Воспроизведение сеансов в среде со строгими требованиями к конфиденциальности для веб-интерфейсов

Материал из Документация Ключ-АСТРОМ

Воспроизведение сеансов в среде со строгими требованиями к конфиденциальности для веб-интерфейсов

Во многих отраслях и регионах действуют строгие требования к защите конфиденциальности. В большинстве случаев эти требования не препятствуют использованию функции Воспроизведения сессий. Правильная настройка и процессы могут помочь вам достичь соответствия требованиям.

В этом руководстве описывается подход, основанный на принципе «конфиденциальность по умолчанию» для обеспечения соответствия требованиям защиты данных при использовании функции Воспроизведение сессий:

  • Объедините свои руководящие принципы.
  • Настройка конфиденциальности по умолчанию.
  • Децентрализованное раскрытие информации.
  • Централизуйте проверку.
  • Создайте механизм обратной связи.

Описание проблемы

Сегодня большинству компаний приходится соблюдать множество законов и правил, касающихся конфиденциальности. Некоторые из них зависят от географического положения, другие — от отрасли, в которой работает компания. Продуманная стратегия в сочетании с надежными инструментами защиты конфиденциальности Ключ-АСТРОМ позволяет соблюдать эти сложные правила.

Конфиденциальность по умолчанию

Настройка воспроизведения сеансов — это лишь один из элементов вашей общей системы обеспечения конфиденциальности. Наш подход к обеспечению конфиденциальности гораздо шире, чем просто воспроизведение сеансов. В нашей документации подробно описан весь спектр доступных вам параметров настройки, позволяющих избежать сбора персональных данных. Учитывая тесную взаимосвязь между Мониторингом реального пользователя (RUM) и Воспроизведением сессий, мы рекомендуем вам также ознакомиться с возможностями обеспечения конфиденциальности для RUM, описанными в нашей документации.

Функция Воспроизведение сессий предлагает четыре способа маскирования, включая режимы «Маскировать все» и «Разрешить список».

Режим маскировки «Скрыть все» обеспечивает наивысший уровень конфиденциальности, при котором весь текст, пользовательский ввод, значения атрибутов и изображения маскируются по умолчанию. Однако, учитывая широту действия этого режима, он может ограничивать качество воспроизведения, поскольку маскирует контент, не содержащий личных или конфиденциальных данных.

Режим маскирования по списку «Разрешить» предлагает хорошую альтернативу, если вы предпочитаете более узкий подход: все содержимое страницы маскируется, если вы выборочно и явно не снимете маскировку. При необходимости это можно комбинировать с режимом добровольного включения. Поскольку снятие маскировки происходит при загрузке данных, любые изменения применяются только к будущим сессиям и не могут быть применены задним числом.

Объедините ваши руководящие принципы

Следуя принципу обеспечения конфиденциальности по умолчанию, в качестве первого шага следует разработать правила классификации контента на разрешенный и защищенный, чтобы помочь в настройке функций обеспечения конфиденциальности на платформе Ключ-АСТРОМ.

Разрешенный контент

Контент, который может быть захвачен, здесь называется разрешенным контентом.

Это может включать в себя:

  • Весь контент, являющийся статическим или сгенерированным приложением, не основанный на пользовательском вводе. Обычно включает заголовки таблиц (но не содержимое таблиц), элементы навигации и другую информацию, не основанную на пользовательском вводе.
  • Критерии фильтрации, выбранные пользователями.
  • Сообщения об ошибках.

Защищенный контент

Контент, который не должен быть скопирован, здесь называется защищенным контентом.

Децентрализованное разоблачение

Для децентрализации процесса раскрытия информации добавьте одну запись в список разрешенных записей воспроизведения сессии.

Параметр Значение Цель
Элемент CSS-селектор для идентификации элемента содержимого [data-dtrum-allow]

Это передаёт все решения о раскрытии содержимого из центрального списка разрешённого контента содержимому страницы. Каждый HTML-элемент, содержащий только разрешённый контент, может быть помечен атрибутом data-dtrum-allow. В этом случае его содержимое будет раскрыто и включено в воспроизведение сессии.

Временные рамки и зависимости

Поскольку решения о раскрытии списков разрешенных адресов децентрализованы, они также реализуются асинхронно. Однако это не препятствует реализации данного подхода, поскольку режим маскирования по списку разрешенных адресов может быть реализован до того, как приложения примут решения о раскрытии своих списков.

В течение периода после активации режима маскирования списка разрешенных элементов, но до того, как приложения примут решения о снятии маскировки, функция Воспроизведение сессий предоставляет ограниченную информацию для приложений, которые еще не сняли маскировку ни одного элемента. Однако по мере завершения процесса снятия маскировки видимость сеансов восстанавливается.

Библиотека компонентов

Организации, использующие собственную библиотеку компонентов, могут упростить процесс раскрытия информации, внедрив и предоставив соответствующие флаги раскрытия и установив осмысленные значения по умолчанию. Это снижает трудозатраты для команд разработчиков приложений и повышает удобство сопровождения.

Централизованная проверка

По мере развития приложений возникает риск расхождения между содержимым страниц и ранее реализованными правилами раскрытия информации.

Если ранее незамаскированный раздел страницы изменяется и включает защищенный контент, который теперь необходимо замаскировать, необходимо соответствующим образом обновить информацию о размаскировке. Если этого не сделать, возникает риск перехвата защищенного контента.

Чтобы избежать подобных случаев, внедрите соответствующие проверки качества в процесс выпуска. Это можно реализовать, например, путем захвата сессий новой версии приложения на этапе исходного кода и использования функции Воспроизведение сессий для проверки отсутствия защищенного контента в воспроизведенных записях.

Разрешайте продвижение новой версии приложения на целевой этап только в том случае, если не удается обнаружить защищенный контент.

Создайте петлю обратной связи

Подход, предполагающий конфиденциальность по умолчанию, распределяет процесс раскрытия информации между командами разработчиков приложений.

Без раскрытия маскировки весь контент скрыт. Такое широкое маскирование записанных сессий может ограничить их использование, поскольку контент не виден. Чтобы сделать возможным просмотр части контента, командам разработчиков приложений необходимо реализовать раскрытие маскировки.

Краткое содержание

Описанный на этой странице подход позволяет организациям внедрять и настраивать функцию Воспроизведения сессий в среде со строгими требованиями к конфиденциальности. Основанный на гибкой модели конфигурации Ключ-АСТРОМ, он использует подход «конфиденциальность по умолчанию», распределяя решения о раскрытии данных между командами, обладающими необходимыми знаниями в данной области.

Связанные темы

  • Повтор сессии
  • Активируйте воспроизведение сессий для веб-интерфейсов и настройте управление затратами и трафиком
  • Технические ограничения для воспроизведения сессий на веб-интерфейсах
  • Настройка маскирования