दर्शकों, लिंकेज और सहेजे गए निशानों के आधार पर अज्ञात सुविधाओं का मूल्यांकन करें
एक अज्ञात लेबल उपयोगी हो सकता है, लेकिन यह इस बात का पूरा विवरण नहीं है कि कौन किसी गतिविधि को किसी खाते या व्यक्ति से जोड़ सकता है। हो सकता है कि कोई सुविधा अन्य उपयोगकर्ताओं से आपका प्रदर्शित नाम छिपा दे, जबकि ऑपरेटर अभी भी उस पोस्ट को लॉगिन, रिकवरी रूट, डिवाइस सेशन, भुगतान रिकॉर्ड, नेटवर्क इवेंट, मॉडरेशन रिपोर्ट या सेवा प्रदाता से जोड़ता हो। यह एक निर्दिष्ट दर्शक वर्ग के प्रति अज्ञातता है, आवश्यक रूप से प्लेटफ़ॉर्म के प्रति अज्ञातता नहीं। छद्मनामता (स्यूडोनिमिटी) फिर से अलग है: एक स्थिर उपनाम या आंतरिक पहचानकर्ता बातचीत और रिकॉर्ड में संबंध बनाए रखते हुए भी नाम को दृष्टि से दूर रख सकता है। सुविधा का उपयोग करने से पहले, तीन अलग-अलग प्रश्न लिखें: अन्य उपयोगकर्ताओं के लिए अज्ञात, ऑपरेटर के लिए अज्ञात, और विभिन्न रिकॉर्ड्स में अनलिंक करने योग्य। किसी भी अनुत्तरित प्रश्न को अज्ञात के रूप में चिह्नित करें, बजाय इसके कि किसी मार्केटिंग शब्द को उसके प्रलेखित दायरे से आगे बढ़ाया जाए।
परिभाषित करें कि किसे क्या नहीं जानना चाहिए
एक छोटे दर्शक मैट्रिक्स से शुरुआत करें। अन्य उपयोगकर्ताओं, सार्वजनिक आगंतुकों, मॉडरेटरों, सहायता कर्मचारियों, ऑपरेटर, भुगतान या साइन-इन प्रदाताओं और किसी भी अन्य नामित प्रोसेसर को अलग-अलग पंक्तियों में रखें। स्तंभों में, दृश्यमान नाम, स्थिर उपनाम, खाता पहचानकर्ता, संदेश या पोस्ट, टाइमस्टैम्प, डिवाइस या नेटवर्क इवेंट, रिपोर्ट इतिहास और भुगतान स्थिति की सूची बनाएं। प्रत्येक सेल के लिए दृश्यमान, किसी निर्दिष्ट उद्देश्य के तहत लिंक करने योग्य, पृथक, प्रतिधारित (retained), या अज्ञात रिकॉर्ड करें। ICO दिशानिर्देश अज्ञातकरण (anonymisation) को छद्मनामीकरण (pseudonymisation) से अलग करता है: छद्मनामी डेटा को अलग से रखी गई अतिरिक्त जानकारी के साथ किसी व्यक्ति से जोड़ा जा सकता है। इसलिए एक उपनाम केवल प्रस्तुति से जुड़े प्रश्न का उत्तर देता है। यह यह नहीं दिखाता है कि स्क्रीन के पीछे कोई आंतरिक खाता आईडी, रिकवरी ईमेल या वेंडर संदर्भ जुड़ा हुआ है या नहीं। मूल्यांकन को तथ्यात्मक और वर्तमान सुविधा संस्करण तक सीमित रखें।
सार्वजनिक उपनाम के आसपास अलग किए जाने (singling out) और लिंकेबिलिटी का परीक्षण करें
दो जोखिम तब भी मायने रखते हैं जब कोई कानूनी नाम नहीं देख रहा हो। अलग किए जाने (singling out) का अर्थ है कि उसी प्रतिभागी या उनके रिकॉर्ड को अलग-थलग किया जा सकता है; लिंकेबिलिटी का अर्थ है कि अलग-अलग रिकॉर्ड्स को आपस में जोड़ा जा सकता है। ICO इन दोनों का उपयोग पहचान योग्यता के संकेतक के रूप में करता है। एक स्थिर हैंडल, दोबारा उपयोग किया गया अवतार, विशिष्ट जीवनी, दोहराया गया शेड्यूल, उद्धृत कहानी, सार्वजनिक लिंक, या सटीक टाइमस्टैम्प किसी एक उपनाम को पहचानने योग्य बना सकता है या इसे किसी अन्य प्रोफ़ाइल से जोड़ सकता है। NIST भी आगाह करता है कि प्रत्यक्ष पहचानकर्ताओं को हटाने से हर लिंकेज पथ समाप्त नहीं होता है। साइन आउट रहने के दौरान सार्वजनिक पूर्वावलोकन, खोज और शेयर सतहों, उत्तर सूचनाओं, निर्यात और लिंक कार्ड की समीक्षा करें। केवल अपने स्वयं के खाते और सामान्य नियंत्रणों का उपयोग करें। किसी अन्य व्यक्ति की जांच न करें, निजी स्रोतों का क्रॉस-रेफरेंस न लें, या सेवा के सुरक्षा उपायों को विफल करने का प्रयास न करें। इसका उद्देश्य आकस्मिक खुलासे को कम करना है, न कि किसी अन्य की पहचान खोजना।
खाता, रिकवरी, साइन-इन और भुगतान सेतुओं (bridges) का अनुसरण करें
प्राथमिकताओं को सहेजने, पहुंच पुनर्स्थापित करने, सदस्यताओं को लागू करने या किसी खाते को बंद करने के लिए किसी ऐप को आमतौर पर कुछ निरंतरता की आवश्यकता होती है। पंजीकरण के समय उपयोग किए गए पहचानकर्ता, यदि प्रदान किया गया हो तो बाहरी साइन-इन, रिकवरी मेलबॉक्स या नंबर, आंतरिक खाता आईडी, खरीद रसीद, सदस्यता ग्राहक संदर्भ और सहायता टिकट का मानचित्रण करें। ये सभी रिकॉर्ड एक ही पक्ष के सामने एक जैसी जानकारी प्रकट नहीं करते हैं। एक भुगतान प्रदाता बिलिंग विवरण संभाल सकता है जबकि ऐप को लेनदेन या पात्रता संदर्भ प्राप्त होता है; एक पहचान प्रदाता लॉगिन की पुष्टि कर सकता है जबकि ऐप अपना खाता रखता है। सार्वभौमिक डिज़ाइन मान लेने के बजाय वर्तमान गोपनीयता नोटिस और सेटिंग्स को सत्यापित करें। पूछें कि क्या कोई अज्ञात योगदान खाते से जुड़ा रहता है, क्या कर्मचारी किसी प्रलेखित कारण से उस जुड़ाव को पुनः प्राप्त कर सकते हैं, और विलोपन या निर्यात उस लिंक के बारे में क्या कहता है। अज्ञातता का दिखावा करने के लिए गलत बिलिंग, रिकवरी या पहचान की जानकारी दर्ज न करें।
डिवाइस, नेटवर्क, सामग्री और मेटाडेटा के निशानों की सूची बनाएं
सामग्री केवल एक परत है। कोई सेवा आईपी पता, कुकी या विज्ञापन पहचानकर्ता, डिवाइस फ़िंगरप्रिंट, ऐप संस्करण, भाषा, अनुमानित नेटवर्क क्षेत्र, सत्र समय, क्रैश इवेंट, अपलोड फ़ाइल नाम, अनुलग्नक गुण, संपादन इतिहास या वितरण रसीद को संसाधित कर सकती है। ICO नोट करता है कि ऑनलाइन पहचानकर्ता किसी उपयोगकर्ता को विशिष्ट बना सकते हैं या अन्य जानकारी के साथ संयोजित होने पर प्रोफ़ाइल बनाने में योगदान कर सकते हैं। इसका मतलब यह नहीं है कि प्रत्येक ऐप हर आइटम एकत्र करता है, और फ़ोन अनुमति स्क्रीन सर्वर-साइड के सभी रिकॉर्ड प्रकट नहीं कर सकती है। वर्तमान स्टोर प्रकटीकरण, गोपनीयता नोटिस, इन-प्रोडक्ट स्पष्टीकरण, अनुमति सूची, निर्यात और सहायता प्रतिक्रिया से निशानों की एक सूची तैयार करें। आवश्यक निशानों को वैकल्पिक एनालिटिक्स और सुविधा-विशिष्ट डेटा से अलग करें। इसके अलावा सामग्री हटाने को लॉग प्रतिधारण से, डिवाइस अनुमति निरस्तीकरण को पिछले अपलोड के विलोपन से, और बदले हुए उपनाम को बदले हुए आंतरिक पहचानकर्ता से अलग करें।
सुरक्षा लॉग और प्रोसेसर शामिल करें, फिर एक सीमाबद्ध निर्णय लें
अज्ञात सामुदायिक सुविधाओं को अभी भी दुरुपयोग रिपोर्ट, दर सीमा (rate limits), ब्लॉक सूचियों, सुरक्षा घटनाओं, समीक्षा निर्णयों, अपीलों और नियंत्रण लागू होने के प्रमाण की आवश्यकता हो सकती है। वे रिकॉर्ड साथियों के प्रति अज्ञातता के अनुकूल हो सकते हैं, जबकि सुरक्षा के किसी निर्दिष्ट उद्देश्य के लिए किसी खाते से जुड़े रह सकते हैं। वही प्रश्न होस्टिंग, प्रमाणीकरण, भुगतान, एनालिटिक्स, ग्राहक-सहायता और सामग्री-प्रसंस्करण प्रदाताओं पर लागू होता है: कौन सी श्रेणी किस कार्य के लिए और कब तक कौन सा डेटा प्राप्त करती है? मॉडरेशन और सुरक्षा नियंत्रणों को अक्षम, अनदेखा या उनकी जांच न करें। छह-पंक्तियों के परिणाम के साथ समाप्त करें: सार्वजनिक दर्शक, स्थिर उपनाम, खाता सेतु, तकनीकी निशान, सुरक्षा रिकॉर्ड और प्रोसेसर। प्रत्येक को पुष्ट, सशर्त या अज्ञात के रूप में चिह्नित करें और आपके द्वारा जांची गई स्क्रीन या नीति अनुभाग का उल्लेख करें। सुविधा का उपयोग केवल उसी प्रकटीकरण स्तर पर करें जो सबसे कमजोर ज्ञात सीमा के अनुकूल हो, और दृश्यता, भुगतान, समुदाय या मॉडरेशन डिज़ाइन में बदलाव होने पर मानचित्र का पुनर्मूल्यांकन करें।
सामान्य प्रश्न
क्या अपना प्रदर्शित नाम छिपाने से कोई पोस्ट प्लेटफ़ॉर्म के लिए अज्ञात हो जाती है?
जरूरी नहीं। यह साथियों से नाम छिपा सकता है, जबकि किसी निर्दिष्ट उद्देश्य के लिए एक आंतरिक खाता, सत्र, रिपोर्ट या अन्य रिकॉर्ड जुड़ा रहता है।
क्या एक स्थिर उपनाम अज्ञात (anonymised) डेटा के समान है?
नहीं। एक स्थिर उपनाम आमतौर पर छद्मनामी (pseudonymous) होता है जब यह निरंतरता बनाए रखता है या अतिरिक्त जानकारी के माध्यम से इसे फिर से जोड़ा जा सकता है।
क्या मुझे मॉडरेशन को बायपास करके या झूठी पहचान बनाकर अज्ञातता का परीक्षण करना चाहिए?
नहीं। नियंत्रणों को चकमा दिए बिना या झूठे आवश्यक विवरण दिए बिना प्रलेखित सेटिंग्स, सार्वजनिक पूर्वावलोकन, अपने स्वयं के निर्यात और आधिकारिक सहायता जानकारी की समीक्षा करें।
