FLoC – Deine Webseite aus dem neuen Google Tracking Ausschliessen

floc webseite austragen google

Google hat Anfang dieses Jahres die Einführung seines Federated Learning of Cohorts (FLoC) bekanntgegeben. FLoC ist ein neues Web-Tracking, dass angeblich die Privatsphäre schützen soll. 

Nicht wirklich! Google integriert das Nutzer-Tracking und die Profilerstellung nämlich direkt in den Browser. Dieser sammelt die Daten seitenübergreifend wie bisher, mit dem kleinen Unterschied, dass nun nur Google alleine die kompletten Nutzerdaten besitzt. Google will also den Werbemarkt weiter an sich reissen. Wer hätte das gedacht.

Die Electronic Frontier Foundation (EFF) hat einen Bericht über FLoC und dessen Bedrohungen verfasst und auch ein nützliches Tool entwickelt, mit dem man testen kann, ob der Browser eines Benutzers für die Sammlung von Daten verwendet wird.

Der neue FLoC-Header

Der einfachste Weg wie ein Endbenutzer die Erfassung durch FLoC vermeiden kann, ist die Verwendung eines datenschutzfreundlichen Browsers wie Safari oder Firefox und die Vermeidung des Google-Browsers Chrome.

Betreiber von Webseiten, die die Privatsphäre ihrer Besucher schützen möchten, haben eine Opt-Out Möglichkeit und können sich aus dem FLoC-Netzwerk austragen. Dazu muss der folgende neue HTTP-Antwort-Header hinzugefügt werden:

Permissions-Policy: interest-cohort=()

Folgend eine kleine Anleitung für gängige Web- und Server-Konfigurationen:

WordPress

WordPress erlaubt das Setzen von Headern über Hooks. Füge den folgenden Code am Ende der Datei functions.php deines aktiven Theme hinzu:

/**
 * Place this snippet in your theme's functions.php, or in a functionality plugin.
 * @param string[] $headers Associative array of headers to be sent.
 */
add_filter(
	'wp_headers',
	function ( $headers ) {
		if ( empty( $headers['Permissions-Policy'] ) ) {
			$headers['Permissions-Policy'] = 'interest-cohort=()';
		} elseif (
			! empty( $headers['Permissions-Policy'] )
			&& false === strpos( $headers['Permissions-Policy'], 'interest-cohort' )
		) {
			$headers['Permissions-Policy'] .= ', interest-cohort=()';
		}

		return $headers;
	}
);

Apache

Füge die folgende Direktive in deine Apache-Konfigurationsdatei .htaccess ein:

# .htaccess 

<IfModule mod_headers.c>
  Header always set Permissions-Policy: interest-cohort=()
</IfModule>

NGINX

Füge den folgenden Code in deine NGINX-Konfigurationsdatei default.conf ein:

# default.conf

server {
    location / {
      add_header Permissions-Policy interest-cohort=();
    ...
    }
}

Lighttpd

Füge den folgenden Code in deine Lighttpd-Konfigurationsdatei lighttpd.conf ein:

# lighttpd.conf

server.modules += ( "mod_setenv" )

setenv.add-response-header = ( "Permissions-Policy" => "interest-cohort=()" )

Dieser Beitrag ist eine Adaption der Anleitung von Paramdeo Singh, in dem weitere Möglichkeiten für einen Opt-Out (z.B. für Netlify, Varnish, Cloudflare oder GitLab Pages) aufgezeigt werden.

Mehr
Schliessen