Metlivi Blog

Anonim özellikleri hedef kitleye, bağlantı kurulabilirliğe ve saklanan izlere göre değerlendirin

Anonim bir etiket yararlı olabilir, ancak bir eylemi bir hesapla veya kişiyle kimin ilişkilendirebileceğinin eksiksiz bir tanımı değildir. Bir özellik, görünen adınızı diğer kullanıcılardan gizleyebilirken, operatör gönderiyi yine de bir oturum açma işlemi, kurtarma yöntemi, cihaz oturumu, ödeme kaydı, ağ olayı, moderasyon raporu veya hizmet sağlayıcı ile ilişkilendirebilir. Bu, belirtilen bir kitleye karşı anonimliktir; platforma karşı mutlaka anonimlik anlamına gelmez. Takma adlılık (psödonimlik) ise daha farklıdır: sabit bir takma ad veya dahili tanımlayıcı, konuşmalar ve kayıtlar arasındaki bağlantıyı korurken bir adı gizli tutabilir. Özelliği kullanmadan önce üç ayrı soru yazın: diğer kullanıcılara karşı anonim mi, operatöre karşı anonim mi ve kayıtlar arasında bağlantı kurulamaz mı? Pazarlama amaçlı bir ifadeyi belgelenmiş kapsamının ötesine taşımaktansa, yanıtsız kalan her soruyu 'bilinmiyor' olarak işaretleyin.

27 Ağustos 202610 dk okuma süresiEv, güvenlik, evcil hayvanlar ve sürdürülebilir yaşamYazan: Metlivi Editorial Team
Bölüm 1

Kimin neyi bilmemesi gerektiğini tanımlayın

Küçük bir kitle matrisiyle başlayın. Diğer kullanıcıları, herkese açık ziyaretçileri, moderatörleri, destek personelini, operatörü, ödeme veya oturum açma sağlayıcılarını ve adı geçen diğer tüm veri işleyenleri ayrı satırlara koyun. Sütunlarda görünen adı, sabit takma adı, hesap tanımlayıcısını, mesajı veya gönderiyi, zaman damgasını, cihaz veya ağ olayını, rapor geçmişini ve ödeme durumunu listeleyin. Her hücre için görünür, belirtilen bir amaç doğrultusunda bağlanabilir, ayrılmış, saklanıyor veya bilinmiyor şeklinde not düşün. ICO yönergeleri anonimleştirme ile takma adlılığı (psödonimleştirme) birbirinden ayırır: takma adlı veriler, ayrı tutulan ek bilgilerle yine de bir kişiyle ilişkilendirilebilir. Dolayısıyla bir takma ad yalnızca bir sunum sorusunu yanıtlar. Ekranın arkasında dahili bir hesap kimliğinin, kurtarma e-postasının veya tedarikçi referansının ekli kalıp kalmadığını göstermez. Değerlendirmeyi somut gerçeklere dayandırın ve geçerli özellik sürümüyle sınırlandırın.

Bölüm 2

Herkese açık takma ad çevresinde tekilleştirmeyi ve bağlanabilirliği test edin

Kimse yasal bir ad görmese bile iki risk önem taşır. Tekilleştirme (singling out), aynı katılımcının veya kayıtlarının ayırt edilebilmesi anlamına gelir; bağlanabilirlik (linkability) ise ayrı kayıtların birleştirilebilmesi anlamına gelir. ICO her ikisini de tanımlanabilirlik göstergesi olarak kabul eder. Sabit bir kullanıcı adı, tekrar kullanılan bir profil resmi, ayırt edici bir biyografi, tekrarlanan bir rutin, alıntılanan bir hikaye, herkese açık bir bağlantı veya kesin bir zaman damgası, bir takma adı tanınabilir hale getirebilir veya onu başka bir profille bağlayabilir. NIST de doğrudan tanımlayıcıları kaldırmanın her bağlantı yolunu engellemediği konusunda uyarır. Oturumu kapatmış durumdayken herkese açık önizlemeyi, arama ve paylaşım alanlarını, yanıt bildirimlerini, dışa aktarmaları ve bağlantı kartlarını inceleyin. Yalnızca kendi hesabınızı ve sıradan kontrolleri kullanın. Başka bir kişiyi araştırmayın, özel kaynakları çapraz kontrol etmeyin veya hizmetin korumalarını aşmaya çalışmayın. Amaç, kazara ifşa olmayı azaltmaktır; başkasının kimliğini ortaya çıkarmak değildir.

Bölüm 3

Hesap, kurtarma, oturum açma ve ödeme köprülerini takip edin

Bir uygulama genellikle tercihleri kaydetmek, erişimi geri yüklemek, abonelikleri yürütmek veya bir hesabı kapatmak için belirli bir sürekliliğe ihtiyaç duyar. Kayıt sırasında kullanılan tanımlayıcının, sunuluyorsa harici oturum açmanın, kurtarma posta kutusunun veya numarasının, dahili hesap kimliğinin, satın alma makbuzunun, abonelik müşteri referansının ve destek talebinin haritasını çıkarın. Bu kayıtların tümü aynı bilgileri aynı tarafa ifşa etmez. Bir ödeme sağlayıcısı fatura ayrıntılarını işlerken uygulama bir işlem veya yetkilendirme referansı alabilir; bir kimlik sağlayıcısı oturum açmayı doğrularken uygulama kendi hesabını tutabilir. Her yerde geçerli standart bir tasarım olduğunu varsaymak yerine güncel gizlilik bildirimini ve ayarlarını doğrulayın. Anonim bir katkının hesaba bağlı kalıp kalmadığını, personelin belgelenmiş bir nedenle bu ilişkiyi sorgulayıp sorgulayamayacağını ve silme veya dışa aktarma işlemlerinin bu bağlantı hakkında ne söylediğini öğrenin. Anonimlik yaratmak amacıyla sahte fatura, kurtarma veya kimlik bilgileri girmeyin.

Bölüm 4

Cihaz, ağ, içerik ve meta veri izlerinin envanterini çıkarın

İçerik yalnızca katmanlardan biridir. Bir hizmet IP adresini, tanımlama bilgisini (cookie) veya reklam tanımlayıcısını, cihaz parmak izini, uygulama sürümünü, dili, yaklaşık ağ bölgesini, oturum süresini, kilitlenme olayını, yükleme dosya adını, ek özelliklerini, düzenleme geçmişini veya teslimat makbuzunu işleyebilir. ICO, çevrim içi tanımlayıcıların bir kullanıcıyı ayırt edebileceğini veya diğer bilgilerle birleştirildiğinde bir profile katkıda bulunabileceğini belirtir. Bu, her uygulamanın her veriyi topladığı anlamına gelmez ve bir telefon izin ekranı sunucu tarafındaki tüm kayıtları gösteremez. Mevcut mağaza açıklamalarından, gizlilik bildiriminden, ürün içi açıklamalardan, izin listesinden, veri dışa aktarmalarından ve destek yanıtlarından bir iz envanteri oluşturun. Zorunlu izleri, isteğe bağlı analizlerden ve özelliğe özel verilerden ayırın. Ayrıca içerik kaldırma ile günlük tutmayı, cihaz izninin iptal edilmesi ile önceki yüklemelerin silinmesini ve değiştirilen bir takma ad ile değiştirilen bir dahili tanımlayıcıyı birbirinden ayırt edin.

Bölüm 5

Güvenlik günlüklerini ve veri işleyenleri dahil edin, ardından sınırları belirlenmiş bir karar verin

Anonim topluluk özellikleri; kötüye kullanım raporlarına, hız sınırlarına, engelleme listelerine, güvenlik olaylarına, inceleme kararlarına, itirazlara ve bir kontrolün uygulandığına dair kanıtlara yine de ihtiyaç duyabilir. Bu kayıtlar, diğer kullanıcılara karşı anonimlikle uyumlu olurken, belirtilen bir güvenlik amacıyla bir hesapla ilişkilendirilebilir durumda kalabilir. Aynı soru barındırma, kimlik doğrulama, ödeme, analiz, müşteri desteği ve içerik işleme sağlayıcıları için de geçerlidir: Hangi kategori hangi veriyi, hangi görev için ve ne kadar süreyle alıyor? Moderasyon ve güvenlik kontrollerini devre dışı bırakmayın, atlatmayın veya kurcalamayın. Altı satırlık bir sonuçla tamamlayın: herkese açık kitle, sabit takma ad, hesap köprüsü, teknik izler, güvenlik kayıtları ve veri işleyenler. Her birini doğrulanmış, koşullu veya bilinmiyor olarak işaretleyin ve kontrol ettiğiniz ekranı veya politika bölümünü kaynak gösterin. Özelliği yalnızca bilinen en zayıf sınıra uygun bir ifşa düzeyinde kullanın ve görünürlük, ödeme, topluluk veya moderasyon tasarımı değiştiğinde haritayı yeniden gözden geçirin.

İlgili sorular

Sık sorulan sorular

Görünen adımı gizlemek, bir gönderiyi platform nezdinde anonim yapar mı?

Mutlaka yapmaz. Belirtilen bir amaç doğrultusunda dahili bir hesap, oturum, rapor veya başka bir kayıt ilişkili kalırken, adın diğer kullanıcılardan gizlenmesini sağlayabilir.

Sabit bir takma ad, anonimleştirilmiş veri ile aynı mıdır?

Hayır. Sabit bir takma ad, sürekliliği koruduğunda veya ek bilgiler aracılığıyla yeniden bağlanabildiğinde genellikle takma adlıdır (psödonimdir).

Anonimliği, moderasyonu atlatarak veya sahte kimlikler oluşturarak mı test etmeliyim?

Hayır. Kontrolleri atlatmadan veya sahte zorunlu bilgiler vermeden, belgelenmiş ayarları, herkese açık önizlemeleri, kendi dışa aktardığınız verileri ve resmi destek bilgilerini inceleyin.

İlgili okumalar

Bu konuyu keşfetmeye devam et