Tanımlayıcıları ilişki yollarından ayırarak kimliği koruyun
Bir arkadaş uygulaması; gizli giriş tanımlayıcıları, uygulama içi görünen ad ve herkese açık veya paylaşılabilir kullanıcı adı olmak üzere üç kimliği ayrı tuttuğunda ve bunlar arasındaki her rotayı görünür ve isteğe bağlı kıldığında gerçek kimliği ve sosyal ilişkileri korur. Kişi keşfi, adres defteri erişimi, ortak kişi önerileri, davet bağlantıları, harici oturum açma ve cihaz senkronizasyonunun her biri bu katmanları yeniden birbirine bağlayabilir. Buradaki pratik kontrol "uygulama adımı biliyor mu?" değil, "hangi tanımlayıcı, hangi tetikleyici altında, hangi kişiyi hangi hedef kitleye bağlayabilir?" sorusudur. Altı sütunlu bir kimlik sınırı haritası, bu soruyu kararlara dönüştürür ve her bağlantıya bir bağlantı kesme testi sağlar.
Giriş, görünen ve genel kimliği birbirinden ayırın
Üç satırla başlayın. Giriş kimliği; e-posta, telefon numarası, harici oturum açma hesabı ve kurtarma ayrıntılarını içerir; hesabı otomatik olarak herkese açık bir etikete dönüştürmeden doğrulamalıdır. Görünen kimlik, özel bir deneyim içinde kullanılan ad ve görseldir. Genel kimlik ise aranabilir bir kullanıcı adını, paylaşılan profili veya topluluk içeriğine eklenmiş atıfları içerir. Her satır için tam değeri, nerede göründüğünü, kimlerin görebileceğini ve bunu değiştirmenin başka bir hizmeti de değiştirip değiştirmediğini kaydedin. Google'ın mevcut profil kontrolleri bu ayrımın neden önemli olduğunu göstermektedir: telefon veya e-posta keşfe katılabilirken, kısaltılmış bir ad ve profil resmi, hesapla etkileşimde bulunmamış kişiler için kendi görünürlük seçeneklerine sahiptir.
Erişim izni vermeden önce kişi keşfini haritalandırın
Kişilere izin vermeden önce, bu izni hangi işlemin takip edeceğini sorun. Uygulama cihazdaki seçili kayıtları mı kontrol ediyor, bir adres defteri mi yüklüyor, telefon veya e-posta değerlerini mi eşleştiriyor, davetler mi oluşturuyor yoksa bir keşif sonucunu mu saklıyor? Apple'ın mevcut iPhone kontrolleri, kullanıcının seçilen kişilere sınırlı erişim vermesine ve erişimi daha sonra düzenlemesine olanak tanır. İstenen eylemi tamamlayan en dar kapsamlı seçeneği kullanın; örneğin tek bir kişiyi seçmek veya bir daveti manuel olarak paylaşmak gibi. Kişilere izin vermemenin normal kullanıma yine de izin verip vermediğini kaydedin. İzin kapsamı, uygulamanın şu anda neyi okuyabileceğini yanıtlar; tek başına neyin önceden yüklendiğini, türetildiğini veya saklandığını açıklamaz, bu nedenle bunları ayrı sorular olarak tutun.
Sosyal grafiğin birden fazla kişi hakkındaki bilgilerden oluştuğunu fark edin
Bir kişi listesi, hesap sahibinden daha fazlasını tanımlar. İsimler, telefon numaraları, ilişki etiketleri, gruplar ve tekrarlanan iletişim kalıpları bir sosyal grafiği açığa çıkarabilir. Apple'ın Uygulama Gizliliği tanımları, Kişiler veri türüne açıkça bir telefon kişi listesini, adres defterini veya sosyal grafiği dahil eder ve verilerin kimlikle bağlantılı olup olmadığını ayrıca sorar. Altı sütunlu haritada, her ilişki yoluna altı alan verin: veri öğesi, orijinal kaynak, tanımlayıcı sınıfı, görünür kitle, bağlantı tetikleyicisi ve geri alma kontrolü. Bu nedenle "arkadaş bul" düğmesi tek bir evet/hayır ayarından ibaret değildir. Bir satır adres defterini, diğeri eşleşen hesapları, bir diğeri davetleri ve bir başkası ortak bağlantı önerilerini kapsayabilir.
Bağlantıları, profilleri ve hizmetler arası birleşimleri denetleyin
Kimliği dışa aktarabilecek her yüzeyi test edin. Bir profil bağlantısı, hedef sayfa oturum açmayı gerektirse bile önizlemesinde görünen adı gösterebilir. Bir sohbet paylaşım bağlantısı; yazar atfını, zaman damgalarını veya sabit bir hesap kullanıcı adını ortaya çıkarabilir. Harici oturum açma, bir uygulama hesabını bir kimlik sağlayıcısına bağlayabilir; cihazlar arası senkronizasyon, ikinci bir cihazda görünen adı veya kişi ayarını geri yükleyebilir. Bunlar her uygulamanın kullandığı iddialar değil, denetlenmesi gereken potansiyel yollardır. Paylaşım önizlemesini göndermeden açın, her iki uçtaki bağlı hesap ayarlarını gözden geçirin ve görünen adı değiştirmenin başka yerlere yayılıp yayılmadığına dikkat edin. Bu makaleyi reklam profilleri veya satıcı listeleri yerine kullanıcı tarafından görülebilen bağlantılara odaklayın.
Dar kapsamlı bir kurulum seçin ve dışarıdan görünümü test edin
Öncelikle minimum bir kurulum seçin: özel görünen ad, adres defteri erişimi yok, özellik izin verdiğinde telefon veya e-posta ile keşif devre dışı, genel kullanıcı adı yok ve bilinen bir alıcıyla manuel paylaşım. Ardından yalnızca gerçekten istediğiniz özelliği etkinleştirin. Sahte bir profil oluşturmadan veya başka birinin hesabını kurcalamadan, oturumu kapatılmış bir tarayıcıdan veya uygulamanın önizlemesinden görünümü kontrol edin. Görünür adı, resmi, bağlantı başlığını, aranabilir alanları ve ortak bağlantı ipuçlarını haritanızla karşılaştırın. NIST'in Gizlilik Çerçevesi (Privacy Framework), veri işleme süreçlerinde gizlilik riskinin envanterinin çıkarılmasını ve yönetilmesini destekler; buradaki faydalı kişisel uyarlama, resmi bir uyumluluk iddiası değil, tarihli bir sınır haritasıdır.
Bağlantıyı kesme, silme ve doğrulamayı ayrı eylemler olarak gerçekleştirin
İzni iptal etme, bağlantıyı kaldırma ve silme farklı testlerdir. Kişilere verilen iznin iptal edilmesi işletim sistemi sınırında gelecekteki erişimi durdurur ancak önceki yüklemeleri tanımlamayabilir. Harici bir oturum açma bağlantısının kesilmesi, uygulama hesabını silmeden bir giriş yolunu kaldırabilir. Bir paylaşım bağlantısının silinmesi, alınan bir ekran görüntüsünü veya alıcının kopyasını kaldırmayabilir. Hizmete her bir denetimin neyi değiştirdiğini sorun, tamamlanma süresini kaydedin ve belirtilen güncelleme aralığından sonra dışarıdan görünümü tekrar ziyaret edin. Hesap silme işlemi sırasında keşif eşleşmelerinin, içe aktarılan kişilerin ve bağlantı uçlarının kapsama dahil edilip edilmediğini kontrol edin. Her satırı kapalı, hala görünür veya bilinmiyor olarak işaretleyin; görünmeyen bir sistemi kesin bir duruma dönüştürmeyin. Harita, her kimlik bağlantısının bir sorumlusu ve doğrulanabilir bir nihai durumu olduğunda tamamlanmış olur.
Sık sorulan sorular
Görünen ad, giriş adından farklı olmalı mıdır?
Farklı olabilir. Önemli olan kontrol, görünen adı değiştirmenin gizli oturum açma tanımlayıcısını ifşa etmeden bırakıp bırakmadığı ve başka bir hizmeti beklenmedik şekilde değiştirip değiştirmediğidir.
Kişi izninin iptal edilmesi eşleşen kişileri siler mi?
Şart değil. İptal işlemi gelecekteki cihaz erişimini değiştirir; önceki yüklemeler, eşleşmeler ve saklanan davet kayıtları hakkında ayrıntılı bilgi edinin.
Gizli bir paylaşım bağlantısı kimliği açığa çıkarabilir mi?
Önizleme metnini, atfı veya sabit bir kullanıcı adını açığa çıkarabilir. Göndermeden önce önizlemeyi ve hedef kitleyi inceleyin.
