Отпечатки

Private Verification Tokens: предложение Chrome и BotBrowser

Разбираем предложение Chrome Private Verification Tokens (PVT), сигналы доверия в приватном режиме и почему BotBrowser пока не включает эту возможность.

Документация

Нужна структурированная документация по теме Отпечатки?

Эта статья относится к редакционной библиотеке. Для пошаговой настройки, справки и постоянных обновлений переходите сразу в соответствующий раздел docs.

Коротко о главном

Private Verification Tokens (PVT) - это предложение Chrome в области конфиденциальности для приватного просмотра. Идея состоит в том, чтобы сайт мог получить ограниченное подтверждение во время обычного просмотра, а последующий запрос из приватной сессии мог передать узкий сигнал. Это ещё не общая готовая возможность Web: предложение находится на ранней экспериментальной стадии.

На момент подготовки статьи Chrome Platform Status помечает PVT как proposed и not released. Для Firefox и Safari/WebKit сейчас нет публично зафиксированного аналогичного signal. Текущие версии BotBrowser не включают PVT и не подделывают, не импортируют и не подготавливают заранее PVT-токены. Эти ограничения важнее, чем воспринимать название функции на странице статуса как доступную возможность.

Какую проблему пытается решить PVT?

Приватный просмотр должен уменьшать объём постоянного состояния и связь между сессиями. Новый приватный контекст обычно не содержит cookies, хранилище сайта или вход в аккаунт из обычного профиля. Сайту сложно отличить человека, который только что открыл чистое приватное окно, от клиента, у которого действительно нет состояния, пригодного для повторного использования.

В обоих случаях сайт может запросить дополнительную проверку. Для человека это создаёт лишнее трение, а для сайта полное игнорирование различий может приводить к неточным решениям. PVT исследует более узкий промежуточный вариант: браузер может сообщить, что ранее получил действительный сигнал доверия для этого сайта, не передавая обычную сессию и её историю.

«Доверие» здесь не означает личность или аутентификацию. Сигнал не должен раскрывать, кто именно пользуется браузером, какие страницы открывались и в какой сессии был создан токен. В публичном дизайне речь идёт о минимальном ответе для зарегистрированного сайта: может ли браузер представить действительное ограниченное подтверждение.

Концептуальная схема

Следующая схема показывает только концептуальную связь из документа. Она не является изображением уже выпущенного поведения и не описывает реализацию BotBrowser. Браузер управляет границей между обычным и приватным просмотром, а сайт получает только результат, разрешённый спецификацией.

Концептуальная схема Private Verification Tokens Обычный просмотр получает ограниченное подтверждение от зарегистрированного сайта; браузер может передать узкий сигнал при приватном запросе, не раскрывая исходную сессию. Обычный просмотр Зарегистрированный сайт Получает ограниченный сигнал История не передаётся Браузер Ограниченно хранит Назначение и область Ограничено предложением Приватный просмотр Тот же зарегистрированный сайт Получает узкий результат Исходная сессия не раскрывается Публичная цель: уменьшить ошибки и ограничить связываемую информацию Концептуальная схема, а не выпущенная функция

Это предложение, эксперимент или выпущенная функция?

Эти понятия нельзя смешивать. Публичный explainer описывает PVT как ранний эскиз и указывает, что функция ещё не одобрена для поставки в Chrome. Chrome Platform Status отмечает её как proposed и not released. Поля milestone указывают на Chrome 154-165, а другие публичные публикации называют этот период возможным экспериментальным этапом. Регистрация, проверка, доступность и итоговое поведение могут измениться.

Поэтому разработчикам не следует считать PVT стабильным универсальным контрактом Web. Даже если экспериментальная версия показывает связанное с ним поведение, нельзя предполагать, что одинаковый результат получат все пользователи Chrome, операционные системы и приватные контексты. Нужно отдельно фиксировать версию, статус регистрации и этап развёртывания.

Chrome Platform Status также пока не содержит записи об аналогичном signal от Firefox или Safari/WebKit. Это описание текущей публичной информации, а не прогноз будущей работы браузеров. Для межбраузерного решения нужно обращаться к публичной документации и тестировать реальные версии каждого движка.

Что это означает для приватного просмотра?

PVT рассматривает реальное противоречие: приватный просмотр не должен автоматически считаться необычным из-за отсутствия постоянных cookies, но уменьшение ошибочных срабатываний не должно создавать постоянный канал идентификации. Ответственный дизайн должен как минимум прояснить следующие вопросы:

  • Какие сведения могут перейти из обычного контекста в приватный?
  • Могут ли разные личности, профили или отдельные приватные окна разделить результат?
  • Может ли сайт объединить сигнал с другими данными и получить долговременный идентификатор?
  • Ограничен ли сигнал зарегистрированным сайтом или может превратиться в межсайтовый механизм?
  • Понимают ли пользователи и операторы, когда сигнал присутствует или отсутствует?

Один заголовок или название API не отвечает на эти вопросы. Нужны тесты разных версий браузера и операционных систем, обычных профилей, приватных контекстов и сочетаний нескольких окон. Отсутствие сигнала, его отклонение и отсутствие поддержки в браузере - разные результаты, их следует различать в журналах.

Что BotBrowser делает сегодня

Текущие версии BotBrowser не включают PVT. BotBrowser не подделывает, не импортирует и не подготавливает заранее PVT-токены, а также не выдаёт незавершённое предложение за гарантию продукта.

Это явное решение, основанное на текущем публичном статусе. Спецификация, регистрация, межбраузерное поведение и границы конфиденциальности продолжают меняться. Пока эти условия не стабилизировались, сохранение текущего поведения упрощает понимание и проверку со стороны пользователей. Обычные профили, приватные контексты и другие сигналы браузера работают согласно актуальной версии и примечаниям к выпуску.

Если в будущем вопрос будет пересмотрен, потребуется заново проверить свойства конфиденциальности, изоляцию профилей и контекстов и публичные отчёты о совместимости. Любое изменение должно быть отражено в новом примечании к выпуску; эта статья не означает, что функция будет включена.

Что операторы могут проверить уже сейчас

Если ваше приложение обслуживает обычный и приватный просмотр, фиксируйте отдельно следующие сценарии:

  1. Обычный профиль с существующим состоянием сайта.
  2. Новый обычный профиль без прежнего состояния сайта.
  3. Новый приватный контекст, созданный из обычного профиля.
  4. Два независимых приватных контекста, которые не должны разделять идентичность или состояние доверия.

Для каждого теста записывайте версию браузера, операционную систему, состояние профиля, тип контекста, зарегистрирован ли сайт и наблюдаемый результат. Нельзя делать вывод о поддержке только по названию PVT на странице статуса или переносить результат одного запроса на всех пользователей.

Приложение может рассматривать PVT как возможный будущий вход, но не как текущую зависимость. Проверки, сообщения о конфиденциальности, запасной сценарий и обработка ошибок должны работать без PVT. Тогда задержка, изменение дизайна или частичная доступность функции не повлияют на пользовательский опыт.

Частые вопросы

PVT - это учётные данные для входа?

Нет. Публичный дизайн ограничивает его сигналом для зарегистрированного сайта; он не заменяет вход, авторизацию или проверку личности. Его назначение - показать наличие прежнего ограниченного сигнала доверия, а не доказать личность конкретного человека.

Превращает ли PVT приватный просмотр в обычный?

Предложение стремится сохранить границу приватного контекста. Реальный результат будет зависеть от итоговой спецификации, браузеров и способов использования сайтами. Эскиз не является гарантией.

Когда BotBrowser включит PVT?

Сейчас нет ни плана, ни продуктового обязательства по его включению. Следите за будущими примечаниями к выпуску и отчётами о совместимости BotBrowser.

Источники

#Private Browsing#приватность#согласованность браузера#Verification#Chrome

Переведите BotBrowser из исследований в продакшн

Используйте эти руководства, чтобы понять модель, а затем перейти к кроссплатформенной валидации, изолированным контекстам и масштабируемому браузерному развертыванию.