O2.05.3Queryable tracking scope设计研究

追踪范围需可查询

别名: 追踪范围查询 · 追踪状态清单 · tracking inventory

概念解释

可查询追踪范围(queryable tracking scope)是让用户随时查看当前哪些应用、站点、设备、识别符、数据类别和参与方仍被纳入关联。它不是首次告知的复制品:告知解释将要发生的流,范围查询则是一份持续更新、可追溯当前状态的账本。

机制

追踪关系会随登录、设备更换、新 SDK、合作伙伴或保留期变化,一次性弹窗很快失效。如果只显示一个“允许追踪”开关,用户无法判断它覆盖哪些身份和下游处理。把运行时配置和事件血缘投影成可读清单,才能支持复核、质疑和定向调整。

怎么研究

用已知追踪图的测试账户,变化登录设备、站点、选择状态和合作伙伴,让参与者回答某条活动正在与何处关联、关闭某项会影响什么。将回答和界面条目与网络请求、标识符映射和处理方记录双向对账。清单很长不代表范围完整,合并后的模糊条目仍可隐藏缺口。

边界

对欺诈检测的精确特征和关联规则可限制展示,但应显示相关数据类别、目的与范围。按队列延迟的下游撤销不能立即反映为全部停止,需区分当前、处理中和历史状态。未登录追踪难以完整归属某个人,界面应明说设备或浏览器级可见性的限制。

怎么落地

  • 以“正在关联什么”为主线,按场景、数据类别、识别符、目的、接收方和最后活动时间分层展示。
  • 将每个条目连到对应的选择和说明,并标注账户、设备或浏览器等生效边界。
  • 保留可理解的变更记录,说明新增、移除和待传播状态;不将原始标识符完整暴露给肩窥者。
  • 用配置矩阵自动生成预期图,与真实请求、SDK 和处理方日志对账;任一方存在而另一方缺失都作为透明度故障。

延伸

  • 同组O2.05.1 跨应用与跨站追踪需明确告知 · O2.05.2 选择退出需与选择加入同样容易
  • 相邻O2.04 隐私仪表盘 · O2.08 第三方数据共享的披露
  • 站内检索queryable tracking scope · tracking inventory · identity linkage status

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O2.05.3