مدونة Monoid

الخصوصية، والتحليلات، والويب المفتوح — مكتوبة للمطوّرين.

خلاصة RSS
7 دقيقة قراءةEngineering & Performance

انتقال حالة الظهور: قياس مشاهدات الصفحات بلا إشارات beacon موثوقة

تختلف سلوكيات pagehide و visibilitychange و Beacon API من متصفح إلى آخر. إليك كيفية تسجيل نهاية الجلسة بشكل موثوق دون كوكيز أو معرّفات دائمة.

اقرأ المزيد
6 دقيقة قراءةEngineering & Performance

رأس Sec-GPC أصبح في كل مكان: الكشف من جانب الخادم للتحليلات

يُرسل Global Privacy Control كرأس طلب Sec-GPC مع كل طلب. إليك كيفية قراءته على الحافة واحترامه في مسار تحليلات بلا كوكيز.

اقرأ المزيد
6 دقيقة قراءةEngineering & Performance

Timing-Allow-Origin: ما الذي تراه أدوات التحليل في Resource Timing API

يتحكم رأس Timing-Allow-Origin في مقدار تفاصيل التوقيت عبر الأصول المختلفة التي يمكن لصفحة قراءتها. إليك ما يعنيه ذلك لقياس الأداء المُراعي للخصوصية.

اقرأ المزيد
7 دقيقة قراءةEngineering & Performance

قواعد التخمين والعرض المسبق: ما تخطئ فيه أدوات التحليل بشأن الصفحات المُجلَبة مسبقًا

يمكن لواجهة Speculation Rules API في Chrome أن تعرض صفحة قبل أن ينقر المستخدم عليها إطلاقًا. إليك كيف تشوّه أدوات التحليل الساذجة — وكيف يظل القياس القائم على الحافة والخالي من ملفات تعريف الارتباط أمينًا.

اقرأ المزيد
4 دقيقة قراءةEngineering & Performance

سكربت التحليلات الخاص بك يُعطِّل على الأرجح ذاكرة التخزين المؤقت للرجوع/التقدّم

تجعل ذاكرة التخزين المؤقت للرجوع/التقدّم عمليات التنقّل بزر الرجوع شبه فورية، لكن مستمعًا واحدًا من نوع unload يُعطِّلها للصفحة بأكملها. وسكربتات التتبّع هي المتّهم المعتاد — وأصبح CrUX الآن يقيس حجم الضرر.

اقرأ المزيد
4 دقيقة قراءةLaw & Regulation

نقل البيانات بموجب GDPR هو خطر الامتثال الوحيد الذي يمكنك التخلص منه بالتصميم

نجا إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة من أول طعن قضائي ضده، لكنه الآن قيد الاستئناف أمام محكمة العدل الأوروبية. أما التحليلات التي لا تنقل بيانات الاتحاد الأوروبي إلى الولايات المتحدة مطلقًا فليس لديها ما تخسره في كلتا الحالتين.

اقرأ المزيد
5 دقيقة قراءةLaw & Regulation

هدف الإنفاذ لعام 2026 لدى EDPB هو إشعار الخصوصية الخاص بك

يدقّق الإجراء المنسّق لعام 2026 من EDPB في الشفافية بموجب المواد 12–14 من GDPR. وأقصر طريق لاجتيازه هو جمع القليل جدًا حتى يكتب الإشعار نفسه بنفسه.

اقرأ المزيد
5 دقيقة قراءةEngineering & Performance

سكربت التحليلات لديك هو الثغرة في سياسة أمان المحتوى الخاصة بك

سياسة CSP صارمة تُغلق ثغرات XSS. ووسم تحليلات تابع لطرف ثالث يعيد فتحها. إليك سبب تقويض قوائم النطاقات المسموح بها وغياب SRI لسياستك — وما الذي يصلحه متتبع أول الطرف.

اقرأ المزيد
5 دقيقة قراءةEngineering & Performance

الخصوصية افتراضيًا في طبقة HTTP: ترويسات تُقلّص سطح التتبّع لديك

ترويستان للاستجابة — Permissions-Policy وReferrer-Policy — تحدّدان مقدار ما يمكن أن تُسرّبه صفحاتك إلى تقنيات الإعلان والأطراف الثالثة. اضبطهما مرة واحدة فينغلق سطح المراقبة افتراضيًا.

اقرأ المزيد