
En quelques mots, FLoC échange le suivi des utilisateurs individuels et le fingerprinting contre une identification de groupe (cohorte) basée sur des historiques de navigation similaires des membres de ce groupe. FLoC place essentiellement les personnes dans des groupes basés sur des comportements de navigation similaires, ce qui signifie que seuls des « identifiants de cohorte » et non des identifiants d'utilisateurs individuels sont utilisés pour les cibler. L'historique Web et les entrées pour l'algorithme sont conservés sur le navigateur, le navigateur exposant uniquement une « cohorte » contenant des milliers de personnes.
Marshall Vale, Product Manager, Privacy Sandbox a noté des aspects qui, selon Google, protègent la vie privée des utilisateurs :
- Vous faites partie d'une foule. FLoC vous permet de rester anonyme lorsque vous naviguez sur des sites Web et améliore également la confidentialité en permettant aux éditeurs de présenter des publicités pertinentes à de grands groupes (appelés cohortes). Les cohortes sont définies par des similitudes dans l'historique de navigation, mais elles ne sont pas basées sur qui vous êtes individuellement. En fait, la cohorte dans laquelle vous appartenez change fréquemment à mesure que votre historique de navigation change. Bien sûr, lorsque vous souhaitez une expérience individuelle, vous pouvez toujours vous connecter à des sites Web et partager les informations personnelles que vous choisissez.
- FLoC ne partage pas votre historique de navigation avec Google ou qui que ce soit. Avec FLoC, votre navigateur détermine quelle cohorte correspond le plus à votre historique de navigation Web récent, vous regroupant avec des milliers d'autres personnes qui ont des historiques de navigation similaires. Le numéro d'identification de la cohorte est la seule chose fournie à la demande d'un site. Ceci est différent des cookies tiers, qui permettent aux entreprises de vous suivre individuellement sur différents sites. FLoC fonctionne sur votre appareil sans que votre historique de navigation ne soit partagé. Il est important de noter que tous les membres de l'écosystème publicitaire, y compris les produits publicitaires de Google, auront le même accès à FLoC.
- Le navigateur Chrome ne crée pas de groupes qu'il juge sensibles. Avant qu'une cohorte ne devienne éligible, Chrome l'analyse pour voir si la cohorte visite des pages présentant des sujets sensibles, tels que des sites Web médicaux ou des sites Web à contenu politique ou religieux, à un taux élevé. Si tel est le cas, Chrome garantit que la cohorte n'est pas utilisée, sans connaître les sujets sensibles qui intéressaient les utilisateurs. Nous avons rédigé un document technique détaillé expliquant comment cela fonctionne. Et bien sûr, les sites peuvent également désactiver FLoC, ce qui signifie que le navigateur n'inclura pas les visites sur ce site lors de la détermination d'une cohorte.
Cependant, de nombreux défenseurs de la protection de la vie privée n'en sont pas convaincus et considèrent FLoC comme une solution encore pire que le problème qu'il tente de résoudre. En plus de violer potentiellement des lois comme le RGPD, les critiques soulignent également que FLoC collecte davantage de données privées sous la forme d'historique de navigation, ce que même les cookies de suivi ne font pas. Bien que des identités individuelles uniques puissent être cachées derrière des cohortes, les données détenues par l'historique de navigation peuvent toujours être considérées comme quelque chose de privé, en particulier lorsqu'il sera facile de développer des profils pour les membres de ce groupe.
FLoC de Google n'est, bien sûr, applicable qu'à son propre navigateur Chrome, mais il a apparemment également des traces dans le moteur open source Chromium utilisé par Brave, Vivaldi, Microsoft Edge et de nombreux autres navigateurs plus petits. Pour cette raison, Brave et Vivaldi ont publié des articles plutôt cinglants sur FLoC et ont promis de le bloquer sous n'importe quelle forme. Brave bloquera également l'interaction FLoC pour les utilisateurs de Chrome visitant son site Web.
Le remplacement par Google des cookies de suivi tiers fait déjà l'objet d'un examen juridique, en particulier en ce qui concerne son potentiel d'abus anticoncurrentiel. Lorsque Chrome bloque complètement ces cookies, les annonceurs et les sites peuvent être contraints de passer à FLoC et à la plateforme publicitaire de Google pour continuer à vivre des publicités sur les navigateurs Chrome. Brave, cependant, souligne que FLoC peut en fait être nocif, même pour les sites et les annonceurs, car son système favorisera les grandes entités qui peuvent détourner le public des acteurs de niche ou de plus petite taille.
Un pas dans la mauvaise direction, selon Brave
FLoC permet aux sites de vous suivre plus facilement sur le Web
FLoC ajoute une énorme quantité de surface de fingerprinting au navigateur, car le but de la fonctionnalité est que les sites soient en mesure de faire la distinction entre les cohortes de groupes d'intérêt d'utilisateurs. Cela sape le travail que fait Brave pour protéger les utilisateurs contre les fingerprinting du navigateur.
FLoC promeut une fausse idée de ce qu'est la confidentialité et pourquoi la confidentialité est importante
Google est conscient de certaines de ces préoccupations, mais leur donne un traitement superficiel dans leur proposition. Par exemple, Google note que certaines catégories (orientation sexuelle, problèmes médicaux, parti politique, etc.) seront exemptées de FLoC, et qu'ils recherchent d'autres moyens d'empêcher l'utilisation des catégories « sensibles » en FLoC. L'approche de Google ici est fondamentalement erronée.
Tout d'abord, l'approche de Google pour déterminer si une cohorte FLoC est sensible nécessite (dans la plupart des cas) que Google enregistre et collecte cette cohorte sensible en premier lieu! Un système qui détermine si une cohorte est « sensible » en enregistrant le nombre de personnes dans cette cohorte sensible ne réussit pas le test du rire.
Deuxièmement, et plus fondamentale, l'idée de créer une liste globale de « catégories sensibles » est illogique et immorale. La question de savoir si un comportement est «sensible» varie énormément d'une personne à l'autre. La mère d'une personne ne trouve peut-être pas son intérêt pour les «vêtements pour femmes» comme une partie privée de son identité, mais son père pourrait (ou non! Mais, de toute évidence, Google n'est pas la partie appropriée pour faire ce choix). De même, un adulte qui attend un enfant avec bonheur peut ne pas trouver son intérêt pour les «articles pour bébés» particulièrement sensible, mais un adolescent effrayé et nerveux le pourrait. Plus largement, les intérêts qui sont banals pour une personne, peuvent être sensibles, privés ou même dangereux pour une autre personne.
Le point de vue de Vivaldi
Dans un billet sous forme de foire aux questions, Vivaldi a indiqué que ses utilisateurs ne seront pas « Flock’ed ». Ce qui suit provient du billet de Vivaldi.
La nouvelle entreprise de collecte de données de Google est désagréable. Appelée FLoC (The Federated Learning of Cohorts), cette nouvelle technologie publicitaire vise à remplacer les cookies tiers et les technologies associées comme le stockage local tiers. Il s'agit clairement d'une étape dangereuse qui nuit à la vie privée des utilisateurs.
Actuellement, il est testé dans Google Chrome et fait partie du moteur de navigateur Chromium.
Maintenant la vraie question : Quelle est la position de Vivaldi sur cette nouvelle technologie de Google ?
C'est une question assez valable, car nous sommes basés sur Chromium. Mais la vérité est que si nous comptons sur le moteur Chromium pour afficher correctement les pages, c'est là que s'arrêtent les similitudes de Vivaldi avec Chrome (et d'autres navigateurs basés sur Chromium).
Vivaldi ne prend pas en charge FLoC
Chez Vivaldi, nous défendons les droits de confidentialité de nos utilisateurs. Nous n'approuvons pas le suivi et le profilage, sous quelque déguisement que ce soit. Nous ne permettrions certainement pas à nos produits de créer des profils de suivi locaux.
Pour nous, le mot «vie privée» signifie la vie privée réelle. Nous ne faisons pas le contraire. Nous n'observons même pas comment vous utilisez nos produits. Notre politique de confidentialité est simple et claire; nous ne voulons pas vous suivre.
FLoC, une technologie de suivi invasive pour la vie privée
Google continuera à créer des profils et à suivre les utilisateurs, en l'absence de cookies tiers et de stockage local.
Il présente FLoC comme faisant partie d’un ensemble de technologies dites de «confidentialité», mais supprimons le prétexte ici; FLoC est une technologie de suivi intrusive.
FLoC fonctionne-t-il dans Vivaldi?
L'expérience FLoC ne fonctionne pas dans Vivaldi. Elle repose sur certains paramètres cachés qui ne sont pas activés dans Vivaldi.
Le composant FLoC de Chrome doit appeler les serveurs de Google pour vérifier s'il peut fonctionner, car Google ne l'active que dans les régions du monde qui ne sont pas couvertes par le RGPD européen. Il semble qu'il y ait encore des discussions sur la question de savoir si FLoC pourrait même être légal en vertu de la réglementation RGPD. Nous continuerons de suivre cela de près.
Bien que Vivaldi utilise le moteur Chromium, nous modifions le moteur de plusieurs façons pour conserver les bonnes pièces, mais pour le rendre sûr pour les utilisateurs; nous n'autorisons pas Vivaldi à faire ce genre d'appels à Google.
Nous ne prendrons pas en charge l'API FLoC et prévoyons de la désactiver, quelle que soit sa mise en œuvre. Cela ne protège pas la vie privée et il n'est certainement pas avantageux pour les utilisateurs de céder involontairement leur vie privée au profit financier de Google.
Pourquoi FLoC ? Parce que les cookies tiers meurent
Traditionnellement, de nombreux sites Web s'appuyaient légitimement sur des cookies tiers pour maintenir les connexions. Le blocage des cookies tiers interromprait ces connexions. Mais comme ils ont été utilisés de manière abusive pour le suivi, certains navigateurs ont quand même commencé à bloquer les cookies tiers.
Les sites Web ont progressivement évolué vers des solutions alternatives pour les connexions qui ne reposent pas sur des cookies tiers, et très bientôt, les cookies tiers pourraient être désactivés par défaut dans tous les navigateurs.
Cela représente un défi pour les entreprises de «suivi» telles que Google qui veulent rester dominantes et recherchent donc des alternatives. FLoC en fait partie.
Comme de nombreux produits axés sur la confidentialité, Vivaldi dispose d'un bloqueur de suivi intégré qui bloque les traceurs tiers connus, qu'ils utilisent des cookies, un stockage local ou le fingerprinting pour l'identification.
Comment fonctionne FLoC? Il gardera un onglet sur votre historique de navigation
FLoC a l'intention de faire tout le travail de profilage dans le navigateur. Le navigateur voit tous les sites où vous allez, il rassemble donc les données sur vos habitudes de navigation et détermine vos préférences.
Ce n'est pas comme un navigateur conservant votre historique de navigation pour vous. Il analyse votre comportement personnel, pour Google. Il décide quels aspects de votre comportement de navigation sont importants, et si suffisamment d'autres personnes partagent ce comportement, il vous attribue le même identifiant que tous.
Les agences de publicité n'ont plus la possibilité de voir un identifiant unique et ne peuvent donc pas voir exactement ce que vous avez parcouru – à moins qu'il ne s'agisse également de la même entreprise qui fabrique le navigateur que vous utilisez – et ne peuvent donc pas vous voir spécifiquement. Ça sonne bien.
Mais ils peuvent voir que toute personne qui achète certains produits médicaux semble appartenir au groupe (FLoC) 1324, 98744 ou 19287.
Maintenant, les choses commencent à devenir moches.
Donc, si vous avez l'un de ces ID FLoC, ils peuvent afficher...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.