Het afgelopen jaar heeft het productteam van EBSCO, in samenwerking met NISO en het ALA Core Federated Authentication Committee, gesprekken gevoerd over nieuwe privacyfuncties die worden uitgerold in bekende browsers (zoals Google Chrome, Apple Safari en Mozilla Firefox). Hierin deelden we vragen en zorgen over de gevolgen van deze veranderingen invloed op de manier waarop bibliotheekgebruikers toegang krijgen tot elektronische bronnen.

Nu, bijna een jaar later, willen we u graag een update geven over de huidige stand van zaken rondom deze kwesties, op basis van wat we geleerd hebben in gesprekken met de onderzoekscommunity.

1. De bekende browsers hebben geavanceerde functies geïmplementeerd om gebruikers te helpen hun dataprivacy op het web te beschermen, of zijn van plan deze te implementeren.

Browserleveranciers Apple (Safari), Google (Chrome), Mozilla (Firefox) en Microsoft (Edge) introduceren nieuwe functies in hun browsers die zorgen voor een betere bescherming van data en privacy op het web. Inmiddels zijn enkele van deze wijzigingen beschikbaar voor gebruikers die dit willen, of in de bètatestfase en gepland voor release voor alle gebruikers van de betreffende browser.

De veranderingen richten zich op mechanismen die vaak worden gebruikt om de activiteiten van gebruikers op websites te tracken. De meest genoemde functies zijn de volgende:

  • Blokkeren van cookies van derden
    • Apple Safari – Standaard
    • Mozilla Firefox – Standaard
    • Microsoft Edge – Opt-in
    • Google Chrome – Bètafase, geblokkeerd in 1% van alle Chrome-browsers, naar schatting in 2025 standaard
       
  • Verbergen van het IP-adres van de gebruiker
    • Apple Safari – Opt-in
    • Mozilla Firefox – Opt-in
    • Microsoft Edge – Opt-in
    • Google Chrome – In ontwikkeling, uitrol naar schatting in 2025
       
  • Uitschakelen van linkdecoratie door bepaalde URL-parameters te schrappen
    • Apple Safari – Standaard
    • Mozilla Firefox – Standaard
    • Microsoft Edge – Standaard
    • Google Chrome – Bètafase, beschikbaar voor opt-in
       
  • Uitschakelen van bounce-tracking om de activiteit van een gebruiker op meerdere websites te verbergen
    • Apple Safari – Opt-in
    • Mozilla Firefox – Standaard
    • Microsoft Edge – Opt-in
    • Google Chrome – Standaard voor gebruikers waarbij blokkeren van cookies van derden is ingeschakeld

2. EBSCO's gesprekken met bibliotheken zijn zich gaan richten op “verberg mijn IP-adres” functies in browsers, omdat deze mogelijk de toegang tot elektronische bronnen kunnen blokkeren.

Welke van de browserwijzigingen heeft de meeste invloed op de ervaringen van mijn gebruikers? Dit is een moeilijke vraag om te beantwoorden, want elke bibliotheek is anders. Elke organisatie gebruikt een andere combinatie van elektronische bronnen, software-oplossingen en authenticatiemethoden om hun gebruikers een optimale onderzoekservaring te bieden. Dat gezegd hebbende, heeft EBSCO's productteam zich gericht op één verandering die voor problemen kan gaan zorgen met toegang tot elektronische bronnen: Het verbergen van het IP-adres van de gebruiker.

Waar dergelijke IP-obfuscatie al beschikbaar is voor activering, zoals met de Private-Relay-functie van Safari, kunnen we testen hoe dit de gebruikerservaring beïnvloedt. Naar aanleiding van tests kunnen we bevestigen dat het inschakelen van IP-obfuscatie in Safari de mogelijkheid uitschakelt om via IP-authenticatie toegang te krijgen tot elektronische bronnen (wanneer de gebruiker zich fysiek in de bibliotheek, op de campus of op kantoor bevindt en toegang wil tot een bron op basis van zijn IP-adres).

EBSCO's data tonen aan dat 63% van alle succesvolle toegang tot ons platform gebruikmaakt van on-site IP-toegang. Dit is een aanzienlijke hoeveelheid verkeer die mogelijk kan worden geblokkeerd als – of wanneer – IP-obfuscatie op grotere schaal beschikbaar wordt gesteld in browsers en wordt ingeschakeld door eindgebruikers.

Verder blijkt uit onze gegevens dat sommige klanten van EBSCO on-site IP-toegang gebruiken en geen afstandsauthenticatiemethode hebben ingeschakeld. Gebruikers van deze instellingen die de IP-obfuscatie van hun browser inschakelen, zullen geen toegang kunnen krijgen tot elektronische bronnen als er geen alternatieve authenticatiemethode is geconfigureerd om op terug te vallen als IP-toegang mislukt.

3. De product- en technische teams van EBSCO hebben de huidige platformfunctionaliteit bekeken en stappen ondernomen om ervoor te zorgen dat browserwijzigingen geen invloed hebben op de kernfuncties van onze producten.

Hoewel IP-obfuscatie een belangrijk aandachtspunt is, hebben EBSCO-teams de potentiële impact van het blokkeren van cookies van derden, linkdecoratie en bounce-tracking beoordeeld en stappen ondernomen om het risico te beperken of op te lossen.

  • Cookies van derden worden vaak gebruikt om een eerdere selectie of voorkeur van een gebruiker te onthouden of om functionaliteiten van verschillende webdomeinen te integreren. EBSCO's authenticatie vertrouwt niet op cookies van derden, en EBSCO blijft wijzigingen die naar browsers worden uitgerold volgen om invloed op de kernfunctionaliteit van haar oplossingen te voorkomen.
     
  • Linkdecoratie is een trackingmechanisme waarbij een parameter wordt toegevoegd aan een URL waarmee een gebruiker op verschillende websites kan worden getraceerd. EBSCO maakt geen gebruik van linkdecoratie in haar producten. Er is echter enige zorg dat complexe URL-formats die worden gebruikt voor toegang tot elektronische bronnen kunnen worden “gevangen” in blokkeermechanismen voor linkdecoratie. Gelukkig zijn sommige browserleveranciers begonnen met het delen van voorbeelden van linkdecoratie die door hun mechanismen worden geblokkeerd, en tot op heden lijken deze voorbeelden niet op veelgebruikte links naar elektronische bronnen.
     
  • Bounce-tracking gebruikt aanvullende mechanismen om gebruikers te volgen die tussen websites navigeren. Het blokkeren van bounce-tracking kan mogelijk sessies verkorten, vooral bij het gebruik van bepaalde authenticatiemethoden. Op dit moment lijkt het blokkeren van bounce-tracking echter geen hoge obstakels op te werpen voor toegang.

EBSCO blijft communiceren met en luisteren naar updates van browserleveranciers en organisaties in de onderzoekscommunity.

4. We zien op dit moment nog geen enorme impact van deze browserwijzigingen, maar houden de tijdlijnen voor de uitrol van Google Chrome nauwlettend in de gaten omdat deze browser bijna overal wordt gebruikt.

EBSCO’s data tonen aan dat ongeveer 70% van de sessies op ons platform gebruikmaakt van een versie van Google Chrome. Als gevolg hiervan verwachten we de ware impact van de browserwijzigingen te kunnen zien wanneer deze worden uitgerold naar Chrome-browsers.

Hoewel IP-obfuscatie voor testing beschikbaar is in Apple Safari en Mozilla Firefox, kunnen we – omdat het opt-in-functies zijn – niet meten of observeren hoe vaak dit IP-toegang beïnvloedt. Met de toename van “verberg mijn IP-adres” browserfuncties, is het onwaarschijnlijk dat problemen zullen verschijnen als een plotselinge uitval. Het is waarschijnlijker dat de impact van deze functies zichtbaar wordt in de vorm van afname van het gebruik van bibliotheekcontent en -services in de loop van de tijd.

Google geeft enige inzicht in hun roadmap en tijdlijnen in hun Privacy Sandbox. Hun IP Protection functie is in ontwikkeling en zal naar verwachting in 2025 worden uitgerold in Chrome-browsers. Sommige documentatie lijkt aan te geven dat Chrome’s IP Protection mogelijk niet alle IP-toegang op locatie blokkeert, maar dit is nog niet bevestigd. Op dit moment is de discussie binnen onze community over deze functie afhankelijk van de mogelijkheden om het uit te testen in Safari en Firefox.

5. EBSCO beveelt – evenals andere community- en brancheorganisaties – het gebruik aan van afstandsauthenticatiemethoden die niet beïnvloed worden door de obfuscatie van IP-adressen.

Als uw bibliotheek of organisatie sterk vertrouwt op on-site IP-toegang, raadt EBSCO uw team aan een alternatieve/afstandsauthenticatiemethode te identificeren en in te stellen in EBSCOadmin of EBSCO Experience Manager. Stapsgewijze instructies hiervoor vindt u op deze pagina op EBSCO Connect. Daarnaast staan EBSCO’s supportdeskundigen klaar om u te adviseren en ondersteunen. Single-sign-on staat bekend als een standard, stabiele toegangsmethode die niet afhankelijk is van de fysieke locatie van een gebruiker.

Wilt u meer weten over single-sign-on?