Huella digital

Private Verification Tokens: propuesta de Chrome y BotBrowser

Conoce la propuesta Private Verification Tokens (PVT) de Chrome, las señales de confianza en la navegación privada y por qué BotBrowser no la habilita actualmente.

Documentación

Quieres la documentación estructurada de Huella digital?

Este artículo forma parte de la biblioteca editorial. Para pasos de configuración, material de referencia y actualizaciones continuas, entra en la sección de docs.

La conclusión primero

Private Verification Tokens (PVT) es una propuesta de privacidad que Chrome está discutiendo para la navegación privada. La idea es que un sitio pueda recibir una credencial limitada durante la navegación normal y que, más adelante, una solicitud desde una sesión privada pueda llevar una señal de alcance reducido. No es una capacidad Web general ya entregada: sigue siendo una propuesta temprana y experimental.

En el momento de redactar este artículo, Chrome Platform Status marca PVT como proposed y not released. Firefox y Safari/WebKit no tienen actualmente un signal equivalente registrado públicamente. Las versiones actuales de BotBrowser no habilitan PVT, ni falsifican, importan o preconfiguran tokens PVT. Estos límites son más importantes que tratar el nombre de una función en una página de estado como si fuera una capacidad disponible.

¿Qué problema intenta abordar PVT?

La navegación privada busca reducir el estado persistente y la vinculación entre sesiones. Un contexto privado nuevo normalmente no tiene las cookies, el almacenamiento del sitio ni el inicio de sesión de un perfil normal. Para un sitio resulta difícil distinguir entre una persona que acaba de abrir una ventana privada limpia y un cliente que realmente no tiene ningún estado reutilizable.

En ambos casos, un sitio puede solicitar una verificación adicional. Para la persona, eso puede ser una fricción innecesaria; para el sitio, ignorar por completo la diferencia puede producir resultados poco precisos. PVT explora un punto intermedio más limitado: el navegador podría transmitir que anteriormente recibió una señal de confianza válida para ese sitio, sin entregar al sitio la sesión normal ni su historial.

«Confianza» no significa identidad ni autenticación. La señal no debería revelar quién es la persona, qué páginas visitó ni en qué sesión se creó el token. El diseño público se centra en una respuesta mínima para un sitio registrado: si existe una credencial válida y limitada que el navegador puede presentar.

Flujo conceptual

El siguiente diagrama representa únicamente la relación conceptual descrita públicamente. No muestra un comportamiento ya publicado ni una implementación de BotBrowser. El navegador gestiona el límite entre la navegación normal y la privada, y el sitio solo recibe el resultado que permita la especificación.

Flujo conceptual de Private Verification Tokens La navegación normal obtiene una credencial limitada de un sitio registrado; el navegador puede ofrecer una señal acotada en una solicitud privada sin revelar la sesión original. Navegación normal Sitio registrado Recibe una señal limitada No comparte el historial Navegador Guarda de forma limitada Uso y alcance Limitados por la propuesta Navegación privada El mismo sitio registrado Recibe un resultado acotado No revela la sesión original Objetivo público: reducir errores y limitar la información vinculable Es un esquema conceptual, no una función publicada

¿Es una propuesta, un experimento o una función publicada?

No son términos intercambiables. El explainer público describe PVT como un borrador inicial y señala que todavía no ha sido aprobado para su entrega en Chrome. Chrome Platform Status lo registra como proposed y not released. Sus campos de milestone apuntan a Chrome 154-165, mientras que otros informes públicos describen ese intervalo como una posible vía experimental. El registro, la revisión, la disponibilidad y el comportamiento final pueden cambiar.

Por eso, los desarrolladores no deberían tratar PVT como un contrato Web estable y universal. Aunque una versión experimental muestre un comportamiento relacionado, no se puede asumir que todos los usuarios de Chrome, todos los sistemas operativos o todos los contextos privados recibirán el mismo resultado. Hay que anotar por separado la versión, el estado del registro y la fase de despliegue.

Chrome Platform Status tampoco registra actualmente un signal equivalente de Firefox o Safari/WebKit. Esto describe el registro público actual, no predice el trabajo futuro de esos navegadores. Para una estrategia entre navegadores hay que consultar la documentación pública y probar las versiones reales de cada motor.

¿Qué significa para la navegación privada?

PVT se centra en una tensión real: la navegación privada no debería parecer automáticamente anómala por carecer de cookies persistentes, pero reducir los falsos positivos no debería crear un canal de identidad permanente. Un diseño responsable debe responder, como mínimo, a estas preguntas:

  • ¿Qué información puede pasar del contexto normal al contexto privado?
  • ¿Pueden compartir el resultado identidades, perfiles o ventanas privadas separadas?
  • ¿Puede un sitio combinar la señal con otros datos para crear un identificador duradero?
  • ¿La señal queda limitada al sitio registrado o puede convertirse en un mecanismo entre sitios?
  • ¿Las personas y los operadores pueden saber cuándo existe y cuándo falta?

No se responden con un único encabezado o con el nombre de una API. Hace falta probar versiones del navegador, sistemas operativos, perfiles normales, contextos privados y combinaciones de varias ventanas. La ausencia de una señal, su rechazo y la falta de soporte del navegador son resultados distintos y deberían quedar diferenciados en los registros.

Qué hace BotBrowser hoy

Las versiones actuales de BotBrowser no habilitan PVT. BotBrowser no falsifica, importa ni preconfigura tokens PVT, y no presenta una propuesta todavía incompleta como una garantía del producto.

Es una decisión explícita basada en el estado público actual. La especificación, el registro, el comportamiento entre navegadores y los límites de privacidad siguen evolucionando. Mientras esas condiciones no sean estables, mantener el comportamiento actual facilita que los usuarios lo entiendan y lo verifiquen. Los perfiles normales, los contextos privados y las demás señales del navegador continúan funcionando según la versión y las notas de lanzamiento vigentes.

Una futura revisión tendría que volver a estudiar las propiedades de privacidad, el aislamiento entre perfiles y contextos y los informes públicos de compatibilidad. Cualquier cambio deberá consultarse en una nota de lanzamiento nueva; este artículo no implica que la función vaya a activarse.

Qué pueden probar los operadores ahora

Si tu aplicación recibe tráfico de navegación normal y privada, registra por separado estos casos:

  1. Un perfil normal con estado previo del sitio.
  2. Un perfil normal nuevo sin estado previo.
  3. Un contexto privado nuevo asociado a un perfil normal.
  4. Dos contextos privados independientes que no deben compartir identidad ni confianza.

En cada prueba anota la versión del navegador, el sistema operativo, el estado del perfil, el tipo de contexto, si el sitio está registrado y el resultado observable. No deduzcas el soporte a partir de que aparezca el nombre PVT en una página de estado ni extrapoles una sola solicitud a todos los usuarios.

La aplicación puede tratar PVT como una entrada futura posible, no como una dependencia actual. Los controles de verificación, los mensajes de privacidad, la ruta alternativa y el manejo de errores deben funcionar sin PVT. Así, una demora, un cambio de diseño o una disponibilidad limitada no condicionarán la experiencia.

Preguntas frecuentes

¿PVT es una credencial de inicio de sesión?

No. El diseño público lo limita a una señal para un sitio registrado; no sustituye el inicio de sesión, la autorización ni la verificación de identidad. Su propósito es indicar que existe una señal de confianza previa y limitada, no demostrar quién es una persona concreta.

¿PVT convierte la navegación privada en navegación normal?

La propuesta intenta conservar el límite del contexto privado. Si lo consigue dependerá de la especificación final, de los navegadores y de la forma en que lo utilicen los sitios. Un borrador no es una garantía.

¿Cuándo lo habilitará BotBrowser?

Actualmente no existe un plan ni un compromiso de producto para habilitarlo. Consulta las futuras notas de lanzamiento y los informes de compatibilidad de BotBrowser.

Fuentes

#Private Browsing#privacidad#coherencia del navegador#Verification#Chrome

Lleva BotBrowser de la investigación a producción

Usa estas guías para entender el modelo y después avanzar hacia validación multiplataforma, contextos aislados y despliegue de navegador preparado para escalar.