Google đã chính thức từ bỏ FLoC, nhưng đã ra mắt Topics API — công nghệ mới theo dõi sở thích ngay trong trình duyệt Chrome. Đối với các nhà điều phối, chuyên gia SMM và nhà tiếp thị, điều này có nghĩa là những rủi ro mới: các thuật toán của nền tảng quảng cáo nhận được thêm tín hiệu về người dùng, có thể liên kết các tài khoản và gây ra việc cấm. Trong hướng dẫn này, chúng ta sẽ phân tích cách hoạt động của Topics API, những nguy hiểm của nó đối với đa tài khoản và cách proxy kết hợp với trình duyệt chống phát hiện giúp bảo vệ quyền riêng tư vào năm 2026.
FLoC và Topics API là gì: sự khác biệt ở đâu
Để hiểu tại sao cần bảo vệ, cần phải tìm hiểu Google đã cố gắng làm gì với FLoC và cuối cùng đã xảy ra điều gì với Topics API. Đây không chỉ là những thuật ngữ kỹ thuật — mà là những cơ chế ảnh hưởng trực tiếp đến cách các nền tảng quảng cáo nhìn nhận tài khoản và hành vi của bạn trên mạng.
FLoC (Federated Learning of Cohorts) — nỗ lực đầu tiên của Google nhằm thay thế cookie bên thứ ba. Ý tưởng là: trình duyệt Chrome tự động phân tích lịch sử truy cập của người dùng và xếp họ vào một trong hàng ngàn "nhóm" — các nhóm người có sở thích tương tự. Các nhà quảng cáo nhận được không phải ID cụ thể của người dùng, mà là số của nhóm. Có vẻ như là riêng tư hơn. Nhưng trên thực tế, FLoC tạo ra một "dấu vân tay" độc nhất của trình duyệt, mà qua đó người dùng có thể được xác định chính xác hơn cả cookie. Năm 2022, Google đã ngừng dự án sau một làn sóng chỉ trích từ các nhà quản lý, đối thủ trình duyệt và các nhà bảo vệ quyền con người.
Topics API — người kế nhiệm của FLoC, được ra mắt trong Chrome bắt đầu từ phiên bản 115 và phát triển mạnh mẽ trong các năm 2025–2026. Nguyên tắc hoạt động đã thay đổi: giờ đây trình duyệt không xếp bạn vào nhóm, mà xác định 5 "chủ đề" (topics) từ lịch sử duyệt web của bạn trong 3 tuần qua. Ví dụ: "Thể thao", "Tài chính", "Công nghệ". Khi bạn truy cập một trang web có quảng cáo, trang web đó có thể yêu cầu trình duyệt một trong các chủ đề của bạn — và nhận được nó để nhắm mục tiêu.
Sự khác biệt chính giữa FLoC và Topics API:
- FLoC: một ID nhóm = dấu vân tay độc nhất, dễ dàng xác định người dùng cụ thể
- Topics API: 5 chủ đề rộng = ít tính độc nhất hơn, nhưng vẫn truyền tải dữ liệu về hành vi trong trình duyệt cho các hệ thống quảng cáo
- Chung: cả hai cơ chế hoạt động bên trong Chrome và không yêu cầu cookie bên thứ ba — việc tắt chúng khó hơn
Đối với người dùng thông thường, sự khác biệt không lớn. Nhưng đối với một nhà điều phối, người quản lý 20–50 tài khoản quảng cáo trên Facebook Ads hoặc TikTok Ads, Topics API — là một tín hiệu bổ sung, có thể liên kết các tài khoản với nhau hoặc phát hiện hành vi không bình thường cho thuật toán chống gian lận.
Cách Topics API theo dõi bạn vào năm 2026
Vào năm 2026, Topics API được tích hợp vào Chrome theo mặc định và hoạt động cho hầu hết người dùng. Quan trọng là phải hiểu cơ chế hoạt động để nhận thức được mối đe dọa đối với đa tài khoản.
Bước 1: Thu thập lịch sử. Chrome phân tích các trang web bạn truy cập và đối chiếu chúng với phân loại từ hàng trăm danh mục chủ đề (phiên bản 2 của phân loại có hơn 470 chủ đề). Điều này diễn ra cục bộ, trên thiết bị của bạn — dữ liệu không được gửi trực tiếp đến Google.
Bước 2: Hình thành top-5 chủ đề trong 3 tuần. Mỗi tuần, Chrome xác định 5 chủ đề phù hợp nhất dựa trên lịch sử. Các chủ đề được lưu trữ trong trình duyệt và được cập nhật hàng tuần. Một trong 5 chủ đề được chọn ngẫu nhiên — đây là "bảo vệ" tích hợp chống lại việc xác định chính xác.
Bước 3: Truyền tải chủ đề cho nhà quảng cáo. Khi bạn truy cập một trang web tham gia vào Topics API (và đó là hầu hết các trang web có quảng cáo Google), mã JavaScript trên trang sẽ gửi yêu cầu đến trình duyệt: "Cho tôi một trong các chủ đề của người dùng này". Trình duyệt trả về chủ đề — nhưng chỉ chủ đề đã được hình thành trên các trang mà nhà quảng cáo này đã có mặt. Điều này được gọi là "người quan sát" (caller).
Tại sao điều này quan trọng đối với đa tài khoản? Giả sử bạn đang làm việc với một số tài khoản quảng cáo Facebook Ads. Tất cả đều mở trong một trình duyệt — Chrome. Ngay cả khi mỗi tài khoản có cookie khác nhau và proxy khác nhau, Topics API truyền tải các chủ đề giống nhau cho tất cả các phiên, vì các chủ đề được hình thành ở cấp độ hồ sơ trình duyệt, không phải tab riêng lẻ. Thuật toán chống gian lận của Facebook có thể ghi nhận rằng một số tài khoản với IP khác nhau có cùng "hồ sơ chủ đề" — và đó là tín hiệu để kiểm tra.
⚠️ Quan trọng cần hiểu:
Topics API không truyền tải địa chỉ IP hoặc dữ liệu cá nhân của bạn trực tiếp. Nhưng kết hợp với các tín hiệu khác (User-Agent, độ phân giải màn hình, múi giờ, dấu vân tay WebGL) nó trở thành một phần của dấu vân tay kỹ thuật số của trình duyệt. Đó là lý do tại sao một proxy là không đủ — cần phải có một cách tiếp cận toàn diện.
Topics API nguy hiểm như thế nào đối với các nhà điều phối và SMM
Hãy phân tích các kịch bản cụ thể, nơi Topics API tạo ra những rủi ro thực sự cho các chuyên gia làm việc với nhiều tài khoản.
Kịch bản 1: Điều phối lưu lượng truy cập qua Facebook Ads
Nhà điều phối quản lý 10–30 tài khoản quảng cáo Facebook Ads. Mỗi tài khoản là một hồ sơ riêng trong trình duyệt chống phát hiện Dolphin Anty hoặc AdsPower với cookie và proxy độc nhất. Nhưng nếu tất cả các hồ sơ được mở qua Chrome thông thường hoặc nếu trình duyệt chống phát hiện không chặn Topics API, tất cả các tài khoản nhận được hồ sơ chủ đề tương tự, được hình thành dựa trên lịch sử truy cập thực tế. Facebook thấy: IP khác nhau, cookie khác nhau, nhưng cùng một chủ đề của Topics API → nghi ngờ về các tài khoản liên kết → chain-ban.
Kịch bản 2: Đại lý SMM với 30+ tài khoản Instagram
Chuyên gia SMM quản lý tài khoản của khách hàng trên Instagram. Hầu hết các hành động được thực hiện qua trình duyệt hoặc ứng dụng di động. Nếu sử dụng phiên bản web của Instagram trong Chrome, Topics API sẽ hoạt động. Khi thực hiện các hành động hàng loạt (thích, theo dõi, đăng bài), Instagram không chỉ nhận được IP và User-Agent, mà còn nhận tín hiệu chủ đề — và tất cả các tài khoản được quản lý từ một thiết bị có hồ sơ tương tự.
Kịch bản 3: Nhà tiếp thị thử nghiệm quảng cáo từ các khu vực khác nhau
Nhà tiếp thị muốn xem quảng cáo của đối thủ trong Google Ads cho người dùng từ Moscow, Berlin và New York. Anh ta thay đổi proxy, nhưng vẫn ở trong một trình duyệt Chrome. Topics API truyền tải cùng một hồ sơ chủ đề cho cả ba phiên — và Google hiểu rằng đây là cùng một người dùng đang kiểm tra quảng cáo từ các điểm khác nhau. Kết quả: dữ liệu không chính xác về những gì khán giả thực sự thấy.
| Khán giả | Rủi ro từ Topics API | Hệ quả |
|---|---|---|
| Nhà điều phối (Facebook Ads) | Liên kết tài khoản theo hồ sơ chủ đề | Chain-бан, mất tài khoản |
| SMM (Instagram, TikTok) | Hồ sơ giống nhau ở các tài khoản của khách hàng khác nhau | Khóa tài khoản vì hành động hàng loạt |
| Nhà tiếp thị (kiểm tra địa lý) | Xác định như một người dùng duy nhất | Dữ liệu không chính xác, tiết lộ tài khoản |
| Người bán (parsing Wildberries, Ozon) | Tín hiệu chủ đề lặp lại khi parsing | Cấm nhanh chóng parser |
Cách proxy bảo vệ khỏi việc theo dõi qua Topics API
Ở đây quan trọng là phải làm rõ: proxy tự nó không chặn Topics API. Đây là công nghệ trình duyệt, và nó hoạt động ở cấp độ Chrome, không phải ở cấp độ kết nối mạng. Proxy thay đổi địa chỉ IP của bạn, nhưng không tắt các yêu cầu JavaScript bên trong trình duyệt.
Tuy nhiên, proxy đóng vai trò quan trọng trong việc bảo vệ toàn diện — và đây là lý do.
Proxy cô lập lớp mạng
Ngay cả khi Topics API truyền tải tín hiệu chủ đề, nếu không có IP độc nhất, tín hiệu này không gắn liền với một điểm địa lý cụ thể. Nếu mỗi hồ sơ của trình duyệt chống phát hiện có proxy riêng với IP độc nhất, các hệ thống chống gian lận không thể liên kết các tài khoản dựa trên tiêu chí mạng. Proxy loại bỏ tín hiệu rõ ràng nhất — sự trùng khớp của địa chỉ IP.
Proxy tạo ra ngữ cảnh địa lý hợp lý
Proxy dân cư cung cấp địa chỉ IP của người dùng thực từ các thành phố và quốc gia cụ thể. Khi Topics API truyền tải chủ đề "Tài chính" cho tài khoản với IP dân cư từ Moscow — điều này trông giống như một người dùng Moscow bình thường quan tâm đến tài chính. Thuật toán không thấy mâu thuẫn. Nếu sử dụng proxy trung tâm dữ liệu với IP từ AWS hoặc Hetzner, sự trùng khớp "IP doanh nghiệp + hồ sơ chủ đề" sẽ gây nghi ngờ.
Rotaion proxy xóa bỏ ngữ cảnh tích lũy
Topics API hình thành hồ sơ trong 3 tuần. Nếu thường xuyên thay đổi proxy và sử dụng chúng kết hợp với các hồ sơ cô lập của trình duyệt chống phát hiện, mỗi hồ sơ mới bắt đầu "cuộc sống" với một trang trắng — không có lịch sử chủ đề tích lũy. Điều này đặc biệt quan trọng khi tạo tài khoản Facebook Ads mới hoặc khi làm việc với TikTok Ads.
Đối với các nhiệm vụ cần sự cô lập tối đa của hồ sơ, các nhà điều phối thường chọn proxy di động — chúng hoạt động qua các SIM thực của các nhà mạng và có mức độ tin cậy cao nhất từ các thuật toán của Facebook và TikTok, vì chúng mô phỏng hành vi của người dùng di động bình thường.
Cài đặt trình duyệt chống phát hiện + proxy chống lại Topics API
Bảo vệ hoàn chỉnh khỏi Topics API yêu cầu cài đặt đúng cách trình duyệt chống phát hiện. Hãy xem cách thực hiện trong các công cụ phổ biến: Dolphin Anty, AdsPower và GoLogin.
Bước 1: Chặn Topics API trong cài đặt hồ sơ trình duyệt
Hầu hết các trình duyệt chống phát hiện hiện đại (Dolphin Anty, Multilogin, Octo Browser, AdsPower) vào năm 2025–2026 đã có cài đặt tích hợp để quản lý Privacy Sandbox API, trong đó có Topics API.
- Dolphin Anty: Mở hồ sơ → tab "Trình duyệt" → phần "Privacy Sandbox" → chuyển Topics API sang trạng thái "Tắt". Điều này chặn các yêu cầu JavaScript
document.browsingTopics()trên tất cả các trang web. - AdsPower: Cài đặt hồ sơ → "Tùy chọn bổ sung" → "Chromium Flags" → tìm cờ
privacy-sandbox-ads-apis→ đặt giá trị là "Disabled". - GoLogin: Chỉnh sửa hồ sơ → tab "Trình duyệt" → "Privacy Sandbox" → tắt tất cả các công tắc liên quan đến Topics, Attribution Reporting và Protected Audience API.
- Multilogin: Bắt đầu từ phiên bản 6.x, Topics API đã bị tắt theo mặc định trong các hồ sơ Mimic và Stealthfox — không cần cài đặt bổ sung.
Bước 2: Gán proxy độc nhất cho mỗi hồ sơ
Sau khi tắt Topics API trong trình duyệt, cần đảm bảo rằng mỗi hồ sơ sử dụng một proxy độc nhất. Đây là cách thực hiện trong Dolphin Anty:
- Mở Dolphin Anty → nhấn "Tạo hồ sơ" hoặc mở hồ sơ hiện có
- Chuyển đến tab "Proxy"
- Chọn loại giao thức: SOCKS5 (được khuyến nghị cho proxy dân cư và di động) hoặc HTTP/HTTPS
- Nhập thông tin proxy: host, port, login, password
- Nhấn "Kiểm tra proxy" — chờ xác nhận rằng IP phù hợp với khu vực cần thiết
- Lưu hồ sơ
Bước 3: Đồng bộ hóa các tham số địa lý của hồ sơ với proxy
Đây là bước cực kỳ quan trọng mà thường bị bỏ qua bởi người mới. Nếu proxy từ Berlin, tất cả các tham số địa lý của hồ sơ phải phù hợp với Berlin:
- Múi giờ: đặt thành Europe/Berlin
- Ngôn ngữ trình duyệt: de-DE hoặc en-US (tùy thuộc vào tài khoản)
- Định vị địa lý: bật định vị tự động theo IP của proxy
- Bố cục bàn phím: phù hợp với quốc gia
Nếu Topics API vì lý do nào đó không bị chặn hoàn toàn, các chủ đề mà nó truyền tải phải hợp lý cho người dùng từ khu vực đó. Sự không phù hợp giữa các tham số địa lý và hồ sơ chủ đề — là tín hiệu bổ sung cho chống gian lận.
Bước 4: Làm nóng hồ sơ với các chủ đề đúng
Khi tạo một hồ sơ mới để tạo tài khoản Facebook Ads hoặc TikTok Ads, quan trọng là "làm nóng" hồ sơ trình duyệt — truy cập một số trang web chủ đề phù hợp với huyền thoại của tài khoản. Nếu tài khoản được định vị là "người dùng bình thường từ Moscow", hãy truy cập một số trang tin tức, cửa hàng trực tuyến, cổng thể thao. Điều này hình thành hồ sơ chủ đề hữu cơ mà Topics API sẽ truyền tải cho các hệ thống quảng cáo.
Loại proxy nào nên chọn để bảo vệ quyền riêng tư
Không phải tất cả các proxy đều hiệu quả như nhau trong việc bảo vệ khỏi Topics API và đảm bảo quyền riêng tư khi đa tài khoản. Hãy phân tích ba loại chính.
| Loại proxy | Mức độ tin cậy | Phù hợp cho | Không phù hợp cho |
|---|---|---|---|
| Dân cư | Cao | Facebook Ads, Instagram, TikTok, Google Ads | Parsing tốc độ cao |
| Di động | Tối đa | Tạo tài khoản Facebook, TikTok Ads, tài khoản có nguy cơ bị cấm cao | Nhiệm vụ yêu cầu IP ổn định |
| Trung tâm dữ liệu | Thấp–trung bình | Parsing Wildberries, Ozon, giám sát giá | Tài khoản quảng cáo, mạng xã hội |
Proxy dân cư: lựa chọn tối ưu cho hầu hết các nhiệm vụ
Proxy dân cư sử dụng địa chỉ IP của người dùng thực. Khi Topics API truyền tải tín hiệu chủ đề từ IP như vậy, hệ thống quảng cáo thấy "người dùng bình thường" — không có cờ của mạng doanh nghiệp hoặc trung tâm dữ liệu. Điều này tạo ra bức tranh tự nhiên nhất cho các thuật toán chống gian lận.
Proxy dân cư đặc biệt hiệu quả khi làm việc với Google Ads — chính Google là nhà phát triển Topics API, và các thuật toán của nó nhạy cảm nhất với sự không phù hợp giữa loại IP và hồ sơ chủ đề. IP dân cư từ khu vực cần thiết + Topics API đã tắt trong trình duyệt chống phát hiện = rủi ro nhận diện tối thiểu.
Proxy di động: cho các nhiệm vụ có rủi ro cao
Proxy di động hoạt động qua các thiết bị di động thực với SIM. Đặc điểm của chúng là IP thay đổi động (khi mỗi lần kết nối lại, nhà mạng sẽ cấp IP mới). Điều này có nghĩa là ngay cả khi Topics API đã truyền tải một tín hiệu nào đó, phiên tiếp theo từ proxy này sẽ có IP khác — và việc liên kết chúng là cực kỳ khó khăn.
Các nhà điều phối làm việc với Facebook Ads và TikTok Ads vào năm 2026 sử dụng proxy di động cho các tài khoản quý giá nhất — những tài khoản có ngân sách lớn. Chi phí cao hơn so với proxy dân cư, nhưng mức độ bảo vệ cũng tối đa.
Proxy trung tâm dữ liệu: cho parsing, không cho tài khoản
Proxy trung tâm dữ liệu — nhanh chóng và rẻ, nhưng dễ dàng bị xác định là lưu lượng "không phải con người". Đối với các nhiệm vụ mà Topics API không đóng vai trò (parsing giá trên Wildberries, giám sát Avito, thu thập dữ liệu từ các nguồn mở), chúng rất phù hợp. Nhưng đối với tài khoản quảng cáo và mạng xã hội — rủi ro quá cao.
Danh sách kiểm tra: bảo vệ hoàn toàn khỏi Google Topics API vào năm 2026
Tóm tắt tất cả lại. Đây là danh sách kiểm tra từng bước cho các nhà điều phối, chuyên gia SMM và nhà tiếp thị muốn bảo vệ tài khoản và quyền riêng tư của họ khỏi Google Topics API.
✅ Danh sách kiểm tra bảo vệ khỏi Topics API
- Sử dụng trình duyệt chống phát hiện (Dolphin Anty, AdsPower, GoLogin, Multilogin, Octo Browser) — không phải Chrome thông thường
- Tắt Topics API trong cài đặt của mỗi hồ sơ trình duyệt (Privacy Sandbox → Topics = Disabled)
- Tắt các API liên quan: Attribution Reporting API, Protected Audience API, Shared Storage API — tất cả đều là một phần của Privacy Sandbox
- Gán proxy độc nhất cho mỗi hồ sơ — không bao giờ sử dụng một IP cho hai tài khoản
- Đồng bộ hóa các tham số địa lý: múi giờ, ngôn ngữ, định vị địa lý — tất cả phải phù hợp với quốc gia của proxy
- Làm nóng hồ sơ trước khi tạo tài khoản: 2–3 ngày duyệt web hữu cơ với các chủ đề cần thiết
- Không trộn lẫn hồ sơ: mỗi tài khoản = hồ sơ riêng biệt + proxy riêng biệt + thiết bị riêng biệt (hoặc máy ảo cô lập)
- Thường xuyên cập nhật trình duyệt chống phát hiện: các nhà phát triển thêm bảo vệ khỏi các phiên bản mới của Topics API và các API Privacy Sandbox khác
- Kiểm tra rò rỉ: sử dụng các dịch vụ như coveryourtracks.eff.org hoặc browserleaks.com để kiểm tra xem Topics API thực sự đã bị chặn hay chưa
- Đối với các tài khoản có rủi ro cao (ngân sách lớn trong Facebook Ads, TikTok Ads) — sử dụng proxy di động thay vì proxy dân cư
Cách kiểm tra xem Topics API đã bị chặn chưa
Sau khi cài đặt trình duyệt chống phát hiện, hãy chắc chắn kiểm tra kết quả. Đây là cách thực hiện mà không cần kiến thức kỹ thuật:
- Khởi động hồ sơ cần thiết trong trình duyệt chống phát hiện
- Truy cập vào trang web privacysandbox.com/intl/en_us/articles/topics/ — trang demo chính thức của Google Topics API
- Nếu Topics API đã bị chặn, bạn sẽ thấy thông báo "Topics API is not available" hoặc danh sách chủ đề trống
- Thêm vào đó: mở bảng điều khiển phát triển (F12) → tab Console → nhập
document.browsingTopics()→ nếu trả về lỗi hoặc mảng trống, API đã bị chặn
Phải làm gì nếu trình duyệt chống phát hiện không hỗ trợ chặn Topics API
Nếu bạn đang sử dụng phiên bản cũ của trình duyệt chống phát hiện hoặc công cụ ngân sách không hỗ trợ cài đặt Privacy Sandbox, có những cách khác:
- Mở rộng uBlock Origin: thêm vào bộ lọc quy tắc chặn các yêu cầu đến Topics API. Hoạt động trong hầu hết các trình duyệt chống phát hiện dựa trên Chromium.
- Cờ khởi động Chrome: khi khởi động trình duyệt, thêm cờ
--disable-features=BrowsingTopics— điều này hoàn toàn tắt Topics API ở cấp độ engine. - Cập nhật trình duyệt chống phát hiện: Dolphin Anty, AdsPower và GoLogin đang được cập nhật tích cực vào năm 2025–2026 chính trong phần bảo vệ Privacy Sandbox. Hãy chắc chắn rằng bạn đang sử dụng phiên bản mới nhất.
Kết luận
Google Topics API không chỉ là một công nghệ quảng cáo khác. Đối với các nhà điều phối, chuyên gia SMM và nhà tiếp thị làm việc với nhiều tài khoản, đây là một hướng rủi ro mới: tín hiệu bổ sung có thể liên kết các tài khoản hoặc phát hiện hành vi không bình thường cho thuật toán chống gian lận. Vào năm 2026, việc phớt lờ mối đe dọa này có nghĩa là mạo hiểm mất tài khoản và ngân sách quảng cáo.
Tin tốt là: bảo vệ tồn tại và nó không yêu cầu kiến thức kỹ thuật sâu. Sự kết hợp "trình duyệt chống phát hiện với Topics API đã tắt + proxy độc nhất cho mỗi hồ sơ + các tham số địa lý đồng bộ" sẽ đóng cửa hầu hết các rủi ro. Điều quan trọng là không sử dụng một proxy cho nhiều tài khoản và thường xuyên cập nhật các công cụ.
Nếu bạn làm việc với các tài khoản quảng cáo trong Facebook Ads, TikTok Ads hoặc Google Ads và muốn giảm thiểu rủi ro bị cấm, chúng tôi khuyên bạn nên bắt đầu với proxy dân cư — chúng cung cấp mức độ tin cậy cao từ các nền tảng quảng cáo và kết hợp tự nhiên với hồ sơ chủ đề mà Topics API hình thành. Đối với các tài khoản quý giá nhất với ngân sách lớn, hãy xem xét proxy di động — mức độ bảo vệ tối đa và rủi ro liên kết tài khoản tối thiểu.
```