TCS

DNT: ヘッダー (HTTP)

[66] DNT (Do Not Track) は、 利用者の情報などの追跡を拒否する意思をHTTPサーバーに対して表明するための HTTPヘッダーです。

[67] Webサイトは、適切な広告の表示や利用者の行動の分析などの目的で、 HTTPサーバー側で得られる情報を使って、あるいは JavaScript によりWebサーバー上で得られる情報をHTTPサーバーに送信することで、 利用者の属性に関する情報や利用者の行動履歴などを収集し、 蓄積し、時には第三者に提供することがあります。 しかし、こうした行為は利用者プライバシーを侵害するものだと考える人もいます。

[68]ヘッダーは、そうした追跡行為を拒絶する意思を表明するものです。 本ヘッダー自体にはそうした行為を技術的に停止させる機能はありませんし、 Web の仕組み上、技術的に完全に拒絶することは不可能です。 Webサイト運営者が利用者の意思を尊重することで、本機能は成立します。

仕様書

文脈

[69] HTTP要求に指定できます。

セキュリティー

[70] 前述の通り、本機能によって技術的に追跡を抑制できるわけではありません。 本機能を尊重する意思のない著者や悪意を持った著者は、 本機能による表明の有無に関わらず情報を収集できます。

[71] むしろ本機能自体が fingerprinting vector でもあります。

処理

[88] 指定があった場合にどう扱うかは、完全にWebアプリケーション側の裁量となります。

[89] には、Twitter が業界の足並みが揃わなかったとして対応を廃止しました >>63DNT に対応している他の (わずかな) Webアプリケーション事業者もこれに追随するか気になります。

[90] 広告業界各社はそれぞれの Webサイト (や業界団体の Webサイト) で個別に設定の手段を提供するのが一般的になっています。 個別に設定しなければならないのなら、 Webブラウザーで一度設定すれば良い DNT より利用者に不便、と思うかもしれませんが、それは DNT をすべての業者が遵守していればの話。実際にはそれを確認して回らなければならない (そして多分確認のしようがない) ので、利用者の手間は変わりません。 それより、追跡や広告を気にする利用者は、むしろより強力で手軽な広告ブロック機能を使うことでしょう。

HTTP ヘッダー

[117] DNT: の他に Tk: が提案されていました。

API

[116] DNT DOM API

歴史

[45] Report -- W3C Workshop on Web Tracking and User Privacy ( ( 版)) http://www.w3.org/2011/track-privacy/report.html

[44] Web Tracking Protection ( ( 版)) http://www.w3.org/Submission/web-tracking-protection/

[1] Web Tracking Protection ( ( 版)) http://www.w3.org/Submission/2011/SUBM-web-tracking-protection-20110224/

[2] Bug 628197 – Implement do-not-track HTTP header ( ( 版)) https://bugzilla.mozilla.org/show_bug.cgi?id=628197

[3] Bug 628198 – Implement UI for do-not-track HTTP header ( ( 版)) https://bugzilla.mozilla.org/show_bug.cgi?id=628198

[4] Privacy/Jan2011 DoNotTrack FAQ - MozillaWiki ( ( 版)) https://wiki.mozilla.org/Privacy/Jan2011_DoNotTrack_FAQ

[5] Do Not Track at W3C - W3C Blog ( ( 版)) http://www.w3.org/QA/2011/02/do_not_track_at_w3c.html

[6] draft-mayer-do-not-track-00 - Do Not Track: A Universal Third-Party Web Tracking Opt Out ( ( 版)) http://tools.ietf.org/html/draft-mayer-do-not-track-00

[7] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2011/WD-tracking-dnt-20111114/

[8] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2011/WD-tracking-compliance-20111114/

[9] W3C Announces First Draft of Standard for Online Privacy ( ( 版)) http://www.w3.org/2011/11/dnt-pr.html.en

[10] Testimonials for: W3C Announces First Draft of Standard for Online Privacy ( ( 版)) http://www.w3.org/2011/11/dnt-testimonials

[11] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2012/WD-tracking-dnt-20120313/

[12] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2012/WD-tracking-compliance-20120313/

[13] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/2011/tracking-protection/drafts/tracking-dnt.html

[14] Do Not Track Gains More Support around the Web | The Mozilla Blog ( ( 版)) http://blog.mozilla.org/blog/2012/05/17/do-not-track-gains-more-support-around-the-web/

[15] 「トラッキングお断り」の動きが広まる―TwitterもMozillaのDo Not Trackをサポート ( ( 版)) http://jp.techcrunch.com/archives/20120517twitter-now-honors-mozillas-do-not-track-feature/

[16] Mozilla: Do Not Track ( ( 版)) http://dnt.mozilla.org/

[17] draft-mayer-do-not-track-00 - Do Not Track: A Universal Third-Party Web Tracking Opt Out ( ( 版)) http://tools.ietf.org/html/draft-mayer-do-not-track-00

[18] Twitter、主要ブラウザでの「Do Not Track」サポートを発表 - ITmedia ニュース ( 版) http://www.itmedia.co.jp/news/articles/1205/18/news031.html

[19] マイクロソフトが次期ブラウザのDo Not Track機能をデフォルトでオンに、米ネット広告業界団体が懸念を表明 (1/1):MarkeZine(マーケジン) ( 版) http://markezine.jp/article/detail/15774

[20] Windows 8 Release Preview の提供開始を発表 ( 版) http://www.microsoft.com/japan/presspass/detail.aspx?newsid=4164

[21] IRC logs: freenode / #whatwg / 20120601 ( ( 版)) http://krijnhoetmer.nl/irc-logs/whatwg/20120601#l-1044

[22] Tracking Preference Expression Patent Advisory Group Charter (DNT PAG) ( (Rigo Wenning 著, 版)) http://www.w3.org/2012/06/dnt-pag-charter.html

[23] Apache does not tolerate deliberate abuse of open standards · a381ff3 · apache/httpd ( ( 版)) https://github.com/apache/httpd/commit/a381ff35fa4d50a5f7b9f64300dfd98859dee8d0

[24] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2012/WD-tracking-compliance-20121002/

[25] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2012/WD-tracking-dnt-20121002/

[26] Do Not Track and Beyond - W3C Workshop ( ( 版)) http://www.w3.org/2012/dnt-ws/report

[27] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2013/WD-tracking-dnt-20130430/

[28] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2013/WD-tracking-compliance-20130430/

[29] Experimenting with new ways to tailor ads | Twitter Blog ( ( 版)) https://blog.twitter.com/2013/experimenting-with-new-ways-to-tailor-ads

[30] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2013/WD-tracking-dnt-20130912/

[31] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2013/WD-tracking-compliance-20130912/

[32] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2014/WD-tracking-compliance-20140128/

[33] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2014/WD-tracking-dnt-20140128/

[34] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2014/WD-tracking-dnt-20140424/

[35] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2014/WD-tracking-compliance-20140508/

[36] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2014/WD-tracking-compliance-20140807/

[37] Web Tracking Protection Submission Request to W3C ( ( 版)) http://www.w3.org/Submission/2011/01/

[38] draft-cooper-web-tracking-opt-outs-00 - Overview of Universal Opt-Out Mechanisms for Web Tracking ( ( 版)) https://tools.ietf.org/html/draft-cooper-web-tracking-opt-outs-00

[39] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2014/WD-tracking-compliance-20141125/

[40] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2015/WD-tracking-compliance-20150331/

[41] Tracking Preference Expression Patent Advisory Group Report ( ( 版)) http://www.w3.org/2012/dnt-pag/pagreport.html

[42] Tracking Compliance and Scope ( ( 版)) http://www.w3.org/TR/2015/WD-tracking-compliance-20150714/

[43] Tracking Preference Expression (DNT) ( ( 版)) http://www.w3.org/TR/2015/CR-tracking-dnt-20150820/

[46] How we handle Do Not Track requests on Medium — Medium Policy — Medium (Medium 著, 版) https://medium.com/policy/how-we-handle-do-not-track-requests-on-medium-f2b4b4fb7c5e

In order to explain this choice succinctly, we now show you the following message when you sign in to Medium with DNT settings enabled or in a private browser window:

You have Do Not Track enabled, or are browsing privately. Medium respects your request for privacy: to read in stealth mode, stay logged out. While you are signed in, we collect some information about your interactions with the site in order to personalize your experience, offer suggested reading, and connect you with your network. More details can be found here.

[47] Tracking Compliance and Scope ( 版) https://www.w3.org/TR/2016/CR-tracking-compliance-20160426/

[48] Issue 989 - analytics-issues - Respect DNT (Do Not Track) and don't execute analytics.js - Google Analytics developer issues and feature requests - Google Project Hosting ( ()) https://code.google.com/p/analytics-issues/issues/detail?id=989

[50] DNT - HTTP | MDN () https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/DNT

[51] 628197 - (DNT) Implement do-not-track HTTP header () https://bugzilla.mozilla.org/show_bug.cgi?id=628197

[52] 81844 - Implement Do Not Track - chromium - Monorail () https://bugs.chromium.org/p/chromium/issues/detail?id=81844

[53] draft-mayer-do-not-track-00 - Do Not Track: A Universal Third-Party Web Tracking Opt Out () https://tools.ietf.org/html/draft-mayer-do-not-track-00

[54] w3c/dnt: Issue-tracking for the TPWG specs () https://github.com/w3c/dnt

[55] DNT Implementing Site-Specific Consent () https://w3c.github.io/dnt/sitespecificconsent.html

[56] Using the API to specify DNT header extensions · Issue #20 · w3c/dnt () https://github.com/w3c/dnt/issues/20

[57] DNT API () https://w3c.github.io/dnt/dntapiwithpromises.html

[58] Do Not Track Consent API not working on Edge - Microsoft Edge Development () https://developer.microsoft.com/en-us/microsoft-edge/platform/issues/7834877/

[59] public-tracking@w3.org Mail Archives () https://lists.w3.org/Archives/Public/public-tracking/

[60] TPE editors draft has moved to github (Roy T. Fielding著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Mar/0011.html

[61] Timeline to next CR (deadlines inside!) (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Mar/0002.html

[62] Privacy Policy | Twitter () https://twitter.com/privacy?lang=ja

Twitterは、ブラウザの「Do not Track (トラッキング拒否)」機能を尊重し、Twitterのユーザーエクスペリエンスや広告表示のカスタマイズにユーザーのウェブサイトアクセス情報がどのように使用されるかをユーザー自身が制御できるようにしています。

[63] Do Not Track(トラッキング拒否) | Twitterヘルプセンター () https://support.twitter.com/articles/20171386#

TwitterはDo Not Track(トラッキング拒否)のブラウザ設定のサポートを終了しました。業界におけるDo Not Trackの活用促進を目指してTwitterはDo Not Trackをサポートしていましたが、Do Not Trackに対する業界の足並みはそろいませんでした。

[64] Twitterのプライバシーポリシーが新しくなりました | Twitterヘルプセンター () https://support.twitter.com/articles/20174639#

従来、Twitterではブラウザー設定「Do Not Track(トラッキング拒否)」を利用してきましたが、これらの新しい設定がトラッキング拒否に置き換わるため、今後はトラッキング拒否がサポートされなくなります。

[65] Twitter、主要ブラウザでの「Do Not Track」サポートを発表 - ITmedia エンタープライズ (2012年05月18日 08時14分 更新 ) http://www.itmedia.co.jp/enterprise/articles/1205/18/news031.html

[72] Path to Candidate Recommendation in June; Please review and comment draft by June 15. Call for objections is open until June 12. (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Jun/0005.html

[73] Mozilla Firefox ウェブブラウザー — Do Not Track — Mozilla () https://www.mozilla.org/ja/firefox/dnt/

[74] Microsoft、Webブラウザの「Do Not Track」をデフォルトで無効に - ITmedia NEWS () http://www.itmedia.co.jp/news/articles/1504/06/news036.html

Microsoftは今回の方針変更について、「われわれの方針がW3Cの標準に準じていないのではないかという誤解を排除するため」と説明する。

[75] Microsoftは今後のブラウザ(IEとSpartan)で“Do Not Track”のoffをデフォルトにする | TechCrunch Japan (Frederic Lardinois著, ) http://jp.techcrunch.com/2015/04/04/20150403microsoft-disables-do-not-track-as-the-default-setting-in-internet-explorer/

[76] Pinterest は「Do Not Track」機能に対応しています | ヘルプセンター () https://help.pinterest.com/ja/articles/we-support-do-not-track

[77] Call for Objections, Issue 22 (Wendy Seltzer著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Jun/0004.html

[78] status of Tracking Preference Expression (DNT) Editor's Draft (Roy T. Fielding著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Jul/0000.html

[79] Twitter の発表後もほとんど何の反応もなく開発が進められているのが興味深いwwww 重大プレイヤーが要求を満たせないと判断してるんだから、 仕様に致命的な欠陥があるのか、 Twitter が誤解してるのか、 はっきりさせたほうがいいんじゃないのかねぇ。

[80] しかし Webブラウザー事業者各社も、 DNT:navigator.doNotTrack 以外の複雑な仕組みを実装する気はあるんですかねぇ。 仮に実装されたとして、Webアプリケーション事業者各社は使うんですかねぇ。 利用者はそれを理解できるんですかねぇ。

[81] Navigator.doNotTrack - Web APIs | MDN () https://developer.mozilla.org/en-US/docs/Web/API/Navigator/doNotTrack

[82] DNT - HTTP | MDN () https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/DNT

[83] 628197 - (DNT) Implement do-not-track HTTP header () https://bugzilla.mozilla.org/show_bug.cgi?id=628197

[84] 751452 - DNT (DoNotTrack) header can be modified in XMLHttpRequest using setRequestHeader () https://bugzilla.mozilla.org/show_bug.cgi?id=751452

[85] 630357 - The "Do Not Track" HTTP header is a server-side fingerprinting risk; turn it on by default or replace it with a JS flag () https://bugzilla.mozilla.org/show_bug.cgi?id=630357

[86] 835357 - add telemetry to measure DNT usage () https://bugzilla.mozilla.org/show_bug.cgi?id=835357

[87] Firefox TelemetryDNT_USAGE を見ると、リリース版だと 25% くらいが 1 に設定していて、 75% くらいが 0 に設定していますね。未設定は 0% になっていますが、 たぶん既定値は未設定のはずなので、未設定ならデータが送られていないということでしょうか。

[91] Do you support Do Not Track (DNT)? – MailTracker Help () https://answerbook.zendesk.com/hc/en-us/articles/201493390-Do-you-support-Do-Not-Track-DNT-

However, having said that, most email apps (desktop clients) do not support any form of Do not track (DNT) but our systems are ready when that support is available.  DNT is primarily a web-based technology today and only really works with web-based email services (Yahoo, Outlook.com, etc.)

A note about Gmail.  Google recently introduced an image proxy for Gmail's web-based email.  Google doesn't currently appear to pass the DNT header to us.  When this is available, our DNT support will kick in.

Also in the future, we plan to add a facility on our website where people can opt out of all tracking by providing us their email address.  We hope to have this shortly.

[92] [CITE@en_US[Legal Information | Smart House | momit]] (Iphonedroid著, ) https://www.momit.com/en-us/cookies

momit has adapted its website to the standard Do Not Track to ensure privacy for users who have activated this option in your browser.

[93] プライバシーポリシー | ウィズフルエンスは国際的なブランドとアジアの主要なインフルエンサーをつなぎ、アジアミレニアム世代へリーチを可能にするインフルエンサーマーケティングプラットフォームです () https://ja.withfluence.com/privacy_policy

We honor do not track signals and do not track, plant cookies, or use advertising when a Do Not Track (DNT) browser mechanism is in place.

[94] Privacy | Symantec () https://www.symantec.com/privacy

Please note that our websites may not recognize or take action in response to DNT signals from Web browsers. At this time, there is no universally accepted standard for what a company should do when a DNT signal is detected. In the event a final standard is established, we will assess how to appropriately respond to these signals.

[95] Privacy Policy | 西大和学園補習校 () https://www.nacus.org/hoshu/privacy-policy/

We honor do not track signals and do not track, plant cookies, or use advertising when a Do Not Track (DNT) browser mechanism is in place.

[96] today's ED status (Roy T. Fielding著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Jul/0023.html

[97] Proposed Resolution / Consensus for Monday's call. (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Aug/0040.html

[98] status of TPE as of August 30 (Roy T. Fielding著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Aug/0062.html

[99] Final Draft of TPE for Candidate Recommendation (respond by Sept 04) (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Aug/0063.html

[100] Re: TPE latest (Roy T. Fielding著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Aug/0072.html

[101] Tracking Preference Expression (DNT) () https://www.w3.org/TR/2017/CR-tracking-dnt-20171019/

[102] Status update from the W3C TPWG (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Dec/0004.html

[103] DNT Implementation report () https://w3c.github.io/dnt/drafts/ImplementationReports.html

[104] 基本機能以外を実装しているのは Edge だけで、 その Edge が実装しているのは古い API とかいう... こんなので REC に進めるんですかね? (W3C の基準はがばがばなので進めても全然驚かないw)

[105] Implementation phase - no calls for now (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Nov/0025.html

[106] Pushing the current CR for TPE for REComenndation in 2017 (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Nov/0007.html

[107] Re: Pushing the current CR for TPE for REComenndation in 2017 (Bert Bos著, ) https://lists.w3.org/Archives/Public/public-tracking/2017Nov/0010.html

[108] IAB-EU Consent framework and DNT (Mike O'Neill著, ) https://lists.w3.org/Archives/Public/public-tracking/2018Feb/0011.html

[109] Micro-Minutes / Next Call (Matthias Schunter (Intel Corporation)著, ) https://lists.w3.org/Archives/Public/public-tracking/2018Feb/0004.html

[110] RE: Micro-Minutes / Next Call (Mike O'Neill著, ) https://lists.w3.org/Archives/Public/public-tracking/2018Feb/0007.html

[111] w3c/dnt: Issue-tracking for the TPWG specs () https://github.com/w3c/dnt

[112] Safari 12.1 Release Notes | Apple Developer Documentation () https://developer.apple.com/documentation/safari_release_notes/safari_12_1_release_notes

Removed support for the expired Do Not Track standard to prevent potential use as a fingerprinting variable.

[113] Tracking Protection Working Group now closed (xueyuan著, ) https://lists.w3.org/Archives/Public/public-tracking/2019Jan/0000.html

[114] Tracking Preference Expression (DNT) () https://www.w3.org/TR/2019/NOTE-tracking-dnt-20190117/

Since its last publication as a Candidate Recommendation, there has not been sufficient deployment of these extensions (as defined) to justify further advancement, nor have there been indications of planned support among user agents, third parties, and the ecosystem at large. The working group has therefore decided to conclude its work and republish the final product as this Note, with any future addendums to be published separately.

[115] Tracking Compliance and Scope () https://www.w3.org/TR/tracking-compliance/

[118] 元の提案の DNT:1 / DNT:0 はまだ単純だったのに、 その他の謎の拡張や API が誰が何に使うのか意味不明だったしなー

[119] はてなプライバシーポリシー - Hatena Policies () https://policies.hatena.ne.jp/privacypolicy-ja

3. はてなでは、ブラウザの「Do Not Track(トラッキング拒否)」 オプションをサポートしていません。