Lompat ke konten utama
EP 43

Ngobrolin Privacy Sandbox

Ringkasan Episode

Bantu Koreksi

Privacy Sandbox dibahas bukan sebagai wacana melainkan sesuatu yang harus disiapkan dari sekarang, karena dampaknya bisa membuat aplikasi yang selama ini baik-baik saja tiba-tiba tidak bisa dipakai — gagal login, gagal memproses pembelian, dan tidak ada yang error secara jelas. Akarnya adalah third party cookie yang terlalu berkuasa. Ketika sebuah layanan disematkan di banyak situs — peta, tombol berbagi, apa pun — layanan itu bisa mengenali bahwa pengunjung situs A dan situs B adalah orang yang sama, lalu menyusun rekam jejak lengkap perjalanannya. Analogi yang dipakai: CCTV di setiap ujung jalan; siapa pun yang memegang panelnya bisa mengikuti seseorang dari rumah, ke kantor, sampai tempat nongkrongnya. Firefox dan Safari sudah lebih dulu memblokirnya, dan Chrome menyusul awal tahun depan. Tapi tidak semua penggunaannya jahat, dan di situlah Privacy Sandbox masuk: ia bukan satu API melainkan sekumpulan usulan, masing-masing menangani satu kebutuhan. Topics API disebut sebagai yang paling terlihat, meski masih proposal dan origin trial di Chromium saja, dan CHIPS alias partitioned cookie tetap memungkinkan berbagi cookie sepanjang developer-nya mengizinkan. Dampak terbesarnya bukan iklan yang membuntuti, melainkan single sign on — pola yang membuat kita otomatis dikenali saat berpindah antar situs bersaudara, dan yang menopang autentikasi pihak ketiga seperti Firebase, Supabase atau Auth0. Sarannya praktis: nyalakan pengaturan yang mensimulasikan pemblokiran itu sekarang juga, lalu periksa apa yang rusak sebelum tenggatnya tiba.

Poin-poin Utama

  • •Dampaknya bukan wacana: aplikasi yang selama ini baik-baik saja bisa tiba-tiba gagal login atau gagal memproses pembelian, tanpa ada error yang jelas
  • •Layanan yang disematkan di banyak situs bisa mengenali bahwa pengunjung situs A dan situs B adalah orang yang sama, lalu menyusun rekam jejak lengkapnya — analoginya CCTV di setiap ujung jalan
  • •Firefox dan Safari sudah memblokir third party cookie lebih dulu; Chrome menyusul awal tahun depan
  • •Privacy Sandbox bukan satu API melainkan sekumpulan usulan: Topics API yang paling terlihat masih sebatas proposal dan origin trial di Chromium
  • •CHIPS alias partitioned cookie tetap memungkinkan berbagi cookie pihak ketiga, tetapi hanya sepanjang developer-nya mengizinkan
  • •Dampak paling genting bukan iklan melainkan single sign on — termasuk autentikasi pihak ketiga seperti Firebase, Supabase dan Auth0 yang bisa berhenti bekerja
  • •Sarannya praktis: nyalakan pengaturan yang mensimulasikan pemblokiran itu sekarang juga, lalu periksa apa yang rusak sebelum tenggatnya tiba

[dengar telepon]

Hai, hai, hai, selamat malam, selamat malam, selamat malam, selasa malam.

Selasa malam adalah waktunya kita untuk ngobrolin wey.

Hehehe, gue duluan, gue duluan.

Oh yes, tetap nggak kumpak.

Tetap nggak kumpak, ya, kita nggak boleh kumpak.

Ya, setelah melalang Buana dari satu iOS standit ke iOS standit lain.

Tapi minggu lalu gue istirahat.

Oh, minggu lalu istirahat.

Eka, minggu kemarin, Yogyakarta.

Surabaya ya?

Surabaya.

Minggu kemarin, apa, kemarin ini Surabaya.

Gue habis dari Bandung, minggu lalu istirahat dulu.

Nanti minggu dep, dua minggu lagi ke Semarang.

Dua minggu lagi ke Semarang, Eka, Makasar bukan?

Enggak, enggak.

Oh enggak, udah selesai ya?

Udah selesai, saya baru pulang dari Medan kemarin.

Ya asik, ada apa di Medan?

Cita-cita dikit lah.

Ada durian.

Wuh es, mantap.

Seru-seru, di Medan itu karena udah lama enggak kesana.

Biasanya kan dulu ya, kalau dulu waktu bikin acara katanya kalau dari Panitia bilang.

Kalau bisa acaranya hari Sabtu tapi sore, es siang atau sore.

Karena hari Sabtu itu biasanya masih ada yang masuk setengah hari.

Tapi kemarin 350 full.

Sudah dari pagi.

Mantap banget.

Lihat transkrip lengkap (780 segmen lagi)

Nah ini yang kemarin ketemu Eka ya, minta tanda tangan ya, Audi ya.

Tepinya dipakai.

Udah minta tanda tangan seri saya juga.

Udah tinggal Ivan nih.

Samparin aja ke Semarang.

Samparin ke Semarang.

Samparin aja ke Semarang.

Samparin aja ke Semarang.

Samparin aja ke Semarang.

Samparin aja ke Semarang.

Samparin aja ke Semarang.

Samparin aja ke Semarang.

Samparin aja ke Semarang.

Lawan setan.

Terus souvenir speakernya sih, ini rada utopik.

Cuma souvenir speakernya lucu banget.

Surabaya kan kota pahlawan.

Temanya pahlawan.

Terus masing-masing speaker.

Dikasih frame sama foto editan.

AI generated photo gitu.

Tapi ya mukanya dibagusin lah.

Temanya pahlawan Indonesia.

Itu super hero gitu ya.

Keren, keren, keren.

Wah ide-nya bagus sekali tuh.

Bisa kemikirannya luar biasa.

Kreatif, kreatif.

Oke, malam hari ini kita akan ngomongin sebuah inisiatif.

Yang namanya Privacy Sandbox.

Privacy Sandbox, ada yang udah pernah dengar?

Ada yang belum pernah dengar?

Ada yang baru dengar sekarang?

Nah, sama dong.

Nggak sih, kita udah dengar beberapa minggu yang lalu.

Tapi kita juga belum mendalami ya.

Kita cuma sekadar tahu.

Jadi malam hari ini kita akan cari tahu sama-sama kenapa.

Karena ini akan berpengaruh besar pada development app.

Pembuatan aplikasi, autentikasi mungkin ya.

Autentikasi, iklan.

Iklan, terus third party API dan lain-lain.

Ini akan berpengaruh.

Jadi kita harus mempersiapkan karena ini di depan ya.

Di masa depan. Sekarang sih mungkin masih aman-aman aja.

Sekarang belum terlalu kerasa ke depannya.

Kita harus prepare banget nih. Ini hal-hal yang nggak bisa.

Ya, agak sulit kalau dibilangkan.

Hal ini juga salah satu yang sangat berpengaruh.

Di development ya.

Kayak saya sekalian tuh handle banyak.

Nggak banyak sih, beberapa klien yang enterprise.

Dan minggu lalu saya sudah mulai sounding.

Kalau private sandbox ini is upcoming thing gitu.

Dan kita sudah harus ready gitu.

Harus ngetes dan ready untuk mulai effort untuk ngetes aplikasi kita

kalau third party cookies yang nanti ini sudah di face out, apa yang akan terjadi?

Jadi kita sama-sama.

Jangan sampai aplikasinya tiba-tiba tidak bisa jalan error dan lain-lain ya.

Tiba-tiba nggak bisa login atau appnya nggak muncul semua.

Kalau app nggak muncul, nggak ada duit masuk.

Duitnya nggak masuk.

Bayangkan sebuah shopping cart, tapi kita nggak bisa login, terus nggak bisa check out.

Nah, gimana tuh, ya kan?

Nah, kita mulai dari sebenarnya apa sih ini prekesi sandbox ini?

Ada yang bisa menjelaskan?

Jadi mulai dari kita lihat sejarahnya dulu ya.

Kita kan tahu ya, kalau teknologi web.

Kita pertama bahas teknologi web, kenapa cuma web?

Karena kita fokusnya di web sekarang ya.

Karena private sandbox itu nggak cuma di web, tapi juga di Android.

Android juga ada.

Tapi ini mengenai web, bukan mengenai Android.

Jadi kita bahas mengenai webnya.

Kita tahu ya, cookies itu berhubungan dengan sebuah tracking ya.

Jadi web itu dengan menggunakannya teknologi cookies,

baca nanti kita bisa kalau kalian pengen tahu mengenai cookies,

lebih dalam bisa menonton episode-episode sebelumnya tuh.

Ya, kita kan pernah NBC khusus cookies.

Nah, dari cookies, teknologi cookies, dan teknologi lainnya juga ada fingerprint dan segala macam,

user itu bisa di tracking dari satu website ke website lain.

Dan itu ternyata akhir-akhir ini menjadi sebuah masalah ya.

Makanya ada muncul, itu apa namanya, GDPR, muncul.

Apa ya?

Ya, punya aturan-aturan perkaya privacy.

Cookie, cookie, cookie consent, cookie consent.

Cookie consent itu kan muncul ya.

Jadi jangan cuma di accept-accept aja, karena cookie consent itu bisa kayak functional cookies,

ada marketing cookies, ada cookies-cookies yang lain.

Itu kalau kita nggak setuju, bisa nggak setuju.

Itu kalau implementasinya benar, ya mereka harusnya kalau kita nggak setuju dengan marketing cookies,

berarti marketing cookies dan trackingnya harusnya nggak boleh jalan.

Nah, kalau privacy sandbox ini sendiri adalah effort ya, effort yang baru diinisiat oleh,

saya nggak tahu siapa, tapi kayaknya Google sih, tim Google.

Google sama perusahaan-perusahaan advertising lah, makanya yang terkait sama industry.

Karena sudah mulai maraknya untuk, karena tracking cookies itu nggak cuma untuk nge-tracking aja,

tetapi sudah mulai mengarah ke profiling user.

Jadi sudah mulai ke, bisa dengan adanya cookies ini kita bisa,

baiklah si company yang menggunakan teknologi ini bisa nge-profile kita.

Apa website yang kita kunjungi, apa search keyword yang kita lakukan,

terus kemudian apa interest kita, umur kita, segala macam itu bisa diprofile

dan akhirnya kita bisa ditargetkan oleh, target oleh iklan atau marketing-marketing lainnya,

atau bisa untuk propaganda yang lain.

Nah, muncul lah term privacy sandbox, itu adalah sebenarnya effort untuk mengamankan,

untuk mengamankan kita dalam menggunakan aplikasi web secara online.

Ini ya, privacy sandbox reduce cross-site and cross-app tracking,

while helping to keep online content and service free for all.

Free disini maksudnya bebas ya?

Bukan gratis.

Ya, free, bebas, betul-betul.

Jadi sebetulnya ini sih, kalau mau nambahin dikit soal third party cookies,

bisa buka yang third party cookies tadi.

Nah, yes, scroll ke bawah dikit.

Nah, ini kan ada third party cookies itu kan bisa powerful banget tuh tadi yang disebut event profiling.

Apa ya, cakupan kekuatanya tuh luas banget.

Jadi pertama bisa nge-track di berbagai website yang berbeda,

terus bisa retargeting dan lain-lain, terus ke bawah lagi coba scroll.

Nah, terus ini sekali kita, sekali user gunjungin,

itu kan cookies-nya bisa di-set expire-nya, lama banget ya, nggak expire-expire.

Itu bisa nempel terus.

Nah, itu tuh kekuatannya kan agak over ya.

Maksudnya cakupannya luas dan kekuatannya powerful banget.

Dan itu oke lah kalau memang dipakai di pihak yang bertanggung jawab dan baik,

tapi kan nggak semua orang dan nggak semua perusahaan itu bisa baik.

Dan dari situ muncul hukum-hukum yang tadi apa?

Hukum privasi kayak GDPR, hukum konsen yang nggak pernah dibaca.

Nah, intinya privasi sandbox itu.

Terus third party cookies jadi akhirnya di face out sama berbagai browser.

Firefox sama Safari udah nge-block third party cookies.

Chrome tahun depan ya, awal tahun depan di Chrome akan nge-block.

Ya, itu September tahun depan.

Quarter 3 tahun depan third party cookies dan?

Nah, jadi breakdown-nya seperti itu.

Kenapa? Karena implikasinya seberat gitu.

Jadi kayaknya third party cookies itu udah lah nggak ada masa depannya.

Nah, tapi kan sebetulnya ada keperluan-keperluan tadi yang apalah.

Maksudnya kan nggak salah juga kalau industri atau bisnis mau iklanin produk.

Ada sistem ekosistem industri iklan digital, website butuh duit.

Untuk operasional misalnya mau cari uang dari iklan, sah-sah aja.

Jadi terus misalnya kalau buat authentication service yang berasal dari origin berbeda misalnya,

kan itu penggunaan yang sah juga.

Jadi Privacy System Works itu sekelompok provosal bukan satu API atau satu teknologi doang,

tapi sebenarnya banyak API yang berusaha menggantikan tujuan-tujuan yang valid itu

yang tadinya dipakai, yang tadinya merupakan fungsinya third party cookies,

tapi sekarang digantiin sama teknologi baru yang jadi bagian dari Privacy System Works itu.

Backgroundnya seperti itu.

Bisa buka link dari saya, Mas Dizah.

Jadi ada third party cookies face out.

Nah, jadi apa yang akan terjadi ke depannya?

Kalau kita tahu ya seperti yang sudah saya jelasin tadi,

kalau first party cookies itu adalah cookies yang diset oleh website kita sendiri.

Itu aman kan?

Itu karena kita butuh buat login, buat...

Karena kan di situ doang, di tempat kita sendiri.

Bisa scroll ke bawah sedikit, terus terus terus, ada gambarnya kok.

Jadi kita bahas gambarnya aja biar gampang.

Nah, kita situsnya travel.site.

Kita set cookie, ya sudah, itu cookie itu namanya first party, kan?

Nah, kalau third party gimana? Coba turun ya sedikit.

Kalau misalkan kita pakai login service seperti OZiru, Cognito, atau yang lain itu gimana?

Itu third party.

Itu termasuk third party, ya?

Nah, kalau misalnya kita punya travel.site ini,

terus di travel.site itu kita punya, kita menunjukkan map.

Kita punya service lain.

Map.

Dan map ini muncul di situs kita, dan dia ternyata menyimpan cookiesnya sendiri.

Tetapi origin domain kita kan travel.site,

dan dia itu hanya muncul di iframe sebenarnya, atau embed, ya kan?

Dia muncul di iframe, dan tapi dia bisa set cookies di situs kita.

Itu namanya third party cookies.

Apa yang terjadi adalah, bisa turun lagi.

Yang terjadi adalah, kalau semisal, oh nggak bisa.

Up dikit, semisalnya dia map.site yang sama ini, itu muncul di situs yang lain.

Ya, situs abcd.site, ya kan?

Akhirnya adalah, si map.site ini bisa mengetahui perjalanan hidup kita.

Jadi kalau misalnya kita kunjungi travel.site, terus kita kunjungi abc.site, dia tahu, oh ini orang yang sama.

Ya tinggal dikumpulin aja. / Karena cookiesnya masih sama, masih tersimpan di browser.

Dan dia tahu kalau kita ke abc.site, akhirnya si map.site ini menyimpan semua data itu, dan memprofile kita.

Itu contohnya map, tetapi dulu kan sempat ada yang namanya,

ingat nggak, itu yang twitter live, facebook button, apalah itu semua button-button social media button itu, itu kan muncul di semua website kan.

Ya. / Nah itulah dikumpulkan.

Jadi kita kunjungi dari situs ke situs, semua data kita tahu, kita itu udah pernah ke mana aja.

Jadi kalau analogi fisiknya ini kali ya, jadi di seluruh jalan di kota kita ada CCTV, beneran di ujung jalan ini CCTV,

di ujung sana ada CCTV lagi.

Nah orang yang punya akses ke panel CCTV kan beneran bisa ngikutin perjalanan seseorang pagi keluar dari rumahnya dimana.

Tahu di rumahnya, tahu di mana kerjanya, di mana hangoutnya. / Kalau makan dimana tinggal dikumpulin aja data dari semua CCTV.

Nah betul. Jadi, quarter 3 2024, third party cookie ini sudah nggak bisa lagi nge-set cookie-nya di situs manapun.

Jadi kalau misalnya map.site muncul di travel.site, dia nggak bisa lagi nge-set cookie-nya di travel.site. That's it.

Itu artinya facing out third party cookie akan ke block secara otomatis oleh browser.

Efeknya apa? / Efeknya ada 2 yang paling besar.

Pertama dunia marketing, digital marketing terutama ads ya.

Makin sulit. / Makin sulit. Jadi kayak kalau bahasanya kan ada kita itu retargeting ya.

Ada satu fitur kan misalnya gini, kita belanja di toko hijau ya, toko hijau gitu ya.

Kita beli kukas. / Bukan, kita belum beli kukas.

Kita lihat produk tertentu yang kita suka dan mungkin masukin ke wishlist atau masukin ke kranjang tapi belum check out.

Kita mengunjungi blognya Mas Riza dan Mas Riza kebetulan menggunakan ads di sidebar.

Ads yang muncul di sidebar adalah kulkas tadi.

Itu namanya retargeting, mungkin correct me if I'm wrong ya.

Jadi retargeting ads itu.

Dan kita akan dihantui ads yang sama sampai beberapa waktu ke depan.

Sampai kita udah beli kulkas pun ditawarin kulkas terus.

Kalau buat orang yang gak tau kenapa itu pasti kan sedih marah-marah.

Emang berapa sering sih orang mau beli kulkas.

Cuma ya itu kan di luar.

Jadi retargeting itu otomatis sudah susah karena gak bisa lagi ngasih kuk kita sebut kan.

Itu pertama. Yang kedua, yang paling kena itu adalah autentication.

Jadi untuk, apa istilahnya, oauth bahasanya sih oauth.

Third party service yang untuk login misalnya login with facebook, login with github, social login.

Ingat pernah notice gak kalau kita misalnya login di stack overflow pakai login by google.

Terus kita ke stack exchange itu otomatis kita udah login tanpa perlu lakukan apa-apa lagi.

Dan juga demikian dengan grup-grup stack-stack yang lainnya, stack exchange, stack apa, stack apa.

Kalau kalian kunjungi ke yang domainnya berbeda ya, stack overflow dan stack exchange itu domainnya berbeda.

Tetapi kita bisa otomatis login di tempat yang sama.

Itu karena social login tadi login by party services itu sudah ada kukinya.

Dan kita tinggal login. Sudah authenticated bahasanya.

Dan kita gak perlu lakukan apa-apa lagi.

Fitur tersebut, single sign on bahasanya. Single sign on dengan teknik seperti itu sudah gak akan bisa lagi.

Karena third party cookies yang tadi misalnya kita login with google, google account.

Maka si authentication yang si google tadi gak bisa lagi nempel di situs stack overflow karena sudah di block.

Jadi kalau kita login ke stack exchange harus login ulang.

Nah itu memang sepeleh, ya bagi kita ya udah login aja lagi, tetapi bagi yang situs. Ya kalau service-nya bergantung sama jadi satu login-nya ya gak sepeleh.

Yes betul. Kalau kasusnya yang saya hadapi itu adalah dia enterprise company yang mengatur semua dengan SSO dengan menggunakan IDP service apalah namanya, gue lupa.

Yang dari Microsoft. Jadi active directory.

Jadi pakai itu untuk login. Jadi company-nya login pakai account tersebut, SSO, terus kemudian balik dan kita set kukinya.

Nah ternyata kan dia juga punya situs yang berbeda. Enterprise company itu kan gak punya satu domain, tapi domain-domain lagi juga ada kan.

Nah dulunya working sekarang jadi gak working lagi kalau sudah terparti kukus sudah di block.

Jadi kita harus buat minimal... / Like login page buat masing-masing.

Nggak sih, harus ada nanti namanya FedCM, nanti federated CM itu akan kita bahas di lain waktu.

Tetapi bisa dengan menggunakan federated CM, jadi hanya bisa login dengan menggunakan API baru sebenarnya.

Jadi privacy sandbox ini biasanya ya bahasa KAG kita murah waktu kita di Bangalore itu mengatakannya gini.

Selama ini web, pekembangan web development itu terus nambah, nambah, nambah, nambah, nambah.

Ada web API baru, teknologi baru, hardware baru, user experience baru itu nambah terus.

Tetapi privacy sandbox ini kayak memangkas kayak kita kembali lagi... / Menahan, menestrain ya.

Iya kembali lagi, mundur lah, membatasi banyak hal.

Jadi tadinya bisa single sign on dengan mudah, sekarang lebih susah.

Karena kebocoran data atau profiling data user secara online itu sudah mulai di fase yang mengkhawatirkan.

Makanya ada inisiatif ini.

That's privacy sandbox. / Mantap.

Berarti kita sebagai developer apa yang harus kita siapkan? Audit lagi ya?

Itu tadi ada ini, ada bisa share tadi yang linknya tadi third party cookie face out.

Itu kan kita preparing untuk third party cookie face out tuh, bisa turun lagi.

Jadi pertama kita bisa debugging cookie kita.

Nanti bisa debugging dan tes itu bisa pakai flag.

Pake flag, tes third party cookies face out, nanti akan otomatis nge-block semua third party cookie di Chrome.

Jadi sudah bisa. / Cek aja apa yang nggak jalan ya.

Terus tes situs kita ada yang rusak.

Pertama ini, nanti kalau misalnya rusak nih, apa yang harus dilakukan?

Itu tergantung dari apa yang mau, fitur apa. Bisa turun sedikit.

Itu nanti ada namanya partition cookie chips ya, partition cookie.

Jadi kita tetap masih bisa share third party cookie tapi hanya si developer yang mengijinkan.

Kita yang mengijinkan, contohnya dia digambar.

Kita punya situs A dan situs B dan kita pakai third party service namanya C.

Si developer kita, kita lah yang menentukan si A.

Si cookiesnya si C boleh di-share ke B.

Jadi si developer yang menentukan itu.

Kita yang menentukan itu boleh.

Nanti pakai header-header same side blablabla itu nanti bisa baca lebih lanjut di lilin ini nantinya.

Dan juga selanjutnya, itu kan kalau kita share semua nanti kasih asterisk jadinya bisa semua.

Bukan, nanti bisa juga kita partition.

Kita partitionnya begini, situs A dan situs B kita partition.

Jadi si C itu tetap bisa set dia punya cookies sebagai third party cookies.

Tetapi tidak bisa di-share ke B, kita partition dia.

Itu namanya, bahasanya chips ya tadi.

Cookies having independent partition state, chips.

Jadi C tetap bisa set cookiesnya hanya di situs A.

B tetap bisa share cookiesnya hanya di situs B.

Jadi dia dipartisin.

Jadi ini bisa contohnya nanti turun sedikit bisa untuk mencegah evil side untuk mengakses.

Cross cookies.

Jadi tadi kembali ke pertanyaan Mas Riza, pertama kali coba matiin third party cookies pakai flag yang tadi.

Audit dulu ya?

Audit, apa yang merusak dan nanti solusinya depends on kebutuhan kita apa.

Kalau masih tetap butuh share cookie yang sama misalnya karena single sign on atau segala macam.

Bisa pakai chips dan share hanya ke situs yang kita targetkan saja, hanya boleh saja.

Jadi si third party service itu hanya bisa mendapatkan cookies hanya dari situs yang kita izinkan.

Jadi kalau misalkan katakanlah web kita menggunakan third party authentication

misalkan kayak firebase, atau supabase, atau outzero, apapun gak bisa jalan jadinya.

Atau ada kemungkinan bisa jalan kalau mereka melakukan update gitu.

Kalau supabase, gue lagi bingung supabase emang itu kan.

Ada outnya dia punya.

Ada outnya sama kayak firebase.

Jadi ekonominya firebase selain database, selain hosted database, ada out service nya.

Ada out service nya, termasuk juga login with facebook dan lain-lain kan ada disediakan kan.

Ya, cuma kayaknya sih mereka ngebalikin token doang.

Jadi ekspektasinya adalah kalau yang basic ya, misalnya kalau gak pakai itu custom, gak pakai custom solution.

Kalau defaultnya firebase out sama supabase out, itu mereka pakai workflow OAuth 2.

Kalau mereka balikin akses token, ekspektasinya kita konsumer, maksudnya website yang mengkonsum menyimpan itu di cookies kita sendiri.

Jadi itu masuknya first party, jadi gak disturb di supabase atau firebase nya.

Oke, oke.

Kalau tadi contohnya maps, apakah google maps akan tidak bisa bekerja?

Atau karena ini inisiatifnya google, seharusnya google maps nya juga berbenah dong?

Google maps tetap bekerja, cuma cookies yang di set hanya bisa ada di situs itu.

Jadi misalnya gini, contohnya ya, google maps nya itu...

Kita menyimpan informasi lokasi terakhir ada di cookies, itu gak bisa.

Jadi kita misalnya sudah mungkin waktu kita lagi browsing di travel site, kita menyimpan lokasi kita yang di travel site dibekasi.

Jadi waktu kita mengunjungi airtravel.site, kalau dia gak share, maka state nya si google map nya di airtravel terreset.

Terreset lagi, default lagi.

Karena dia gak bisa share.

Kembali ke lokasi utama.

Ini tuh sesuatu bahasan kita di cookies episode dulu ya.

Web request response itu basically stateless.

Cookies adalah teknologi yang digunakan buat nyakalin kondisi stateless web itu jadi stateful.

Tapi disini untuk third party di remove.

Dan bahkan kalau ngomong-ngomong produk google nih, google analytics baru kan ya, yang versi lama kan udah di face out bulan lalu pasti yang...

kalau web dev in house pasti sibuk menggantiin migrate GA4.

Dan satu lagi, pokoknya semua face out kecuali GA4 yang kan baru dan itu udah gak pakai third party sama sekali.

Jadi emang pas pertama itu kayak semacam mengirim request lah.

Tapi semua cookies nya udah di first party, di tempat kita sendiri.

Jadi ngirim datanya ya kayak cuma klien side request aja.

Ngirim analytics, events dan lain-lain.

Jadi intinya produk google pun ya gak bisa dapet perkecualian atau perlakuan khusus dari ini.

Jadi tetap di update untuk menyesuaikan face outnya third party cookies ini.

Bisa buka ini Mas Riza yang chips khusus, nah ini dia.

Jadi dengan API, ini salah satu yang akan di roll out untuk chips itu akan di roll out.

Masih dalam development sih ini chips.

Ntar baca dulu sebelum salah.

Chips API origin trial, sedang origin trial di 2022 sekarang sudah selesai.

Berarti tinggal roll out, tinggal roll out aja chips ini.

Bisa turun sedikit biar ada gambarnya yang cukup keren.

Sebelumnya seperti tadi, kalau unpartition, C bisa set di A, ada cookies nya dan bisa di access di B.

Jadi bisa di tracking.

Kalau di partition, bisa turun.

Ini use case nya pakai kayak chat support ya, chat support yang live chat misalnya.

Kalau di partition nanti jadi begini.

C hanya bisa di set di A saja dan punya jar nya sendiri.

Dan B pakai live chat yang sama hanya bisa set di situsnya sendiri.

Exactly like this partition.

Intinya berarti cookies nya tetap bisa kita set di host site kita.

Orang sebagai visitor tapi tidak bisa digunakan di site yang lain.

Tidak bisa cross ya, tidak bisa digunakan kembali.

Hanya bisa digunakan di web yang sama.

Misalnya A set di C dan C mau access.

Kalau kita buka situs C nya pun, tidak ada cookies yang dari A tadi.

Jadi kalau kita buka situs C nya sendiri pun, yang cookies yang C set di A, itu tidak akan ada lagi.

Tetap undefined bahasanya.

Itu cookie partitioning, jadi itu chips.

Dan ini akan roll out soon sebagai model ini akan di roll out.

Saat nanti terpaktik cookie face out tahun depan.

Jadi bisa saja sebenarnya website kita baik-baik saja.

Tapi ada kemungkinan juga kita bisa berentakan juga.

Mungkin ada yang hilang, seperti tadi travel site.

Kalau teman-teman pakai Google Maps atau service maps yang lain, itu harus di chat juga.

Bahkan sebenarnya ada pengalaman pribadi sih soal ini.

Jadi kebetulan di tempat kerja, awal tahun ini ada task harus integrate login.

Sebenarnya mirip yang kasusnya Ivan tadi, tapi bukan enterprise level.

Jadi intinya ada misalnya A.com.

Main product kita di tempat kerja adalah A.com.

Ada loginnya sudah jalan, sudah ada system out nya sendiri.

Terus kita dapet kayak hidbah.

Apalagi kita maintain service layanan lain namanya di origin B.com.

B.com ini ada loginnya juga.

Cuma pas itu dalam keadaan tau terpaktik ke quiz masa depannya surum sih.

Jadi kalau solusi simpelnya adalah waktu login, bikin request ke B.com,

pasang first party cookies di B.com,

terus redirect lagi ke A.com, pasang first party cookies di A.com.

Tapi itu cuma bisa kalau service nya ada 10, tidak mungkin redirect 10 kali.

Ini solusi simpel karena jumlah layanannya, jumlah redirectnya sedikit.

Dan kedua-duanya emang punya kita.

Jadi itu salah satu solusi simpelnya juga.

Perlu khawatir tidak kita dengan first party cookies ini?

Gak usah lah.

Itulah pentingnya testing. Benar gak sih?

Menurut gue sih kalau teman-teman itu, saya melihat ini sebuah peluang.

Kalau teman-teman itu sebagai developer atau sebagai agensi,

ini peluang yang bagus untuk pertama dapat kerjaan baru.

Maksudnya dapat task baru atau dapat project baru?

Karena ini perlu di testing dan di audit.

Kalau istilahnya testingnya udah mungkin yang integration atau end-to-end testing,

jadi kita tinggal jalanin, bukan tinggal jalanin, kita jalanin aja misalkan NPM test.

Dia jalanin, dia cek semua autentikasinya, dia cek visualnya.

Make sure kalau maps-nya tetap jalan, ads-nya tetap ada, muncul dan lain-lainnya,

harusnya kita gak perlu terlalu worry.

Jadi ketika sudah di roll, kita jalanin aja tesnya.

Tapi kalau yang gak ada tes, bingung.

Orang-orang dari dunia digital marketing sih, karena gak bisa lagi re-targeting.

Ya sama, bukan cuma dari digital marketingnya doang, tapi website yang cari makan dari ads,

kan mungkin kalau ads yang sesuai gak ditampilin,

yang ditampilin gak sesuai, gak lebih sedikit yang nge-click,

masukannya juga kurang.

CTR-nya rendah.

Ya, mungkin gue atur kalau yang gitu, cuma kebetulan kerjaan aku bukan di situ.

Sebagai pemilik perusahaan, mungkin harus worry ya?

Iya.

Karena marketingnya jadi sulit ya.

Kemarin itu waktu ada discussion di IOX Bangalore itu.

IO Connect.

IO Connect di Bangalore itu kemarin, yang didatangkan itu kan,

narasumbernya pemilik business dan dari Google, si Eiji.

Jadi memang worry-nya si pemilik business ini adalah untuk marketing, ads dan segala macam,

targeting itu jadi akan jauh lebih susah.

Karena gak bisa lagi nge-profile user-nya gitu, gak bisa lagi nge-profile dan nge-targeting.

Gak bisa re-targeting lagi, gak bisa nge-profile lagi.

Jadi dinilai sebuah kemunduran di dunia wab.

Jadi kembali seperti inkog itu aja semuanya ya?

Ya, sebagian.

Dalam hal cookies, karena itu kekuatannya lebih bisa nempel terus, itu gak hilang-hilang.

Tapi mungkin dari sisi industri, ini juga kayak ngedorong buat promosi yang lebih bentuk promosi

atau perspektif sudut pandang yang beda.

Misalnya ini, tadinya bisa sembarang targeting punya dana sekian,

pasang ads, targetkan ke kelompok umur sekian, yang intresnya, blablabla.

Tapi sekarang mungkin udah gak bisa segampang itu.

Mungkin kalau punya produk atau layanan yang dipromosiin ke kelompok intres tertentu,

harus mulik cari misalnya influencer apa yang terkenal, yang relevan di bidang itu,

atau komunitas-komunitas apa yang relevan di bidang itu.

Ya udah, jadi bentuk kerjasamanya, duit yang tadinya buat ads

dipakai buat kerjasama atau featuring sama komunitas itu.

Misalnya, activate lah, mau promosiin ke anak SMA,

atau anak gak tau kelompok umur apa gitu ya, kelompok pelajar atau mahasiswa.

Yang mau lulus kali ya, mau lulus.

Tertarik coding, nah, berarti harus mulik misalnya ex-school robotika,

atau apa lah, GDSC, atau apa, komunitas yang relevan.

Jadi kayak perusahaan, kalau mau promo, harus mikir lebih organik.

Ya udah, itu salah satu alternatifnya kan, kalau dari sudut pandang industri.

Jadi, kalau mau ngiklan itu, jangan ngiklan di Baliho,

semua orang bisa lihat, semua segmen bisa lihat, tapi sekarang...

Baliho mahal, semua orang bisa lihat, tapi mahal.

Nah, ini kalau misalnya dengan dana yang sekian terbatas,

kan berarti harus mulik mana yang paling sesuai.

Ya udah, berarti harus siap-siap.

Sebenarnya agak ini juga ya, inisiatif ini lucu juga.

Dari sisi bisnis, Google itu kan dari...

Menggunakan ini ya.

Menggunakan ads ya.

Yang terbesar kalau nggak salah, salah satu yang terbesar,

pemasukan Google adalah dari ads.

Dan dengan adanya ini akan mempersulit.

Ya soalnya di Eropa, di Amerika, kayak hukum udah ketat sih,

jadi realistis mengikuti kebutuhan jaman.

Ya, tapi pasti nanti akan ada cara-cara baru lah orang temukan

dengan ada aja konstrain ini.

Setiap ada batasan pasti ada ide-ide kreatif lain yang muncul kan.

Ya itu, ya trakis di sandbox itu.

Itu kan sebenarnya ada beberapa API banyak,

jadi yang tadi udah dibahas tips,

itu kan untuk to this dan mungkin...

Masih ada namanya storage.

Ada storage position ini, ada shared storage, itu masih ada,

tapi jadi begini, dengan adanya professor namanya bukan berarti membatasi.

Sorry, bukan artinya benar-benar menutup semua,

tetapi tidak membebaskan.

Memurangi.

Bukan, tidak membebaskan.

Tetap masih bisa kebuka, tapi tidak membebaskan.

Kalau sekarang kan cookies itu bebas.

Mereka bisa set kemana-mana asalkan dia di-board, dia let.

Bahkan hanya munculin image-image yang satu pixel aja bisa nge-tracking

kemana-mana kan.

Oh iya, keren itu transparent pixel.

Nah, itu kan bebas.

Kalau sekarang dengan adanya privacy sandbox initiative,

tetap masih bisa, makanya API-API baru ini tetap dibuat dengan constrain.

Jadi si developer lah atau si business owner lah yang membuka kemana dia boleh.

Jadi atas konsen dari si owner, atas konsen dari si owner of the site

kemana si user-nya boleh di-share.

Nah, ini sebetulnya ada banyak.

Jadi misalnya kita pasang social button.

Jadi social button ini kita hanya boleh share ke situs saya yang lain.

Yang hanya...

Yang satu domain.

Mungkin domain kita sendiri, tetapi domain kita sendiri gitu.

Oh, domain berbeda tapi punya pilihan kita.

Kalau itu kayaknya ada API-nya sendiri, trusted talker, dan semacamnya.

Lupa-lupa ingat.

Nah, kita coba scroll ke bawah deh.

Scroll lagi.

Nah, jadi sebetulnya itu dibagi jadi banyak banget.

Yang quote dari Spider-Man atau apa ya?

"With great power comes great responsibility."

Ya, Spider-Man.

Nah, terparti cookies itu kan kekuatannya besar banget.

Terus ya pasti banyak disalahgunakan.

Makanya itu tadi di-phase out.

Nah, privacy sandbox sebagai penggantinya.

Ini kayaknya jadi secara filosofi, secara pendekatan, pendekatan teknis dipecah jadi banyak API.

Jadi satu hal itu men tackle concern tertentu aja.

Jadi kayaknya dibagi-bagi.

Jadi misalnya ini yang udah aku lihat baru topics API sih.

Cuma itu juga masih... apa ya? Masih proposal.

Origin trial.

Cuma Chromium.

Chromium doang.

Chromium doang.

Sudah propose di W3 standard proposal.

Tapi respon dari browser engine lain belum bagus.

Cuma maksudnya topics API ini men tackle kebutuhan menampilkan konten berdasarkan interest tertentu.

Misalnya website yang temanya olahraga gitu.

Ads-nya itu berarti kan pengunjung yang tertarik dengan olahraga ad content pun bisa disesuaikan dan seterusnya.

Jadi tadi ada chips, ada topics.

Nah, terus state tokens itu kayaknya tadi yang kita bisa define token antar origin.

Ya pokoknya jadi dipecah kekuatan yang tadinya semua ini kan tadinya ngumpul jadi satu di third party cookies bisa melakukan segalanya.

Sekarang dipecah-pecah berdasarkan tujuannya.

Yang untuk authentication tadi itu bisa pakai namanya FedCM atau Federated Credential Management API yang paling bawah.

Masih baru Chromium, jadi makanya belum saya bahas terlalu mendalam.

Ini ada screenshot-nya dari Mas Eji itu di bawah.

Jadi kayak gitu tuh, otomatis sign in to bla bla bla dengan yang kita sudah pernah login sebelumnya.

Dia bisa ngedetek otomatis tapi itu hanya yang si developer yang nge-set.

Kita masukin, kita define ya?

Ya kita yang define, kita pakai Google account dan Google account-nya bisa muncul.

Namanya relying party.

Yang tadi gue mention tadi, kita pakai Stack Overflow, kita tiba-tiba ada, kita udah bisa login.

Sudah otomatis di sana udah login, authenticated.

Tanpa perlu melakukan apapun.

Nah, terus itu tadi yang contoh gue tadi misalnya kalau yang akal-akalan gue tadi kan karena cuma dua service, pas login yaudah redirect aja.

Redirect pasang cookie, redirect balikin A sama B.

Tapi kan kalau 10, kita punya 10 service, origin-nya lain-lain, domain-nya lain-lain, bakal glusing juga redirect 10 kali.

Nah, ini Federated CM tadi bisa jadi solusi, yaudah kan kita tinggal masukin aja, tinggal define ke 10 domain service kita.

Sekali login, udah bisa ke login di semuanya ya.

Federated CM masih federated ya, masih origin-trial.

Masih origin-trial, premium only.

Jadi, next time kita bahas lah kalau sudah dia stable atau gimana.

Kita lihat perkembangannya.

Pertanyaan berikutnya, ini kan inisiatifnya untuk web dan Android, gimana kabarnya dengan iOS?

iOS sudah nggak bisa shared kan?

Udah nggak bisa, udah lama ya?

Udah lama.

Malah dia duluan ya?

Iya.

Bahkan dia profile anonimos lagi.

Kayak kita kalau misalnya hide my email, hide my ip, dia sudah duluan.

Kalau nggak salah, kalau kita buka aplikasi pertama kali itu dia ada pilihan as app not to track biasanya.

Minta aplikasi untuk tidak nge-track kita.

Mungkin itu ya maksudnya ya?

Betul.

Itu kenapa nggak di-automatiskan aja?

Itu jawabannya nggak usah dikasih.

Mungkin ada orang yang, ya nggak apa-apalah, di-track biar personalisasi ya.

Ya, misalnya dia complain kenapa pas udah login Stack Overflow, kenapa Stack Exchange belum ke login?

Kenapa harus login manual lagi?

Mungkin ada yang ngejawab, oh kalau bisa tadi, emang kayak gitu.

Makanya harus sentang, apa?

Enable particle case.

Kalau Safari kan web, aplikasi, aplikasi yang iOS.

Oh, aplikasi.

Hanya yang aplikasi, kan yang berjalan di iOS selain web gitu.

Ya kalau Safari kan berarti web kan.

Itu kan berarti sama inisiatifnya masih masuk di sini kan.

Makanya Facebook nggak suka sama iOS.

Memang Facebook sukanya sama siapa?

Ya, sarang nggak suka.

Facebook, Instagram, aplikasi Facebook kan nggak suka sama iOS.

Karena nggak bisa di-tracking semua kan.

Cuma masalahnya API Privacy Sandbox ini yang harusnya jadi solusi alternatif,

si iOS-nya juga nggak nge-adopsi sih.

Jadi ya, agak nge-repotin developer juga.

Si iOS-nya tidak mengadopsi?

Enggak mengadopsi, kan privacy sandbox ini digagas oleh Google,

yaitu dan industry ad.

Dijalanin di web, dijalanin di Android.

Jadi maksudnya minimal kedepannya developer web dan Android kan

bakal punya alternatif buat ngakalin itu tadi.

Misalnya chipsa, federated login,

misalnya pelan-pelan bisa mengadoptasi, walaupun nggak ada third party cookies,

ya udah nggak apa-apa karena bisa dicari alternatifnya.

Nah, iOS itu nggak ada alternatifnya kan,

baik di Safari maupun di iOS app.

Jadi intinya segala macam harus diakalin biar first party cookies,

nggak ada solusi lain kan buat Safari dan iOS native app.

Iya, mungkin karena inisiatifnya pertama kali diinisiasi sama Google,

ya Google otomatis yang bisa dikontrol oleh dia adalah browser,

Chromium Family, sama Android kan.

Mungkin pasti akan ngajak lah, ngajakin iOS pastinya.

Karena ini adalah inisiatif sama-sama, contohnya juga bagus gitu.

Dan sebenarnya secara visi kan sama sama iOS kan.

Terus mereka nggak mau di track juga kan.

Jadi sebenarnya berhubung diawali oleh Google mungkin ya tahap awal ya itu.

Apalagi yang menguasai OS mobile ya cuman dua itu yang paling populer kan.

Betul.

Nah, tapi sampai si Apple mau compact,

berarti kita sebagai developer harus punya fallback

yang harus jadi first party cookies lah berarti kan.

Iya, semuanya harus jadi first party cookies.

Apalagi user yang pakai Safari.

Jadi buat teman-teman yang biasanya pakai service-service kan

kalau sekarang itu kan ngetrend ya.

Maksudnya kalau kita bikin produk itu kan kayaknya gampang kan.

Oh, mau login, bisa pakai firebase, out zero, atau apapun gitu.

Terus misalkan mau, wah saya nggak bisa nih jadi anak backend.

Bisa pakai firebase atau supabase atau backend as a service gitu kan.

Ada third party lain misalkan pakai maps atau apalagi itu.

Komentar pun pakai third party juga semuanya.

Live chat.

Live chat gitu kan.

Banyak banget semuanya kita pakai third party.

Sampai sosialogin pun kita pakai third party.

Nah itu harus hati-hati.

Harus dicek ya, memastikan bahwa third party nya konsen atau ngikutin si privacy sandbox ini

kalau mereka ngikutin ya artinya kita aman.

Tapi kalau ada yang tidak ngikutin, ya berarti website.

Atau versenya belum di update.

Iya versenya belum di update, telat gitu kan.

Udah keburu di roll out, web kita sempat mungkin nggak bisa login.

Mungkin nggak muncul sosial sharingnya.

Atau mungkin nggak muncul komentarnya atau nggak muncul mapsnya.

Ya itu harus dicek.

Oh itu, biasa dulu untuk komentar tuh kan pakai discuss.

Betul.

Discuss.

Itu gagal tuh.

Itu gagal.

Iya.

Karena lo tau kan.

Discuss itu kan, kalau kita login di satu tempat, nanti kita bisa lihat di tempat lain.

Discuss nya udah login.

Iya, iya, iya.

Itu auto login di apa sih yang servicing dulu dipakai WordPress.

Lupa apa namanya kayak intinya.

Open login atau apa semacamnya.

Gravatar.

Open ID.

Open ID.

Iya.

Open ID atau Gravatar.

Gravatar kan avatarnya tuh.

Itu nengkel sama Open ID.

Loginnya kan pakai Open ID.

Itu otomatis ke login dimanapun.

Ya udah, discussnya tetap jalan, tapi loginnya yang nggak jalan.

Plus kalau nggak salah, ya discussnya jadi nggak bisa nge-set cookie-nya sendiri lagi.

Ya itu gagal.

Itu pasti rusak.

Pasti rusak ya.

Berarti dia harus mikirin cara tertentu atau dirombak ya berarti ya servicenya.

Ya update version sih.

Jadi misalnya login, ya itu tadi misalnya loginnya kan di servicenya Open ID.

Belikin, berarti si pemilik site-nya juga harus consent in some way buat terima token dari Open ID.

Ya harus di-source sendiri.

Maksudnya harus ada update dari sisi pemilik site-nya juga kan.

Sebenarnya poin dari semua ini kan consent kan.

Maksudnya saling tahu dan sadar bahwa komunikasinya adalah dari A ke B dan sama-sama oke.

Tapi C, D, E segala macam nggak ada urusan dan nggak bisa nge-access.

Tujuannya untuk saling itu ya, transparan.

Yang penting transparan ya.

Kalau pun kita mau share ya.

Kalau pun kita mau share ya, share aja.

Tapi kita ngeh gitu bahwa ini data kita di-share.

Dan emang cuma dari dua pihat yang sepakat itu.

Jadi misalnya ya itu tadi contoh comment service.

Ya emang kita kan sebagai pemilik website kita butuh comment service.

Ya udah ada loginnya, login di sana, kita terima ya udah itu sepakatan dua pihat.

Tapi pihak lainnya nggak boleh ikut tahu dan nge-tracking data itu.

Nah, teman-teman di chat biasanya pakai service apa yang paling favorit?

Siapa tahu kita bisa mereka-reka, kira-kira bakal breaking atau nggak.

Apa, kalau yang gue pakai sih, pernah pakai SuperBaseOut, FireBaseOut itu aman semua sih.

Karena cuma membolehkan akses tetap saja.

Itu kayak Twitter count atau Facebook like count itu bakal rusak nggak ya?

Kalau like countnya doang sih enggak.

Cuma kalau yang kita bisa langsung like di situ dan data like-nya misalnya kita nge-like nih.

Kan UI-nya berubah jadi dia tahu kita udah nge-like.

Kalau di-repress kan nge-like lagi.

Kalau kita nge-like, itu kan terkonek sama Facebook-nya kita kan.

Iya nggak?

Kalau misalnya kita udah login di Facebook, like button, kita pencet like button itu kan terhubung sama account kita Facebook kan.

Sekarang Facebook-nya nggak bisa lagi login.

Notice nggak?

Jadi karena kita Twitter juga, Twitter like ya kan, Twitter tweet, Twitter like, Twitter tweet.

Hard, ya itulah.

Ya pokoknya ada counternya, ingat nggak ada counternya.

Terus kita Facebook like, karena kita Facebook kita sudah login, kita nge-like, itu kan sudah tercount ke account kita.

Nah, kalau next-nya kalau sudah third party-nya sudah ke blog, maka kita nggak akan terasa login di website itu.

Jadi website itu nggak tahu, button itu nggak tahu kita sudah login di Facebook.

Karena nggak bisa akses.

Nah itu rusak tuh.

Nah ini bahayu nih.

Laravel UI OS.

Kalau first party?

Back-end first party, aman kan?

Aman.

Aman ya?

Itu kan first party.

Iya, iya, iya.

Sayang banget katanya, konten daging yang nonton cuma 2 orang.

Makanya di-share ke teman-teman ya, diajak.

Kan bisa.

Ramai kan, ramai kan.

Kan bisa nonton video on demand.

Kalau nggak bisa, sambil nipis-nipis atau nyapu atau ngapain lah.

Nanti kita ganti, kita bukan konten daging, kita konten durian.

Konten durian.

Padahal kalau, ya itu kalau misalkan ada yang komen gitu kan, ini kontennya daging semua.

Kolesetrol.

Saya pengennya ada tulangnya, ada cabenya.

Ada ganjik.

Jangan daging semua, kolesetrol nanti.

Ada sayur tuh.

Iya ada sayur, ada bawang gitu ya.

Jangan daging semua, bahaya-bahaya.

Kecuali ini ya, apa daging yang ini ya, apa yang itu Korea.

Yang kita makan di... Yang kita makan di Kalifornia.

Yang diajakin makan Andrew.

Itu gila sih itu.

Barbecue Korea ya, Korean Barbecue ya.

Korean Barbecue tapi kita makan di Kalifornia.

Next time Eka ini deh, next time Eka ke Kalifornia lah.

Sayangnya saya belum pernah.

Masuknya first party, iya kalau yang bawaan dari framework kemungkinan besar itu first party.

Ini package nih, package cuma kelihatannya first party emang.

Ya maksudnya, next kan ada itunya kan, ada apa? API route-nya kan.

Ada server side route-nya.

Ada server side-nya.

Belum pernah pakai, ini walaupun ini udah masuk bookmark dari lama sih pengen pakai.

Ada lagi satu lagi contoh.

Misalnya sekarang itu ada, pokoknya dia sesuatu yang konekt ke third party ya.

Pernah gak, inget tau gak itu yang kayak button, ya bisa jadi text to speech.

Text to speech.

Iya, iya, iya.

Kita, ya contohnya ya banyak sih kayak speechify segala macem.

Jadi dia, kalau kita artikel kita panjang.

Dibacain.

Dibacain, tapi ngebacainnya kayak pakai AI yang bukan, ya yang baik ada intonasinya.

Ada full stop-nya dan ada penekanannya itu.

Gak terlalu robot.

Ya, dan dia mungkin bisa konekt dengan, ya kayak discussed tadi.

Jadi kalau misalnya butuh bayar dan itu konekt dan dia hanya bisa first party sekarang.

Jadi kalau kita login hanya di satu website, ya udah bisa pakainya di situ-situ.

Kita pakai di situs lain, kita harus login ulang, contohnya.

Oh, berarti untuk podcast juga ya.

Misalkan ada widget podcast gitu ya.

Kalau butuh login nanti ada...

Itu nanti ada iframe kan, ada iframe.

Nanti ada namanya, nanti lagi akan di roll out itu namanya fans iframe.

Apa tuh?

Ada tuh, fans frames API.

Ada tadi di privacy sandbox.

Fans frames API.

Nah itu ada juga itu nanti tuh.

Tapi masih origin trial.

Ini mana?

Oh ini udah.

Fans frame, ini ya.

Fans frames API.

Fans chat.

Fans chat.

Ini juga dipagerin.

Frame-nya dikasih, keren banget dikasih pager.

Iframe juga salah satu tag HTML yang cukup berbahaya ya.

Bisa digunakan untuk hal-hal yang diinginkan dan juga tidak diinginkan.

Kayaknya kita kalau nanti DevFest di Bogor, kita bahas privacy sandbox bergantian.

Ini dalam banget ini privacy sandbox ini.

Ya banyak banget ya.

Susah ya.

Kalau satu orang yang jelasin nih, tim Google-nya ada banyak yang jelasin masing-masing beda bidang.

Karena luas banget cokokannya.

Oke.

Oke sebagai kesimpulan jadi privacy sandbox ini adalah inisiatif di awali dari Google.

Sekarang mungkin akan jadi inisiatif global.

Untuk menjaga apa, membuat pengalaman berselancar dengan lebih transparan ya.

Menjaga privacy data kita.

Lebih aman.

Dimulai dari web dan juga Android karena memang di inisiasi oleh Google.

Tapi tidak menutup kemungkinan iOS akan juga ikutan.

Karena iOS sendiri memang sudah melakukannya sendiri sebenarnya.

Jadi ini kayaknya Google ngajakin, ayo tim web kita bareng-bareng sama Android untuk membuat menjaga privacy kita secara online.

Kayak nggak cuma ngelarang third party cookies doang, tapi nggak sih ini alternatifnya untuk memudahkan hal-hal yang sebelumnya.

Banyak dilakukan pakai third party cookies.

Ya, third party cookies ini bisa dimanfaatkan untuk retargeting remarketing.

Jadi kalau misalkan teman-teman browsing mau beli sepatu cats gitu kan tiba-tiba di Facebook.

Begitu buka Facebook, Instagram atau Twitter, kok muncul iklannya yang sama gitu ya.

Sepatu cats juga, seolah-olah dia membaca pikiran kita merayu kita untuk segera etuk card dan check out.

Padahal itu adalah cookies yang kita tanam di sebuah website mungkin pada saat kita mau belanja.

Itu juga dimanfaatkan oleh website-website lain.

Nah, dengan ada privacy sandbox ini, jadi hilang itu.

Bisa, tapi harus dengan persetujuan masing-masing pihak.

Kalau sekarang kan bebas ya, nggak perlu minta ijin, kita ambil gitu.

Dan user juga tidak sadar.

Jadi itu yang dicegah, yang berusaha dicegah oleh si privacy sandbox ini.

Oke, jadi ini akan di roll out di Q3 2024.

Jadi masih ada waktu kurang lebih setahun, tahun depan.

Masih ada setahun teman-teman bisa cek website atau aplikasi atau proyeknya masing-masing.

Jangan sampai kok tiba-tiba nggak bisa login, kok tiba-tiba mapsnya nggak bisa muncul atau komentarnya hilang.

Widgetnya nggak jalan dan lain-lain, banyak error gitu ya.

Jadi pastiin, karena masih ada waktu cukup lama, kita bisa siap-siap juga.

Oke, mungkin untuk malam ini sudah cukup, itu aja.

Terima kasih buat teman-teman yang sudah hadir.

Kita ketemu lagi minggu depan dengan topik yang berbeda.

Jangan lupa kalau ada saran-saran topik, bisa ke bit.ly/ngobrolinweb.

Kita tunggu saran-sarannya.

Sampai ketemu lagi minggu depan.

Bye-bye.

Bye.

Deskripsi asli dari YouTube

Yuk mari kita diskusi dan ngobrol ngalor-ngidul tentang dunia web. Agar tetap up-to-date dengan teknologi web terkini. Topik, tautan dan pertanyaan menarik bisa dilayangkan ke https://bit.ly/ngobrolinweb Kunjungi https://ngobrol.in untuk catatan, tautan dan informasi topik lainnya.

Episode Terkait

Bagikan:

Suka episode ini?

Episode baru setiap Selasa malam. Dengarkan lewat YouTube, Spotify, atau feed podcast favoritmu.

Pilih Cara Langganan

Memuat komentar dari GitHub Discussions...

Jika komentar tidak muncul karena ekstensi privasi / adblocker, kamu bisa berdiskusi langsung di GitHub Discussions .