التحقق من أمان خدمة التجميع

خدمة التجميع: توفّر هذه الخدمة إمكانات حسابية إضافية لواجهات برمجة تطبيقات "مبادرة حماية الخصوصية" خارج نطاق الجهاز، ما يتيح قياس الأحداث على مستوى جميع المستخدِمين. تساعد عدّة قرارات تصميم في ضمان الحفاظ على خصوصية المستخدم خارج الجهاز. على سبيل المثال، لا يمكن للخدمة "تجميع البيانات" معالجة الأحداث إلا في بيئة تنفيذ موثوق بها، ويجب أن يوافق عليها المنسقون المركزيون.

نشارك اليوم آخر الأخبار حول منسّقي "خدمة التجميع"، ونتائج تقييم مستقل للأمان.

تقييم الأمان من مركز تنسيق مكافحة الجرائم الإلكترونية

إنّ عمليات التنفيذ مفتوحة المصدر لخدمة التجميع وخدمات التنسيق تضمن أن يكون رمز المصدر لهذه الأنظمة متاحًا للجميع ويمكن أن يتحقّق منه جميع الجهات المعنيّة، بما في ذلك باحثو الأمان ومدافعو الخصوصية ومقدّمو تكنولوجيا الإعلان. في تشرين الأول (أكتوبر) 2022، أطلقنا الإصدار المفتوح من تنفيذ "خدمة التجميع"، وأطلقنا الإصدار المفتوح من خدمات "المنسق" مؤخرًا.

لتأكيد أنّ التصميم والتنفيذ يستوفيان معايير الأمان والخصوصية العالية، عقدنا اتفاقية مع شركة NCC Group، وهي شركة مستقلة تمتلك خبرة في مجال الأمان السيبراني، لمراجعة "خدمة التجميع" و"المنسق". نشرت لجنة الاتصالات الوطنية مؤخرًا تقريرها، وأكّدت صحة تأكيداتنا بشأن النظام. يشير التقرير إلى ما يلي:

  • "لم ترصد مجموعة NCC أي عيوب في تصميم "مبادرة حماية الخصوصية" خدمة التجميع. يبدو أنّه يستوفي أفضل الممارسات المتّبعة في المجال ويقدّم حماية قوية لسرية البيانات وسلامتها التي يتم جمعها من المستخدمين النهائيين".
  • "تبيّن أنّ التصميم العام لمكوّنات التشفير ضمن خدمة تجميع "مساحة المحاكاة الخاصة بالخصوصية" مناسب لتحقيق الأهداف المذكورة".
  • "لم يتم العثور على أي مشكلة كبيرة يمكن أن تسمح لأي جهة تقنية إعلانية أو أي جهة ضارة بالوصول إلى أي مفاتيح كاملة أو امتيازات أعلى".

ونواصل استقبال الملاحظات حول عمليات التنفيذ.

منسّق مستقل

لتحسين الأمان والخصوصية، وبما يتوافق مع التصميم الأولي للخدمة المعنية بالجمع، قرّرنا تقسيم تشغيل خدمات المنسق بين Google و جهة خارجية مستقلة.

يسرّنا الإعلان عن أنّ شركة Accenture بدأت مؤخرًا العمل كمنسق مستقل للخدمة التجميع على Amazon Web Services (AWS). لقد اخترنا Accenture بسبب سجلّها الحافل بالإنجازات بصفتها مزوّد خدمة مستقلاً وموثوقًا للعديد من الشركات، وخبرتها العالية في العمليات والأمان بما يعود بالفائدة على المستهلكين وتقنيات الإعلان.

نظرة مستقبلية

بدأ مؤخرًا الاختبار التجريبي لخدمة "تجميع البيانات" على Google Cloud. سنعلن عن خطط لمنسق مستقل على Google Cloud في وقتٍ متأخّر. يمكنك متابعة التحسينات الأخرى المخطّط لها لخدمة التجميع على صفحة الحالة.

نحن ملتزمون بمواصلة التفاعل مع المنظومة المتكاملة لتفعيل الخدمات التي تستوفي معايير أمان عالية، ونحن منفتحون على تلقي ملاحظاتك.