ShĂ«nimi i pĂ«rkthyesit. â njĂ« shĂ«rbim analitik pĂ«r faqet e internetit, i orientuar drejt privatĂ«sisĂ« (nĂ« njĂ« farĂ« mĂ«nyre njĂ« kundĂ«rshtim i Google Analytics)
Si themelues i Simple Analytics, gjithmonë kam mbajtur mend rëndësinë e besimit dhe transparencës për klientët tanë. Ne jemi përgjegjës për ta, që të mund të flenë qetë. Zgjedhja duhet të jetë optimale sa i përket privatësisë dhe vizitorëve, si dhe klientëve. Pra, një nga çështjet më të rëndësishme për ne u bë zgjedhja e vendndodhjes së serverëve.
Në muajt e fundit, ne gradualisht kemi transferuar serverët tanë në Islandë. Dua të shpjegoj se si ndodhi gjithçka dhe, më e rëndësishmja, pse. Kjo ishte një proces i vështirë, dhe do të doja të ndaja përvojën tonë. Artikulli përmban disa detaje teknike që përpiqem t'i shkruaj në një gjuhë të kuptueshme, por kërkoj falje nëse ato janë shumë teknike.
Pse duhet të transferohen serverët?
Gjithçka filloi kur faqja jonë u shtua në . Ky është një listë emrash domenesh për bllokuesit e reklamave. Pyesja pse na shtuan, duke qenë se ne nuk ndjekim vizitorët. Ne madje shiritin "Mos ndjek" (Do Not Track) në shfletues.
Unë shkrova për :
[âŠ] Pra, nĂ«se ne vazhdojmĂ« tĂ« bllokojmĂ« kompanitĂ« e mira qĂ« respektojnĂ« privatĂ«sinĂ« e pĂ«rdoruesve, çfarĂ« ka kuptim nĂ« kĂ«tĂ«? Mendoj se kjo Ă«shtĂ« gabim, nuk duhet tĂ« vendoset çdo kompani nĂ« listĂ« thjesht sepse dĂ«rgon njĂ« kĂ«rkesĂ«. [âŠ]
Dhe mora nga :
TĂ« gjithĂ« bien dakord me ju, por nuk dua qĂ« kĂ«rkesat e mia tĂ« dĂ«rgohen nĂ« njĂ« kompani amerikane (nĂ« rastin tuaj Digital Ocean [âŠ]
Fillimisht nuk më pëlqeu përgjigjja, por në diskutimin me komunitetin më treguan për të drejtën e saj. Qeveria e SHBA-së vërtet mund të ketë akses në të dhënat e përdoruesve tanë. Në atë kohë, serverët tanë vërtet punonin te Digital Ocean, ata mund të thjesht nxirrnin diskun tonë dhe të lexonin të dhënat.

Ka një zgjidhje teknike për problemin. Ju mund ta bëni që disku i vjedhur (ose i shkëputur për ndonjë arsye) të bëhet i paqartë për të tjerët. Enkriptimi i plotë do ta vështirësojë qasjen në mungesë të çelësit (shënim: çelësi është vetëm tek Simple Analytics). Akoma është e mundur të fitoni fragmente të vogla të dhënash duke lexuar fizikisht memorie operative të serverit. Serveri nuk mund të funksionojë pa memorie operative, kështu që në këtë aspekt duhet t'i besoni ofruesit të shërbimit të hostimit.
Kjo më bëri të mendoj se ku të zhvendos serverët tanë.
Vendi i ri
Fillova të kërkoj në këtë drejtim dhe u ndesha me një faqe në Wikipedia me . Atje ka një listë të «armiqve të internetit» nga organizata ndërkombëtare joqeveritare «Reporterët pa Kufij», që ndodhet në Paris dhe mbështet lirinë e shtypit. Një vend klasifikohet si armik i internetit kur «jo vetëm censuron lajmet dhe informacionin në internet, por gjithashtu bën pothuajse sistematikisht represione ndaj përdoruesve».
Përveç kësaj liste, ekziston një aleancë e quajtur aka FVEY. Ky është një aleancë e Australisë, Kanadasë, Zelandidë të Re, Britanisë së Madhe dhe Shteteve të Bashkuara. Në vitet e fundit, dokumentet kanë treguar se ata qëllimisht spiunojnë njëri-tjetrin dhe ndajnë informacionin e mbledhur për të anashkaluar kufizimet ligjore për spiunimin brenda vendit (). Edward Snowden, një ish-punonjës i NSA, e përshkroi FVEY si "një organizatë inteligjence transnacional që nuk i nënshtrohet ligjeve të vendeve të saj". Ka dhe vende të tjera që punojnë së bashku me FVEY në kooperativa ndërkombëtare, përfshirë Danimarkën, Francën, Holandën, Norvegjinë, Belgjikan, Gjermaninë, Italinë, Spanjën dhe Suedinë (të ashtuquajturat 14 Eyes). Nuk arrita të gjej prova se aleanca 14 Eyes abuzon me informacionin e mbledhur nga agjencitë e spiunazhit.

Pas kësaj, ne vendosëm që nuk do të hospitojmë në asnjë nga vendet në listën e "armiqve të internetit" dhe në mënyrë të qartë do t'i shmangim vendet nga aleanca 14 Eyes. Fakti i spiunazhit kolektiv është mjaftueshëm për të refuzuar ruajtjen e të dhënave të konsumatorëve tanë atje.
Sa i përket Islandës, faqja e përmendur më sipër në Wikipedia thotë si vijon:
Kushtetuta e IslandĂ«s ndalon censurĂ«n, dhe ekziston njĂ« traditĂ« e fortĂ« pĂ«r mbrojtjen e lirisĂ« sĂ« shprehjes, e cila shtrihet edhe nĂ« Internet. [âŠ]
Islandë
Gjatë kërkimit të vendit më të mirë për mbrojtjen e privatësisë, Islanda shfaqej përsëri e përsëri. Prandaj vendosa të shqyrtoj me kujdes atë. Ju lutem, mbani në mend se nuk flas islandisht, kështu që mund të kem humbur informacione të rëndësishme. , nëse keni ndonjë informacion në lidhje me temën.
Sipas raportit nga Freedom House, për nivelin e censurës, Islanda së bashku me Estoninë morën 6/100 pikë (sa më pak, aq më mirë). Kjo është rezultati më i mirë. Mbani në mend se nuk janë vlerësuar të gjitha vendet.
Islanda nuk është anëtare e Bashkimit Evropian, megjithatë është pjesë e Zonës Ekonomike Evropiane dhe ka pranuar të ndjekë legjislacionin për mbrojtjen e të drejtave të konsumatorëve dhe të drejtës tregtare, të ngjashëm me legjislacionin e vendeve të tjera anëtare. Këtu përfshihet Ligji për komunikimet elektronike (Ligji për Komunikimet Elektronike 81/2003), i cili vendosi kërkesa për ruajtjen e të dhënave.
Ligji zbatohet për ofruesit e shërbimeve të telekomunikimeve dhe parashikon ruajtjen e regjistrimeve për një periudhë prej gjashtë muajsh. Ai gjithashtu thotë se kompanitë mund të ofrojnë informacion mbi telekomunikacionin vetëm në raste penale ose për çështje të sigurisë publike dhe që ky informacion nuk mund t'i jepet askujt përveç policisë apo prokurorisë.
Megjithëse Islanda në përgjithësi ndjek ligjet e Zonës Ekonomike Evropiane, ajo ka qasje të vetën në mbrojtjen e privatësisë. Për shembull, ligji islandez incentivon anonimitetin e të dhënave të përdoruesve. Ofruesit e internetit dhe hostuesit nuk janë të përgjegjshëm për përmbajtjen që ata publikojnë ose transmetojnë. Sipas legjislacionit islandez, ligjshmëria e përdorimit të domainit .is është përgjegjësia e regjistruesit të zonës (). Qeveria nuk vendos asnjë kufizim mbi komunikimin anonim dhe nuk kërkon regjistrimin për blerjen e kartëlave SIM.

Një tjetër përparësi e kalimit në Islandë është klima dhe vendndodhja. Serverët lëshojnë shumë nxehtësi dhe temperatura mesatare vjetore në Reykjavik (kryeqyteti i Islandës, ku ndodhen shumica e qendrave të të dhënave) është 4.67 °C, prandaj është një vend i shkëlqyer për ftohjen e serverëve. Për çdo vat që përdoret për funksionimin e serverëve dhe pajisjeve rrjet, harxhohet proporcionalisht shumë pak vat për ftohjen, ndriçimin dhe shpenzimet e tjera. Përveç kësaj, Islanda është prodhuesi më i madh në botë i energjisë "të pastër" për frymë dhe gjithashtu prodhuesi më i madh i energjisë elektrike për frymë, me rreth 55,000 kWh për person në vit. Në krahasim, treguesi mesatar në BE është më i ulët se 6000 kWh. Shumica e ofruesve të shërbimit në Islandë marrin 100% të energjisë elektrike nga burime të rinovueshme.
Nëse tërhiqni një vijë të drejtpërdrejtë nga San Francisco në Amsterdam, do të kaloni përmes Islandës. Te Simple Analytics, shumica e klientëve janë nga SHBA dhe Evropa, prandaj ka kuptim të zgjidhni këtë vendndodhje gjeografike. Përfitime të tjera në favor të Islandës janë ligjet që mbrojnë privatësinë dhe qasja ekologjike.
Transferimi i serverëve
Së pari, duhej të gjenim një ofrues lokal të hosting-ut. Ka mjaft, dhe është me të vërtetë e vështirë të përcaktosh më të mirin. Nuk kishim burime për të provuar të gjithë, prandaj shkruam disa skripte automatike () për konfigurimin e serverit, për të kaluar lehtësisht te një host tjetër në rast nevoje. Ne u ndalëm te kompania me sloganin "Mbrojmë privatësinë dhe të drejtat qytetare që nga viti 2006." Na pëlqeu ky slogan, dhe u bëmë kuriozë për disa pyetje se si do të trajtonin të dhënat tona. Ata na qetësuan, kështu që vazhduam me instalimin e serverit kryesor. Dhe ata përdorin vetëm energji nga burime të rinovueshme.

Megjithatë, gjatë këtij procesi u përballëm me disa pengesa. Kjo pjesë e artikullit është mjaft teknike. Mos hezitoni të kaloni në të ardhmen. Kur keni një server të enkriptuar, ai shpërthehet me çelësin privat. Ky çelës nuk mund të ruhet në vetë serverin, pra duhet të futet në distancë gjatë ngarkimit të serverit. Po, çfarë ndodh kur ndalon energjinë? Pra, gjithë kërkesat e faqeve të internetit ndaj serverit nuk do të ekzekutohen pas rindezjes?
Ja pse ne shtuam një server shtesë primitiv para serverit kryesor. Ai thjesht merr kërkesat për shikimin e faqeve dhe i dërgon ato direkt në serverin kryesor. Nëse serveri kryesor rrëzohet, serveri shtesë do të ruajë kërkesat në bazën e të dhënave të tij dhe do t'i riafronë deri sa të marrë një përgjigje. Kështu, pas një ndërprerjeje të energjisë nuk ka humbje të të dhënave.
Kthehemi te ngarkimi i serverit. Kur serveri kryesor i enkriptuar ngarkohet, na nevojitet të fusim një fjalëkalim. Por nuk duam të udhëtojmë në Islandë ose të kërkojmë nga dikush atje të hyjë në dhomën e serverit, për arsye të qarta. Për qasje të largët në server, zakonisht përdoret protokolli i sigurt SSH. Por kjo program është në dispozicion vetëm gjatë funksionimit të serverit ose kompjuterit, dhe na nevojitet të lidhemi para ngarkimit të plotë të serverit.
Kështu e gjetëm , një klient i vogël SSH, që mund të ndizet nga (initramfs). Dhe mund të lejohet lidhje të jashtme përmes SSH. Tani nuk është nevoja të fluturojmë në Islandë për të ngarkuar serverin tonë, urra!
Shkarkimi në një server të ri në Islandë na mori disa javë, por jemi të lumtur që më në fund e bëjmë këtë.
Ruani vetëm të dhënat e nevojshme
Ne në Simple Analytics jetojmë sipas parimit 'Ruaj vetëm të dhënat e nevojshme', duke grumbulluar numrin minimal të tyre.
NĂ« aplikacionet web shpesh praktikohet tĂ« dhĂ«nave. Kjo do tĂ« thotĂ« se tĂ« dhĂ«nat nĂ« tĂ« vĂ«rtetĂ« nuk fshihen, por thjesht bĂ«hen tĂ« paarritshme pĂ«r pĂ«rdoruesin pĂ«rfundimtar. Ne nuk e bĂ«jmĂ« kĂ«tĂ« â nĂ«se e fshini tĂ« dhĂ«nat tuaja, ato do tĂ« zhduken nga baza jonĂ« e tĂ« dhĂ«nave. Ne pĂ«rdorim fshirje tĂ« plotĂ«. ShĂ«nim: ato do tĂ« qĂ«ndrojnĂ« nĂ« kopjet e koduara pĂ«r maksimumi 90 ditĂ«. NĂ« rast se ndodhin gabime, ne mund tâi rikthejmĂ« ato.
Nuk kemi fushĂ«n delete_at đ
Për klientët është e rëndësishme të dinë se cilat të dhëna ruhen dhe cilat fshihen. Kur dikush fshin të dhënat e tij, . Përdoruesi dhe analitika e tij fshihen nga baza e të dhënave. Ne gjithashtu fshijmë kartën e kreditit dhe letrën nga Stripe (furnizuesi i pagesave). Ne ruajmë historinë e pagesave, e cila është e nevojshme për taksat, dhe mbajmë skedarët e regjistrimit dhe kopjet e bazave të të dhënave për 90 ditë.

Pyetje: nëse ruani vetëm minimalin e të dhënave konfidenciale, pse është e nevojshme gjith kjo mbrojtje dhe siguri addicionale?
Ne, ne duam të jemi kompania më e mirë analitike në botë, e orientuar drejt privatësisë. Ne do të bëjmë gjithçka që është në fuqinë tonë për të ofruar mjetet më të mira të analitikës, pa ndërhyrë në jetën private të vizitorëve tuaj. Edhe duke mbrojtur masa të mëdha informacioni anonim në lidhje me vizitorët, ne duam të tregojmë se e marrim shumë seriozisht privatësinë.
ĂfarĂ« ndodh mĂ« tej?
Kur përmirësuam privatësinë, pak u rrit shpejtësia e ngarkimit të skripteve të integruara në faqet e internetit. Kjo ka kuptim, pasi më parë ato ishin të vendosura në CDN CloudFlare, një set serverësh në të gjithë botën që përshpejton ngarkimin për të gjithë. Tani po mendojmë të ngrisim një CDN shumë të thjeshtë me serverë të enkriptuar, të cilët do të ofrojnë vetëm JavaScript-in tonë dhe do të ruajnë përkohësisht kërkesat e faqeve të internetit para se t'i dërgojmë në serverin kryesor në Islandë.
Burimi: habr.com
