Một công cụ ghi chú đầu tiên của Pinterest nên đưa ra một lời hứa ngắn gọn, có thể xác minh: giải thích nơi lưu trữ nội dung ghi chú, những gì rời khỏi thiết bị, những phép nào được yêu cầu, cách sao lưu hoạt động và những rủi ro nào vẫn còn.
“Cá nhân” không có nghĩa là “các bạn tin tưởng chúng tôi.”Nó nên có thể so sánh kiến trúc và chính sách của sản phẩm với hành vi của nó.
Những gì Notestopin lưu trữ tại địa phương
Chính sách bảo mật của Notestopin cho biết các ghi chú, thẻ, liên kết và dữ liệu pin được lưu trữ trong chrome.storage.local nội bộ hồ sơ trình duyệt của người dùng. sản phẩm không giữ một bản sao bên máy chủ của nội dung ghi chú đó.
Điều này làm giảm tiếp xúc bên máy chủ và cho phép bảng điều khiển tìm kiếm thư viện địa phương mà không gửi văn bản ghi chú đến cơ sở dữ liệu ứng dụng.
Những gì còn lại để lại thiết bị
Lưu trữ ghi chú địa phương không có nghĩa là phần mở rộng có hoạt động mạng không. Tài liệu chính sách giới hạn các sự kiện sử dụng tên gọi - chẳng hạn như cài đặt, cập nhật, các sự kiện được ghi chú tạo ra, và các ghi chú tổng hợp - được xử lý thông qua một điểm kết thúc Notestopin và PostHog. Các sự kiện này sử dụng một bộ định dạng ngẫu nhiên và không bao gồm nội dung ghi chú hoặc tài khoản Pinterest.
Sự phân biệt này rất quan trọng: Lưu ý nội dung vẫn là địa phương; phân tích sản phẩm giới hạn không.
Tại sao lưu trữ địa phương thay đổi mô hình bảo mật
Một dịch vụ ghi chú trung tâm giữ văn bản của nhiều người dùng trong một nền. một lớp ghi chú đầu tiên địa phương giữ thư viện ghi chú chính của mỗi người dùng trong hồ sơ trình duyệt của người dùng đó. Điều này loại bỏ cơ sở dữ liệu máy chủ của dịch vụ như là một nơi mà nội dung ghi chú có thể được tìm kiếm, sao chép, hoặc phá vỡ.
Nó không làm cho văn bản bất khả xâm phạm. rủi ro chuyển sang thiết bị và hồ sơ trình duyệt.
Các mối đe dọa lưu trữ địa phương không giải quyết
- Truy cập vật lý hoặc từ xa đến một thiết bị bị khóa.
- Phần mềm độc hại, trình duyệt bị ảnh hưởng, hoặc phần mở rộng độc hại khác.
- xóa ngẫu nhiên hồ sơ Chrome hoặc dữ liệu mở rộng.
- Các xuất khẩu không mã hóa được lưu trữ trong email, ổ đĩa đám mây hoặc thư mục chia sẻ.
- Văn bản nhạy cảm có thể nhìn thấy trên màn hình hoặc trong các bản sao lưu trình duyệt.
Đừng sử dụng một phần mở rộng kế hoạch chung như một mật khẩu, hồ sơ y tế, hoặc nơi để bí mật mà yêu cầu mã hóa chuyên dụng và kiểm soát truy cập.
Giấy phép để xem xét trước khi cài đặt
Xem danh sách quyền của Chrome Web Store và chính sách bảo mật sản phẩm.
- Các trang web nào có thể đọc hoặc sửa đổi phần mở rộng?
- Nó có cần một tài khoản không?
- Nội dung ghi chú được chuyển đến một API từ xa?
- Các sự kiện phân tích có được tài liệu riêng biệt với nội dung không?
- Bạn có thể xuất và xóa dữ liệu của mình không?
Các giấy phép là khả năng, không phải là bằng chứng về việc lạm dụng, nhưng chúng xác định mức truy cập tối đa mà bạn cung cấp.
Backup là một phần của sự riêng tư
Tính riêng tư mà không có khả năng phục hồi có thể trở thành mất dữ liệu. Export Markdown cho một bản sao có thể đọc và JSON cho sao lưu có cấu trúc hoặc tái nhập khẩu. Store xuất khẩu ở một nơi nào đó phù hợp với tính nhạy cảm của họ, và xóa bản sao cũ bạn không còn cần.
Một thói quen thực tế là một xuất khẩu địa phương sau những thay đổi dự án lớn cộng với một bản sao mã hóa hoặc kiểm soát truy cập thứ hai bên ngoài hồ sơ trình duyệt.
Khi đồng bộ đám mây vẫn có thể là sự lựa chọn tốt nhất
Một hệ thống chỉ địa phương là ít thuận tiện khi nhiều người cần phải chỉnh sửa các ghi chú tương tự hoặc khi thiết bị không dây handoff là cần thiết. Trong những trường hợp đó, chọn một công cụ đồng bộ với mã hóa rõ ràng, bảo trì, kiểm soát truy cập, và chính sách xuất khẩu.
Một dịch vụ đám mây minh bạch và an toàn có thể phù hợp với một dự án hợp tác tốt hơn so với lưu trữ địa phương được sao chép bằng tay.
Một danh sách kiểm tra quyền riêng tư thực tế
- Đọc chính sách bảo mật hiện tại.
- Đánh giá giấy phép mở rộng.
- Viết một ghi chú kiểm tra không nhạy cảm.
- Xuất nó và kiểm tra tệp.
- Quyết định nơi các backups sẽ sống.
- Tránh lưu trữ các tài liệu hoặc hồ sơ nhạy cảm.
- Xóa công cụ và dữ liệu của nó nếu kiến trúc không còn phù hợp với nhu cầu của bạn.
Lời hứa về sự riêng tư
Các ghi chú Pinterest đầu tiên địa phương cung cấp một lợi ích có ý nghĩa: dịch vụ không cần một bản sao máy chủ bên cạnh của bối cảnh lập kế hoạch cá nhân của bạn. Phiên bản trung thực của lời hứa đó bao gồm biên giới phân tích, rủi ro thiết bị, và trách nhiệm sao lưu. Các giới hạn rõ ràng làm cho yêu cầu bảo mật mạnh hơn, không yếu hơn.
Hãy tiếp tục xây dựng hệ thống Pinterest của bạn
Tiếp tục với hướng dẫn phù hợp với bước tiếp theo của bạn:
Nhận Notestopin Chrome mở rộng
Thêm ghi chú riêng tư vào bất kỳ Pin, nhãn chúng, và tìm kiếm các tiết kiệm của bạn sau đó.
Thêm vào Chrome