Меню
RU

Защита личных данных в эру без куки — что такое ID bridging и как его обойти

С начала 2020 годов нам обещают будущее без сторонних файлов cookie — будущее, в котором этот краеугольный камень отслеживания и основа таргетированной рекламы не будет существовать. Хотя план Google по постепенному отказу от сторонних файлов cookie был отложен, мало кто сомневается, что рано или поздно мы все с ними попрощаемся.

Почему? Регуляторы конфиденциальности по всему миру, особенно в ЕС, оказывают всё большее давление на издателей, чтобы те получали «свободно данное» согласие от пользователей. Многие компании, в том числе приложение-соцсеть «без фильтров» BeReal, столкнулись с жалобами на нарушение конфиденциальности в связи с тем, как они подталкивают пользователей к согласию на отслеживание с помощью всплывающих окон. Определение согласия становится всё более узким, и как пользователи, так и регулирующие органы всё больше разочаровываются в навязчивых всплывающих окнах. Модель consent-or-pay, также известная как pay-or-ok («плати или соглашайся»), когда пользователям предоставляется иллюзия выбора между оплатой контента и согласием на сбор почти всех своих данных, получает отпор со стороны регулирующих органов. При всей своей значимости сторонние cookie, возможно, ещё не на смертном одре, но уже уходят в закат.

В долгосрочной перспективе представляется более чем вероятным, что издателям придётся перейти на новые методы отслеживания — те, которые удовлетворят регулирующие органы (обеспечивающие свободное согласие) и будут справедливы по отношению к пользователям, которые устали лазить по трясине тёмных паттернов.

Использование хешированного адреса почты для отслеживания — новая реальность

Один из таких методов, который упоминается как одна из наиболее вероятных альтернатив cookie, — идентификация по постоянному идентификатору пользователя. В соответствии со своим названием, этот метод предполагает, что существует одна или несколько постоянных или долговременных характеристик, характерных для одного пользователя. В то время как cookie имеют ограниченный срок действия, привязаны к одному браузеру и могут быть очищены в любой момент (исследование показывает, что 58% пользователей регулярно удаляют их, а 40% делают это каждый месяц), постоянные идентификаторы, такие как хешированные адреса электронной почты, не имеют ни одного из этих недостатков. Кроме того, в отличие от файлов cookie, вы не сможете отследить чей-то адрес электронной почты, если человек сам не сообщит его вам. С точки зрения законодательства, это более безопасно для рекламодателей, поскольку согласие пользователя явно выражено, что снижает риск возникновения проблем, связанных с конфиденциальностью. Итак, что же такое хеширование?

Хеширование предполагает преобразование адреса электронной почты пользователя в строку символов фиксированной длины (хеш), для которой теоретически невозможно провести реверс-инжиниринг. В отличие от традиционных адресов электронной почты, хешированную версию письма не может прочитать или понять никто, кто не имеет доступа к специальному алгоритму и секретным ключам, используемым для хеширования. Это делает её более безопасной и конфиденциальной, чем если бы адреса электронной почты передавались открытым текстом.

Однако хеширование, хотя и обеспечивает определённый уровень обфускации, не обязательно делает данные пользователя полностью анонимными или защищает конфиденциальность так надёжно, как может показаться. Это связано с тем, что хеширование всё равно создает уникальную подпись, которая может быть использована для идентификации личности на разных платформах. Как отметила Федеральная торговая комиссия (ФТК) в заявлении от 2024 года, «хеши не являются „анонимными“ и всё ещё могут быть использованы для идентификации пользователей», а значит, их не следует считать надёжным методом сохранения конфиденциальности.

ФТК неоднократно отмечала, что, хотя хеширование делает данные более трудночитаемыми, оно не устраняет возможности связать их с конкретным человеком. Даже когда адреса электронной почты хешируются, чтобы скрыть исходные данные, полученный хеш всё равно является уникальным, постоянным идентификатором. Хотя для большинства людей хеш может выглядеть как случайная строка, его часто можно сопоставить с другими наборами данных или реверсировать (преобразовать обратно), особенно если постоянно используется одни и те же данные и метод хеширования. Прошлые утечки данных облегчают задачу злоумышленникам. Так как в сети гуляет множество украденных наборов данных, полученных в результате крупных утечек, хакеры могут использовать эти записи, чтобы выяснить или сопоставить хешированные письма с реальными людьми, которые за ними стоят, раскрывая конфиденциальную информацию и личные данные.

ID Bridging

Использование хешированных адресов электронной почты для отслеживания пользователей также может играть важную роль в практике, называемой ID bridging. Под ID bridging понимается связывание активности пользователя на нескольких платформах или устройствах с помощью постоянного идентификатора, например хешированного адреса электронной почты.

Рост его популярности напрямую связан с надвигающейся девальвацией cookie. Хотя на данный момент сторонние файлы cookie находятся в подвешенном состоянии, их окончательная гибель представляется неминуемой, в основном из-за давления со стороны регулирующих органов.

Существует два основных метода сопоставления идентификаторов: детерминированный и вероятностный. Вероятностное сопоставление предполагает использование сложных алгоритмов для анализа таких сигналов, как IP-адреса, типы устройств и поведение в браузере. Хотя этот метод позволяет связать профили на основе шаблонов, он менее точен, поскольку опирается на статистические выводы, а не на прямые идентификаторы. Детерминированное сопоставление, часто основанное на хешированных письмах, предлагает более точный метод идентификации.

В рамках этой статьи мы сосредоточимся на идентификации по электронной почте, однако для детерминированного сопоставления можно использовать и другие данные — например, номера мобильных телефонов и ключевые демографические данные. Методы детерминированного сопоставления особенно эффективны для таргетированной рекламы, поскольку они отличаются высокой точностью (обычно выше 80%). Но именно потому, что детерминированное сопоставление демонстрирует такую высокую эффективность при объединении различных данных одного пользователя в нескольких онлайн-сервисах, оно вызывает опасения по поводу конфиденциальности, тем более что пользователь, скорее всего, не знает о полном объёме такого отслеживания. Насколько этичен или допустим этот метод с точки зрения конфиденциальности — вопрос для отдельной дискуссии.

Суть — этот метод связывает действия пользователя на разных платформах, если он входит в систему через несколько браузеров или устройств.

Защита от рисков конфиденциальности, связанных с ID bridging

Есть несколько способов защитить личную информацию от этого нового метода, который, вероятно, является будущим отслеживания, если не настоящим.

  • Самый простой и в то же время трудоёмкий способ — создать отдельные учётные записи электронной почты для разных целей. Например, использовать одну для покупок, другую — для социальных сетей, а третью — для рассылок. У вас может быть три разных почтовых ящика (или больше) — один для личного использования, один для работы и один для регистраций и подписок.

  • Но есть и более простые, готовые решения. Одно из них — использование сервиса алиасов электронной почты. Сервисы алиасов позволяют создавать уникальные адреса электронной почты без необходимости создавать новые учётные записи. Проще говоря, алиас — это адрес для переадресации электронной почты, который действует как прокси для вашего настоящего почтового ящика. Например, вы можете использовать отдельный алиас для каждого интернет-магазина, рассылки или приложения. Если вы больше не хотите получать определённую рассылку или начали получать спам, вы можете легко отключить или удалить алиас. Это не повлияет на все письма, которые вы уже получили через него. Addy.io и SimpleLogin — одни из самых популярных провайдеров таких сервисов на рынке.

  • Кроме того, вы можете использовать временную почту. Это идеальный вариант для одноразовых взаимодействий, таких как подписка на акции, скачивание бесплатных пробных версий или участие в розыгрышах. Сервисы временной почты генерируют временный почтовый ящик вместе с уникальным адресом, который действует только до тех пор, пока он вам нужен. В отличие от алиаса, который пересылает письма на ваш настоящий ящик, временный почтовый ящик полностью отдельный и не связан с вашей личной почтой. После того как временная почта отслужит свой срок, вы можете удалить адрес, что приведёт к удалению почтового ящика со всеми отправленными на него письмами. Это означает, что если вы не сохранили письма в другом месте, то потеряете всю переписку. Однако это также обеспечивает более высокий уровень анонимности и конфиденциальности при кратковременном общении в сети. Примеры таких сервисов — Guerrilla Mail и 10 Minute Mail.

Теперь и AdGuard предлагает такое решение в новом инструменте — AdGuard Mail. В отличие от большинства почтовых сервисов, представленных на рынке, AdGuard Mail — это решение два в одном, сочетающее в себе функциональность алиасов и временных адресов электронной почты для максимального удобства и гибкости.

Понравился пост?
25 926 25926 отзывов
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 926 25926 отзывов
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 926 25926 отзывов
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 926 25926 отзывов
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 926 25926 отзывов
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 926 25926 отзывов
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
25 926 25926 отзывов
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
25 926 25926 отзывов
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
25 926 25926 отзывов
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
25 926 25926 отзывов
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 926 25926 отзывов
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
25 926 25926 отзывов
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
25 926 25926 отзывов
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
25 926 25926 отзывов
Отлично!

AdGuard Mail β

Сохраняйте анонимность, избавьтесь от спама и защитите почту с нашими алиасами и временными адресами. Наш сервис пересылки бесплатный и подходит для всех операционных систем
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте