Настройка параметров конфиденциальности данных для веб-приложения: различия между версиями
ENetrebin (обсуждение | вклад) Нет описания правки |
Нет описания правки |
||
| (не показаны 2 промежуточные версии 1 участника) | |||
| Строка 1: | Строка 1: | ||
= Настройка параметров конфиденциальности данных для веб-приложений = | |||
Обеспечение конфиденциальности персональных данных ваших клиентов является ключевым компонентом успеха вашего цифрового бизнеса. Ключ-АСТРОМ предоставляет множество улучшений конфиденциальности, которые позволяют легко настроить соответствующие параметры для защиты персональных данных ваших клиентов и обеспечения соблюдения вашей организацией '''GDPR''' или других нормативных актов о конфиденциальности данных. | |||
Чтобы получить доступ к настройкам конфиденциальности данных для вашего веб-приложения | Чтобы получить доступ к настройкам конфиденциальности данных для вашего веб-приложения: | ||
# Перейдите в раздел '''Веб'''. | |||
# Выберите приложение, которое хотите настроить. | |||
# В правом верхнем углу страницы обзора приложения выберите '''Дополнительно''' (…) > '''Редактировать'''. | |||
# В настройках приложения выберите '''Общие настройки''' > '''Конфиденциальность данных''' > '''Общие'''. | |||
Откроется страница '''Конфиденциальность данных'''. На этой странице доступны следующие настройки: | |||
== Маскирование персональных данных в URI == | |||
Чтобы получить доступ к этой опции, выберите '''Общие настройки''' > '''Конфиденциальность данных''' > '''Общие''' в настройках приложения. | |||
По умолчанию отключено. | |||
Ключ-АСТРОМ захватывает полные URI запросов, отправляемых из настольных и мобильных браузеров, а также URI запросов, отправляемых и получаемых в рамках наблюдаемых серверных процессов. URI могут содержать персональные данные, такие как имена пользователей, пароли или идентификаторы. Когда опция '''Маскировать персональные данные в URI''' включена, Ключ-АСТРОМ обнаруживает персональные данные — адреса электронной почты, IBAN, номера платежных карт, IP-адреса, UUID и другие идентификаторы — в URI, заголовках, сообщениях об исключениях и данных, захваченных для атрибутов запроса. Он маскирует эти данные при хранении, заменяя их строкой. Он также заменяет значения параметров запроса строкой. Идентификаторы и номера должны содержать не менее 5 десятичных или шестнадцатеричных цифр для маскирования. | |||
== | == Примеры маскирования URI == | ||
{| class="wikitable" | |||
|- | |||
! Тип персональных данных !! Пример до маскирования !! Пример после маскирования | |||
|- | |||
| Адрес электронной почты || https://example.com/user/john.doe@example.com/profile || https://example.com/user//profile | |||
|- | |||
| Значение параметра запроса || https://example.com?country=Austria&city=Linz || https://example.com?country=&city= | |||
|- | |||
| Номер платежной карты || https://example.com/checkout?card=4111111111111111 || https://example.com/checkout?card= | |||
|- | |||
| IP-адрес || https://192.168.10.25/dashboard || https:///dashboard | |||
|} | |||
Ключ-АСТРОМ | В результате персональные данные маскируются в анализе распределенных трассировок, анализе ошибок, именах действий пользователей для '''RUM''' и в других местах Ключ-АСТРОМ. Обратите внимание, что существует разница между данными, замаскированными звездочками <code>*****</code>, и данными, замененными на <code></code>. Для получения более подробной информации см. раздел Маскирование при отображении. | ||
== Маскирование действий пользователей == | |||
Чтобы получить доступ к этой опции, выберите '''Общие настройки''' > '''Конфиденциальность данных''' > '''Общие''' в настройках приложения. | |||
По умолчанию отключено. | |||
Опция '''Маскировать действия пользователей (только веб-приложения)''' влияет только на '''Мониторинг реального пользователя''' для веб-приложений. При включении этой опции Ключ-АСТРОМ использует общие значения для имен действий пользователей. Когда Ключ-АСТРОМ обнаруживает действие пользователя, которое вызывает загрузку страницы или действие '''AJAX/XHR''', он создает имя для действия пользователя на основе: | |||
* Типа пользовательского события, например, <code>click on...</code>, <code>loading of page...</code>, или <code>keypress on...</code>. | |||
* Заголовка, надписи, метки, значения, идентификатора, имени класса или другого доступного свойства соответствующего '''HTML'''-элемента, например, изображения, кнопки, флажка или текстового поля ввода. | |||
В большинстве случаев стандартный подход к именованию действий пользователей работает хорошо, в результате чего получаются такие имена действий пользователей, как: | |||
В большинстве случаев подход | |||
* <code>click on "Search" on page /search.html</code> | * <code>click on "Search" on page /search.html</code> | ||
| Строка 54: | Строка 50: | ||
* <code>touch on "Homescreen" of page /list.jsf</code> | * <code>touch on "Homescreen" of page /list.jsf</code> | ||
В редких случаях адреса электронной почты, имена пользователей или другие конфиденциальные данные могут быть непреднамеренно включены в имена действий | В редких случаях адреса электронной почты, имена пользователей или другие конфиденциальные данные могут быть непреднамеренно включены в имена действий пользователей. Это происходит, когда конфиденциальные данные включены в метку '''HTML'''-элемента, атрибут или другое значение, что приводит к таким именам действий пользователей, как <code>click on "My Account Number: 1231231"</code>. Если такие конфиденциальные данные появляются в именах действий пользователей вашего приложения, включите '''Маскировать действия пользователей (только веб-приложения)'''. Этот параметр заменяет определенные имена и значения '''HTML'''-элементов на общие имена '''HTML'''-элементов. При включенном маскировании имен действий пользователей перечисленные выше имена действий пользователей будут выглядеть так: | ||
* <code>click on INPUT on page /search.html</code> | * <code>click on INPUT on page /search.html</code> | ||
| Строка 63: | Строка 57: | ||
== Отслеживание пользователей == | == Отслеживание пользователей == | ||
Чтобы получить доступ к этой опции, выберите '''Общие настройки''' > '''Конфиденциальность данных''' > '''Общие''' в настройках приложения. | |||
По умолчанию отключено. | |||
Параметр '''Использовать постоянные cookies для отслеживания пользователей''' позволяет включить или отключить использование постоянных '''cookies''' для идентификации возвращающихся пользователей. Когда он включен, '''RUM JavaScript''' устанавливает в браузерах конечных пользователей постоянный '''cookie''' <code>rxVisitor</code>, который указывает, что браузер ранее использовался для доступа к вашему приложению. Когда он выключен, '''RUM Classic''' больше не может связывать сеансы с одним и тем же пользователем после перезапуска браузера. Узнайте, как мы храним этот '''cookie'''. | |||
=== Настройка времени жизни cookie === | |||
По умолчанию '''cookie''' <code>rxVisitor</code> хранится в течение двух лет. Если применимые законы о конфиденциальности данных требуют более короткого времени жизни для постоянных '''cookies''', используйте пользовательское свойство конфигурации, чтобы уменьшить время жизни '''cookie''' <code>rxVisitor</code>. | |||
# Перейдите в раздел '''Веб'''. | |||
# Выберите приложение, которое хотите настроить. | |||
# В правом верхнем углу страницы обзора приложения выберите '''Дополнительно''' (…) > '''Редактировать'''. | |||
# В настройках приложения выберите '''Захват''' > '''Пользовательские свойства конфигурации'''. | |||
# Выберите '''Добавить пользовательское свойство конфигурации''' и введите пару ключ-значение <code>rvcl=</code>, чтобы установить желаемое значение времени жизни '''cookie'''. Максимальное значение — 24 месяца. Например, <code>rvcl=12</code> означает 12 месяцев. | |||
Чтобы | == Режим Opt-in == | ||
Чтобы получить доступ к этой опции, выберите '''Общие настройки''' > '''Конфиденциальность данных''' > '''Общие''' в настройках приложения. | |||
По умолчанию отключено. | |||
Чтобы дать вашим конечным пользователям возможность решать, следует ли отслеживать их действия, включите режим opt-in. По умолчанию '''RUM''' автоматически создает '''cookies'''. Когда режим '''Сбор данных и opt-in''' включен, ни ЕдиныйАгент, ни '''RUM JavaScript''' не устанавливают '''cookies''', и '''RUM JavaScript''' не захватывает никаких данных. После того как конечный пользователь принимает вашу политику использования '''cookies''', вы можете активировать '''RUM''' для этого пользователя с помощью вызова '''JavaScript API''' [https://docs.dynatrace.com/docs/managed/dynatrace-api/environment-api/rum/rum-web-api/enable dtrum.enable()]. Используя вызов '''API''' [https://docs.dynatrace.com/docs/managed/dynatrace-api/environment-api/rum/rum-web-api/disable dtrum.disable()], вы можете реализовать диалог, который позволяет конечным пользователям прекратить отправку данных мониторинга в Ключ-АСТРОМ, даже если они ранее согласились на это и <code>dtrum.enable()</code> уже был вызван. | |||
== Do Not Track == | |||
Чтобы получить доступ к этой опции, выберите '''Общие настройки''' > '''Конфиденциальность данных''' > '''Общие''' в настройках приложения. | |||
Включено по умолчанию. | |||
Еще одним методом защиты конфиденциальности конечных пользователей является функция | Еще одним методом защиты конфиденциальности конечных пользователей является функция «Do Not Track». Когда пользователь включает эту функцию, его браузер добавляет заголовок '''HTTP'''-запроса <code>DNT</code> ко всем исходящим веб-запросам. Этот заголовок указывает, что пользователь предпочитает, чтобы его не отслеживали. После включения '''Соблюдать настройки браузера «Do Not Track»''' вы можете выбрать один из двух вариантов: | ||
* '''Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track»''': Когда обнаруживается заголовок <code>DNT</code>, Ключ-АСТРОМ захватывает данные '''RUM''', но исключает всю личную информацию, которая может привести к идентификации пользователя. IP-адрес маскируется, и информация о пользовательских тегах не отправляется. | |||
* '''Отключить Мониторинг реального пользователя для браузеров с включенным «Do Not Track»''': Когда обнаруживается заголовок <code>DNT</code>, Ключ-АСТРОМ не захватывает никаких данных из браузеров, в которых включена настройка «Do Not Track». | |||
Если вы отключите '''Соблюдать настройки браузера «Do Not Track»''', Ключ-АСТРОМ игнорирует настройку браузера «Do Not Track» и заголовок <code>DNT</code>. Опция '''Соблюдать настройки браузера «Do Not Track» — Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track»''' включена по умолчанию для всех сред и приложений. | |||
== Маскирование IP-адресов и GPS-координат == | |||
Чтобы получить доступ к этой опции, выберите '''Общие настройки''' > '''Конфиденциальность данных''' > '''Общие''' > '''Маскирование IP''' в настройках приложения. | |||
Чтобы определить регион, из которого конечные пользователи получают доступ к веб- и мобильным интерфейсам, Ключ-АСТРОМ захватывает их IP-адреса. GPS-координаты захватываются только для мобильных интерфейсов. Когда опция '''Маскировать IP-адреса конечных пользователей и GPS-координаты''' включена, IP-адреса маскируются на конечной точке сигналов. Последний октет отслеживаемых IPv4-адресов и последние 80 бит IPv6-адресов заменяются нулями. Определение географического местоположения выполняется с использованием замаскированных IP-адресов. | |||
Текущая версия от 19:32, 26 мая 2026
Настройка параметров конфиденциальности данных для веб-приложений
Обеспечение конфиденциальности персональных данных ваших клиентов является ключевым компонентом успеха вашего цифрового бизнеса. Ключ-АСТРОМ предоставляет множество улучшений конфиденциальности, которые позволяют легко настроить соответствующие параметры для защиты персональных данных ваших клиентов и обеспечения соблюдения вашей организацией GDPR или других нормативных актов о конфиденциальности данных.
Чтобы получить доступ к настройкам конфиденциальности данных для вашего веб-приложения:
- Перейдите в раздел Веб.
- Выберите приложение, которое хотите настроить.
- В правом верхнем углу страницы обзора приложения выберите Дополнительно (…) > Редактировать.
- В настройках приложения выберите Общие настройки > Конфиденциальность данных > Общие.
Откроется страница Конфиденциальность данных. На этой странице доступны следующие настройки:
Маскирование персональных данных в URI
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Ключ-АСТРОМ захватывает полные URI запросов, отправляемых из настольных и мобильных браузеров, а также URI запросов, отправляемых и получаемых в рамках наблюдаемых серверных процессов. URI могут содержать персональные данные, такие как имена пользователей, пароли или идентификаторы. Когда опция Маскировать персональные данные в URI включена, Ключ-АСТРОМ обнаруживает персональные данные — адреса электронной почты, IBAN, номера платежных карт, IP-адреса, UUID и другие идентификаторы — в URI, заголовках, сообщениях об исключениях и данных, захваченных для атрибутов запроса. Он маскирует эти данные при хранении, заменяя их строкой. Он также заменяет значения параметров запроса строкой. Идентификаторы и номера должны содержать не менее 5 десятичных или шестнадцатеричных цифр для маскирования.
Примеры маскирования URI
| Тип персональных данных | Пример до маскирования | Пример после маскирования |
|---|---|---|
| Адрес электронной почты | https://example.com/user/john.doe@example.com/profile | https://example.com/user//profile |
| Значение параметра запроса | https://example.com?country=Austria&city=Linz | https://example.com?country=&city= |
| Номер платежной карты | https://example.com/checkout?card=4111111111111111 | https://example.com/checkout?card= |
| IP-адрес | https://192.168.10.25/dashboard | https:///dashboard |
В результате персональные данные маскируются в анализе распределенных трассировок, анализе ошибок, именах действий пользователей для RUM и в других местах Ключ-АСТРОМ. Обратите внимание, что существует разница между данными, замаскированными звездочками *****, и данными, замененными на . Для получения более подробной информации см. раздел Маскирование при отображении.
Маскирование действий пользователей
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Опция Маскировать действия пользователей (только веб-приложения) влияет только на Мониторинг реального пользователя для веб-приложений. При включении этой опции Ключ-АСТРОМ использует общие значения для имен действий пользователей. Когда Ключ-АСТРОМ обнаруживает действие пользователя, которое вызывает загрузку страницы или действие AJAX/XHR, он создает имя для действия пользователя на основе:
- Типа пользовательского события, например,
click on...,loading of page..., илиkeypress on.... - Заголовка, надписи, метки, значения, идентификатора, имени класса или другого доступного свойства соответствующего HTML-элемента, например, изображения, кнопки, флажка или текстового поля ввода.
В большинстве случаев стандартный подход к именованию действий пользователей работает хорошо, в результате чего получаются такие имена действий пользователей, как:
click on "Search" on page /search.htmlkeypress on "Feedback" on page /contact.htmltouch on "Homescreen" of page /list.jsf
В редких случаях адреса электронной почты, имена пользователей или другие конфиденциальные данные могут быть непреднамеренно включены в имена действий пользователей. Это происходит, когда конфиденциальные данные включены в метку HTML-элемента, атрибут или другое значение, что приводит к таким именам действий пользователей, как click on "My Account Number: 1231231". Если такие конфиденциальные данные появляются в именах действий пользователей вашего приложения, включите Маскировать действия пользователей (только веб-приложения). Этот параметр заменяет определенные имена и значения HTML-элементов на общие имена HTML-элементов. При включенном маскировании имен действий пользователей перечисленные выше имена действий пользователей будут выглядеть так:
click on INPUT on page /search.htmlkeypress on TEXTAREA on page /contact.htmltouch on DIV of page /list.jsf
Отслеживание пользователей
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Параметр Использовать постоянные cookies для отслеживания пользователей позволяет включить или отключить использование постоянных cookies для идентификации возвращающихся пользователей. Когда он включен, RUM JavaScript устанавливает в браузерах конечных пользователей постоянный cookie rxVisitor, который указывает, что браузер ранее использовался для доступа к вашему приложению. Когда он выключен, RUM Classic больше не может связывать сеансы с одним и тем же пользователем после перезапуска браузера. Узнайте, как мы храним этот cookie.
Настройка времени жизни cookie
По умолчанию cookie rxVisitor хранится в течение двух лет. Если применимые законы о конфиденциальности данных требуют более короткого времени жизни для постоянных cookies, используйте пользовательское свойство конфигурации, чтобы уменьшить время жизни cookie rxVisitor.
- Перейдите в раздел Веб.
- Выберите приложение, которое хотите настроить.
- В правом верхнем углу страницы обзора приложения выберите Дополнительно (…) > Редактировать.
- В настройках приложения выберите Захват > Пользовательские свойства конфигурации.
- Выберите Добавить пользовательское свойство конфигурации и введите пару ключ-значение
rvcl=, чтобы установить желаемое значение времени жизни cookie. Максимальное значение — 24 месяца. Например,rvcl=12означает 12 месяцев.
Режим Opt-in
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Чтобы дать вашим конечным пользователям возможность решать, следует ли отслеживать их действия, включите режим opt-in. По умолчанию RUM автоматически создает cookies. Когда режим Сбор данных и opt-in включен, ни ЕдиныйАгент, ни RUM JavaScript не устанавливают cookies, и RUM JavaScript не захватывает никаких данных. После того как конечный пользователь принимает вашу политику использования cookies, вы можете активировать RUM для этого пользователя с помощью вызова JavaScript API dtrum.enable(). Используя вызов API dtrum.disable(), вы можете реализовать диалог, который позволяет конечным пользователям прекратить отправку данных мониторинга в Ключ-АСТРОМ, даже если они ранее согласились на это и dtrum.enable() уже был вызван.
Do Not Track
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
Включено по умолчанию.
Еще одним методом защиты конфиденциальности конечных пользователей является функция «Do Not Track». Когда пользователь включает эту функцию, его браузер добавляет заголовок HTTP-запроса DNT ко всем исходящим веб-запросам. Этот заголовок указывает, что пользователь предпочитает, чтобы его не отслеживали. После включения Соблюдать настройки браузера «Do Not Track» вы можете выбрать один из двух вариантов:
- Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track»: Когда обнаруживается заголовок
DNT, Ключ-АСТРОМ захватывает данные RUM, но исключает всю личную информацию, которая может привести к идентификации пользователя. IP-адрес маскируется, и информация о пользовательских тегах не отправляется. - Отключить Мониторинг реального пользователя для браузеров с включенным «Do Not Track»: Когда обнаруживается заголовок
DNT, Ключ-АСТРОМ не захватывает никаких данных из браузеров, в которых включена настройка «Do Not Track».
Если вы отключите Соблюдать настройки браузера «Do Not Track», Ключ-АСТРОМ игнорирует настройку браузера «Do Not Track» и заголовок DNT. Опция Соблюдать настройки браузера «Do Not Track» — Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track» включена по умолчанию для всех сред и приложений.
Маскирование IP-адресов и GPS-координат
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие > Маскирование IP в настройках приложения.
Чтобы определить регион, из которого конечные пользователи получают доступ к веб- и мобильным интерфейсам, Ключ-АСТРОМ захватывает их IP-адреса. GPS-координаты захватываются только для мобильных интерфейсов. Когда опция Маскировать IP-адреса конечных пользователей и GPS-координаты включена, IP-адреса маскируются на конечной точке сигналов. Последний октет отслеживаемых IPv4-адресов и последние 80 бит IPv6-адресов заменяются нулями. Определение географического местоположения выполняется с использованием замаскированных IP-адресов.