Утечка исходных кодов сервисов Яндекс / Хабр
GAGВремя на прочтение 3 мин
Количество просмотров 138KИнформационная безопасность *IT-инфраструктура *Git *IT-компании
25 января 2023 в сети появились исходные коды и сопутствующие им данные множества сервисов и программ компании Яндекс. Раздача содержит отдельные архивы (.tar.bz2), по названиям которых можно идентифицировать соответствующие сервисы Яндекса.
Общий объём архивов (в сжатом виде) составляет более 44.7 ГБ.
26 января 2023 Яндекс подтвердил Хабру публикацию исходных кодов части проектов из внутреннего репозитория.
30 января 2023 Яндекс раскрыл первые результаты расследования (см. ниже).
Ранее, в 2022 году, в свободном доступе были выложены архивы сервиса «Яндекс.Еда» с данными заказов клиентов.
Краткая статистика
ТОП-5 самых больших архивов
Название архива | Размер |
---|---|
frontend | 18. 26 ГБ |
classfields | 4.67 ГБ |
market | 4.00 ГБ |
taxi | 3.30 ГБ |
portal | 2.35 ГБ |
ТОП-35 забавных названий
Огласите весь список!Сначала был ТОП-5 забавных названий папок и модулей. По мере изучения исходников, возник уже ТОП-10, потом ТОП-20 и ТОП-30, но… в какой-то момент остроумие авторов несколько утомило и я перестал фиксировать названия, которые уже не казались такими забавными.
nirvana
skynet
samogon
testopithecus
scrooge (Скрудж, разумеется, часть payplatform)
emily (видимо, конкурентка alice)
dolbilka
matrixnet
spaniel
collie
begemot
beholder
catmachine
tractor
cocaine
tikaite
libblackbox2
mystery-mailer
ciao
morty
plutonium
jurassic
shiftinator
perforator
woland
iconostasis
priemka
pumpkin
zephyr
panther
bert
hamster
whitespirit / darkspirit
oops
razladki_suggest
Языки программирования и описания данных
Python
C++
Go
TypeScript
Protocol Buffers
Yaml, JSON etc
Список папок
Общее количество папок: 83
Полный список папокaapi
admins
ads
alice
analytics
antiadblock
antirobot
autocheck
balancer
billing
bindings
captcha
cdn
certs
ci
classifieds
client_analytics
client_method
cloud
commerce
config
connect
crm
crypta
customer_service
datacloud
delivery
direct
disk
docs
drive
extsearch
frontend
fuzzing
gencfg
groups
helpdesk
infra
intranet
investors
it-office
jupytercloud
kernel
library
load
mail
maps
maps_2
maps_adv
market
metrika
mobile-WARNING-notfull
nginx
noc
partner
passport
pay
payplatform
paysys
portal
privacy_office
products
robot
rt-research
saas
sandbox
search
security
skynet
smart_devices
smarttv
solomon
stocks
switch
tasklet
taxi
tools
travel
wmconsole
yandex360
yandex_io
yaphone
yawe
Странные особенности
Даты файловВерсии PythonРеакция Яндекса
30 января 2023 Яндекс раскрыл первые результаты расследования:
Опубликованные фрагменты действительно взяты из нашего внутреннего репозитория — инструмента, с помощью которого разработчики компании работают с кодом. При этом содержимое архива соответствует устаревшей версии репозитория — она отличается от актуальной версии, которая используется нашими сервисами.
Первичный анализ показал, что опубликованные фрагменты не несут какой-либо угрозы для безопасности наших пользователей или работоспособности сервисов. В то же время мы решили, что сложившаяся ситуация — повод провести масштабный аудит всего содержимого репозитория.
Яндекс дополнительно приводит примеры серьезного нарушения внутренних политик компании, в том числе:
В коде содержались контактные данные некоторых партнёров. Например, водителей — в некоторых случаях их контакты и номера водительских удостоверений передавались из одного таксопарка в другой.
Зафиксированы случаи, когда логику работы сервисов корректировали не алгоритмическим способом, а «костылями» (прим.: буквальная цитата Яндекса). Через такие «костыли» исправляли отдельные ошибки системы рекомендаций, которая отвечает за дополнительные элементы поисковой выдачи, и регулировали настройки поиска по картинкам и видео.
В сервисе Яндекс Лавка существовала возможность ручной настройки рекомендаций любых товаров без пометки об их рекламном характере.
Наличие приоритетной поддержки для отдельных групп пользователей в сервисах Такси и Еда.
Некоторые части кода содержали слова, которые никак не влияли на работу сервисов, но были сами по себе оскорбительны для людей разных рас и национальностей.
Для улучшения качества активации ассистента и уменьшения количества ложных срабатываний в бета-версии для сотрудников применяется настройка, которая включает микрофон устройства на несколько секунд в случайный момент без упоминания Алисы (утверждается, что такой функционал возможен только в тестовом режиме).
Итог
По состоянию на 30 января 2023:
Яндекс заверил, что данные пользователей
Яндекс принёс извинения пользователям и партнёрам.
Яндекс привёл свои объяснения причин возникшей ситуации.
Яндекс поделился планами по дальнейшим действиям.
Яндекс не привёл оценки рисков, которые могут последовать за столь обширной утечкой исходных кодов такого большого количества сервисов компании.
- Яндекс
- утечка
- исходный код
- git
- source
- Информационная безопасность
- IT-инфраструктура
- Git
- IT-компании
Всего голосов 111: ↑111 и ↓0 +111
Комментарии 214
@GAG
Пользователь
статистика по запросам, частотность и другие данные сервиса
Яндекс.Вордстат — это бесплатный сервис, базовое назначение которого — предоставление полной статистики по пользовательским запросам в поисковой системе. Может быть полезен широкому кругу специалистов, но для маркетологов и владельцев интернет-бизнеса незаменим, помогая:
оценить географию и сезонность этого спроса;
посмотреть, с каких устройств пользователи занимаются поиском товаров и услуг;
глубоко изучить целевую аудиторию, её желания и потребности.
Ниже разберём функции Yandex.Wordstat, рассмотрим нюансы и инструкции, учитывая которые, можно получить превосходство над конкурентами.
Чтобы начать работу с сервисом, достаточно авторизоваться в аккаунте Yandex и перейти на https://wordstat.yandex.ru/, после чего попадаешь на главную страницу с полем для ввода запросов и краткой инструкцией:
Статистика по словам. После ввода целевой фразы онлайн получаем две колонки, в левой представлены все запросы, в которых внесённый в поиск ключ есть в любых словоформах с любым порядком слов. Правая колонка содержит список фраз, которые ищут вместе с целевым сочетанием.
Цифры напротив каждой позиции означают прогнозируемое количество показов поисковой выдачи по запросу в месяц. Для прогноза этих значений сервис берёт данные за полный предыдущий месяц ДО даты последнего обновления, указанной справа вверху.
По умолчанию сервис Wordstat показывает данные по всем регионам, при необходимости можно изучать информацию по конкретному городу. для получения такой статистики запросов достаточно сменить регион в правом верхнем углу:
Статистика по регионам. Показывает, насколько высок спрос по той или иной позиции в конкретной локации. За 100 % берётся средняя частота. Если значение больше, то популярность запроса в указанном регионе выше средней, если меньше — наоборот.
История запросов. В разделе можно посмотреть, как менялся спрос на товар/услугу в динамике от месяца к месяцу (какой была частотность введения ключевого сочетания). Эта функция сервиса крайне полезна для определения сезонности товаров и услуг, а также Wordstat помогает выявить модные тренды и тенденции.
На скриншотах выше представлены 3 примера: первый — с невыраженной сезонностью, второй — резко сезонный товар, третий — модный детский персонаж, спрос на которого появился недавно и постепенно спадает.
Статистика по типам устройств. Wordstat позволяет провести анализ, с каких устройств та или иная фраза вводится чаще. Данная статистика запросов бывает полезна при разработке сайта или проведении рекламной кампании.
Таким образом, для достижения преимуществ перед конкурентами полезно изучать не только частотность поисковых запросов, но и сопутствующие данные.
Для уточнённого формулирования ключевых фраз в сервисе существуют специальные операторы и спецсимволы. Рассмотрим их виды и варианты использования.
Оператор «!». Фиксирует форму слова русского языка (число, падеж, время). Им стоит пользоваться, когда необходима статистика по ключам только в определённой форме. Например, хотим узнать, как часто пользователи Yandex ищут билеты в Москву. Если введём в поиск просто базовую фразу «билеты в Москву», сервис покажет запросы с любыми словоформами:
Многие из них не подходят в данном случае для аналитики. Если введём «билеты в !Москву», сервис выдаст только интересующие нас запросы.
Оператор «+». Фиксирует слова (служебные части речи и местоимения, а также любые единицы русского языка, не несущие дополнительного смысла). С его помощью можно определить предлоги и слова, которые обязательно должны присутствовать в запросе. Например, если ищем «крем для бритья», в результатах при таком вводе будет и крем после бритья, и от раздражения:
А если зафиксируем предлог «для» оператором «+» (крем +для бритья), получим интересующий результат:
Оператор «–». Противоположен «+» — исключает из запросов ненужные слова. Часто полезен при формировании списка стоп-слов при сборе семантики, чтобы исключить инфозапросы, например:
Оператор » «. Фиксирует количество слов. Если написатьключевой запрос в кавычках, Wordstat покажет только фразы из указанных ключей в любых словоформах, не добавляя расширяющие единицы языка.
Оператор [ ]. Его применениеозначает фиксированный порядок элементов ключевой фразы. при этом учитываются все словоформы и стоп-слова. Может быть полезен, например, чтобы задать нужное направление, если необходимо выяснить спрос на билеты из Новосибирска в Москву. при вводе запроса без скобок система покажет и обратное направление:
Уточнив запрос в Wordstat скобками, получим интересующий результат:
Операторы () и |. Группируют слова в сложных фразах.Этими символами удобно пользоваться для подбора коммерческих запросов, составив соответствующую маску, например:
Операторы Wordstat можно применять по отдельности и комбинировать между собой в любых форматах. Они будут работать на вкладках «По словам» и «По регионам», на вкладке «История запросов» действует только оператор «+».
Чтобы облегчить сбор поисковых запросов, в Wordstat существуют браузерные расширения Assistant и Helper. Их функционал практически идентичен — каждое добавляет возможность быстрого подбора подходящих фраз для последующего анализа, проверок и иной работы.
Радикально взаимодействие с сервисом упрощается посредством программы Key Collector, позволяющей автоматизированно выгружать необходимые фразы, быстро их чистить и группировать.
Яндекс.Вордстат — это незаменимый бесплатный инструмент для маркетолога, основной источник ключевых фраз для формирования семантического ядра в рамках SEO-продвижения сайта или настройки рекламной кампании.
При работе с ним важно:
обращать внимание на региональную популярность и сезонность ключевых фраз;
применять операторы и спецсимволы, упрощающие проверку статистики.
А ещё полезно перед началом работы установить одно из расширений Wordstat для браузера — Assistant или Helper.
Ускорить сбор запросов реально, но одной кнопочкой тут все равно не обойтисьЕсли следовать рекомендациям из статьи, вы без проблем изучите спрос в интересующей нише, а при необходимости и соберёте семантику для настройки своей рекламной кампании или для оптимизации сайта. Если самостоятельно заниматься подбором и аналитикой информации некогда или нет желания, обращайтесь к специалистам. Профессионалы маркетинга и SEO наверняка будут полезны в борьбе с конкурентами, развитии бизнеса офлайн и онлайн.
Как в нее играть: оценка рынка игрушек
Дэвид К. Рэндалл
6 минут чтения
НЬЮ-ЙОРК (Рейтер) — Детские игры — это большой бизнес.
На этой неделе на ежегодной Американской международной ярмарке игрушек в Нью-Йорке аналитики и розничные продавцы обыскивают пол в поисках того, что может стать обязательным праздничным товаром этой осенью.
Инвесторам легко не заметить эту отрасль. Пластиковые игрушки не обладают таким же вау-фактором, как планшетный компьютер или прорыв в области экологически чистой энергии.
За развлечениями и играми стоят задачи, с которыми приходится сталкиваться самой индустрии. По данным NPD Group, в прошлом году розничные продажи в США упали на 2 процента до 21,2 миллиарда долларов. Аналитики указывают на более слабые расходы на игрушки для лиц, не являющихся членами семьи. Компании по производству игрушек, такие как Hasbro Inc и Mattel Inc, все больше конкурируют с онлайн-играми.
Чтобы играть на рынке игрушек сейчас, попробуйте следующие стратегии:
ВАРИАНТЫ ДЛЯ ИНВЕСТОРОВ ДОХОДА
Mattel и Hasbro, две доминирующие государственные компании по производству игрушек, особенно привлекательны для инвесторов, ищущих доход.
Ожидается, что цены на игрушки вырастут из-за 20-процентного увеличения минимальной заработной платы в Китае в провинции Гуандун, которая производит много игрушек на рынке США.
Повышение цен может навредить таким компаниям, как Jakks Pacific, производящей игрушки под такими брендами, как Pokemon, Hello Kitty и The Smurfs, и японской Namco Bandai Holdings, продажи которой в праздничные дни отставали от Mattel и Hasbro.
Ожидается, что Mattel и Hasbro повысят цены на 6 процентов, по словам Роберта Кэрролла, аналитика UBS, примерно так же, как и их конкуренты. Но ожидается, что их продажи не упадут из-за их торговых марок и лицензий, которые включают Barbie, Star Wars и линии Walt Disney Co «Cars» и «Toy Story».
«Меры жесткой экономии плохо сказываются на детях. Если ваша жена попросит Tide, а вы вернетесь домой с магазинной маркой, у вас не будет особых проблем. Но если ваш 7-летний ребенок попросит Барби, а вы придете домой с чем-то еще, будьте осторожны», — сказал он.
Из-за этого встроенного рынка эти компании можно рассматривать скорее как защитные акции, чем как игру на росте потребительских расходов, как другие розничные торговцы, сказал он.
«Что делает эти компании привлекательными, так это то, что они, как правило, достаточно устойчивы и выбрасывают кучу денег», — сказал он.
Mattel, например, выплачивает дивиденды в размере 3,8 процента. Он торгуется с прибылью в 15,2 раза, что немного выше 14-кратного показателя широкого индекса Standard & Poor’s 500. Hasbro предлагает дивидендную доходность в размере 3,9% и торгуется с мультипликатором P/E 12,7.
Обе компании популярны среди фондов дохода и стоимости. Mattel составляет около 2 процентов от фонда основного дохода от капитала в размере 2,7 миллиарда долларов. Фонд, доходность которого составляет 2,9%, стоит 52 цента на каждые 100 вложенных долларов.
Hasbro владеет 2,5% дивидендного фонда Ave Maria Rising стоимостью 243 миллиона долларов. Фонд, доходность которого составляет 1,3 процента, взимает 75 центов за каждые вложенные 100 долларов.
ИГРА НА БЛИЖАЙШИЕ ДВА ГОДА
Mattel, по мнению аналитиков, будет более сильным игроком среди двух компаний в ближайшие два года.
Ее новая линия кукол Monster High стала хитом с розничными продажами в 300 миллионов долларов в 2011 году, и компания продолжит продвигать бренд по всему миру. Кроме того, ожидается, что он преуспеет с игрушками, которые должны быть выпущены в конце этого года на основе таких фильмов, как «Бэтмен», «Храбрая сердцем» и «Золушка» Диснея, отметила Маргарет Уитфилд, аналитик Sterne Agee.
Она установила целевую цену компании в размере 38 долларов, что на 17 % выше ее текущей цены, составляющей примерно 32,60 доллара, и ожидает, что дивиденды компании увеличатся в этом году.
В среду Уитфилд понизила рейтинг акций Hasbro, главного конкурента Mattel, с «покупать» до «нейтрального». Она понизила свою целевую цену до 41 доллара с 46 долларов, исходя из форвардной цены и прибыли, кратной 13. По ее словам, причиной сокращения стал переизбыток запасов розничных продавцов и относительно небольшой год врезок в кино на 2013 год. Ожидается, что продажи в категории для мальчиков останутся на прежнем уровне, поскольку дополнения к летнему фильму «Удивительный Человек-паук» будут компенсированы падением линейки «Трансформеров».
Бизнес приложений Hasbro не так хорош, как у Mattel, отметила она. «Это переполненный рынок, и более мелкие компании по производству игрушек присоединяются к победе», — сказала она.
ИГРА НА ДОЛГОСРОЧНУЮ ПЕРСПЕКТИВУ
Производители игрушек присматривают за Apple Inc, которая может стать выгодным долгосрочным вложением.
Айфоны и айпады компании пользуются огромным успехом среди истинных потребителей рынка игрушек, что могут подтвердить многие родители маленьких детей. У Mattel, например, есть линейка Apptivity, предлагающая продукты Fisher-Price и Mattel, которые можно подключить к iPhone или iPad.
Набор Hot Wheels Aptivity от Mattel, который поступит в продажу в мае, позволяет игрокам маневрировать машинами по трассе, которая прокручивается на экране iPad. Специальные колёса не дают машине поцарапать стекло планшета.
Хотя бизнес приложений является небольшой частью отрасли, со временем он должен продолжать расти, что может быть неблагоприятным знаком для производителей игрушек, специализирующихся на настольных играх. В то время как бизнес приложений имеет более высокую маржу, более низкие цены сокращают прибыль обеих компаний, отмечает Кэрролл из USB.
«Вам нужно продать два или три приложения, чтобы компенсировать прибыль от продажи потерянной настольной игры», — сказал он.
LeapFrog Enterprises предлагает еще одну игру, сочетающую в себе технологии и малышей. Его планшет LeapPad Explorer был назван Ассоциацией производителей игрушек «Игрушкой года 2011». Это может быть и импульсная игра. За последние шесть месяцев он вырос на 170 процентов и всего на несколько центов ниже своего 52-недельного максимума в 7,69 доллара.
Zynga Inc тоже может быть другим вариантом, хотя такие игры, как Farmville, обычно нравятся подросткам и взрослым. Компания расширяет свои исследования по разработке новых игр, ориентированных на растущий рынок мобильных устройств.
Она также демонстрирует свою способность удерживать платежеспособных клиентов, отмечает Дэниел Эрнст, аналитик Hudson Square Research, который рекомендует покупать акции.
Репортаж Дэвида Рэндалла; Под редакцией Ричарда Чанга
Ecosia — Мы защищаем вашу конфиденциальность
Добавить Экозию в Firefox
Мы занимаемся деревьями, а не вашими данными
Многие поисковые системы собирают пользовательские данные, чтобы продавать их, не спрашивая вашего разрешения. Мы не знаем. Мы используем спонсируемую рекламу для получения дохода, который мы используем для посадки деревьев.
Вы устанавливаете свой уровень персонализации
Мы позволяем вам выбирать уровень между персонализацией и конфиденциальностью. Вы можете отслеживать свое личное воздействие на климат или помочь нам лучше понять и улучшить использование нашего сервиса.
Мы не собираем данные между платформами
Крупные технологические компании собирают и используют большое количество персональных данных о ваших взаимодействиях на многих платформах. Мы предлагаем альтернативу, позволяющую защитить ваши данные от «капитализма слежки».
Ваши поиски зашифрованы
Мы защищаем ваши поиски от потенциальных перехватчиков с помощью надежно зашифрованного соединения. Таким образом, мы гарантируем, что никто из вас и нас не увидит ваши поиски.
Как Ecosia защищает мою конфиденциальность?
Единственная часть личной информации, которую мы собираем, — это IP-адрес, через который проходит ваше интернет-соединение в данный момент. Почему? Нам нужно защитить себя от «спамеров», то есть мошенничества с рекламой и ботов, пытающихся повысить рейтинг определенных результатов поиска. Ваш IP-адрес анонимизируется через неделю или меньше. Например, 192.168.152.223 становится 192.168.XXX.XXX.Мы по-прежнему используем Microsoft Bing для доставки результатов поиска, но их использование через Ecosia сильно отличается от прямого поиска в Bing. В Microsoft или Google у вас, скорее всего, есть личные идентификаторы, которые отслеживают вас во всех их службах: электронной почте, календаре, видеоплатформе, играх, видеоконференциях, картах, местоположениях, истории местоположений и так далее.
Мы никому не продаем данные и не покупаем никаких данных.
Мы заинтересованы в эффективности нашей рекламы в социальных сетях, а также в ответах на ваши результаты поиска. Мы хотели бы знать, остаются ли пользователи с нами после того, как они увидели нашу рекламу и установили нас. Это помогает нам проводить правильные рекламные кампании на правильных платформах.
Мы разрешаем подключения к нашей поисковой системе только через защищенное соединение SSL/HTTPS. Таким образом, никто между вами и Экозией не сможет тайно подслушивать ваши поиски. Мы используем Digicert, один из крупнейших и наиболее надежных центров сертификации SSL, для создания и управления нашими сертификатами SSL.
Серверы Ecosia расположены по всему миру, чтобы обеспечить быстрый ответ, где бы вы ни находились. Однако, когда вы выполняете поиск в Ecosia, ваш запрос, как правило, направляется на ближайший к вам географически сервер. Это означает, например, что если вы находитесь в Германии, ваш поисковый трафик, скорее всего, останется в Германии. В любом случае Ecosia базируется в Европейском Союзе и поэтому придерживается самых строгих в мире правил конфиденциальности.
Зачем вы вообще собираете личные данные?
Нам необходимо защитить нашу службу от спамеров, пытающихся мошенничать с рекламой или повышать рейтинг конкретных результатов поиска. Единственная часть персональных данных, которые нам здесь нужны, — это IP-адрес, с которым вы работаете в определенный момент. Если с одного и того же IP-адреса поступает слишком много поисковых запросов, это свидетельствует о работе ботов, и мы можем отправить вам CAPTCHA или на некоторое время прекратить выдачу результатов на этот IP-адрес. Хотя «ваш» IP-адрес часто меняется в течение дня и часто передается многим другим людям, он по-прежнему считается «личными данными». Поэтому мы помним об этом и анонимизируем его не позднее, чем через неделю.
Кроме того, мы собираем анонимные данные, чтобы выявлять и устранять ошибки и проблемы в продуктах и услугах Ecosia. К таким данным, например, относятся данные журналов, собранные нашими серверами, или данные, относящиеся к сбоям программы и исключениям.
Как насчет файлов cookie?
Файл cookie — это небольшой текстовый файл, который веб-сайт, который вы посещаете, отправляет на ваш компьютер. Ecosia использует файлы cookie для хранения ваших настроек, поэтому мы знаем, на каком языке показывать вам, например, эту страницу.
Информация, хранящаяся в наших файлах cookie, включает:- Настройки вашей страны и языка
- Независимо от того, установлено ли у вас расширение
- Значение вашего счетчика поиска
- Настройки фильтра для взрослых
- Отметка времени вашего последнего поиска
- Если вы взаимодействовали с определенными функциями ранее, например, чтобы показать вам, что у вас есть непрочитанные уведомления
- Чтобы определить, какую версию страницы показывать вам, если мы проводим тест с двумя разными версиями (тест A/B)
Эти файлы cookie необходимы для предоставления вам возможности поиска. Мы не храним здесь никакой личной информации.
Существуют также необязательные файлы cookie, на использование которых вам необходимо явным образом согласиться, например:- Ваш идентификатор клиента Bing (если включен)
- В некоторых случаях, как вы узнали об Ecosia
- В некоторых случаях, идентификатор наших собственных анонимных данных об использовании, например, чтобы узнать, сколько у нас пользователей
Мы используем необязательные файлы cookie, чтобы лучше понять, используют ли люди все еще Ecosia и как часто они это делают, чтобы оценить наши рекламные кампании, протестировать различные макеты веб-сайтов и посмотреть, какие из них работают лучше. В этих случаях мы никогда никому не передаем ваши условия поиска. Мы смотрим только на метаданные (также известные как использование) и делаем это только с вашего явного согласия. И это согласие может быть отозвано в любое время.
Это сильно отличается от использования услуг Big Tech. Там избежать согласия сложно, и когда оно дано, оно часто распространяется на все платформы, предлагаемые этими компаниями: электронная почта, календарь, офисные продукты, видео, конференции, игры и т.
д., что позволяет им объединять ваши данные на нескольких платформах.Может ли кто-нибудь видеть мои поиски?
Во избежание прослушивания мы разрешаем подключения к нашей поисковой системе только через безопасное соединение SSL/HTTPS.
В отличие от Big Tech, мы максимально избегаем сбора личных данных. Данные, которые не были собраны, также не могут быть утеряны. Единственная часть личной информации, которая нам нужна, — это IP-адрес, по которому осуществляется поиск в данный момент. Через 7 дней мы анонимизируем его. После этого мы не знаем, какие запросы исходили с определенного IP-адреса, не говоря уже о вас.
Мы никогда не будем делиться вашими поисковыми запросами с кем-либо, кроме служб, которые непосредственно участвуют в ответе на ваш поисковый запрос, таких как Bing. Но даже если ваши поисковые запросы будут отправлены в Bing, влияние на конфиденциальность будет намного меньше, чем если бы вы выполняли поиск непосредственно в Bing.
Кроме того, имейте в виду, что ваш браузер может сохранять историю просмотров и, следовательно, записывать страницы, которые вы посетили в результате поиска. В вашем браузере есть функция для удаления этой истории.
Будут ли какие-либо данные когда-либо переданы третьим сторонам?
Мы никогда не будем делиться вашими поисковыми запросами с кем-либо, кроме служб, которые непосредственно участвуют в ответе на ваш поисковый запрос, таких как Bing.
Ecosia размещает рекламу в социальных сетях, и мы отправляем им анонимные метаданные. Более конкретно, мы сообщаем им, действительно ли кто-то, кто нажал на наше объявление, загрузил наше приложение и выполнил поиск вместе с нами. Это помогает нам оптимизировать наши маркетинговые кампании. Но это относится только к людям, которые решили быть активными на этих платформах и которые ранее дали на это согласие. Если вы хотите отозвать свое согласие там или узнать больше, воспользуйтесь следующими ссылками:- Adwords
- TikTok
- Apple App Store
Мы работаем с Braze, чтобы доставлять целевые и персонализированные сообщения о вашем влиянии и других предложениях Ecosia. Опять же, мы не передаем ваши условия поиска, а только метаданные, например, когда вы начали использовать Ecosia, чтобы понять, актуально ли для вас сообщение или нет. Мы будем делать это только с вашего согласия на маркетинговые файлы cookie, и вы можете отозвать свое согласие в любое время с помощью нашего менеджера файлов cookie.
И помните, то, что для нас является третьей стороной, для Big Tech обычно является первой стороной. У них есть все эти сервисы под одной крышей, и они активно обмениваются данными между собой.
Подробнее о том, как мы работаем с третьими сторонами, можно прочитать мелким шрифтом ниже на этой странице.
Какими данными вы делитесь с поставщиками результатов поиска?
Мы работаем с третьими сторонами, чтобы ответить на ваши поисковые запросы. Некоторым нашим партнерам мы не отправляем ваш поисковый запрос или любую другую информацию, например IP-адрес. Например, для наших результатов о погоде мы отправляем только то место, для которого запрашиваем информацию о погоде. Другим партнерам мы должны предоставить более подробную информацию, чтобы ответить на ваш поисковый запрос.
Например, при поиске «дерева» в Ecosia мы отправляем следующую информацию нашему партнеру, Bing: IP-адрес (на отдельный сервер обнаружения мошенничества, поэтому ваш поисковый запрос и IP-адрес никогда не отправляются на один и тот же сервер), метаданные на вашем устройстве, необходимые для результата, такие как размер экрана, поисковый запрос и некоторые настройки, такие как ваша страна и языковые настройки.
Если вы решите включить «персональный поиск», Ecosia установит параметр «идентификатор клиента» для Bing, чтобы улучшить качество результатов поиска. Вы также можете включить эту функцию, изменив настройки пользователя.
Как вы защищаете мою конфиденциальность в контексте рекламы?
Как и другие поисковые системы, мы отображаем поисковые объявления рядом с результатами поиска. Когда пользователи нажимают на эти объявления, мы получаем доход, который используем для борьбы с изменением климата. Мы можем отображать эти рекламные объявления, сохраняя конфиденциальность. Как?
Рекламодатели по праву хотят быть защищены от трафика ботов и мошеннических кликов. Для этого мы используем IP-адрес, под которым вы работаете в данный момент. Если с одного и того же IP-адреса поступает слишком много запросов, скорее всего, это трафик ботов. И мы делимся этим адресом с рекламными платформами, потому что они хотят провести собственную оценку мошенничества.
Вот и все. Мы запускаем только «контекстные» объявления, что означает, что они выбираются в зависимости от вашего поискового запроса. Если вы ищете «зеленый банк», вас, вероятно, интересует реклама «зеленого банка».
Google и Bing работают по-разному. Они делают то, что критики называют «рекламой, основанной на наблюдении». Прежде чем показывать вам рекламу, они могут посмотреть, что вы искали в прошлом, какие электронные письма вы писали, какие видео смотрели и что покупали с помощью кредитной карты. Вероятно, они также используют ваши условия поиска, чтобы повлиять на то, какие рекламные баннеры показывать вам в своих офисных продуктах или где-либо еще.
Некоторые люди утверждают, что более целенаправленная баннерная реклама на самом деле полезна. Они более значимы для пользователей и в принципе позволяют небольшим компаниям размещать рекламу там, где в противном случае это могли бы сделать только крупные компании. И хотя в этом нет ничего плохого, мы считаем, что больше всех в этом выигрывают крупные технологические компании с их капитализацией в триллионы долларов, управляющие этими олигопольными платформами. В Ecosia мы, по крайней мере, направляем нашу долю на борьбу с изменением климата.
Каким бы ни было наше мнение, мы уважаем ваш выбор: по умолчанию вы будете получать результаты только на основе контекста. Но вы можете выбрать персонализированный трафик в наших настройках. В этом случае вы получите идентификатор клиента Bing и получите дополнительные возможности персонализации.
Чем ваша политика конфиденциальности отличается от политики других поисковых систем?
Мы очень серьезно относимся к конфиденциальности пользователей.
Используя Ecosia (вместо более крупного привратника, такого как, например, Google), вы значительно сокращаете объем собираемых о вас данных. В Ecosia мы анонимизируем все поисковые запросы через 7 дней. У Google есть множество других сервисов (Android, Chrome, Gmail, YouTube, Google Analytics, которые используются на других веб-сайтах и т. д.), что означает, что они могут объединять данные из множества источников и создавать подробный ваш профиль, чтобы показывать вам персонализированные результаты поиска и рекламу.
Есть только несколько поисковых систем со своим веб-индексом, например Google, Bing, Yandex и Baidu. Большинство других общих поисковых систем в Интернете сотрудничают и обмениваются данными с этими компаниями в той или иной форме. В настоящее время мы работаем с Bing и очень прозрачны в отношении того, чем мы с ними делимся.
Кроме того, ни одна поисковая система не может обеспечить идеальную защиту ваших поисковых данных, потому что другие стороны — например, ваш сетевой провайдер или браузер — могут по-прежнему иметь доступ к некоторым вашим данным. Если вы думаете, что кто-то может преследовать вас, мы рекомендуем проверить инструменты безопасности, такие как VPN, и такие сервисы, как TOR.
Хотите погрузиться в мелкий шрифт?
См. подробную юридическую версию нашей политики конфиденциальности с подробной информацией о том, как мы обрабатываем ваши данные.
Защита вашей конфиденциальности чрезвычайно важна для нас. В этом заявлении о защите данных содержится информация о том, как и с какой целью мы обрабатываем персональные данные, а также поясняются права, которыми вы обладаете. Мы осознаем, насколько важны персональные данные для наших пользователей, и соблюдаем все немецкие и европейские положения о защите данных — самые высокие стандарты в мире.
Частный поиск
Мы используем элементы поискового индекса Microsoft Bing для предоставления результатов. Мы никогда не сообщаем IP-адреса вместе с поисковыми запросами. Мы отправляем IP-адреса в Microsoft только в запутанной форме, то есть мы удаляем части IP-адреса при его сохранении. Например, 192.168.152.223 становится 192.168.XXX.XXX. Эти запутанные адреса не могут быть связаны ни с вами, ни с вашими поисковыми запросами, и удаляются из системы Microsoft через 90 дней. Microsoft использует IP-адрес для защиты от спама. Для получения дополнительной информации см. их Заявление о конфиденциальности.
Индивидуальный поиск необязателен, и вы можете в любое время изменить свои предпочтения через наше меню настроек. Если вы используете персонализированные результаты поиска, вы получаете уникальный идентификатор, назначенный Microsoft Bing, который может адаптировать ваши результаты поиска на основе вашей предыдущей истории поиска. Эти данные удаляются через 18 месяцев. Дополнительные сведения см. в Политике конфиденциальности Microsoft.
Чтобы не допустить перехвата информации, мы разрешаем только безопасные подключения HTTPS к Ecosia.
Поддержание и улучшение услуг Ecosia
Аналитика
Мы используем самостоятельный, безопасный и полностью зашифрованный инструмент веб-анализа, который не отслеживает никаких личных данных.
С вашего согласия и только с вашего согласия мы получаем дополнительные данные об использовании. Вы можете дать согласие с помощью инструмента управления файлами cookie и отозвать это согласие в любое время.
Поскольку мы не храним никаких личных данных, мы также не продаем (и не можем) ваши данные другим сторонам. Мы также не покупаем личные данные у других.
Третьи лица
Мы работаем с третьими сторонами по конкретным причинам, изложенным ниже. Там, где это уместно, мы размещаем прокси-сервер между нами и третьими лицами, чтобы гарантировать, что личная информация не будет передана им.
Мы сотрудничаем с третьей стороной, которая помогает нам оценивать и измерять эффективность наших маркетинговых кампаний, принимая во внимание определенные точки взаимодействия на вашем пути (например, установка приложения, выполнение вашего первого поиска). Никакие личные данные не передаются третьим лицам.
Если вы даете согласие на использование маркетинговых файлов cookie, мы работаем с Braze, чтобы доставлять целевые и персонализированные сообщения о вашем влиянии и других предложениях Ecosia. Опять же, вы можете отозвать это согласие в любое время через наш менеджер файлов cookie. Вы можете найти дополнительную информацию о политике конфиденциальности Braze здесь.
Мы используем «Airtable», чтобы поддерживать связь с людьми, которые выразили законную заинтересованность в получении от нас последующих сообщений. Сохраняемые данные соответствуют GDPR и не передаются третьим лицам. Если вы заполнили форму Airtable и хотите, чтобы ваши данные были удалены, отправьте сообщение на адрес community@ecosia. org с указанием: «Запрос на удаление из Airtable». Дополнительную информацию о политике конфиденциальности Airtable можно найти здесь.
Мы используем Typeform для проведения опросов. Опросы помогают нам улучшать продукты и деятельность Ecosia, собирая мнения и отзывы пользователей. Собранная информация состоит из ваших ответов и вашего IP-адреса (в целях защиты от спама). Он будет агрегирован и анонимизирован в течение 3 месяцев. Вы можете найти больше информации о политике конфиденциальности Typeform здесь.
Мы предлагаем услугу чата, которая позволяет вам вести беседы на любые темы по вашему выбору. Если вы используете наш чат, запросы будут отправляться нашему поставщику моделей OpenAI. Мы не передаем никакие личные данные OpenAI, однако, если вы включите личную информацию в свой разговор, она будет отправлена в OpenAI. Ваши данные удаляются OpenAI через 30 дней. Вы можете найти больше информации о политике конфиденциальности OpenAI здесь.
Мы используем Help Scout для поддержки нашей деятельности по поддержке пользователей, которая включает в себя справочный центр Ecosia, отзывы о продуктах и запросы, которые отправляются нам по электронной почте и через нашу контактную форму. Help Scout является сотрудником B-Corp и занимается социальным бизнесом. По каждому запросу Help Scout получает сам вопрос, наш ответ, адрес электронной почты, на который мы его отправили, и IP-адрес для целей защиты от спама. Собранные адреса электронной почты и IP-адреса удаляются через 6 месяцев. Дополнительную информацию можно найти в политике конфиденциальности Help Scout.
Мы используем «рычаг» для администрирования процесса подачи заявления о приеме на работу. Все данные, которые вы предоставили в своем заявлении о приеме на работу (имя, адрес электронной почты, номер телефона, фотография, резюме, сопроводительное письмо и т. д.), а также связанные с этим сообщения между вами и Ecosia сохраняются в процессе подачи заявления о приеме на работу. Если вы не подтвердите свой регистрационный адрес электронной почты в течение 24 часов (автоматическое удаление в течение шести месяцев) в рамках предусмотренной законом процедуры двойного согласия, эти данные будут удалены. Вы можете отозвать свою заявку, вы можете сделать это в любое время, используя ссылку, указанную в электронном письме с подтверждением. В этом случае ваши данные блокируются и удаляются автоматически в течение шести месяцев. В любом случае ваши данные будут удалены максимум через 6 месяцев после окончания процесса подачи заявки. Дополнительную информацию можно найти в политике конфиденциальности Lever.
Защита от спама
Спам-атаки обходятся дорого и могут отвлечь значительные средства от наших усилий по посадке деревьев. Поэтому мы используем собственную аналитику по защите от спама, а также обращаемся за помощью к специалисту по защите от спама Cloudflare. Внутри мы храним IP-адреса максимум 7 дней, прежде чем они будут анонимизированы или удалены. Cloudflare получает анонимные и запутанные IP-адреса, большинство из которых удаляются в течение нескольких дней. Только небольшая выборка анонимных метаданных остается в Cloudflare на срок до 12 месяцев. Этот образец сохраняется для диагностики вредоносной активности и повышения эффективности мер безопасности. Для получения дополнительной информации см. политику конфиденциальности Cloudflare.
Мобильные приложения
Чтобы улучшить наши браузерные приложения, мы собираем статистику использования, такую как название устройства, его производитель, модель, номер операционной системы и номер приложения или версия SDK. Мы не используем идентификаторы конкретных устройств. Вместо этого мы используем наш собственный определяемый клиентом идентификатор. Чтобы измерить успех рекламных кампаний, мы связываем этот идентификатор с реферером установки Google Play на Android или используем ориентированную на конфиденциальность сеть SKAdNetwork от Apple на iOS. Они анонимны и защищают вашу конфиденциальность.
Мы используем стороннюю службу под названием «Центр приложений» для сбора и анализа отчетов о сбоях нашего приложения для Android. Сюда входят данные, которые помогают нам исправлять ошибки, например номер приложения, модель устройства и операционная система.
Для получения дополнительной информации о том, как «Центр приложений» обрабатывает ваши данные, см. Заявление о конфиденциальности Microsoft.
Распространение информации
Чтобы посадить больше деревьев, мы используем внешние рекламные платформы для привлечения новых пользователей. При первой установке расширения Ecosia новые пользователи ПК увидят страницу, которая сообщает нашим рекламным партнерам, что вы установили Ecosia. Чтобы защитить конфиденциальность ваших запросов, эта страница не подключена к нашей службе поиска. Эта страница позволяет нам узнать, какие объявления помогли нам сажать деревья, и мы можем перестать тратить деньги на те, которые этого не делают. Мы регулярно тестируем новые платформы и удаляем те, чьи услуги неэффективны. В настоящее время мы используем или планируем протестировать Google Ads, Apple App Store, Facebook, Microsoft Bing, Twitch и TikTok.
Мы никогда не передаем ваши поисковые данные рекламным службам. Вы можете увидеть, сколько мы тратим на распространение информации, в наших ежемесячных финансовых отчетах.