ரோ-வுக்குப் பிறகான தனியுரிமை-முதன்மை மாதவிடாய் கண்காணிப்பான்

2022,-க்கு முன்பு பெரும்பாலான அமெரிக்க பயனர்கள் மாதவிடாய் சுழற்சி கண்காணிப்பான்களின் தனியுரிமைக் கொள்கைகளைப் படிக்கவில்லை. டாப்ஸ் தீர்ப்புக்குப் பிறகு, பலர் படித்தார்கள் — பெரும்பாலும் அதுவே முதல் முறை. இந்தக் கேள்வி இனி கருத்தளவில் மட்டும் இல்லை: இந்த ஆப் உண்மையில் என்ன சேமிக்கிறது, அந்தத் தரவுக்கு என்ன நடக்கக்கூடும்?

இது ஒரு தயாரிப்பு வழிகாட்டி, சட்ட ஆலோசனை அல்ல. எந்த மாதவிடாய் கண்காணிப்பானையும் நீங்கள் ஆய்வு செய்யும்போது எதைப் பார்க்க வேண்டும் என்பதை இது பட்டியலிடுகிறது. எந்தவொரு குறிப்பிட்ட சட்ட நடைமுறையிலிருந்து எது பாதுகாக்கப்படுகிறது, எது பாதுகாக்கப்படவில்லை என்பதை இது விவரிக்கவில்லை. உங்களுக்குச் சட்டம் சார்ந்த கவலைகள் இருந்தால், நீங்கள் வசிக்கும் இடத்தில் உரிமம் பெற்ற ஒரு வழக்கறிஞரிடம் பேசுங்கள்.

இந்த அடிப்படையை மனதில் கொண்டு, இங்கே நீங்கள் சரிபார்க்க வேண்டியவை.

கணிதத்தில் அல்ல, வடிவமைப்பில் மாறியது என்ன

கீழே உள்ள கிரிப்டோகிராஃபிக் மற்றும் மென்பொருள் நடைமுறைகள் பல ஆண்டுகளாக இருந்து வருகின்றன. Dobbs-க்குப் பிறகு மாறியது தெரிவுநிலைதான். முன்பு விவரக்குறிப்பின் பின்னணியில் இருந்த விவரங்களாக இருந்த நடைமுறைகள், இப்போது செயலியின் முன்னணியில் உள்ள உறுதிமொழிகளாக மாறியுள்ளன. தனியுரிமையை தீவிரமாக எடுத்துக்கொள்ளும் செயலிகள் அவற்றைப் பற்றி வெளிப்படையாகப் பேசுகின்றன; அவ்வாறு செய்யாத செயலிகள், பெரும்பாலும் பேசமாட்டா.

இந்த வழிகாட்டியில் உள்ள ஏழு அளவுகோல்கள், தனியுரிமைக்கு முன்னுரிமை தரும் ஒரு டிராக்கர் தெளிவான எளிய மொழியில் சொல்ல தயாராக இருக்க வேண்டியவை.

பரிசோதிக்க வேண்டிய ஏழு அளவுகோல்கள்

எந்த சுழற்சி கண்காணிப்பு செயலியையும் நிறுவும் முன் பயன்படும் ஒரு பட்டியல். மிகக் கடுமையான செயலிகள் ஏழையும் தாண்டுகின்றன.

  • AES-256-GCM என்வலப் குறியாக்கம். ஒவ்வொரு பயனருக்கும் தனித்துவமான தரவு குறியாக்க விசை (DEK) உள்ளது, இது விசை-மேலாண்மை சேவையில் உள்ள ஒரு மாஸ்டர் விசையால் சுற்றி மூடப்படுகிறது. வட்டில் உள்ள தரவு மறைகுறியீடாகவே இருக்கும்; சேவையக ஊடுருவல் வெளிப்படுத்துவது மறைகுறியீட்டையே தவிர, படிக்கக்கூடிய சுழற்சித் தரவை அல்ல.
  • அழிக்கும் உரிமை விசையை அழித்துவிடுகிறது. உங்கள் கணக்கை நீங்கள் நீக்கும்போது, விற்பனையாளர் வெறும் தரவுத்தள வரிசையை மட்டுமல்ல, DEK-ஐயும் அழிக்கிறார். விசை போய்விட்டால், அதன் அடிப்படையிலான மறைகுறியீடு நிரந்தரமாக படிக்க முடியாததாகிறது — அதை வைத்திருந்த எந்தப் காப்புப் பிரதியிலும் கூட.
  • 24-மணி நேர நீக்க கால அவகாசம். கோரிக்கையிலிருந்து 24 மணி நேரத்திற்குள் அழித்தலை முடிக்க விற்பனையாளர் எழுத்துப்பூர்வமாக உறுதி அளிக்கிறார் — AI அம்சங்கள் பயன்படுத்தும் வெக்டர் எம்பெடிங்குகள் உட்பட.
  • மருத்துவ கூற்றுகள் இல்லை. குடும்பக் கட்டுப்பாடு முன்னறிவிப்புகள் இல்லை, எந்தவித மருத்துவக் கூற்றும் இல்லை, "RED day" போன்ற வாசகங்கள் இல்லை. மருத்துவ கட்டமைப்பிலிருந்து விலகி இருக்கும் ஒரு நுகர்வோர் கண்காணிப்பு செயலிக்கு மிகவும் குறுகிய ஒழுங்குமுறை மற்றும் வெளிப்படுத்தல் பரப்பளவே உள்ளது.
  • புஷ் அறிவிப்புகளில் மாதவிடாய் தொடர்பான உள்ளடக்கம் இல்லை. புஷ் தலைப்புகளும் உள்ளடக்கங்களும் சுழற்சி, மாதவிடாய் அல்லது குடும்பக் கட்டுப்பாடு தொடர்பான எதையும் ஒருபோதும் கொண்டிருப்பதில்லை. பூட்டுத் திரை முன்னோட்டம் பாதுகாப்பானது.
  • அதிகார வரம்பை அறிந்த வாசகங்கள். அமெரிக்கப் பயனர்கள் இயல்பாகவே நடுநிலையான சொற்களைக் ("body day," "log this") காண்கிறார்கள்; பயனர் "period" என்ற சொல் காட்டப்படுவதை விரும்புகிறார் என்று செயலி கருதுவதில்லை.
  • வெளிப்படையான, தனியாகப் பெறப்பட்ட சம்மதம். GDPR கட்டுரை 9 இதை பல ஆண்டுகளாகச் செய்து வருகிறது; Dobbs-க்குப் பிறகு, அமெரிக்கப் பயனர்கள் அதையே கேட்கத் தொடங்கினர். தொகுக்கப்பட்ட அல்லது மறைமுகமான சம்மதம் போதாது.

குறியாக்க விவரங்கள் உண்மையில் ஏன் முக்கியம்

மேலே சொன்ன சில அளவுகோல்கள் தொழில்நுட்பம் சார்ந்தவையாக ஒலிக்கின்றன. அவை மீட்டெடுக்கப்பட முடிந்ததை மாற்றுவதால் முக்கியம்.

ஒரு நிறுவனம் சுழற்சித் தரவை வெறும் உரையாக (plaintext) சேமித்தால், ஒவ்வொரு காப்புப் பிரதியும், ஒவ்வொரு நகலும், ஒவ்வொரு பகுப்பாய்வுப் பாதையும் அதை வாசிக்க முடியும். ஒரு நீக்குதல் கோரிக்கை வரிசையை நீக்கலாம், ஆனால் அந்தத் தரவு காப்புப் பிரதிகளில் மாதங்கள் அல்லது ஆண்டுகள் வரை உயிர்வாழ்ந்து கொண்டிருக்கலாம்.

நிறுவனம் ஒவ்வொரு பயனருக்கும் தனித்தனி சாவிகளுடன் envelope encryption-ஐப் பயன்படுத்தினால், வட்டில் உள்ள தரவு பயனரின் DEK இல்லாமல் வாசிக்க முடியாதது. நீக்குதலின் போது DEK அழிக்கப்படும்போது, காப்புப் பிரதிகளில் எஞ்சியிருக்கும் மறையாக்கப்பட்ட உரையும் வாசிக்க முடியாததாகிறது — ஒரு காப்புப் பிரதி மீட்டெடுக்கப்பட்டாலும் கூட. அந்த நீக்குதல் கணித ரீதியில் உண்மையானது, வெறும் UI இல் தெரிவது மட்டும் அல்ல.

இது "ஹேக் செய்ய முடியாதது" அல்ல. குறியாக்கத்திற்கு வரம்புகள் உண்டு; முழுமையான பாதுகாப்பை உறுதியளிக்கும் எந்த நிறுவனமும் தவறான தகவல் பெற்றதாக அல்லது பொய் சொல்வதாகவே இருக்கும். சரியான சாவி மேலாண்மையுடன் கூடிய வலுவான குறியாக்கம் செய்வது ஒரு தெளிவான தோல்வி நிலையை அமைப்பதுதான்: சாவிகள் பாதுகாக்கப்படும் வரை தரவு வாசிக்க முடியாதது, சாவிகள் அழிக்கப்பட்டவுடன் என்றென்றும் வாசிக்க முடியாதது.

"புஷ்-இல் மாதவிடாய் தொடர்பான உள்ளடக்கம் இல்லை" என்பதன் உண்மையான பொருள்

லாக்-ஸ்கிரீன் முன்னோட்டம் ஒரு அமைதியான வெளிப்படுத்தும் தளம். "உங்கள் மாதவிடாய் நாளை தொடங்கப் போகிறது" என்பதை புஷ் உரையாக அனுப்பும் ஆப்கள், போனை எட்டிப் பார்க்கும் எவருக்கும் உங்கள் சுழற்சித் தரவை வெளிப்படுத்திவிட்டன.

ஒரு தீவிரமான ட்ராக்கர், புஷ் அறிவிப்புகளில் மாதவிடாய் தொடர்பான உள்ளடக்கம் இல்லாமல் இருப்பதை CI-இல் உறுதிப்படுத்துகிறது. Soulwise-இன் பில்ட் பைப்லைன், புஷ் தலைப்பு மற்றும் உரை சரங்களை ஒரு தடைசெய்யப்பட்ட சொற்களின் பட்டியலுடன் ஒப்பிட்டு ஸ்கேன் செய்கிறது; புஷ்-இல் மாதவிடாய் அல்லது குடும்பக் கட்டுப்பாடு தொடர்பான உள்ளடக்கம் கொண்ட எந்த பில்டும் வெளியிடப்படும் முன்பே தோல்வியடைகிறது. பயனருக்கு "மென்மையான தொடக்கம். இன்று உங்கள் முன் என்ன இருக்கிறது?" போன்ற தினசரி சடங்கு குறிப்புகள் கிடைக்கின்றன - சுழற்சி கட்டம் இல்லை, மாதவிடாய் குறிப்பு இல்லை, மருத்துவ வடிவமைப்பு இல்லை.

உள்ளக-மட்டும் vs குறியாக்கப்பட்ட கிளவுட்: உங்கள் சமரசத்தைத் தேர்ந்தெடுங்கள்

இரண்டும் முறையான கட்டமைப்புகள், வெவ்வேறு அச்சுறுத்தல் மாதிரிகள்.

உள்ளக-மட்டும் டிராக்கர்கள் (Drip, Euki). தரவு உங்கள் சாதனத்திலேயே தங்கும். வழக்கு விசாரணைக்கு வரவழைக்க கிளவுட் நகல் எதுவும் இல்லை, ஆனால் சாதனங்களுக்கு இடையே ஒத்திசைவும் இல்லை, AI அம்சங்களும் வரம்பற்றவை. காப்புப்பிரதி உங்கள் பொறுப்பு; சாதனம் திருடப்படுவதும், இயக்க அமைப்பின் காப்புப்பிரதிகளும் (இவை OS அளவில் குறியாக்கம் செய்யப்பட்டிருக்கலாம் அல்லது இல்லாமலும் இருக்கலாம்) அப்படியே.

குறியாக்கப்பட்ட கிளவுட் டிராக்கர்கள் (Soulwise, Clue, மற்றவை). தரவு சாதனங்களுக்கு இடையே ஒத்திசைந்து, AI அம்சங்களை இயக்குகிறது. தனியுரிமை, விற்பனையாளரின் குறியாக்கம் மற்றும் அழித்தல் நடைமுறைகளைப் பொறுத்தது. இந்த அச்சுறுத்தல் மாதிரி, திறமையான விற்பனையாளர் மற்றும் வலுவான விசை-மேலாண்மை நிலையை அனுமானிக்கிறது.

இரண்டுமே எல்லா சூழலிலும் "பாதுகாப்பானவை" அல்ல. சரியான பதில், நீங்கள் எதைப் பற்றிக் கவலைப்படுகிறீர்கள் என்பதைப் பொறுத்தது. பயனர் அனுபவத்தில் உள்ளக-மட்டும் கடினமான தேர்வு, தரவு வெளிப்படும் பரப்பளவில் எளிய தேர்வு. குறியாக்கப்பட்ட கிளவுட் இதற்கு நேர்மாறானது.

நாங்கள் வேண்டுமென்றே வாக்குறுதி அளிக்காதவை

எந்த விளம்பர வாசகங்களிலும் நீங்கள் சந்தேகப்பட வேண்டிய விஷயங்களின் பட்டியல் இது:

  • "ஹேக் செய்ய முடியாதது." எந்த அமைப்பும் ஹேக் செய்ய முடியாததல்ல. இப்படிச் சொல்லும் எவரும் உங்களுக்கு எதையோ விற்க முயல்கிறார்கள்.
  • "உங்கள் தரவு சட்ட அமலாக்கத்திடமிருந்து பாதுகாப்பானது." இது ஒரு சட்டரீதியான கூற்று, தொழில்நுட்பக் கூற்று அல்ல. தொழில்நுட்பக் கூற்று என்பது "உங்கள் தரவு ஓய்வு நிலையில் குறியாக்கம் செய்யப்படுகிறது, நீக்கப்படும்போது சாவி அழிக்கப்படுகிறது" என்பதே. ஒரு குறிப்பிட்ட செயல்முறையின் சட்டரீதியான விளைவுகளை ஒரு வழக்கறிஞரால் மட்டுமே சொல்ல முடியும்.
  • "100% பாதுகாப்பானது." மேலே பார்க்கவும். பாதுகாப்பு என்பது அச்சுறுத்தல் மாதிரிகளின் ஒரு பண்பு, அது முழுமையானதல்ல.
  • "உத்தரவாதமான தனியுரிமை." தனியுரிமை என்பது ஒரு நடைமுறை, உத்தரவாதம் அல்ல.

Soulwise-ன் தனியுரிமை உறுதிமொழிகள் உறுதியானவை, சோதித்து மறுக்கக்கூடியவை. ஓய்வு நிலையில் AES-256-GCM. KMS மாஸ்டர் சாவியால் மூடப்பட்ட ஒவ்வொரு பயனருக்குமான DEK. வெக்டர் எம்பெடிங்குகள் உட்பட 24-மணிநேர அழிப்பு. புஷ் அறிவிப்புகளில் மாதவிடாய் தொடர்பான உள்ளடக்கம் இல்லை. GDPR பிரிவு 9 வெளிப்படையான ஒப்புதல். Soulwise தனியுரிமை பக்கம் ஒவ்வொன்றையும் அதன் அடிப்படை விவர குறிப்புடன் பட்டியலிடுகிறது.

மிக மோசமான சூழ்நிலையைத் தாண்டி இது ஏன் முக்கியம்

Dobbs தீர்ப்புக்குப் பிறகு உருவான பார்வை, சைக்கிள் டிராக்கர் தனியுரிமை குறித்து மக்களை மிகத் தீவிரமான சூழ்நிலைகளில் சிந்திக்கத் தூண்டுகிறது. அதே அளவுகோல்கள் மிகவும் சாதாரண சூழ்நிலைகளிலும் முக்கியம்: ரூம்மேட்டுடன் பகிரப்படும் ஃபோன், சாதனத்தைக் கடன் வாங்கும் துஷ்பிரயோகம் செய்யும் துணை, அறிவிப்பைப் பார்க்கும் ஆர்வமுள்ள முதலாளி, ஒரு குடும்ப iCloud கணக்கில் முடியும் பேக்அப்.

வலுவான இயல்புநிலை தனியுரிமை மிக மோசமான சூழ்நிலைக்கு மட்டுமல்ல. அது ஒவ்வொரு நாளுக்கும்.

சுருக்கமாகச் சொன்னால்: சரியான டிராக்கர் என்பது, தனியுரிமை உறுதிமொழிகள் குறிப்பிட்டதாகவும், சரிபார்க்கக்கூடியதாகவும், எளிய மொழியில் கூறப்பட்டதாகவும் உள்ளது தான். மேலே உள்ள ஏழு அளவுகோல்களை எந்த ஆப்பிடமும் கேளுங்கள். ஒரு விற்பனையாளரால் தெளிவாகப் பதிலளிக்க முடியவில்லை என்றால், அதுவே பதில். மிகவும் பிரபலமான தற்போதைய ஆப்புடன் ஒப்பிட்டுப் பார்க்க, Flo மாற்று தனியுரிமை-முதன்மை வழிகாட்டியைப் பாருங்கள்; அதே கொள்கைகளிலிருந்து வரும் உள்ளடக்கிய இயல்புநிலைகளுக்கு, நான்-பைனரி பயனர்களுக்கான சைக்கிள் டிராக்கரைப் பாருங்கள்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

எங்கள் இலவச கருவிகளை முயற்சிக்கவும்

உங்கள் ஜாதகத்தின் அடிப்படையில் தனிப்பயனாக்கப்பட்ட நுண்ணறிவுகளைப் பெறுங்கள்

இந்தக் கட்டுரையைப் பகிரவும்