تخطّي إلى المحتوى
الخصوصية والامتثال

ITP (منع التتبع الذكي)

ITP (منع التتبع الذكي) ميزة خصوصية مدمجة في متصفح Safari من Apple تحدّ من التتبع عبر المواقع عبر تقييد ملفات تعريف الارتباط الخاصة بالطرف الثالث واختصار عمر بعض ملفات تعريف الارتباط وغيرها من البيانات المخزّنة.

كيف يعمل

كيف يعمل ITP (منع التتبع الذكي)

قدّمته Apple في عام 2017 وصقلته عبر إصدارات كثيرة من Safari وWebKit، ويستخدم ITP منطقًا على الجهاز لتحديد النطاقات التي يبدو أنها تتبع المستخدمين عبر المواقع ثم يحدّ من قدرتها على ذلك. وعبر إصدارات متعاقبة، انتقل من التصنيف الاستدلالي نحو حجب ملفات تعريف الارتباط الخاصة بالطرف الثالث على نطاق واسع افتراضيًا وفرض حدود صارمة على الحالة عبر المواقع.

من السلوكيات المميّزة لـ ITP أنه يحدّ من مدة بقاء التخزين من جانب العميل. فملفات تعريف الارتباط المضبوطة عبر JavaScript، على سبيل المثال من خلال واجهة document.cookie، حُدّت تاريخيًا إلى عمر قصير يُقاس بالأيام، ويمكن تطهير غيرها من التخزين من جانب العميل بعد فترة من دون تفاعل المستخدم مع الموقع. وهذا يقوّض مباشرةً الافتراض بأن ملف تعريف الارتباط سيبقى طوال المدة التي يشير إليها تاريخ انتهاء صلاحيته المعلن.

يتصدى ITP أيضًا للتقنيات المستخدمة للالتفاف على حدود ملفات تعريف الارتباط، مثل تزيين الروابط والتتبع الارتدادي، حيث تُمرَّر المُعرّفات عبر عناوين URL أو عمليات إعادة توجيه وسيطة. وبتقييد هذه الأساليب، يضيّق Safari المسارات المتاحة لإعادة بناء هوية عبر المواقع بعد مسح ملفات تعريف الارتباط.

الأثر العملي هو أن أي نظام يعتمد على ملفات تعريف ارتباط طويلة العمر في Safari يواجه تآكلًا كبيرًا. فحتى ملفات تعريف الارتباط الخاصة بالطرف الأول يمكن اختصارها عند ضبطها عبر نص برمجي، ولهذا تتصرف عمليات القياس والتخصيص وضوابط الاحتيال القائمة على ملفات تعريف الارتباط على نحو مختلف، وأقل ديمومة، في Safari مقارنةً بالمتصفحات التي لا تفرض قيودًا مماثلة.

لماذا يهم

لماذا يهم ITP (منع التتبع الذكي) في منع الاحتيال

يُضعف ITP على نحو ملموس الدفاعات ضد الاحتيال القائمة على ملفات تعريف الارتباط في واحدة من أكثر عائلات المتصفحات استخدامًا، خصوصًا على أجهزة iPhone. فحدود المعدل، وتقييد التجارب، وربط الحسابات التي تعتمد على ملفات تعريف الارتباط الدائمة تتحلل بسرعة في ظل أعمار ITP القصيرة وحجبه لملفات تعريف الارتباط الخاصة بالطرف الثالث، ويمكن للمهاجمين على Safari أن يبدوا جددًا بمجرد انتظار انتهاء ملفات تعريف الارتباط المقيّدة أو مسحها. وهذا سبب محوري لتحول منع الاحتيال نحو ذكاء الأجهزة الذي يتعرف على الجهاز من إشارات تقنية مستقرة لا تزيلها قيود ITP على ملفات تعريف الارتباط.

مع TRACIO

كيف يتعامل TRACIO معه

تظل TRACIO فعّالة على Safari لأنها لا تعتمد على ملفات تعريف الارتباط طويلة العمر التي يقيّدها ITP. فتحديد الهوية لديها مشتق من الإشارات التقنية للجهاز، بحيث يستمر التعرف على جهاز عائد حتى حيث يختصر ITP تخزين ملفات تعريف الارتباط أو يحجبه. وهذا يتيح للعملاء الحفاظ على كشف متسق لتعدد الحسابات وإساءة استخدام التجارب والاحتيال ذي الصلة عبر المتصفحات، بما في ذلك Safari وiOS. وتعامل TRACIO ذلك بوصفه تعرفًا على جهاز من الطرف الأول وموجّهًا نحو الأمن لا تتبعًا عبر المواقع من النوع الذي يستهدفه ITP، ويبقى العملاء مسؤولين عن الشفافية وعن إرساء أساس قانوني مناسب.

الأسئلة الشائعة

الأسئلة المتكرّرة

تعرّف على كل جهاز بثقة

ابدأ بخطة مجانية من 2,500 استدعاء API شهريًا. لا حاجة لبطاقة ائتمان.