О приватности опросов в Дзене

Когда я писал о последнем опросе, который проводит Дзен, то обратил внимание ещё на один момент, который не связан с темой опроса, но зато касается всех последних опросов Дзена.

Когда вы кликаете по ссылке в уведомлении студии, переходите на страницу опроса на сайте oprosso.net, при этом в качестве дополнительной информации сайту передаётся уникальный параметр «hash».

Этот параметр служит для того, чтобы уникализировать конкретного пользователя. Например, если вы прошли опрос, а потом передали ссылку кому-то ещё, то он не сможет пройти опрос — получит сообщение, что он уже этот опрос проходил.

Проблема в том, что значение хеша, которое передаётся в качестве параметра — это уникальный адрес канала в Дзене, и зная этот идентификатор, можно легко открыть исходный канал — надо подставить его в ссылку dzen.ru/id/<значение_hash>.

Я не думаю, что это нужно Дзену для того, чтобы отследить, как именно какой-то конкретный автор ответил на вопрос. Скорее всего, идентификатор канала просто оказался удобен — он уже уникальный.

Но поскольку этот адрес передаётся сторонней организации ООО «Опроссо», то теоретически позволяет этой сторонней организации узнать чуть больше о пользователе, чем это нужно для прохождения опроса.

Подчеркну, что я не думаю, что это наносит какой-то практический урон приватности авторов, но на мой взгляд всё же нужно было для этих целей сгенерировать уникальный идентификатор (собственно само название параметра hash это и предполагает), по которому нельзя было бы однозначно определить канал участника опроса.

👉 Подпишитесь на @prodzen в телеграме.

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Что будем искать? Например,расширение продзен

Мы в социальных сетях