.
Tym są ciasteczka stron trzecich. Nie samo ciasteczko, tylko ciasteczko ustawione przez domenę, której nie odwiedziłeś, osadzoną na stronie, którą odwiedziłeś.
Dlaczego każda przeglądarka teraz je blokuje
Szkody dla prywatności są tak dobrze udokumentowane, że każda duża przeglądarka blokuje ciasteczka stron trzecich domyślnie albo to zapowiedziała. Safari zaczęło w 2017 roku (Intelligent Tracking Prevention). Firefox dołączył w 2019. Chrome miał to zrobić w 2024 roku; przeciągał harmonogram, ale zmierza w tę stronę.
Haczyk: branża reklamowa nie zamierza rezygnować ze śledzenia. Buduje zamienniki.
Co je zastępuje
Trzy rzeczy, których większość przeglądarek domyślnie nie blokuje:
- Fingerprinting przeglądarki: trudniej go usunąć, bo sygnały pełnią realne funkcje. Przeczytaj wyjaśnienie.
- Google Privacy Sandbox: profil behawioralny na urządzeniu (Topics API, FLEDGE / Protected Audience, Attribution Reporting), który z Twojego przeglądania buduje profil zainteresowań i udostępnia go reklamodawcom. Reklamowany jako przyjazny prywatności, bo profil jest na Twoim urządzeniu, ale profil nadal istnieje.
- Udostępnianie danych własnych: gdy logujesz się na stronie, ta strona przekazuje swoje dane reklamodawcom przez API takie jak CHIPS albo przez umowy adtech wydawcy. Mniej to widać, ale efekt jest podobny.
Co robi Dazr
Ciasteczka stron trzecich są domyślnie blokowane. Wszystkie API Privacy Sandbox (Topics, FLEDGE, Attribution Reporting, Shared Storage) są wyłączone. Ochrona przed fingerprintingiem jest domyślnie włączona. Parametry śledzące w adresach URL (utm_*, gclid, fbclid) są usuwane automatycznie. Dazr nie ma żadnych danych własnych, którymi mógłby dzielić się z reklamodawcami, bo Dazr nie prowadzi biznesu reklamowego.