2016-07-19 3 views
1

Можно ли использовать зашифрованное электронное письмо с открытым ключом в качестве идентификатора пользователя?Зашифрованная почта как идентификатор пользователя в GA

Я понимаю, что автогенерированный идентификатор будет действителен как идентификатор пользователя, проблема в том, что из-за сложности организации это займет много времени.

Saludos, Кевин

+0

Вы должны использовать медленный соленый хэш, а не шифрование. – SLaks

ответ

2

я должен обновить этот ответ, так как пункт цитируются ниже, очевидно, относится только к импорту данных.

Googles указание по "Best practices to avoid sending Personally Identifiable Information (PII)" say:

Вы можете отправить Google Analytics зашифрованного идентификатор или пользовательские измерения, которое основан на PII, до тех пор, пока вы используете правильный уровень шифрования. Google имеет минимальное требование хэширования SHA256 и настоятельно рекомендует использовать соль, как минимум, 8 символов.

Я понятия не имею, почему это было бы хорошо в сборе данных, но не в импорте данных, но это то, что Google говорит об этом.

Старый ответ

Somewhat surprisingly that's not okay.

Вы не будете загружать данные, которые позволяют Google лично идентифицировать индивидуума (например, имена, номера социального страхования, адреса электронной адреса или любые аналогичные данные), или данные, которые постоянно идентифицирует конкретное устройство (такой как уникальный идентификатор устройства мобильного телефона , если такой идентификатор не может быть сброшен), даже в хешированной форме.

Хотя шифрование не то же самое, как хеширования я уверен, что запрет на хэширования будет также применяться к шифрованию (ведь хеширования даже не должен быть обратимым, так что в некотором смысле это «сильнее» чем шифрование).

+0

Кто-нибудь знает, как это правило проверено? Использует ли Google какой-то автоматический механизм? список запрещенных строк? manaul проверяет какой-то сотрудник? – iiic

+1

Удар меня. Это не похоже на хеш случайной строки, которая отличается от хэшированного адреса электронной почты. Если я должен был догадаться, что я говорю, что они вообще не проверяют и просто прикрывают свою задницу, давая понять, что ответственность за потенциальное нарушение конфиденциальности лежит на вас, а не на Google. –

Смежные вопросы