SmartyStreets adında bir adres doğrulama şirketi için çalıştığımdan bu yana son zamanlarda defalarca bana sorulan mükemmel bir soru.
Öncelikle, bir posta adresi haritadaki tek bir konumlandırılabilir noktayı temsil eder. Bir adres kendiliğinden doğası gereği iyi huyludur, çünkü herhangi bir ek bilgiye sahip değildir. Haritada bir nokta çizmek hiçbir şey yapmaz. Sadece CONTEXT'i o noktaya (adres) atamaya başladığınızda, bir şeyler ifade etmeye başladığını gösterir.
Bunu akılda tutarak, posta adresi bir kişiyi, bir organizasyonu, bir binayı, bir arabayı, her neyse temsil edebilir. Birden fazla posta adresi toplamaya başladığınızda, bu gruplandırmadan türetilen içeriği artırırsınız. Adreslerin ortak noktası olup olmadığını görmek için benzerlikler belirlenebilir. Yine de, sadece benzer bir alandaki adres gruplaması fazla bağlam ifade etmez. Bir google haritaya bakabilir ve belirli bir bölgedeki tüm evleri görebilirim. Ayrıcalıklı bilgilere yetkisiz erişimim olmadığı sürece bu bir gizlilik ihlali değildir.
Her türlü özel bilgiyi fiilen vermemek için diğer bağlam noktaları birleştirilmelidir. Örneğin, adres doğrulama ve / veya coğrafi kodlama için çevrimiçi bir hizmete gönderilen bir posta adresi grubu, listeyi işlemek için kimin gönderdiğini bilmediğiniz sürece bilgi vermez. Liste sahibi bilindikten sonra, listenin kullanım amacı hakkında belirli çıkarımlar yapılabilir. Liste sahibi ve kullanım amacı gibi bu ek bağlamı bilmek kesinlikle ayrıcalıklı bilgiler olarak nitelenir ve gizlilik ihlali kaynağı olabilir.
İşleme "şirket içi" getirilmesi, böylece hiçbir dış veri servisine dahil edilmemesi bir seçenek değildir. Ayrıcalıklı bilgilere her türlü yetkisiz erişimi kesinlikle dışlar. Adres doğrulama ve coğrafi kodlama, başlatılmamışlar için bir görev değildir ve kesinlikle çok fazla zaman ve kaynak tüketmeden çok büyük listeleri işlemek için ileri beceriler (zaman içinde edinilen deneyim anlamına gelir) gerektirir. Öyleyse onu eve getirmek kesinlikle bir seçenektir, ancak hassas adres bilgisine sahip her şirket, kendi “güvenli” adres işlemlerini (coğrafi kodlama dahil) evde yapmak için gerekli kaynaklara sahip mi? Hayır. (Bu web sitesinin okuyucuları için kesinlikle iş güvenliği anlamına gelse de.)
Gerekli gizliliği korumanın ve hala çevrimiçi hizmetleri kullanmanın yolları vardır. Bir yöntem, bir hesap oluşturmak, her şeyi test etmek ve çözümlemek ve ardından geçici bir e-posta adresi kullanarak, size geri izlenemeyen bir kredi kartıyla ilişkili, ilgisiz bir fatura adresiyle yeni bir hesap oluşturmaktır. Bu hesaptaki adreslerin işlenmesi teorik olarak değerli herhangi bir bağlam vermeyecek ve böylece listedeki kişilerin gizliliğini koruyacaktır. (Bu, Enemy Of The State filmi gibi konuşmaya başladı .
Bu karmaşık ve gereksiz geliyorsa, katılıyorum. Daha basit bir yöntem, HTTPS ve POST kullanan ve işlediğiniz verilerin hiçbirini saklamayan veya günlüğe kaydetmeyen bir API'den yararlanmaktır. HTTPS kullanımı, tek kaydın zaman damgası ve aradığınız IP adresi olacağı anlamına gelir. Temel URL bilinmiyor. Elbette, kullandığınız hesap size geri dönecektir, ancak bu bir sorun değildir, çünkü bir POST isteği kullanmak bir yük yükü eklemenize izin verir (bu durumda bir adres grubu) ve yükün içeriği kaydedilmez. Dolayısıyla, gönderdiğiniz adresler hiçbir sunucu günlüğünde değildir. Ve her işlem arasında hafızanın silinmiş olması, bu adreslerin hiç kaydedilmediği veya kaydedilmediği ve size geri iletilmelerinin güvenli bir bağlantı üzerinden yapıldığı anlamına gelir.
13Mar2012 06:31 (-6) IP: 12.134.223.12 Kullanıcı Adı: 875564 - POST MİKİ: 3439942 - [İşlendi]
Kayıtlara bakan herkes yalnızca bazı adresleri işlediğinizi görecek ve hangi adreslerin işlendiğine dair hiçbir fikirleri olmayacaktı. Bu, en katı gizlilik politikası gerekliliklerini bile karşılar. Bu tür bir hizmetin nerede bulacağına değinmeden (ve çok hızlı ) mümkün olduğunu belirtmek benim için anlamlı olmaz . SmartyStreets'in LiveAddress API hizmetine zaten yerleştirildi. Cdyne, QAS ve ServiceObjects gibi diğer hizmetler de benzer hizmetler sunabilir, ancak henüz bir şey duymadım.