Cela a commencé innocemment, avec la promesse d'une extrême commodité pour les propriétaires et les gestionnaires de sites Web. Internet est devenu suffisamment standardisé pour faciliter la création de blocs de construction enfichables. Et, avec l'émergence de blocs de balises de script qui peuvent être connectés à votre site Web, les propriétaires de sites Web pourraient rapidement gagner en capacités dont la création aurait pu prendre des semaines ou des mois.
Vous souhaitez ajouter un système de panier d'achat? Ajoutez la balise woo-commerce. Vous souhaitez ajouter rapidement des abonnés au publipostage? Ajoutez le script MailChimp. Vous souhaitez analyser le trafic de votre site Web? Ajoutez les balises de script Google Analytics. Enfin, nous sommes en mesure de segmenter Internet en blocs de construction qui peuvent être réassemblés pour apporter rapidement de nouveaux services à notre client.
Qu'est-ce qui pourrait mal se passer?
En surface, les avantages sont clairs et substantiels. Les propriétaires de sites Web gagnent rapidement des fonctionnalités qui sont gérées et améliorées par quelqu'un d'autre. Et les visiteurs du site Web peuvent accéder à des services plus complets. La seule clé à molette semble être l'ajout de règles de confidentialité embêtantes.
La seule clé à molette semble être l'ajout de règles de confidentialité embêtantes.
En vertu des nouvelles règles de confidentialité, les propriétaires de sites Web sont tenus responsables du comportement des scripts tiers lancés à partir de leurs sites. Et, avec cela, nous pouvons constater que certains comportements de script tiers n'étaient ni agréables, ni intentionnels, ni légaux. En particulier, il est apparu cette semaine que les scripts Google Analytics, inclus par de nombreux sites Web comme standard de facto pour les statistiques de visite sur site, ajoutent des cookies et suivent les utilisateurs sur les sites sans consentement explicite. Plus de 200 000 sites ont été signalés aux autorités allemandes pour ce comportement.
Ce n'est malheureusement pas une nouveauté. Il s'agit du comportement connu de nombreux scripts inclus dans les sites Web modernes. Ce problème ne fera qu'empirer à mesure que les autorités de contrôle parviendront à mieux identifier ce problème.
Pour éviter cela, les sites existants devront être repensés pour gérer efficacement le consentement pour les scripts en plus du consentement pour les cookies. Et, avec quoi que ce soit de cette ampleur, nous constatons que les implémentations technologiques des sites existants ne semblent pas changer à moins que le long bras de la justice ne les frappe avec un gros bâton.
… À moins que le long bras de la justice ne les frappe avec un gros bâton.
L'origine de ce problème semble être double. Premièrement, les scripts tiers existants n'ont généralement pas de routines de suppression ou de consentement. Leur seul objectif est de savoir comment se déployer rapidement et rester persistant une fois déployé. Il y a peu de temps d'ingénierie consacré aux fonctions de nettoyage par des fabricants de plug-ins tiers.
Deuxièmement, les propriétaires de sites eux-mêmes ont des limites de temps et de budget et devraient analyser en profondeur chaque plugin tiers pour déterminer s'ils peuvent fonctionner comme souhaité par la loi.
Semblable à la vitesse dans un grand groupe de véhicules, le résultat est que la plupart des sites incluent simplement les scripts et espèrent qu'ils ne seront pas distingués dans la masse des mauvais comportements. Cependant, avec un meilleur outillage pour les autorités de protection de la vie privée, cette stratégie est vouée à l'échec.
Chez XcooBee, nous ne souscrivons pas à cette philosophie
Chez XcooBee, nous ne souscrivons pas à cette philosophie. Par exemple, nous choisissons de ne pas utiliser Google Analytics et de faire le travail pour examiner le comportement des scripts avant de les déployer. Pourtant, nous comprenons la nécessité d'un meilleur outillage. Ainsi, nous avons reconnu le comportement des scripts comme un problème et avons créé des outils gratuits qui aident les propriétaires de sites Web à implémenter correctement les scripts.
Notre open source Kit de biscuits XcooBee (XCK), n'est pas seulement un système de gestion des cookies, mais aussi un système de gestion de scripts. C'est unique dans l'industrie. Il est incroyablement facile à utiliser pour les propriétaires de sites Web et nécessite une modification minimale de leur code.
Le XCK analysera automatiquement le comportement des cookies des scripts tiers et créera un modèle de suppression sûre pour chacun. De plus, il connectera cela au consentement approprié des utilisateurs. Ainsi, votre site exécute uniquement des scripts lorsque l'utilisateur a donné son consentement et, de la même manière, les supprime lorsque l'utilisateur ne l'a pas fait. Tout cela se passe de manière transparente et est extrêmement facile à mettre en œuvre même sur des sites existants.
Pour les personnes techniquement soucieuses, vous changez simplement les balises «script» en «xbee-script» et vous êtes prêt à partir. (Voir la section relative aux cookies et scripts gérés dans le manuel pour plus d'informations.)
Vous ne pouvez toujours pas croire que ce soit même disponible?
Vous ne pouvez toujours pas croire que ce soit même disponible? Et, ne coûte rien? Il est simple de vérifier, passez au github ou notre npm repo et vérifiez par vous-même.
Vous souhaitez ajouter un système de panier d'achat? Ajoutez la balise woo-commerce. Vous souhaitez ajouter rapidement des abonnés au publipostage? Ajoutez le script MailChimp. Vous souhaitez analyser le trafic de votre site Web? Ajoutez les balises de script Google Analytics. Enfin, nous sommes en mesure de traiter le large Internet comme des blocs de construction qui peuvent être assemblés pour apporter rapidement des services à notre client. Qu'est-ce qui pourrait mal se passer?
En surface, les avantages sont clairs et substantiels. Les propriétaires de sites Web gagnent rapidement des fonctionnalités qui sont gérées et améliorées par quelqu'un d'autre, et les visiteurs du site Web peuvent accéder à des services plus complets. La seule clé à molette semble être l'ajout de règles de confidentialité embêtantes.
En vertu des nouvelles règles de confidentialité, les propriétaires de sites Web sont tenus responsables du comportement des scripts tiers lancés à partir de leurs sites. Et, avec cela, nous pouvons constater que certains comportements de tiers n'étaient ni agréables, ni autorisés, ni légaux. En particulier, il est apparu cette semaine que les scripts Google Analytics inclus par de nombreux sites Web comme standard de facto pour les statistiques de visite sur le site ajoutent des cookies et suivent les utilisateurs sur les sites sans consentement explicite. Plus de 200 000 sites ont été signalés aux autorités allemandes pour ce comportement.
Ce n'est malheureusement pas une nouvelle nouvelle. Il s'agit du comportement connu de nombreux scripts inclus dans les sites Web modernes. Les sites existants devront être repensés pour gérer efficacement le consentement aux scripts en plus des cookies. Et, avec quoi que ce soit de cette ampleur, nous constatons que les implémentations technologiques des sites existants ne semblent pas changer à moins que le long bras de la justice ne les frappe avec un gros bâton.
L'origine de ce problème semble être double. Premièrement, les scripts tiers existants n'ont généralement pas de routines de suppression ou de consentement. Leur seul objectif est de savoir comment se déployer rapidement et rester persistant une fois déployé. Il y a peu de temps d'ingénierie consacré aux fonctions de nettoyage par des fabricants de plug-ins tiers.
Deuxièmement, les propriétaires de sites eux-mêmes ont des limites de temps et de budget et devraient analyser en profondeur chaque plugin tiers pour déterminer s'ils peuvent fonctionner comme souhaité par la loi.
Semblable à la vitesse dans un grand groupe de véhicules, le résultat est que la plupart des sites incluent simplement les scripts et espèrent qu'ils ne seront pas distingués dans la masse des mauvais comportements.
Chez XcooBee, nous ne souscrivons pas à cette philosophie. Par exemple, nous choisissons de ne pas utiliser Google Analytics et de faire le travail pour examiner le comportement des scripts avant de les déployer. Pourtant, nous comprenons la nécessité d'un meilleur outillage. Ainsi, nous avons reconnu le comportement des scripts comme un problème et avons créé des outils qui aident les propriétaires de sites Web à implémenter correctement les scripts.
Notre open source Kit de biscuits XcooBee (XCK), n'est pas seulement un système de gestion des cookies, mais aussi un système de gestion de scripts. C'est unique dans l'industrie. Il est incroyablement facile à utiliser pour les propriétaires de sites Web et nécessite une modification minimale de leur code.
Le XCK analysera automatiquement le comportement des cookies des scripts tiers et créera un modèle de suppression sûre pour chacun. De plus, il connectera cela au consentement approprié des utilisateurs. Ainsi, votre site exécute uniquement des scripts lorsque l'utilisateur a donné son consentement et, de la même manière, les supprime lorsque l'utilisateur ne l'a pas fait. Tout cela se passe de manière transparente et est extrêmement facile à mettre en œuvre même sur des sites existants.
Pour les personnes techniques, vous changez simplement les balises «script» en «xbee-script» et vous êtes prêt à partir. (Voir la section relative aux cookies et scripts gérés dans le manuel pour plus d'informations.)
Vous ne pouvez toujours pas croire que ce soit même disponible? Et, ne coûte rien? Il est simple de vérifier, passez au github ou notre npm repo et vérifiez par vous-même.