Настройка параметров конфиденциальности данных для веб-приложения
Настройка параметров конфиденциальности данных для веб-приложений
Обеспечение конфиденциальности персональных данных ваших клиентов является ключевым компонентом успеха вашего цифрового бизнеса. Ключ-АСТРОМ предоставляет множество улучшений конфиденциальности, которые позволяют легко настроить соответствующие параметры для защиты персональных данных ваших клиентов и обеспечения соблюдения вашей организацией GDPR или других нормативных актов о конфиденциальности данных.
Чтобы получить доступ к настройкам конфиденциальности данных для вашего веб-приложения:
- Перейдите в раздел Веб.
- Выберите приложение, которое хотите настроить.
- В правом верхнем углу страницы обзора приложения выберите Дополнительно (…) > Редактировать.
- В настройках приложения выберите Общие настройки > Конфиденциальность данных > Общие.
Откроется страница Конфиденциальность данных. На этой странице доступны следующие настройки:
Маскирование персональных данных в URI
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Ключ-АСТРОМ захватывает полные URI запросов, отправляемых из настольных и мобильных браузеров, а также URI запросов, отправляемых и получаемых в рамках наблюдаемых серверных процессов. URI могут содержать персональные данные, такие как имена пользователей, пароли или идентификаторы. Когда опция Маскировать персональные данные в URI включена, Ключ-АСТРОМ обнаруживает персональные данные — адреса электронной почты, IBAN, номера платежных карт, IP-адреса, UUID и другие идентификаторы — в URI, заголовках, сообщениях об исключениях и данных, захваченных для атрибутов запроса. Он маскирует эти данные при хранении, заменяя их строкой. Он также заменяет значения параметров запроса строкой. Идентификаторы и номера должны содержать не менее 5 десятичных или шестнадцатеричных цифр для маскирования.
Примеры маскирования URI
| Тип персональных данных | Пример до маскирования | Пример после маскирования |
|---|---|---|
| Адрес электронной почты | https://example.com/user/john.doe@example.com/profile | https://example.com/user//profile |
| Значение параметра запроса | https://example.com?country=Austria&city=Linz | https://example.com?country=&city= |
| Номер платежной карты | https://example.com/checkout?card=4111111111111111 | https://example.com/checkout?card= |
| IP-адрес | https://192.168.10.25/dashboard | https:///dashboard |
В результате персональные данные маскируются в анализе распределенных трассировок, анализе ошибок, именах действий пользователей для RUM и в других местах Ключ-АСТРОМ. Обратите внимание, что существует разница между данными, замаскированными звездочками *****, и данными, замененными на . Для получения более подробной информации см. раздел Маскирование при отображении.
Маскирование действий пользователей
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Опция Маскировать действия пользователей (только веб-приложения) влияет только на Мониторинг реального пользователя для веб-приложений. При включении этой опции Ключ-АСТРОМ использует общие значения для имен действий пользователей. Когда Ключ-АСТРОМ обнаруживает действие пользователя, которое вызывает загрузку страницы или действие AJAX/XHR, он создает имя для действия пользователя на основе:
- Типа пользовательского события, например,
click on...,loading of page..., илиkeypress on.... - Заголовка, надписи, метки, значения, идентификатора, имени класса или другого доступного свойства соответствующего HTML-элемента, например, изображения, кнопки, флажка или текстового поля ввода.
В большинстве случаев стандартный подход к именованию действий пользователей работает хорошо, в результате чего получаются такие имена действий пользователей, как:
click on "Search" on page /search.htmlkeypress on "Feedback" on page /contact.htmltouch on "Homescreen" of page /list.jsf
В редких случаях адреса электронной почты, имена пользователей или другие конфиденциальные данные могут быть непреднамеренно включены в имена действий пользователей. Это происходит, когда конфиденциальные данные включены в метку HTML-элемента, атрибут или другое значение, что приводит к таким именам действий пользователей, как click on "My Account Number: 1231231". Если такие конфиденциальные данные появляются в именах действий пользователей вашего приложения, включите Маскировать действия пользователей (только веб-приложения). Этот параметр заменяет определенные имена и значения HTML-элементов на общие имена HTML-элементов. При включенном маскировании имен действий пользователей перечисленные выше имена действий пользователей будут выглядеть так:
click on INPUT on page /search.htmlkeypress on TEXTAREA on page /contact.htmltouch on DIV of page /list.jsf
Отслеживание пользователей
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Параметр Использовать постоянные cookies для отслеживания пользователей позволяет включить или отключить использование постоянных cookies для идентификации возвращающихся пользователей. Когда он включен, RUM JavaScript устанавливает в браузерах конечных пользователей постоянный cookie rxVisitor, который указывает, что браузер ранее использовался для доступа к вашему приложению. Когда он выключен, RUM Classic больше не может связывать сеансы с одним и тем же пользователем после перезапуска браузера. Узнайте, как мы храним этот cookie.
Настройка времени жизни cookie
По умолчанию cookie rxVisitor хранится в течение двух лет. Если применимые законы о конфиденциальности данных требуют более короткого времени жизни для постоянных cookies, используйте пользовательское свойство конфигурации, чтобы уменьшить время жизни cookie rxVisitor.
- Перейдите в раздел Веб.
- Выберите приложение, которое хотите настроить.
- В правом верхнем углу страницы обзора приложения выберите Дополнительно (…) > Редактировать.
- В настройках приложения выберите Захват > Пользовательские свойства конфигурации.
- Выберите Добавить пользовательское свойство конфигурации и введите пару ключ-значение
rvcl=, чтобы установить желаемое значение времени жизни cookie. Максимальное значение — 24 месяца. Например,rvcl=12означает 12 месяцев.
Режим Opt-in
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
По умолчанию отключено.
Чтобы дать вашим конечным пользователям возможность решать, следует ли отслеживать их действия, включите режим opt-in. По умолчанию RUM автоматически создает cookies. Когда режим Сбор данных и opt-in включен, ни ЕдиныйАгент, ни RUM JavaScript не устанавливают cookies, и RUM JavaScript не захватывает никаких данных. После того как конечный пользователь принимает вашу политику использования cookies, вы можете активировать RUM для этого пользователя с помощью вызова JavaScript API dtrum.enable(). Используя вызов API dtrum.disable(), вы можете реализовать диалог, который позволяет конечным пользователям прекратить отправку данных мониторинга в Ключ-АСТРОМ, даже если они ранее согласились на это и dtrum.enable() уже был вызван.
Do Not Track
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.
Включено по умолчанию.
Еще одним методом защиты конфиденциальности конечных пользователей является функция «Do Not Track». Когда пользователь включает эту функцию, его браузер добавляет заголовок HTTP-запроса DNT ко всем исходящим веб-запросам. Этот заголовок указывает, что пользователь предпочитает, чтобы его не отслеживали. После включения Соблюдать настройки браузера «Do Not Track» вы можете выбрать один из двух вариантов:
- Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track»: Когда обнаруживается заголовок
DNT, Ключ-АСТРОМ захватывает данные RUM, но исключает всю личную информацию, которая может привести к идентификации пользователя. IP-адрес маскируется, и информация о пользовательских тегах не отправляется. - Отключить Мониторинг реального пользователя для браузеров с включенным «Do Not Track»: Когда обнаруживается заголовок
DNT, Ключ-АСТРОМ не захватывает никаких данных из браузеров, в которых включена настройка «Do Not Track».
Если вы отключите Соблюдать настройки браузера «Do Not Track», Ключ-АСТРОМ игнорирует настройку браузера «Do Not Track» и заголовок DNT. Опция Соблюдать настройки браузера «Do Not Track» — Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track» включена по умолчанию для всех сред и приложений.
Маскирование IP-адресов и GPS-координат
Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие > Маскирование IP в настройках приложения.
Чтобы определить регион, из которого конечные пользователи получают доступ к веб- и мобильным интерфейсам, Ключ-АСТРОМ захватывает их IP-адреса. GPS-координаты захватываются только для мобильных интерфейсов. Когда опция Маскировать IP-адреса конечных пользователей и GPS-координаты включена, IP-адреса маскируются на конечной точке сигналов. Последний октет отслеживаемых IPv4-адресов и последние 80 бит IPv6-адресов заменяются нулями. Определение географического местоположения выполняется с использованием замаскированных IP-адресов.