ConsenSys מנקה את האוויר במדיניות הפרטיות של MetaMask לאחר תגובה קהילתית

ספקית תשתיות Ethereum ConsenSys פרסמה הצהרת המשך לעדכון מדיניות הפרטיות שלה שהרעיד את קהילת MetaMask בחודש שעבר. 

החברה הבהירה כי היא אכן אוספת את כתובות ה-IP ופרטי הארנק של המשתמשים כאשר הם מבצעים עסקת MetaMask דרך Infura - אך מתכננת לצמצם את שמירת הנתונים הללו לשבעה ימים. 

חששות פרטיות ב-ConsenSys

לפי החברה הצהרה ביום שלישי, עדכון המדיניות של נובמבר לא שיקף שינוי בשיטות העסקיות ב-ConsenSys אלא שימש להבהרת השיטות הקיימות שלה. ה עדכון חשף כי מוצרי המפתח של החברה, מטאמאסק ו-Infura, אספו הן את הארנק והן את כתובות ה-IP של המשתמשים, מה שהעלה חששות לפרטיות.

"אנו מחויבים להגן על הפרטיות של אנשים שמשתמשים במוצרים שלנו כך שהם לא - ובסופו של דבר, לא יוכלו להסגיר אותם על ידי ישות ריכוזית נוספת", כתב ConsenSys.

גם MetaMask וגם Infura הם עמודי התווך של התשתית השומרת על Ethereum שמיש כיום. הראשון הוא ארנק התוכנה הנפוץ ביותר של פלטפורמת החוזים החכמים, בעוד שהאחרון הוא ספק ה-API וצומת הארכיון המשמש את MetaMask לשידור עסקאות. Infura שימשה גם בורסות מרכזיות שונות כמו Binance ו-Bithumb בעת עיבוד הפקדות ומשיכות. 

כפי שציינה ConsenSys, מדיניות איסוף הנתונים שלה מגיעה עם מגבלות. לדוגמה, Infura אינה מאחסנת את נתוני כתובת הארנק של משתמשים עבור בקשות 'קריאה', כגון בדיקת יתרת החשבון ב-MetaMask. 

לעומת זאת, נתוני ארנק ו-IP עבור בקשות "כתיבה" (עסקאות) נאספים "כדי להבטיח הפצת עסקה מוצלחת, ביצוע ופונקציונליות שירות חשובה אחרת כמו איזון עומסים והגנת DDoS, כפי שמסופקת על ידי Infura".

ובכל זאת, ConsenSys אמרה כי פרטי הארנק וכתובות ה-IP מאוחסנים בנפרד כך שלא ניתן לשייך כל פיסת נתונים לשני בתוך מערכות החברה. 

"מעולם לא ולעולם לא נמכור נתוני משתמש שאנו אוספים", נכתב.

אינפורה הייתה אחת מספקיות הצמתים להגביל גישה לפרוטוקול הפרטיות Tornado Cash בעקבות הסנקציות של OFAC נגדה באוגוסט. 

שימוש בצמתים אחרים

כדי לעקוף את הבעיה לחלוטין, ConsenSys תשיק השבוע דף הגדרות מתקדמות חדש בתוך MetaMask המאפשר למשתמשי ארנק לבחור ספק צומת RPC משלהם מחוץ ל-Infura. למרות שהיה אפשרי בעבר, הדף החדש הזה ייראה על ידי משתמשים חדשים במהלך תהליך ההצטרפות, מה שיאפשר להם לעולם לא להשתמש ב-Infura כשרת שלהם אם יבחרו בכך. 

החברה גם מתכננת לשפר את ה-UX סביב האמצעים הקיימים לשינוי צומת ה-RPC של האדם, כולל ביצוע צעדים כדי לא להזהיר יתר על המידה את המשתמש מלעשות זאת. 

עם זאת, ל-ConsenSys אכן הייתה אזהרה מסוימת לגבי הנוהג של שימוש בצמתי RPC שאינם ברירת מחדל, כולל צמתים המתארחים בעצמם. "לספקי RPC חלופיים יש מדיניות פרטיות ונהלי נתונים שונים, ואירוח עצמי של צומת עשוי להקל אפילו על אנשים לשייך את חשבונות ה-Ethereum שלך לכתובת ה-IP שלך", נכתב. 

צמתי ארכיון Ethereum הם מוכר על ידי קרן Ethereum על כך שהיא בדרך כלל קשה להפעלה עבור משתמשים ממוצעים. 

הצעה מיוחדת (בחסות)

Binance חינם $100 (בלעדי): השתמש בקישור זה להירשם ולקבל 100$ בחינם ו-10% הנחה על עמלות על Binance Futures בחודש הראשון (מונחים).

מבצע מיוחד של PrimeXBT: השתמש בקישור זה כדי להירשם ולהזין את קוד POTATO50 כדי לקבל עד $7,000 על ההפקדות שלך.

מקור: https://cryptopotato.com/consensys-clears-the-air-on-metamask-privacy-policy-after-community-backlash/