Login

Chrome 80: Awin aumenta le sue misure di sicurezza

Scritto da 2 tempo di lettura

Awin si sta preparando alla release di Chrome 80, e tu?

Il 4 febbraio Google si prepara a rilasciare un nuovo aggiornamento del browser Chrome. Come spiegato in un precedente annuncio, Chrome bloccherà i cookie di terze parti con vecchi link HTTP, rendendo necessario aggiornare i siti alla versione HTTPS. Per garantire un tracking senza interruzione anche durante questo periodo di cambiamento, Awin sta aggiornando i suoi standard di sicurezza e apportando modifiche ad alcune parti dei cookie, ad esempio aggiungendo l'attributo SameSite=none e un flag sicuro, come indicato in un recente post del blog Chromium.

Awin ha sempre sostenuto strenuamente l'uso di determinati standard sul web per incoraggiare una maggiore sicurezza, e proprio per questo ben il 97% del traffico di Awin utilizza il protocollo HTTPS. Per garantire che il restante 3% del traffico sia ancora tracciato adeguatamente, Awin forzerà l'HTTPS per tutti i link di tracciamento e introdurrà il supporto per il protocollo HTTPS Strict-Transfer-Security (HSTS) che richiede e attiva una connessione sicura per il codice di tracciamento di Awin. L'HSTS sarà supportato per tutti i browser compatibili. Laddove l'HSTS non è compatibile con un browser, il reindirizzamento forzato di Awin verso HTTPS garantirà che il tracking rimanga integro.

Questi cambiamenti avverranno nei prossimi giorni e dovrebbero passare inosservati agli utenti, senza intaccare il servizio di tracciamento esistente.

Con l'introduzione di HSTS e il reindirizzamento forzato su HTTPS da parte di Awin, i clienti non sono tenuti ad apportare alcune modifiche specifiche. Tuttavia, Awin consiglia vivamente agli inserzionisti e agli editori di utilizzare protocolli sicuri e di renderli di default per tutti i link Awin. Inoltre, i publisher dovrebbero installare il Publisher MasterTag e attivare il plugin Tracking Optimisation, assicurandosi di beneficiare delle migliori tecnologie di tracciamento messe a disposizione da Awin.

Vale anche la pena di notare che per gli editori che non utilizzano il plugin Tracking Optimisation e che hanno reindirizzamenti HTTP attivi, Awin aggiungerà un reindirizzamento forzato per proteggere le commissioni. Questo può comportare una leggera latenza dovuta all'uso del protocollo HSTS.

Oltre al rilascio di Chrome 80, Google ha recentemente annunciato l'intenzione di eliminare completamente i cookie di terze parti entro un periodo di due anni. Questo porterà Google a seguire le orme di Safari e Firefox, tuttavia, una gradita differenza è l'approccio scaglionato che permette di trovare e concordare tecnologie sostitutive adeguate; una buona notizia per i legittimi fornitori di tecnologie di tracciamento e una salvaguardia dei ricavi per gli editori (e naturalmente per lo stesso Google). Indubbiamente questo aprirà ulteriori questioni e opportunità, che Awin continuerà a monitorare molto attentamente.

Se avete qualche preoccupazione o dubbio in merito alla prossima uscita di Chrome 80, vi preghiamo di parlarne con il vostro account. Inoltre vi consigliamo di leggere il blog di Chromium e di utilizzare gli strumenti consigliati da Google per assicurarvi che tutti i vostri siti rimangano conformi anche a prescindere dal tracking Awin.