Чи неетично відстежувати використання додатків через дзвінки API REST?


9

Я будую додаток, який спілкується з моїм веб-сайтом за допомогою ASIHTTPRequest для PHEST на основі PHP на стороні сервера.

Звичайно, в моєму додатку у мене є різні кінцеві точки на стороні сервера, і зазвичай повертаються дані JSON.

Чи неетично проводити реєстрацію лічильників, скільки разів потрапляла кожна кінцева точка?

Я хотів би зафіксувати, як використовувався додаток, фіксуючи, яка кінцева точка потрапила, агент користувача, час доби, можливо їх IP (для групових відвідувань тощо).

Чи потрібно просити дозволу на це?

Відповіді:


7

Це має бути у Ваших умовах та умовах, але Ви не повинні інформувати користувача. Технічно це те саме, що і традиційні файли журналів HTTP-сервера та працює проти них статистика.

Однак я б переконався, що неможливо ідентифікувати окремого користувача з даних, оскільки це може порушувати місцеві чи міжнародні закони про конфіденційність. Вони можуть приєднатися до цього, якщо бажають.


3

Єдиний сумнівний фрагмент даних, який ви відстежуєте - це IP-адреса. Решта досить загальна. Будь-який сайт, що впроваджує Google Analytics, відстежує майже те саме… без попередження.

Якщо ви хочете відстежувати IP-адресу (або що-небудь інше, що може зробити користувача ідентифікованим), вам слід отримати дозвіл перед цим.


Я відправив простежування питання , що відноситься до IP інформації: stackoverflow.com/questions/7934312 / ...
barfoon

2
Надалі до цього - що робити, якщо я хешировав IP-адресу? Таким чином я не міг повернути IP-адресу, але все ж міг групувати візити.
барфун

@barfoon: з технічної точки зору є лише 2 ^ 32 IPv4 адреси, тому хеширование їх не обов'язково є незворотним навіть із сіллю. Більш непроникним було б призначити випадковим чином генерований маркер для кожної IP-адреси, підтримувати таблицю пошуку протягом певного періоду часу (щоб ви могли групувати запити за допомогою маркера для аналізу), а потім видалити таблицю пошуку, щоб зруйнувати зв'язок між маркер та особисту інформацію. Звичайно, це означає, що ви можете згрупувати лише ІР протягом обмеженого періоду, щойно видаливши ту саму IP-адресу, наступний візит отримає інший маркер.
Стів Джессоп

0

Нічого поганого у відстеженні доступу до вашого власного сайту на стороні сервера. Просто не шпигуйте за тим, що може робити клієнт, що не стосується вашого сайту .

Немає нічого сумнівного і в реєстрації IP-адрес. Вони не можуть бути вирішені особі без допомоги правоохоронців (або яким-небудь іншим способом заставити їх провайдера дотримуватися). Насправді вони важливі, якщо ви коли-небудь потрапили в експлуатацію і хочете подати звинувачення.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.