سرویس باید بداند بالای ۱۸ سال دارید؛ لازم نیست روز تولدتان را بداند.

کیف پول بیستون بر پایهٔ ارائهٔ انتخابی ساخته شده است: به‌جای یک مدرک کامل، فقط همان اطلاعات مشخصی را ارائه می‌کنید که سرویس درخواست کرده است. در ادامه می‌بینید این در عمل یعنی چه، هر طرف چه چیزی می‌بیند و محدودیت‌ها کجاست.

روش کارسیاست حریم خصوصی را بخوانید

ارائهٔ انتخابی، با یک مثال

فرض کنید دانشگاهتان یک کارت مدرک تحصیلی با پنج مورد اطلاعات برایتان صادر کرده است:

  • نام: سارا احمدی
  • تاریخ تولد: ۲۳ اسفند ۱۳۷۷
  • مؤسسه: (دانشگاه شما)
  • مدرک: کارشناسی ارشد مهندسی عمران
  • معدل نهایی: ۱۷٫۲

یک سایت کاریابی مؤسسه و مدرک را درخواست می‌کند. کیف پولتان دقیقاً همین دو مورد را نشان می‌دهد و می‌پرسد آیا می‌خواهید آن‌ها را ارائه کنید. شما روی «ارائه» ضربه می‌زنید.

آنچه سایت کاریابی دریافت می‌کندآنچه دریافت نمی‌کند
مؤسسه و مدرکنام، تاریخ تولد و معدل شما
اثبات اینکه دانشگاه همین مقادیر را امضا کرده استکپی مدرک یا بقیهٔ اطلاعات کارت
نوع کارت و صادرکننده («کارت مدرک تحصیلی از دانشگاه شما»)هیچ کارت دیگری از کیف پولتان
هفته‌ای که کارت صادر شده و هفته‌ای که منقضی می‌شودپین شما و شناسهٔ حساب کیف پولتان

اگر سایت نام شما را هم لازم داشته باشد، باید آن را درخواست کند و شما پیش از تصمیم‌گیری این را می‌بینید. اثبات همچنان نشان می‌دهد که همهٔ موارد ارائه‌شده از یک کارت واحد و اصل آمده‌اند.

(کارت مدرک تحصیلی فقط یک مثال است. چنین کارت‌هایی وقتی پدید می‌آیند که دانشگاه‌ها آن‌ها را روی بیستون صادر کنند؛ امروز هر کارتِ موجود فقط یک مورد اطلاعات دارد، پس مزیت «ارائهٔ بخشی از کارت» وقتی نمایان می‌شود که کارت‌های پرمحتواتری صادر شوند.)

هر بار، تصمیم با شماست

  • هیچ چیز خودکار ارائه نمی‌شود. هر درخواست در کیف پولتان باز می‌شود، نشان می‌دهد چه کسی درخواست کرده و چه می‌خواهد، و منتظر تصمیم شما می‌ماند. می‌توانید آن را رد کنید.
  • پین شما از هر استفاده محافظت می‌کند. کیف پولتان تا وقتی قفلش با پین باز نشود نمی‌تواند چیزی ارائه کند، و این پین را سرور کلید مشترک بیستون بررسی می‌کند، نه فقط خود گوشی.
  • انتخاب با شماست. اگر سرویسی چند گزینهٔ جایگزین را بپذیرد (مثلاً کارت دانشجویی یا کارت عضویت)، خودتان انتخاب می‌کنید کدام را نشان دهید. موارد اختیاری مشخص شده‌اند و می‌توانید آن‌ها را کنار بگذارید.
  • سابقه‌ای در اختیار دارید. زبانهٔ «فعالیت‌ها» در برنامه همهٔ کارت‌هایی را که دریافت کرده‌اید و همهٔ اطلاعاتی را که ارائه کرده‌اید، همراه با گیرنده و زمان آن، فهرست می‌کند. این سابقه فقط روی گوشی خودتان ذخیره می‌شود.

اثبات یک واقعیت، بدون اطلاعات پشت آن

ارائهٔ انتخابی روی مواردی کار می‌کند که صادرکننده روی کارت گذاشته است. بنابراین حریم‌خصوصی‌دوست‌ترین کارت‌ها، پاسخ‌های آماده در خود دارند:

سن

کارت سنی با «بالای ۱۶ سال: بله» و «بالای ۱۸ سال: بله» به فروشگاه امکان می‌دهد سن شما را بررسی کند، بی‌آنکه هرگز تاریخ تولدتان را ببیند.

وضعیت دانشجویی

«ثبت‌نام‌شده: بله» به‌همراه نام مؤسسه برای تخفیف دانشجویی کافی است. نام و شمارهٔ دانشجویی روی گوشی شما می‌ماند.

عضویت

«سطح عضویت: طلایی» پیشنهاد ویژهٔ طرف قرارداد را برایتان فعال می‌کند. شمارهٔ عضویتتان خصوصی می‌ماند.

بیستون نمی‌تواند در لحظهٔ ارائه، «بالای ۱۸ سال» را از تاریخ تولد محاسبه کند؛ صادرکننده چنین پاسخ‌هایی را روی کارت می‌گذارد. این کارت‌ها نمونه‌هایی از کارت‌هایی‌اند که سازمان‌ها می‌توانند صادر کنند.

کارت شناساییصادرشده توسط یک سازمان معتبر
  • نام و نام خانوادگیارائه نمی‌شود
  • تاریخ تولدارائه نمی‌شود
  • شمارهٔ ملیارائه نمی‌شود
  • نشانیارائه نمی‌شود
  • بالای ۱۸ سالبله

فروشگاه آنلاین می‌پرسد: «آیا بالای ۱۸ سال دارید؟»

فروشگاه فقط این را دریافت می‌کند

بالای ۱۸ سال: بله

امضای صادرکننده معتبر است

نمونهٔ فرضی کارتی با پنج مورد اطلاعات؛ فقط «بالای ۱۸ سال: بله» ارائه می‌شود و بقیه روی گوشی می‌ماند.

بدون شمارهٔ ردیابی در رمزنگاری

هر بار که کارتی را نشان می‌دهید، کیف پولتان یک اثبات تازه و تصادفی‌شده می‌سازد. دو سرویس مختلف، یا یک سرویس در دو نوبت، نمی‌توانند از خودِ اثبات بفهمند که از یک کارت آمده است.

اما بدانید چه چیزهایی همچنان می‌تواند شما را به هم ربط دهد:

  • مقادیری که ارائه می‌کنید. نشانی ایمیل شما همه‌جا یکسان است، پس سرویس‌هایی که آن را دریافت می‌کنند می‌توانند شما را با آن بازشناسند.
  • شناسهٔ حساب کیف پولتان. این یک عدد تصادفی ثابت است و برای هر سرویسی که آن را بخواهد یکسان است. آن را فقط جایی ارائه کنید که شناخته شدن اشکالی ندارد؛ مثلاً برای ورود به حسابی که از قبل دارید.
  • تاریخ‌های کارت. هفتهٔ صدور و هفتهٔ انقضای کارت همیشه بخشی از اثبات است.

بیستون از حریم خصوصی شما محافظت می‌کند، اما شما را ناشناس نمی‌کند: آنچه خودتان ارائه می‌کنید ممکن است هویت شما را آشکار کند.

خود بیستون چه می‌بیند

به نظر ما باید دقیقاً بدانید چه چیزی از سرورهای ما عبور می‌کند.

کارت‌های شما: نزد ما نیستند

کارت‌ها و محتوای آن‌ها فقط روی گوشی شما ذخیره می‌شوند. هیچ پایگاه دادهٔ مرکزی از کارت‌های شما و هیچ نسخهٔ ابری‌ای وجود ندارد.

سرور کلید مشترک: چه زمانی، نه چه چیزی

برای محافظت از کیف پولتان، بخشی از هر اثبات پس از بررسی پین شما و با همکاری سرور کلید مشترک ما ساخته می‌شود. به همین دلیل این سرور ثبت می‌کند که و چه زمانی از کیف پول شما استفاده شده و پینتان بررسی شده است. اما نمی‌فهمد چه چیزی را به چه کسی ارائه کرده‌اید. این سابقه را می‌توانید در «بیستونِ من» ببینید.

سرور نشست: کوتاه و فقط در حافظه

سرور نشست ما هر اثبات را از طرف وب‌سایت بررسی می‌کند و نتیجهٔ تأییدشده را به آن می‌رساند. بنابراین مقادیری که ارائه می‌کنید از آن عبور می‌کند؛ نتیجه را حداکثر پنج دقیقه در حافظه نگه می‌دارد تا وب‌سایت آن را دریافت کند و هیچ سابقه‌ای از آنچه ارائه کرده‌اید نگه نمی‌دارد.

صادرکننده‌ها: بی‌خبر می‌مانند

استفاده از یک کارت هیچ تماسی با سازمان صادرکنندهٔ آن برقرار نمی‌کند. دانشگاه شما نمی‌فهمد مدرکتان را کجا نشان می‌دهید.

خود برنامه هیچ تبلیغ، گزارش‌گیری خودکار از خطا (crash reporting)، ابزار تحلیل یا ردیابی‌ای ندارد. فقط به سرورهای بیستون و سرویسی که اطلاعات را به آن ارائه می‌کنید وصل می‌شود. صفحه‌های برنامه در عکس‌های صفحه (اسکرین‌شات) و در فهرست برنامه‌های باز پنهان می‌مانند، مگر اینکه این را در «تنظیمات» تغییر دهید.

بدانید چه کسی درخواست می‌کند

هر وب‌سایتی می‌تواند درخواستی به کیف پول شما بفرستد. بیستون هنوز نام سازمان‌ها را تأیید نمی‌کند، بنابراین هر درخواست‌کننده با نشانی وبش نشان داده می‌شود، همراه با این یادآوری که سازمانی شناخته‌شده نیست. پیش از ارائه، آن نشانی را بررسی کنید؛ درست همان‌طور که پیش از وارد کردن رمز عبور، نوار نشانی مرورگر را نگاه می‌کنید.

حریم خصوصی‌ای که خودتان می‌توانید بررسی‌اش کنید.

دانلود برای اندرویدتوضیح امنیت