Odkrywanie Piaskownicy prywatności

Piaskownica prywatności to seria propozycji, które mają zaspokoić potrzeby firm zewnętrznych bez stosowania plików cookie innych firm i innych mechanizmów śledzenia.

Podsumowanie

  • W tym poście omawiamy interfejsy API i zagadnienia zawarte w ofertach pakietowych Piaskownicy prywatności.
  • Autorzy propozycji proszą społeczność o opinie, w szczególności z branży reklamowej (wydawców, reklamodawców i firm z branży technologii reklamowych), aby sugerować brakujące przypadki użycia i podzielić się informacjami na ich temat, które mogą pomóc w realizacji celów biznesowych.
  • Możesz komentować propozycje, zgłaszając problemy w repozytoriach, do których prowadzą linki poniżej.
  • Na końcu tego posta znajduje się słowniczek na potrzeby ofert pakietowych.

Obecny stan prywatności w internecie

Strony internetowe korzystają z usług innych firm do udostępniania statystyk, udostępniania filmów i wykonywania wielu innych przydatnych czynności. Kompozycje to jedno z supermocy internetu. Reklamy są umieszczane na stronach internetowych przede wszystkim za pomocą elementów JavaScript i elementów iframe innych firm. Wyświetlenia reklam, kliknięcia i konwersje są śledzone za pomocą plików cookie i skryptów innych firm.

Odwiedzając witrynę, możesz jednak nie wiedzieć, jakie osoby trzecie postępują z Twoimi danymi i co robią z Twoimi danymi. Nawet wydawcy i programiści stron internetowych mogą nie rozumieć całego łańcucha dostaw innych firm.

Wybór reklam, pomiar konwersji i inne przypadki użycia opierają się obecnie na zapewnieniu stabilnej tożsamości użytkownika z różnych witryn. W przeszłości odbywało się to za pomocą plików cookie innych firm, ale przeglądarki zaczęły ograniczać do nich dostęp. Zwiększyła się też używanie innych mechanizmów do śledzenia użytkowników w witrynach, np. ukrytego przechowywania plików w przeglądarkach, pobierania odcisków cyfrowych urządzeń i żądań danych osobowych, takich jak adresy e-mail.

To dylemat internetu. W jaki sposób można obsługiwać przypadki użycia innych firm bez umożliwienia śledzenia użytkowników w różnych witrynach?

W szczególności chodzi o to, w jaki sposób witryny mogą finansować treści, umożliwiając firmom zewnętrznym wyświetlanie reklam i mierzenie ich skuteczności, ale nie pozwalają na profilowanie poszczególnych użytkowników? W jaki sposób reklamodawcy i właściciele witryn mogą oceniać autentyczność użytkownika bez korzystania z ciemnych wzorców, takich jak odciski cyfrowe urządzeń?

Obecna metoda działania może stanowić problem dla całego ekosystemu internetowego, nie tylko dla użytkowników. W przypadku wydawców i reklamodawców śledzenie tożsamości i korzystanie z różnych niestandardowych rozwiązań innych firm może zwiększyć braki w technologii, złożoność kodu i ryzyko związane z danymi. Użytkownicy, deweloperzy, wydawcy i reklamodawcy powinni mieć pewność, że internet chroni wybory użytkowników dotyczące prywatności.

Reklama to podstawowy model biznesowy obowiązujący w internecie, jednak musi być skuteczny dla wszystkich. co sprowadza nas do misji Piaskownicy prywatności: tworzenia działającego ekosystemu internetowego z poszanowaniem użytkowników i domyślnie chronioną prywatnością.

Przedstawiamy Piaskownicę prywatności

Piaskownica prywatności wprowadza zestaw interfejsów API chroniących prywatność, które obsługują modele biznesowe, które finansowają otwartą sieć w przypadku braku mechanizmów śledzenia takich jak pliki cookie innych firm.

Interfejsy API Piaskownicy prywatności wymagają od przeglądarek podjęcia nowej roli. Zamiast używać ograniczonych narzędzi i zabezpieczeń, interfejsy API pozwalają przeglądarce użytkownika działać w jego imieniu – lokalnie, na urządzeniu – aby chronić jego dane umożliwiające identyfikację, gdy korzysta on z sieci. Interfejsy API umożliwiają przypadki użycia takie jak wybór reklam i pomiar konwersji bez ujawniania danych osobowych i danych osobowych. W kontekście inżynierskim piaskownica to środowisko chronione. Najważniejszą zasadą Piaskownicy prywatności jest, aby dane osobowe użytkownika były chronione i nie udostępniane w sposób umożliwiający identyfikację użytkownika w różnych witrynach.

To zmiana w kierunku przeglądarek. Wizja przyszłości Piaskownicy prywatności polega na tym, że przeglądarki udostępniają konkretne narzędzia do obsługi konkretnych przypadków użycia, a jednocześnie chronią prywatność użytkowników. A Potencjalny model prywatności w internecie określa podstawowe zasady stojące za interfejsami API:

  • Aby ustalić zakres aktywności w internecie, w ramach którego przeglądarka użytkownika może zezwolić witrynom na traktowanie osoby jako mającej pojedynczą tożsamość.
  • Aby określić sposoby, w jakie informacje mogą przekraczać granice tożsamości bez naruszania tej separacji.

Oferty pakietowe Piaskownicy prywatności

Aby skutecznie zrezygnować z plików cookie innych firm, inicjatywa Piaskownica prywatności wymaga Twojej pomocy. Twórcy potrzebują opinii od deweloperów, wydawców, reklamodawców i firm zajmujących się technologiami reklamowymi, aby sugerować brakujące przypadki użycia i udostępniać informacje o tym, jak osiągnąć cele w sposób zapewniający ochronę prywatności.

Wyjaśnienia do oferty możesz dodać, zgłaszając problemy w poszczególnych repozytoriach:

  • Model prywatności w internecie
    Określ zakres aktywności w internecie, w ramach którego przeglądarka użytkownika może umożliwić witrynom traktowanie osoby jako mającej pojedynczą tożsamość. Określ, w jaki sposób informacje mogą przekroczyć granice tożsamości bez naruszania tej separacji.
  • Budżet na potrzeby prywatności
    Ogranicz łączną ilość danych umożliwiających identyfikację, do których mają dostęp witryny. Zaktualizuj interfejsy API, aby zmniejszyć ilość ujawnianych danych potencjalnie umożliwiających identyfikację. Zapewnianie dostępu do danych wymiernych, które można zidentyfikować.
  • Łapacz cytrusów
    Ogranicz możliwość identyfikowania poszczególnych użytkowników na podstawie ich adresów IP.
  • Trust Token API
    Włącz źródło, które ma zaufanie do użytkownika, i udziela mu tokenów kryptograficznych przechowywanych przez jego przeglądarkę. Mogą one być używane w innych kontekstach do oceny autentyczności użytkownika.
  • Zestawy źródeł własnych
    Zezwalaj na zadeklarowanie powiązanych nazw domen należących do tego samego podmiotu jako należących do tej samej własnej firmy.
  • Raporty zbiorcze
    udostępniać mechanizmy chroniące prywatność na potrzeby różnych przypadków użycia, takich jak pomiar konwersji po wyświetleniu, pomiar skuteczności marki, wyników marki i zasięgu;
  • Raporty atrybucji
    udostępniać z zachowaniem ochrony prywatności pomiar kliknięć i wyświetleń dzięki raportom zbiorczym i na poziomie zdarzenia.
  • Topics API
    Możliwość wyświetlania reklam opartych na zainteresowaniach bez konieczności śledzenia witryn odwiedzanych przez użytkownika. Projekt interfejsu API został opracowany na podstawie opinii społeczności z wcześniejszych testów FLoC i zastępuje propozycję FLoC.
  • FLEDGE
    Rozwiązanie do remarketingu, zaprojektowane w taki sposób, że nie może być używane przez osoby trzecie do śledzenia zachowania użytkowników w różnych witrynach.

Możesz od razu przejść do wyjaśnień dotyczących propozycji interfejsu API, a w najbliższych miesiącach będziemy publikować osobne posty na temat każdej oferty.

Będziemy także dodawać do naszej playlisty składającej się z 5-minutowych filmów, w których w prosty sposób omawiają poszczególne interfejsy API.

Przypadki użycia i cele

Pomiar konwersji

Cel: umożliwianie reklamodawcom mierzenia skuteczności reklam.

Interfejs Attribution Reporting API umożliwia pomiar 2 połączonych ze sobą zdarzeń: 1. Zdarzenie w witrynie wydawcy, np. wyświetlenie lub kliknięcie reklamy przez użytkownika. 1. Następna konwersja na stronie reklamodawcy.

Ten interfejs API obsługuje pomiary kliknięć i po wyświetleniu.

Inne funkcje tego interfejsu API to m.in. raportowanie atrybucji na różnych urządzeniach i atrybucja z aplikacji do witryny.

Interfejs API udostępnia też 2 typy raportów atrybucji:

  • Raporty na poziomie zdarzenia łączą konkretne kliknięcie lub wyświetlenie reklamy (po stronie reklamy) z danymi po stronie konwersji. Aby chronić prywatność użytkowników, ponieważ zapobiegają łączeniu tożsamości użytkowników w różnych witrynach, dane po stronie konwersji są bardzo ograniczone, a dane są „zakłócone” (co oznacza, że w niewielkim odsetku przypadków wysyłane są dane losowe). W ramach dodatkowej ochrony prywatności raporty nie są wysyłane natychmiast.

  • Raporty zbiorcze nie są powiązane z konkretnym zdarzeniem po stronie reklamy. Zapewniają one bogatsze i dokładniejsze dane o konwersjach niż raporty na poziomie zdarzenia. Połączenie technik ochrony prywatności z uwzględnieniem kryptografii, dystrybucji zaufania i prywatności różnicowej pomaga zmniejszyć ryzyko łączenia tożsamości w różnych witrynach.

Oba typy raportów mogą być używane jednocześnie – wzajemnie się uzupełniają.

W artykule Wprowadzenie do raportowania atrybucji dowiesz się więcej o stanie tych funkcji i o tym, jak wypróbować ten interfejs API.

Wybierz reklamy

Cel: umożliwianie reklamodawcom wyświetlania reklam odpowiednich dla użytkowników.

Trafne reklamy są bardziej korzystne dla użytkowników i bardziej dochodowe dla wydawców (osób prowadzących witryny z reklamami). Narzędzia do wyboru reklam innych firm zwiększają wartość przestrzeni reklamowej dla reklamodawców (osób kupujących przestrzeń reklamową w witrynach), co z kolei zwiększa przychody z witryn z reklamami oraz umożliwia tworzenie i publikowanie treści.

Jest wiele sposobów, aby reklamy były odpowiednie dla użytkowników. Oto niektóre z nich:

  • Dane własne: wyświetlaj reklamy związane z tematami, którymi użytkownik zgłosił w witrynie, którymi się interesuje, lub treści, które użytkownik przeglądał wcześniej w bieżącej witrynie.
  • Kontekstowe: wybierz, gdzie mają być wyświetlane reklamy na podstawie zawartości witryny. na przykład: „Umieść tę reklamę obok artykułów o robieniu na drutach”.
  • Remarketing: wyświetlanie reklam osobom, które odwiedziły już Twoją witrynę, gdy w niej nie są. Na przykład: „Wyświetl tę reklamę rabatu na wełnę osobom, które odwiedziły Twój sklep i pozostawiły w koszyku na drutach – gdy przeglądają witryny z rękodziełem”.
  • Oparte na zainteresowaniach: wybierz reklamy na podstawie historii przeglądania użytkownika. Na przykład: „Wyświetlaj tę reklamę użytkownikom, których przeglądanie wskazuje, że mogą być zainteresowani robieniem na drutach”.

Wybór reklam kontekstowych i danych własnych jest możliwa bez wiedzy o użytkowniku poza jego aktywnością w witrynie. Te techniki nie wymagają śledzenia w witrynach.

Remarketing zazwyczaj odbywa się za pomocą plików cookie lub innego sposobu rozpoznawania użytkowników w witrynach: dodawania użytkowników do list i wybierania konkretnych reklam, które mają się im wyświetlać.

Funkcja wyboru reklam opartych na zainteresowaniach wykorzystuje obecnie pliki cookie do śledzenia zachowania użytkowników w jak największej liczbie witryn. Wiele osób obawia się, że decyzja o wyborze reklam wpłynie na ochronę prywatności. Piaskownica prywatności udostępnia 2 opcje – w przypadku remarketingu i wyboru opartego na zainteresowaniach:

  • FLEDGE do przypadków użycia remarketingu.
    Interfejs API został zaprojektowany w taki sposób, aby nie można było go używać do śledzenia zachowania użytkownika w przeglądarce. W przeglądarce użytkownika, a nie reklamodawcy czy platformie technologii reklamowych, przechowywane są zdefiniowane przez reklamodawcę grupy zainteresowań, z którymi jest powiązana jego przeglądarka. Przeglądarka użytkownika łączy dane grupy zainteresowań z danymi o kupującym/sprzedawcy i logiką biznesową, aby przeprowadzić „aukcję” lokalnie na urządzeniu użytkownika, aby wybrać reklamę, zamiast udostępniać dane innej firmie.

  • Topics API: na potrzeby odbiorców opartych na zainteresowaniach.
    Możliwość wyświetlania reklam opartych na zainteresowaniach bez konieczności śledzenia witryn odwiedzanych przez użytkownika. Interfejs API proponuje wykorzystanie systemów uczących się do wnioskowania tematów na podstawie nazw hostów oraz interfejs API JavaScript zwracający ogólne tematy, które mogą być w tej chwili interesujące użytkownika, na podstawie nazw hostów ostatnio odwiedzanych witryn.

Walka z odciskami cyfrowymi

Cel: ograniczenie ilości danych potencjalnie umożliwiających identyfikację wyświetlanych przez interfejsy API i zapewnienie dostępu do danych możliwych do zidentyfikowania, które użytkownicy mogą kontrolować, a także wymiernych.

Przeglądarki podjęły kroki w celu wycofania plików cookie innych firm, ale stale ewoluują techniki identyfikowania i śledzenia zachowań poszczególnych użytkowników znane jako odciski cyfrowe. Odciski cyfrowe wykorzystują mechanizmy, których użytkownicy nie są świadomi i których nie mogą kontrolować.

  • Wniosek dotyczący budżetu na potrzeby prywatności ma na celu ograniczenie możliwości korzystania z odcisków cyfrowych przez określenie, jaka ich część jest udostępniana przez interfejsy API JavaScript lub inne „elementy” (np. nagłówki żądań HTTP) i ustawienie limitu dostępu do tych danych.

  • Zakres odcisków cyfrowych, takich jak nagłówek User-Agent, zostanie ograniczony, a dane udostępniane przez alternatywne mechanizmy, takie jak Wskazówki dla klienta, będą podlegać limitom budżetu związanym z prywatnością. Inne platformy, takie jak orientacja urządzenia czy interfejsy API na poziomie baterii, zostaną zaktualizowane, aby dostęp do informacji był jak najkrótszy.

Zabezpieczenia adresów IP

Cel: kontrola dostępu do adresów IP w celu ograniczenia nieautoryzowanego dostępu do odcisków cyfrowych i zezwolenie witrynom na rezygnację z wyświetlania adresów IP, aby nie wykorzystywać budżetu na prywatność.

Adres IP użytkownika jest „publicznym adresem” swojego komputera. W większości przypadków jest on dynamicznie przypisywany przez sieć, przez którą łączy się z internetem. Jednak nawet dynamiczne adresy IP mogą pozostawać niezmienne przez dłuższy czas. Nie ma w tym nic dziwnego, że adresy IP są istotnym źródłem danych odcisków cyfrowych.

Propozycja Gnatcatcher to próba udostępnienia podejściem chroniącym prywatność, które pozwala uniknąć wykorzystywania budżetu na potrzeby prywatności, a jednocześnie zapewnić może wymagać dostępu do adresów IP w uzasadnionych celach, takich jak zapobieganie nadużyciom, do certyfikacji i kontroli.

Oferta składa się z 2 części: * Umyślna ślepota IP umożliwia witrynom informowanie przeglądarek o tym, że nie łączą się z adresami IP użytkowników. * NAT pozwala do wysyłania ruchu przez grupy użytkowników przez ten sam prywatny serwer, skutecznie ukrywając w ten sposób Adresy IP z hosta witryny.

Zwalczanie spamu, oszustw i ataków typu DoS

Cel: weryfikacja autentyczności użytkownika bez odcisków cyfrowych.

Ochrona przed oszustwami ma kluczowe znaczenie dla zapewnienia bezpieczeństwa użytkowników oraz umożliwienia reklamodawcom i właścicielom witryn uzyskania dokładnych pomiarów skuteczności reklam. Reklamodawcy i właściciele witryn muszą być w stanie odróżnić złośliwych botów od autentycznych użytkowników. Skoro reklamodawcy nie mogą wiarygodnie określić, które kliknięcia reklam pochodzi od ludzi, wydają mniej, więc wydawcy witryn uzyskują mniejsze przychody. Wiele usług innych firm korzysta obecnie z takich technik jak pobieranie odcisków cyfrowych urządzenia do walki z oszustwami.

Niestety techniki stosowane do identyfikowania prawidłowych użytkowników oraz blokowania spamerów, oszustów i botów działają podobnie do technik odcisku palca, które szkodzą prywatności.

  • Interfejs Trust Tokens API to alternatywne podejście, które umożliwia przenoszenie autentyczności u użytkownika w jednym kontekście, takim jak strona mediów społecznościowych, w innym kontekście, takim jak reklama wyświetlana w witrynie z wiadomościami, bez identyfikowania użytkownika ani łączenia obu tożsamości.

Włączanie przynależności domen do tej samej własnej domeny

Cel: włączenie w elementach deklaracji, że powiązane nazwy domen należą do tej samej osoby.

Wiele organizacji ma własne witryny w różnych domenach. Może to stać się problem, jeśli na śledzenie tożsamości użytkowników w witrynach uznawanych za „zewnętrzne” nakładane są ograniczenia. ale w rzeczywistości należą do tej samej organizacji.

  • Zestawy własne mają na celu ujednolicenie koncepcji sieci i firm zewnętrznych przez umożliwienie wielu domen zadeklarowania, że należą do tej samej własnej firmy.

Więcej informacji

Wyjaśnienia dotyczące oferty pakietowej Piaskownicy prywatności

Inicjatywa Piaskownica prywatności wymaga Twojego wsparcia. Wyjaśnianie propozycji dotyczącej interfejsu API wymaga opinii, w szczególności sugerowania brakujących przypadków użycia i bardziej prywatnych sposobów osiągnięcia celów.

A potencjalny model prywatności w internecie określa podstawowe zasady, na których opierają się interfejsy API.

Piaskownica prywatności

Dyskusja i udział

Przypadki użycia, zasady i wymagania


Dodatek: słowniczek pojęć używanych w objaśnieniach oferty pakietowej

Współczynnik klikalności (CTR)

Stosunek liczby użytkowników, którzy kliknęli reklamę i ją zobaczyli. (Patrz również wyświetlenie).

Konwersje po kliknięciu (CTC)

Konwersja przypisana do „klikniętej” reklamy.

Konwersje

Wykonanie działania w witrynie reklamodawcy przez użytkownika, który wcześniej wszedł w interakcję z reklamą tego reklamodawcy. Może to być na przykład zakup produktu lub subskrypcja biuletynu po kliknięciu reklamy, która prowadzi do witryny reklamodawcy.

Prywatność różnicowa

Udostępnianie informacji o zbiorze danych w celu ujawnienia wzorców zachowań bez ujawniania informacji prywatnych o poszczególnych osobach ani o tym, czy należą one do tego zbioru.

Domena

Więcej informacji znajdziesz w sekcji Domena najwyższego poziomu i eTLD.

eTLD, eTLD+1

Obowiązująca domeny najwyższego poziomu są definiowane za pomocą listy domen publicznych, Na przykład:

co.uk
appspot.com
glitch.me

Skuteczne domeny najwyższego poziomu sprawiają, że foo.appspot.com może być inną witryną niż bar.appspot.com. Skuteczną domeną najwyższego poziomu (eTLD) w tym przypadku jest appspot.com, a cała nazwa witryny (foo.appspot.com, bar.appspot.com) jest znana jako eTLD+1.

Zobacz też Domena najwyższego poziomu.

Entropia

Miara tego, w jakim stopniu element danych pozwala ujawnić konkretną tożsamość.

Entropia danych jest mierzona w bitach. Im więcej danych ujawnia tożsamość, tym większa jej wartość entropii.

Dane można połączyć, aby zidentyfikować osobowość, ale trudno jest ustalić, czy nowe dane przyczynią się do entropii. Na przykład fakt, że dana osoba pochodzi z Australii, nie zmniejsza entropii, jeśli wiadomo, że pochodzi z Wysp Kangura.

Odciski cyfrowe

Techniki identyfikacji i śledzenia zachowań poszczególnych użytkowników. Odciski cyfrowe wykorzystują mechanizmy, których użytkownicy nie są świadomi i których nie mogą kontrolować.

Powierzchnia do odcisków palców

Coś, co może służyć (prawdopodobnie w połączeniu z innymi platformami) do identyfikacji konkretnego użytkownika lub urządzenia. Na przykład metoda JavaScript navigator.userAgent() i nagłówek żądania HTTP User-Agent dają dostęp do platformy odcisków cyfrowych (ciągu znaków klienta użytkownika).

Google

Zasoby z odwiedzanej witryny. Na przykład strona, którą czytasz, znajduje się w witrynie web.dev i zawiera pochodzące z niej zasoby. Zobacz też Firmy zewnętrznej.

Wyświetlenie

Wyświetlenie reklamy. Zobacz też współczynnik klikalności.

k-anonimowość

Miara anonimowości w zbiorze danych. Jeśli dysponujesz k anonimowości, nie odróżnia Cię od k–1 innych osób w zbiorze danych. Oznacza to, że k osób ma takie same informacje (dotyczy to także Ciebie).

Liczba jednorazowa

Dowolny numer używany raz tylko w komunikacji kryptograficznej.

Punkt początkowy

Źródło żądania zawierające nazwę serwera, ale bez informacji o ścieżce. Na przykład: https://web.dev.

Powierzchnia pasywna

Niektóre platformy do odcisków cyfrowych, takie jak ciągi znaków klientów użytkownika, adresy IP i nagłówki z akceptacją języka, są dostępne w przypadku każdej witryny niezależnie od tego, czy o to poprosisz. Oznacza to, że platformy pasywne mogą łatwo wykorzystywać budżet na potrzeby prywatności witryny.

Inicjatywa Piaskownica prywatności polega na zastąpieniu platform pasywnych aktywnymi sposobami uzyskiwania konkretnych informacji. Na przykład używanie wskazówek dla klienta tylko raz, aby uzyskać informacje o języku użytkownika, zamiast stosowania nagłówka „Akceptuję język” w przypadku każdej odpowiedzi wysyłanej do każdego serwera.

Wydawca

Wyjaśnienia dotyczące oferty Piaskownicy prywatności dotyczą głównie reklam, więc wymienieni w niej wydawcy to ci, którzy umieszczają reklamy w swoich witrynach.

Zasięg

Łączna liczba osób, które widziały reklamę.

Remarketing

Reklamy kierowane na osoby, które już odwiedziły Twoją witrynę. Na przykład sklep internetowy może wyświetlać reklamy sprzedaży zabawek osobom, które wcześniej oglądały zabawki na jego stronie.

Witryna

Więcej informacji znajdziesz w sekcji Domena najwyższego poziomu i eTLD.

Platforma

Patrz sekcja Powierzchnia do wykrywania odcisków palców i Powierzchnia pasywna.

Inna firma

Zasoby udostępniane z domeny, która jest inna niż witryna, którą odwiedzasz. Na przykład witryna foo.com może korzystać z kodu Analytics ze strony google-analytics.com (za pomocą JavaScriptu), czcionek z witryny use.typekit.net (za pomocą elementu linku) i filmu z vimeo.com (w elemencie iframe). Zobacz też Własne segmenty odbiorców.

Domena najwyższego poziomu (TLD)

Domeny najwyższego poziomu, takie jak .com i .org, są wymienione w bazie danych strefy głównej.

Pamiętaj, że niektóre tagi są tylko subdomenami. Na przykład google.com i maps.google.com są subdomenami domeny google.com (czyli eTLD + 1).

.well-known

Przed wysłaniem żądania warto sprawdzić zasady lub inne informacje o hoście. Na przykład plik robots.txt informuje roboty indeksujące, które strony mają odwiedzić, a które zignorować. Dokument IETF RFC8615 określa standardowy sposób udostępniania metadanych całej witryny w standardowych lokalizacjach w podkatalogu /.well-known/. Ich listę znajdziesz na stronie iana.org/assignments/well-known-uris/well-known-uris.xhtml.


Dziękujemy wszystkim, którzy pomagali w napisaniu i przejrzeniu tego posta.

Zdjęcie: Pierre Bamin, Unsplash.