Яндекс проводит эксперимент по шифрованию текста запроса в заголовке Referer

в 10:16, , рубрики: безопасность, Блог компании Яндекс, информационная безопасность, поиск, Поисковые машины и технологии, приватность, яндекс, метки: , , ,

Сегодня мы запускаем эксперимент, в рамках которого у 2% пользователей, переходящих по ссылкам из результатов поиска, заголовок Referer не будет содержать текста поискового запроса (точнее, будет, но в зашифрованном виде). В дальнейшем эта практика распространится на всех пользователей Яндекса.

В этом посте мы хотим рассказать, почему приняли такое решение, и обсудить с вами, какие инструменты могут прийти на замену открытым данным о поисковых запросах.

image

Когда-то никому и в голову не приходило скрывать данные о том, с какой страницы был совершен переход, и по какому запросу была сформирована поисковая выдача, с которой тот или иной пользователь пришел к вам на сайт. Но мир меняется. С каждым днем пользователи становятся все менее безликими для владельцев сайтов, которые при желании могут отслеживать их действия на своей территории, сохранять, обрабатывать и использовать эти данные.

По запросу к Яндексу, конечно, невозможно сделать какие-то выводы о человеке, утвердиться в определенных фактах о нем, но большой список запросов позволяет сделать ряд предположений о его личности и интересах: какими маршрутами он регулярно пользуется, какие товары и в каких магазинах он ищет, когда и куда он может поехать в отпуск. Исторически сложилось так, что всё это может увидеть владелец любого сайта, на который вы переходите из результатов поиска. Даже больше — их видит не только владелец сайта, но и владельцы установленных рекламных систем, счетчиков, социальных виджетов и т.п. В результате третьи лица могут накапливать и использовать по своему усмотрению информацию, обработку которой пользователь доверил поисковой системе.

Мы не можем точно знать, не навредят ли такие действия нашим пользователям, и это вызывает наше беспокойство. Потому мы и решили провести эксперимент — для части аудитории убрать текст поискового запроса из реферера.

Важно отметить, что наша цель — защитить пользователей Яндекса, а не помешать владельцам сайтов получать полезную им обезличенную статистику. Статистику по запросам можно будет, как и раньше, узнать через Яндекс.Метрику и Яндекс.Вебмастер. Именно поэтому текст запросов не удаляется из реферера совсем, а передается в зашифрованном виде.

Срок эксперимента пока точно не определён — он завершится, когда мы соберём достаточно отзывов. И вы можете нам с этим помочь: расскажите, в каком виде и для чего вам нужны поисковые фразы в реферерах, как вы используете эти данные, и что может у вас сломаться, если их не станет.

Мы твердо уверены в том, что текст поискового запроса не должен передаваться кому-либо еще, но мы готовы к диалогу и поиску компромисса. Например, реферер может содержать не точный текст запроса, а его тематику, позволяя узнать, с какой целью пользователь зашел на ваш сайт.

Будем рады выслушать любые вопросы, замечания и предложения.

Автор: brun4eg

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js