คู่มือ · ความเชื่อถือและความเป็นส่วนตัว

นับการเปิดลิงก์โดยไม่ใช้คุกกี้

ตัวย่อนับการเปิดได้เพราะการเปลี่ยนเส้นทางคืออาชีพเดียวของมัน คู่มือนี้อธิบายว่าล็อกการเปิดบันทึกอะไร ทำไมจึงไม่พาคุกกี้หรือตัวติดตาม และทุกบรรทัดถูกลบเมื่อไร

การเปิดหนึ่งครั้งบันทึกอะไร

หนึ่งแถวต่อการเปิดหนึ่งครั้ง ลิงก์ ขณะเวลา ปลายทาง สตริง User-Agent ของเบราว์เซอร์ โดเมนที่ส่งผู้เยี่ยมชมมา และที่อยู่ IP ของผู้เยี่ยมชม — เก็บเป็นแฮชที่มีคีย์ ไม่ใช่ที่อยู่ HTTP ไม่พาตัวตนของตัวเอง (RFC 9110 บันทึกไว้ โปรโตคอลไม่มีแนวคิดเรื่องเซสชัน) การนับจึงเป็นการนับคำขอ และแฮชพอสำหรับรู้จำแบบแผนการใช้ในทางมิชอบ — แรงกระแทกจากเครือข่ายเดียว ลิงก์หนึ่งที่เปิดจากพันที่อยู่ในหนึ่งนาที — โดยไม่เคยเก็บที่อยู่ตัวมันเอง

ทำไมไม่มีคุกกี้

  • คุกกี้ติดตามตามคนข้ามเว็บ การนับการเปิดตามแถวของลิงก์หนึ่งอันเท่านั้น และจบไปกับมัน
  • ไม่มีอะไรในล็อกเชื่อมการเปิดสองครั้งของคนเดียวกัน แฮชหมุนไปกับ IP และชื่อเบราว์เซอร์ แถวไม่เก็บอย่างอื่น
  • ล็อกไม่ถูกขาย ไม่ถูกส่งออก และอ่านโดยเครื่องมือต้านการใช้ในทางมิชอบของผู้ดูแลเท่านั้น

ลบเมื่อไร

ล็อกการเปิดถูกลบตามอายุเก็บรักษาแบบคงที่ที่ผู้ดูแลกำหนด — หน่วยเป็นวัน ไม่ใช่เดือน — และการหมดอายุของลิงก์พาความมีประโยชน์ของแถวไปด้วย สิ่งที่รอดจากการลบคือการนับเอง ยอดรวมต่อลิงก์ เก็บเป็นค่ารวม หน้าความเป็นส่วนตัวระบุอายุเก็บรักษาที่ใช้และฐานทางกฎหมาย ผลประโยชน์โดยชอบของบริการในการรักษาตัวเองให้ปลอดภัย (NIST SP 800-63B ใช้กับข้อมูลประจำตัวของเว็บนี้ — คีย์แพ็กและรหัสผ่านลิงก์ — และถูกเก็บเป็นแฮชที่มีคีย์ด้วยเหตุผลเดียวกัน บันทึกไม่ควรพาความลับ)

คำถาม

ลิงก์สั้นตั้งคุกกี้หรือไม่?

ไม่ได้ตั้งเพื่อนับการเปิด โฆษณา Google ตั้งคุกกี้เฉพาะที่ผู้เยี่ยมชมอนุญาต และประตูยินยอมอธิบายก่อนมีอะไรโหลด

เก็บอะไรเกี่ยวกับผู้เยี่ยมชมที่เปิดลิงก์?

ลิงก์ เวลา ชื่อเบราว์เซอร์ โดเมนที่อ้างถึง และที่อยู่ IP เป็นแฮชที่มีคีย์ ไม่มีอย่างอื่น และไม่มีอะไรเชื่อมการเปิดหนึ่งกับครั้งถัดไป

รู้จำคนจากล็อกการเปิดได้หรือไม่?

ไม่ได้ แฮชพลิกกลับเป็นที่อยู่ไม่ได้ และไม่มีตัวตนในล็อกอยู่รอดระหว่างการเปิด

อ่านนโยบายความเป็นส่วนตัวที่ไหน?

ในหน้าความเป็นส่วนตัว ที่ท้ายของทุกหน้า ระบุอายุเก็บรักษาที่ผู้ดูแลใช้และสิ่งที่ไม่เคยเก็บ

แหล่งที่มา

เอกสารที่ข้อความของคู่มือนี้อ้างอิง ลิงก์แต่ละอันเปิดในหน้าใหม่

  1. RFC 9110: HTTP Semantics
  2. NIST SP 800-63B: Digital Identity Guidelines — Authentication
  3. Google Safe Browsing