Перейти к содержанию

iOS 27 и Safari 27: что будет с fbclid, gclid и трекингом

iOS 27 выходит 14 сентября. Что Safari 27 вырезает из ссылок, почему fbclid почти не страдает, где под угрозой gclid и что показали данные KLO по iPhone…

iOS 27 и Safari 27: что будет с fbclid, gclid и трекингом

iOS 27 выходит 14 сентября 2026 года, и вместе с ним на iPhone приедет Safari 27. Каждую осень рынок переживает одну и ту же панику: Apple наконец начнёт вырезать fbclid и gclid из всех ссылок, и трекинг умрёт. В этом году к слухам добавился разбор исходного кода WebKit. В список защиты ссылок попали метки X, YouTube и Threads, а часть рекламных трекеров Safari 27 блокирует уже по IP.

Разбираем, что Safari режет на самом деле, что осталось как в Safari 26 и чего Apple официально не подтверждала. Потом смотрим на данные KLO: где открываются реальные клики с iPhone, сколько из них вообще попадает в Safari и сколько меток в худшем случае пропадёт у трафика из Google и Meta.

Что выходит 14 сентября

Дату Apple назвала 9 сентября в пресс-материалах к новым iPhone: «iOS 27 will be available as a free software update on Monday, September 14». Обновление получат все iPhone, которые поддерживали iOS 26, начиная с iPhone 11 и iPhone SE второго поколения. Подробности и список моделей собрал 9to5Mac.

Новость 9to5Mac от 9 сентября 2026: Apple подтвердила выход iOS 27 в понедельник 14 сентября
Дата взята из пресс-материалов Apple к новым iPhone.

В официальных заметках к Safari 27 речь о CSS, рендеринге, медиа и WebRTC. Про метки в ссылках и защиту от трекинга там нет ни строки. Всё, что обсуждают рекламщики, нашли в исходном коде WebKit сторонние аналитики.

Как Safari вырезает метки из ссылок

Функция называется Link Tracking Protection и появилась в Safari 17 в 2023 году. Когда человек переходит по ссылке с одного сайта на другой, Safari удаляет из адреса известные параметры, по которым трекеры узнают пользователя или клик. Удаление происходит до перехода, поэтому значение метки даже не уходит на сервер. Так механизм описан в блоге WebKit.

Блог WebKit: Safari удаляет известные трекинговые параметры из адреса до перехода, и значения не уходят на сервер
Так защита ссылок работает с Safari 17: в приватных вкладках и ссылках из Почты и Сообщений.

Для арбитража важны три детали:

  • Где работает. В приватных вкладках и в ссылках, открытых из Почты и Сообщений. В обычных вкладках только если пользователь сам переключил Advanced Tracking and Fingerprinting Protection в расширенных настройках Safari на режим All Browsing.
  • Что удаляет. Официального списка Apple не публикует. По тестам PrivacyTests и разборам браузера в него входят gclid, fbclid, msclkid, dclid, mc_eid и другие идентификаторы кликов.
  • Что не трогает. UTM-метки и прочие параметры уровня кампании. Они описывают кампанию, а не конкретного человека, и под защиту не попадают.

Отдельно от защиты ссылок в Safari давно работает ITP. В разборе ITP 2.3 WebKit описывает правило для перехода с домена, который Safari считает трекинговым: если в адресе есть метки, куки, созданные скриптом на странице, живут 24 часа. Для арбитража вывод простой. Метка, которую пиксель записал в куку, к следующему вечеру может исчезнуть.

Блог WebKit об ITP 2.3: после перехода с трекингового домена с метками в адресе куки, созданные скриптом, живут 24 часа
Метка, которую пиксель записал в куку, в Safari может прожить сутки.

Миф про Safari 26: «вырезает метки везде»

Год назад в пресс-релизе iOS 26 Apple написала, что расширенная защита от снятия отпечатков теперь по умолчанию работает во всех режимах. Многие прочитали это как «Safari вырезает fbclid и gclid во всех вкладках», и статьи с таким заголовком разошлись по рынку.

Проверка показала другое. Разработчик расширений для Safari Джефф Джонсон получил ответ от инженера Apple в баг-трекере WebKit. Новая защита касается только известных скриптов для снятия отпечатков и управляется настройкой запрета межсайтового отслеживания. Advanced Tracking and Fingerprinting Protection в Safari 26 по умолчанию стоит на приватном режиме, как и в Safari 18. Тесты сервисов серверного трекинга это подтвердили: в обычных вкладках Safari 26 метки кликов проходят.

Статья Jeff Johnson: инженер Apple подтвердил, что новая защита Safari 26 не срабатывает в обычных вкладках с этими настройками
Главное опровержение мифа «Safari 26 режет метки везде».

Одно изменение Safari 26 при этом реальное. Скрипты из списка сборщиков отпечатков не могут читать параметры адреса и реферер и не могут надолго сохранять куки. Если трекер или скрипт аналитики попал в этот список, он теряет метку, даже когда адрес страницы цел.

Что нового в Safari 27

В июле 2026 года аналитики TAGGRS разобрали открытый код WebKit и бету Safari 27. Выводов три.

Разбор TAGGRS исходного кода WebKit: в Safari 27 в список защиты ссылок добавлены xmt, si, twclid, cn и cxt
Новые метки площадок X, YouTube и Threads. В обычных вкладках Safari 26 метки кликов проходили.
  • Список меток расширен. Добавлены параметры трёх площадок: xmt у Threads, si у YouTube, twclid, cn и cxt у X. Метки Google и Meta в списке были и раньше.
  • Списки обновляются без обновления Safari. Правила хранятся в отдельной системной библиотеке. Apple может добавить новую метку или рекламную сеть в любой день, без релиза и без анонса.
  • Блокировка по IP. Часть рекламных адресов, например точку сбора Bing UET, Safari 27 режет на сетевом уровне по диапазону IP. Тег LinkedIn и платформы Tealium и Segment попали в список сборщиков отпечатков. Это вывод из исходного кода, в документации Apple его нет.

Главного по-прежнему нет: подтверждения, что защита ссылок включится в обычных вкладках по умолчанию. В Safari 26 метки в стандартных сессиях проходили. Схема Apple последних лет такая: сначала расширить список, потом постепенно распространить защиту на обычный режим. Когда это случится, неизвестно, и проверить можно только на релизной версии после 14 сентября.

Где открываются клики с iPhone: данные KLO

Для арбитража важнее другой вопрос: сколько трафика вообще проходит через Safari. Защита ссылок живёт в самом браузере. Встроенные браузеры Facebook, Instagram, TikTok и приложений Google открываются внутри приложения, и настройки Safari к ним не применяются. К Chrome на iPhone тоже.

Мы выгрузили решения фильтра KLO с 13 мая по 11 сентября 2026 года и оставили только клики, которые фильтр признал живыми людьми. Получилось 2 783 клика с iPhone и iPad со 112 сайтов, 68 кампаний и 18 стран. Браузер определяли по User-Agent, метки по строке запроса.

Данные KLO: 23,1% реальных кликов с iPhone открываются в Safari, клики Meta с fbclid в Safari не попадают
2 783 клика с iPhone и iPad, которые фильтр KLO признал живыми, с 13 мая по 11 сентября 2026 года.
  • В Safari открылись 23,1% iOS-кликов. Больше всего, 38,7%, пришлось на встроенные браузеры без метки приложения. У 94% из них в адресе gbraid или wbraid, то есть это в основном приложения Google вроде YouTube. Ещё 22,2% открылись во встроенном браузере Facebook.
  • Meta почти не попадает в Safari. Из 41 iOS-клика с fbclid 38 открылись в Instagram, 2 в Facebook, 1 в приложении Google. В Safari ни одного. На Android таких кликов 1 646, и все во встроенных браузерах.
  • Google Ads в Safari на iPhone: 342 клика из 8 075. Это 4,2% всех кликов Google с метками в выборке. Вместе с Safari на Mac, где открылось ещё 54 клика, выходит 4,9%.
  • У 305 из 342 кликов Google в Safari на iPhone рядом с gclid уже есть gbraid или wbraid. Один gclid без запасной метки пришёл в 17 кликах.
  • 76% кликов из Safari идут с Safari 26. Эти пользователи получат Safari 27 вместе с обновлением iOS.

Сколько меток может пропасть

Сведём данные в сценарии. Доли посчитаны от кликов с соответствующей меткой в нашей выборке. У вашего трафика цифры будут другими, и главный множитель здесь доля Safari: у поиска Google она выше, у лент соцсетей ниже.

Сценарий в Safari 27Клики Google Ads без gclidКлики Meta без fbclid
Как в Safari 26: защита только в приватных вкладках, Почте и СообщенияхНе измерить: зависит от доли приватных вкладок0 из 41 на iOS
Пользователь сам включил защиту во всех режимахДо 4,9% кликов, умноженных на долю таких пользователей0 из 41 на iOS
Apple включает защиту в обычных вкладках по умолчаниюДо 4,9% кликов, у 89% iOS-кликов из них останется gbraid или wbraid0 из 41 на iOS
Таблица прокручивается вбок

Даже в худшем сценарии удар по Google точечный. Сильнее всего он заденет поисковые кампании с большой долей iPhone и Mac и тех, кто передаёт в Google офлайн-конверсии только по gclid. Трафик Meta на iOS живёт во встроенных браузерах, и защита ссылок Safari до него не дотягивается. Хуже всего придётся рекламе в X: по данным TAGGRS, в списке теперь twclid, основная метка клика этой площадки.

Что делать арбитражнику до 14 сентября

Сохраняйте клик-ID на сервере в момент клика. Трекер, клоака или бэкенд лендинга должны записать gclid, gbraid, wbraid, fbclid и ttclid в свою базу вместе со своим subid. Кука, созданная скриптом, в Safari может прожить 24 часа, запись в базе живёт сколько нужно. Как связать клик, конверсию и выплату без потерь, мы разбирали в статье про постбэк в Keitaro.

Отправляйте конверсии с сервера. Для Meta это Conversions API с параметром fbc, который собирается из сохранённого fbclid. Если fbclid есть в базе, событие сматчится с кликом и без куки в браузере. Как не задвоить события пикселя и CAPI, есть в материале про Conversions API без дублей.

Документация Meta для разработчиков: параметр fbc для Conversions API собирается из значения fbclid
Сохранённый на сервере fbclid позволяет отправить fbc без куки в браузере.

Не режьте gbraid и wbraid. Google добавляет эти параметры к кликам с iOS 14.5 и новее, если включена автопометка. Если сайт или редирект отбрасывает незнакомые параметры, пропадает запасной канал атрибуции. Для Google стоит подключить и расширенные конверсии, о них отдельная статья.

Справка Google Рекламы: параметр gbraid добавляется к кликам с iOS 14.5 и новее при включённой автоматической пометке
Если сайт или редирект отбрасывает gbraid, пропадает запасной канал атрибуции Google.

Дублируйте ID кампании в UTM или subid. Динамические параметры {{campaign.id}}, {{adset.id}} и {{ad.id}} у Meta, {campaignid}, {adgroupid} и {creative} у Google в списки Safari не входят. Атрибуция до объявления сохранится даже без клик-ID.

Проверьте правила клоаки. Если на оффер пускаются только клики с gclid или fbclid, после включения защиты в обычном режиме живые пользователи Safari уйдут на белую страницу. В KLO фильтр по меткам задаётся в настройках кампании: правило вида gclid={gclid} можно смягчить или выключить, и решение останется за проверками сети, устройства и гео. Настройку клоаки под Meta с Keitaro мы описывали в статье про клоакинг Facebook Ads.

Проверьте свой лендинг после релиза. На iPhone с iOS 27 откройте рекламную ссылку с тестовыми gclid и fbclid в обычной вкладке Safari, в приватной вкладке и из Сообщений. Сравните адреса, которые пришли на сервер. Три проверки занимают пять минут и закрывают вопрос для вашего трафика.

Что в итоге

iOS 27 не выключает трекинг. Safari 27 расширил список вырезаемых меток за счёт X, YouTube и Threads, научился резать часть рекламных адресов по IP и может менять правила без обновлений. Подтверждения, что fbclid и gclid начнут пропадать в обычных вкладках, нет. По данным KLO, в Safari открывается меньше четверти кликов с iPhone, трафик Meta туда почти не попадает, а у Google в зоне риска около 5% кликов, и у большинства есть запасная метка. Серверное хранение меток и серверная отправка конверсий закрывают вопрос при любом сценарии.

Частые вопросы

Вырезает ли Safari в iOS 27 fbclid и gclid?

В приватных вкладках и в ссылках из Почты и Сообщений да, так было и раньше. В обычных вкладках Safari 26 метки не вырезал, а подтверждения, что Safari 27 начнёт делать это по умолчанию, на 12 сентября 2026 года нет. Проверить можно только на релизной версии после 14 сентября.

Коснётся ли это трафика из Facebook и Instagram?

Почти нет. Клики из лент открываются во встроенных браузерах приложений, где настройки Safari не действуют. В выборке KLO из 41 iOS-клика с fbclid ни один не открылся в Safari.

Какие новые параметры попали в список Safari 27?

По разбору исходного кода WebKit от TAGGRS: xmt у Threads, si у YouTube, twclid, cn и cxt у X. Метки Google и Meta в списке были раньше. Официальный список Apple не публикует и может обновлять его без выпуска Safari.

Удаляет ли Safari UTM-метки?

Нет. UTM и другие параметры уровня кампании в защиту ссылок не входят. Поэтому ID кампании, группы и объявления стоит дублировать в UTM или subid: атрибуция до объявления сохранится даже без клик-ID.

Что будет с gbraid и wbraid?

Сообщений об их удалении нет. Google добавляет эти параметры к кликам с iOS 14.5 и новее при включённой автопометке. В выборке KLO у 305 из 342 кликов Google из Safari на iPhone они шли вместе с gclid, поэтому важно, чтобы сайт и редиректы их не отбрасывали.

Как проверить, режет ли Safari метки на моём лендинге?

После 14 сентября откройте на iPhone с iOS 27 ссылку с тестовыми gclid и fbclid три раза: в обычной вкладке Safari, в приватной вкладке и из Сообщений. Сравните строку запроса в логах сервера или трекера. Если метка пропала только в приватной вкладке и в Сообщениях, всё работает как в Safari 26.

Материал носит информационный характер. Дата выхода iOS 27 приведена по пресс-материалам Apple в изложении 9to5Mac, механика защиты ссылок и ITP по блогу WebKit, изменения Safari 27 по разбору исходного кода WebKit от TAGGRS и официально Apple не подтверждены. Данные о кликах: выгрузка фильтра KLO с 13 мая по 11 сентября 2026 года, доли посчитаны редакцией.

Редакция BoostClicks

Пишем только то, что сами гоняли на проливах. Разборы источников, клоаки и трекинга без воды и универсальных схем.

Информационные партнёры

С кем мы работаем

Обмениваемся материалами и тестами с площадками и сервисами, которыми пользуемся сами.

Прайс на рекламу