Bluesky запускает «ориентированный на конфиденциальность» метод загрузки контактов

Многие приложения для социальных сетей предлагают предоставить им доступ к вашим контактам. Если вы согласитесь, они сообщат вам, кто из ваших знакомых уже есть на платформе, чтобы вы могли отправить им запрос в друзья.

Это может вызвать проблемы, поскольку вы, возможно, не захотите делиться своим присутствием в сети со всеми из вашей адресной книги, а также потому, что вы фактически делитесь персональными данными других людей без их согласия. Bluesky заявляет, что их собственный «ориентированный на конфиденциальность» подход отличается …

Когда вы устанавливаете приложение для социальных сетей, и оно запрашивает разрешение на доступ к вашим контактам, последствия этого не всегда очевидны всем. По сути, вы передаете персональные данные всей своей адресной книги, независимо от того, хотят ли этого отдельные лица из нее.

Apple улучшила ситуацию в прошлом году, предоставив возможность выборочного доступа к контактам вместо опции «все или ничего», которая существовала ранее. Однако проблема согласия по-прежнему существует.

Bluesky заявляет, что придерживается ориентированного на конфиденциальность подхода к этому вопросу.

Импорт контактов всегда был наиболее эффективным способом поиска людей, которых вы знаете, в приложении социальной сети, но он также плохо реализовывался или злоупотреблялся платформами. Даже с шифрованием номера телефонов утекали или подбирались с помощью перебора, продавались спамерам или использовались платформами для сомнительных целей. Мы не были готовы принять этот риск, поэтому разработали фундаментально более безопасный подход, который защищает ваши данные.

Если вы решите использовать функцию «Найти друзей», вы подтвердите свой номер телефона и загрузите свои контакты. Когда кто-то из вашей адресной книги пройдет тот же процесс, и Bluesky найдет совпадение, мы сообщим об этом обоим. Это может произойти немедленно или позже через уведомление, если совпадение произойдет позднее.

В частности, есть четыре элемента:

  • Это работает только при участии обоих. Вы будете сопоставлены с кем-то только в том случае, если у вас есть контакты друг друга, и вы оба согласились использовать функцию «Найти друзей». Если вы никогда не пользуетесь этой функцией, вас никогда нельзя будет найти через нее. Ваш коллега не сможет использовать ее, чтобы найти вас, если вы не загрузили его номер из своей адресной книги.
  • Сначала вы подтверждаете свой номер. Прежде чем произойдет какое-либо сопоставление, вы доказываете, что владеете своим номером телефона. Это предотвращает загрузку случайных номеров злоумышленниками для поиска информации о том, кто есть на Bluesky.
  • Данные ваших контактов защищены, даже если что-то пойдет не так. Номера телефонов хранятся в виде хешированных пар — ваш номер в сочетании с номером каждого контакта — что делает данные экспоненциально труднее для обратного инжиниринга. Это шифрование также привязано к аппаратному ключу безопасности, хранящемуся отдельно от базы данных контактов.
  • Вы можете удалить свои данные в любое время. Передумали? Вы можете удалить загруженные контакты и полностью отказаться от участия.

У этого подхода есть один недостаток. Поскольку сам Bluesky не хранит и не отслеживает номера телефонов, он не может знать, кто из ваших контактов уже использует платформу. Это означает, что вы можете получать текстовые приглашения от друзей присоединиться к сервису, даже если вы уже там.

Однако это кажется небольшой ценой за предлагаемые меры защиты конфиденциальности.

Выделенные аксессуары