Een stabiele identifier zonder cookie.
Wordt opslag gewist, afgekapt of nooit toegestaan, dan verliezen je tags de draad tussen requests. De module User ID leidt op de gateway een pseudonieme identifier af uit signalen die al in de verbinding zitten, en geeft die als één header aan je container.
De containersleutel verlaat de gateway nooit, dus identifiers kunnen elders niet herberekend of over containers heen gekoppeld worden.
Hoe de identifier wordt afgeleid
Identiteit die niet van opslag afhangt
Cookies en local storage zijn het eerste wat een browser terugpakt. Zijn ze weg, dan lijken requests die duidelijk bij elkaar horen los van elkaar te staan, en is er in de taglaag niets dat ze weer kan verbinden.
Opslag is geen zekerheid
Privévensters, gewiste browsers en tracking-preventie verwijderen allemaal client-side identifiers, soms tussen twee requests in één sessie.
Hashen in de tag is zwakker
Een hash die in je container wordt berekend, kan alleen gebruiken wat de container ziet. De gateway ziet meer, waaronder signalen op verbindingsniveau die de container nooit bereiken.
Zelf bouwen is een risico
Zelfgemaakte identifiers zijn doorgaans koppelbaar over properties heen, vooraf berekenbaar uit publieke invoer, of allebei, precies de eigenschappen waar een beoordelaar bezwaar tegen maakt.
Hoe het werkt
De identifier is een HMAC-SHA256 over verbindingssignalen en een geheim dat uniek is voor je container, afgekapt tot 32 hexadecimale tekens en geleverd als X-User-Id.
Verbindingssignalen
Het clientadres en de User-Agent worden gecombineerd met de TLS-parameters die de client aanbood, zijn cipher- en curvelijsten, een lichte vingerafdruk die de container nooit ziet.
Een sleutel per container
Er wordt een geheim door gemengd dat uniek is voor je container. Dezelfde bezoeker levert daardoor op elke container een andere identifier op, en de hash is niet vooraf te berekenen uit publieke invoer.
Geleverd als één header
Je container ontvangt X-User-Id: 32 hexadecimale tekens, stabiel zolang de onderliggende signalen stabiel zijn.
Roteren wanneer je wilt
De sleutel opnieuw genereren vanuit de console roteert vanaf dat moment elke identifier: een schone, controleerbare reset wanneer jij dat wilt.
Wat je krijgt
Overleeft verlies van opslag
Er wordt niets naar de browser geschreven, dus er is niets voor een browser om te wissen. De identifier wordt per request uit de verbinding zelf afgeleid.
Niet koppelbaar over containers heen
Omdat de sleutel per container is, kan dezelfde bezoeker niet worden samengevoegd over twee van je containers, of over twee van onze klanten.
Niet vooraf te berekenen
Zonder de geheime sleutel is een identifier niet te reproduceren uit een IP-adres en een User-Agent, en dat onderscheidt dit van een gewone hash.
Gewone header, gewone variabele
Lees X-User-Id met de standaard Request Header-variabele en gebruik hem overal waar je tags een stabiele sleutel nodig hebben.
Specificatie
- Header
- X-User-Id
- Formaat
- 32 hexadecimale tekens
- Afleiding
- HMAC-SHA256 over verbindingssignalen
- Sleutel
- Per container, opnieuw te genereren
- Kosten
- Inbegrepen bij je container
Wanneer je hem gebruikt
Je ontdubbelt events
Met een stabiele sleutel is het veel eenvoudiger om browser- en serverevents van dezelfde bezoeker te verzoenen voordat ze bij een vendor aankomen.
Je wilt sessiecontinuïteit zonder opslag
Waar een cookie nooit gezet is of al gewist is, houdt de identifier een sessie herkenbaar als één sessie.
Je bouwt een warehousemodel
Een pseudonieme sleutel die stabiel is per container en daarbuiten niet koppelbaar, is een degelijke join key om mee te modelleren zonder persoonsgegevens binnen te halen.
Vragen over User ID
Is dit een persoonsgegeven?
Behandel het als pseudonieme data en neem het op in je privacydocumentatie. Het is afgeleid van persoonsgegevens en het identificeert een bezoeker binnen je container, ook al is het niet terug te rekenen naar een adres.
Hoe stabiel is het in de praktijk?
Het is stabiel zolang de onderliggende signalen dat zijn. Een browserupdate of een ander netwerk levert een nieuwe identifier op. Dit is een hulpmiddel voor continuïteit, geen permanente sleutel.
Wat gebeurt er als ik de sleutel opnieuw genereer?
Vanaf dat moment verandert elke identifier. Eerdere waarden zijn niet te koppelen aan nieuwe, en dat is precies de bedoeling: een bewuste, schone reset.
Kan het samen met de Anonymizer?
Ja. De identifier wordt op de gateway berekend uit de echte verbinding, vóórdat de Anonymizer de headers herschrijft. Je kunt dus een stabiele sleutel hebben en tegelijk helemaal geen IP-adres doorsturen.
Andere modules
Modules stapelen. Zet er zoveel aan als je nodig hebt. Ze komen samen in één configuratie vóór je container.
Klaar om aan te zetten?
Elke module zit zonder meerkosten bij je container. Maak een container aan, open het modulepaneel en zet de schakelaar om.