Den besøkendes IP-adresse stopper i gatewayen.
Server-side-måling betyr normalt at containeren din, og hver leverandør den sender videre til, mottar den rå klient-IP-en. Anonymizer fjerner det. IP-adresser maskeres eller forkastes i gatewayen, før containeren din ser forespørselen, så det finnes ingen rå adresse som kan lekke, logges eller sendes videre.
Maskeringsmodus vist. Nettverksdelen overlever, så geodata på landnivå slås fortsatt opp; vertsdelen er borte før containeren din nås.
Dette mottar containeren din
IP-adressen er den vanskeligste identifikatoren å styre
Den kommer med hver eneste forespørsel, før noen samtykkelogikk kjører, og den er den ene personopplysningen du ikke kan slå av i en tagg. Når den først har nådd containeren din, blir det ditt problem å styre hvor den havner.
Den er personopplysning etter GDPR
Europeiske tilsyn og domstoler har behandlet IP-adresser som personopplysninger i årevis. Alt som mottar en, blir en del av behandlingskjeden og protokollen din.
Den reiser i mer enn én header
Å tømme X-Forwarded-For holder ikke. Den samme adressen reiser også i X-Real-IP, Forwarded, True-Client-IP og CF-Connecting-IP, og en leverandør trenger bare én av dem.
Innstillinger på taggnivå kommer for sent
En anonymiseringsbryter inni en tagg kjører først etter at adressen allerede har nådd containeren din og er skrevet til logger. Det eneste pålitelige stedet å fjerne den er før.
Slik fungerer det
Modulen skriver om klient-IP-headerne på hver forespørsel til tagging-domenet ditt. Velg modusen som passer risikoprofilen din; begge håndheves i gatewayen, ikke i taggene dine.
Maskeringsmodus
Vertsdelen av adressen nullstilles: 203.0.113.42 blir 203.0.113.0, og IPv6-adresser kortes ned til omtrent en /48. Plassering på landnivå kan fortsatt utledes, personen ikke.
Fjerningsmodus
Alle klient-IP-headere tømmes. Containeren din mottar ingen adresse i det hele tatt, i noe format, og kan ikke sende en videre, heller ikke ved et uhell.
Feiler lukket
Hvis en adresse ikke passer et format modulen kjenner igjen, droppes headeren i stedet for å slippe gjennom. Uventede inndata kan dermed aldri føre til at en rå adresse sniker seg forbi.
Dette får du
Fem headere dekket
X-Forwarded-For og X-Real-IP skrives om; Forwarded, True-Client-IP og CF-Connecting-IP tømmes alltid, fordi de bærer den samme adressen i andre formater.
Geodata overlever maskeringen
Plasseringen slås opp i gatewayen fra den ekte adressen før headerne skrives om. Sammen med GEO Headers får du grov plassering og ingen IP, det GDPR helst ser.
Gjelder hver eneste forespørsel
Ingen utvalg og ingen påslag tagg for tagg. Alle forespørsler som når tagging-domenet ditt behandles likt.
Ingenting å konfigurere i GTM
Taggene dine endres ikke. De slutter rett og slett å motta noe de mottok før.
Spesifikasjon
- Modus
- mask (standard) eller remove
- IPv4-maskering
- Siste oktett nullstilt (/24)
- IPv6-maskering
- Kortet til omtrent /48
- Gjelder
- Hver forespørsel til tagging-domenet ditt
- Kostnad
- Inkludert i containeren din
Når du bruker den
Du trenger en holdbar personvernhistorie
Å kunne si at rå IP-adresser aldri når taggserveren din, og aldri når noen leverandør, er en klart sterkere posisjon enn «leverandøren vår anonymiserer dem for oss».
Du sender data til leverandører utenfor EU
Å fjerne adressen før videresending krymper det som faktisk krysser en grense, nettopp den delen av en overføringsvurdering som gransket hardest.
Du trenger fortsatt rapportering på landnivå
Kjør den i maskeringsmodus. Regional rapportering fungerer fortsatt fordi nettverksdelen av adressen overlever; den enkelte husstanden gjør det ikke.
Spørsmål om Anonymizer
Ødelegger maskering rapporteringen i GA4 eller Meta?
Geografisk rapportering fungerer fortsatt på land- og som regel regionnivå, fordi nettverksdelen av adressen bevares. Det som slutter å fungere er alt som avhenger av å identifisere en bestemt husstand, og det er nettopp poenget med modulen.
Bør jeg velge mask eller remove?
Mask er det fornuftige standardvalget: det holder grov plassering brukbar. Velg remove når retningslinjene deres sier at ingen form av adressen får nå containeren, eller når du henter plasseringen via modulen GEO Headers og ikke lenger trenger adressen.
Erstatter dette samtykkehåndtering?
Nei. Det reduserer hva du behandler, som er en annen plikt enn å ha et rettslig grunnlag for å behandle det. Anonymizer utfyller samtykkeoppsettet ditt, den erstatter det ikke.
Andre moduler
Moduler kan stables. Slå på så mange du trenger. De settes sammen til én konfigurasjon foran containeren din.
Klar til å slå den på?
Hver modul er inkludert i containeren din uten ekstra kostnad. Opprett en container, åpne modulpanelet og slå på bryteren.