Настройка параметров конфиденциальности данных для веб-приложения

Материал из Документация Ключ-АСТРОМ
Версия от 19:32, 26 мая 2026; IKuznetsov (обсуждение | вклад)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Настройка параметров конфиденциальности данных для веб-приложений

Обеспечение конфиденциальности персональных данных ваших клиентов является ключевым компонентом успеха вашего цифрового бизнеса. Ключ-АСТРОМ предоставляет множество улучшений конфиденциальности, которые позволяют легко настроить соответствующие параметры для защиты персональных данных ваших клиентов и обеспечения соблюдения вашей организацией GDPR или других нормативных актов о конфиденциальности данных.

Чтобы получить доступ к настройкам конфиденциальности данных для вашего веб-приложения:

  1. Перейдите в раздел Веб.
  2. Выберите приложение, которое хотите настроить.
  3. В правом верхнем углу страницы обзора приложения выберите Дополнительно (…) > Редактировать.
  4. В настройках приложения выберите Общие настройки > Конфиденциальность данных > Общие.

Откроется страница Конфиденциальность данных. На этой странице доступны следующие настройки:

Маскирование персональных данных в URI

Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.

По умолчанию отключено.

Ключ-АСТРОМ захватывает полные URI запросов, отправляемых из настольных и мобильных браузеров, а также URI запросов, отправляемых и получаемых в рамках наблюдаемых серверных процессов. URI могут содержать персональные данные, такие как имена пользователей, пароли или идентификаторы. Когда опция Маскировать персональные данные в URI включена, Ключ-АСТРОМ обнаруживает персональные данные — адреса электронной почты, IBAN, номера платежных карт, IP-адреса, UUID и другие идентификаторы — в URI, заголовках, сообщениях об исключениях и данных, захваченных для атрибутов запроса. Он маскирует эти данные при хранении, заменяя их строкой. Он также заменяет значения параметров запроса строкой. Идентификаторы и номера должны содержать не менее 5 десятичных или шестнадцатеричных цифр для маскирования.

Примеры маскирования URI

Тип персональных данных Пример до маскирования Пример после маскирования
Адрес электронной почты https://example.com/user/john.doe@example.com/profile https://example.com/user//profile
Значение параметра запроса https://example.com?country=Austria&city=Linz https://example.com?country=&city=
Номер платежной карты https://example.com/checkout?card=4111111111111111 https://example.com/checkout?card=
IP-адрес https://192.168.10.25/dashboard https:///dashboard

В результате персональные данные маскируются в анализе распределенных трассировок, анализе ошибок, именах действий пользователей для RUM и в других местах Ключ-АСТРОМ. Обратите внимание, что существует разница между данными, замаскированными звездочками *****, и данными, замененными на . Для получения более подробной информации см. раздел Маскирование при отображении.

Маскирование действий пользователей

Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.

По умолчанию отключено.

Опция Маскировать действия пользователей (только веб-приложения) влияет только на Мониторинг реального пользователя для веб-приложений. При включении этой опции Ключ-АСТРОМ использует общие значения для имен действий пользователей. Когда Ключ-АСТРОМ обнаруживает действие пользователя, которое вызывает загрузку страницы или действие AJAX/XHR, он создает имя для действия пользователя на основе:

  • Типа пользовательского события, например, click on..., loading of page..., или keypress on....
  • Заголовка, надписи, метки, значения, идентификатора, имени класса или другого доступного свойства соответствующего HTML-элемента, например, изображения, кнопки, флажка или текстового поля ввода.

В большинстве случаев стандартный подход к именованию действий пользователей работает хорошо, в результате чего получаются такие имена действий пользователей, как:

  • click on "Search" on page /search.html
  • keypress on "Feedback" on page /contact.html
  • touch on "Homescreen" of page /list.jsf

В редких случаях адреса электронной почты, имена пользователей или другие конфиденциальные данные могут быть непреднамеренно включены в имена действий пользователей. Это происходит, когда конфиденциальные данные включены в метку HTML-элемента, атрибут или другое значение, что приводит к таким именам действий пользователей, как click on "My Account Number: 1231231". Если такие конфиденциальные данные появляются в именах действий пользователей вашего приложения, включите Маскировать действия пользователей (только веб-приложения). Этот параметр заменяет определенные имена и значения HTML-элементов на общие имена HTML-элементов. При включенном маскировании имен действий пользователей перечисленные выше имена действий пользователей будут выглядеть так:

  • click on INPUT on page /search.html
  • keypress on TEXTAREA on page /contact.html
  • touch on DIV of page /list.jsf

Отслеживание пользователей

Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.

По умолчанию отключено.

Параметр Использовать постоянные cookies для отслеживания пользователей позволяет включить или отключить использование постоянных cookies для идентификации возвращающихся пользователей. Когда он включен, RUM JavaScript устанавливает в браузерах конечных пользователей постоянный cookie rxVisitor, который указывает, что браузер ранее использовался для доступа к вашему приложению. Когда он выключен, RUM Classic больше не может связывать сеансы с одним и тем же пользователем после перезапуска браузера. Узнайте, как мы храним этот cookie.

Настройка времени жизни cookie

По умолчанию cookie rxVisitor хранится в течение двух лет. Если применимые законы о конфиденциальности данных требуют более короткого времени жизни для постоянных cookies, используйте пользовательское свойство конфигурации, чтобы уменьшить время жизни cookie rxVisitor.

  1. Перейдите в раздел Веб.
  2. Выберите приложение, которое хотите настроить.
  3. В правом верхнем углу страницы обзора приложения выберите Дополнительно (…) > Редактировать.
  4. В настройках приложения выберите Захват > Пользовательские свойства конфигурации.
  5. Выберите Добавить пользовательское свойство конфигурации и введите пару ключ-значение rvcl=, чтобы установить желаемое значение времени жизни cookie. Максимальное значение — 24 месяца. Например, rvcl=12 означает 12 месяцев.

Режим Opt-in

Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.

По умолчанию отключено.

Чтобы дать вашим конечным пользователям возможность решать, следует ли отслеживать их действия, включите режим opt-in. По умолчанию RUM автоматически создает cookies. Когда режим Сбор данных и opt-in включен, ни ЕдиныйАгент, ни RUM JavaScript не устанавливают cookies, и RUM JavaScript не захватывает никаких данных. После того как конечный пользователь принимает вашу политику использования cookies, вы можете активировать RUM для этого пользователя с помощью вызова JavaScript API dtrum.enable(). Используя вызов API dtrum.disable(), вы можете реализовать диалог, который позволяет конечным пользователям прекратить отправку данных мониторинга в Ключ-АСТРОМ, даже если они ранее согласились на это и dtrum.enable() уже был вызван.

Do Not Track

Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие в настройках приложения.

Включено по умолчанию.

Еще одним методом защиты конфиденциальности конечных пользователей является функция «Do Not Track». Когда пользователь включает эту функцию, его браузер добавляет заголовок HTTP-запроса DNT ко всем исходящим веб-запросам. Этот заголовок указывает, что пользователь предпочитает, чтобы его не отслеживали. После включения Соблюдать настройки браузера «Do Not Track» вы можете выбрать один из двух вариантов:

  • Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track»: Когда обнаруживается заголовок DNT, Ключ-АСТРОМ захватывает данные RUM, но исключает всю личную информацию, которая может привести к идентификации пользователя. IP-адрес маскируется, и информация о пользовательских тегах не отправляется.
  • Отключить Мониторинг реального пользователя для браузеров с включенным «Do Not Track»: Когда обнаруживается заголовок DNT, Ключ-АСТРОМ не захватывает никаких данных из браузеров, в которых включена настройка «Do Not Track».

Если вы отключите Соблюдать настройки браузера «Do Not Track», Ключ-АСТРОМ игнорирует настройку браузера «Do Not Track» и заголовок DNT. Опция Соблюдать настройки браузера «Do Not Track» — Захватывать анонимные пользовательские сессии для браузеров с включенным «Do Not Track» включена по умолчанию для всех сред и приложений.

Маскирование IP-адресов и GPS-координат

Чтобы получить доступ к этой опции, выберите Общие настройки > Конфиденциальность данных > Общие > Маскирование IP в настройках приложения.

Чтобы определить регион, из которого конечные пользователи получают доступ к веб- и мобильным интерфейсам, Ключ-АСТРОМ захватывает их IP-адреса. GPS-координаты захватываются только для мобильных интерфейсов. Когда опция Маскировать IP-адреса конечных пользователей и GPS-координаты включена, IP-адреса маскируются на конечной точке сигналов. Последний октет отслеживаемых IPv4-адресов и последние 80 бит IPv6-адресов заменяются нулями. Определение географического местоположения выполняется с использованием замаскированных IP-адресов.