隐私保护下的归因(Privacy-preserving attribution,简称 PPA)是 Firefox 版本 128 中引入的实验性功能。
Mozilla 创建该原型功能是为了告诉大家有一个正在演进的网络标准,它用来让网站在不收集个人数据的情况下了解其广告系列的效果。通过为网站提供不同于跨网站跟踪的非侵入性手段,我们希望大幅减少此类有害的网络操作。如需退出,请参考 these steps,禁用PPA。
什么是归因?
归因是广告商了解广告效果的方法。归因测量有多少在某网站看到广告的人后来访问了广告商网站并做了广告商关注的动作。例如,有人看到一个商品广告,后来购买了它。归因计算有多少人这么做了。
归因对广告商非常重要。可叹的是,跟踪 是不需要浏览器帮助的唯一归因手段。由于跟踪会给跟踪者用户在线活动的详细信息,所以它对隐私非常糟糕。虽然 Firefox 包含了多种隐私保护措施让跟踪变得困难(增强跟踪保护、全面 Cookie 保护、查询参数剥离 和 许多其他手段)但是网站还是有很大的动力找到其他方法进行归因。
我们希望开发一个好的归因方案,它将提供一种真正比跟踪更容易让人接受的方法。我们目前在测试这种方法,看它是否会为广告商提供所需的信息。
PPA 如何保护我的数据?
PPA 不涉及到网站跟踪。反之,你对浏览器有控制权。这就意味着有力的隐私安全,包括不加入归因活动。
PPA 工作原理如下:
- 向你展示广告的网站可以请求 Firefox 记住这些广告。此时,Firefox 会保存一个“印象”,它包括少量广告信息以及目标网址。
- 如果你访问了目标网址并做了重要的操作(“对话”),那么网站可以请求 Firefox 生成一个报告。目标网站须指明它对哪个广告有兴趣。
- Firefox 根据网站请求创建报告,但是并不把结果告知网站。Firefox 会加密报告并通过 分布聚合协议(DAP) 匿名提交给一个“聚合服务”。
- 聚合服务把众多类似的报告和你的结果组合起来。目标网站定期收到总结报告。总结带有 差分隐私 构成的噪声信息。
这个方案比传统归因方法有诸多优势,它避免了众多公司了解你的在线活动。
PPA 不会把你的浏览活动发给任何人,包括 Mozilla 及其 DAP 伙伴(ISRG)。广告商只会收到回答其广告效果如何等基本问题的聚合信息。
如果你对技术细节感兴趣,请阅读技术材料,比如 2022年2月的声明、2024年8月的博客 和此 技术解释。
PPA 在什么条件下启用?
PPA 在 Firefox 版本128开始启用。少量网站开始测试该功能并向我们的标准计划提供反馈,帮助我们了解该功能是否有潜力。
如何禁用 PPA
Firefox 提供简便的退出机制。若用户不希望参与隐私保护下的归因,可禁用此功能。网站不会知道你是否选择了退出。
若要退出,请执行以下操作:
- 在屏幕上方的菜单栏里点击 并(根据 macOS 的版本不同)选择 或 。点击菜单按钮 并选择 。
- 在 面板中,找到 网站广告首选项 部分
- 取消勾选 允许网站进行隐私保护下的广告衡量 复选框.