Logo của nhãn Privacy by design
Bản hiến chương

Privacy by design trong thực tế: kiến trúc của sự bảo mật thực sự

Trong thế giới số hóa nơi dữ liệu của chúng ta đã trở thành một loại tiền tệ, một câu hỏi cơ bản được đặt ra: làm thế nào chúng ta có thể giao tiếp một cách tự tin? Câu trả lời không nằm ở những chính sách bảo mật dài dòng hay lời hứa tiếp thị, mà nằm ngay trong chính kiến trúc của các ứng dụng mà chúng ta sử dụng.

Điều khoản mở đầu

Một thoả thuận tin cậy cho kỷ nguyên số

Đã đến lúc áp dụng một mô hình mới, mô hình Privacy by design, nơi quyền riêng tư không phải là một tính năng bổ sung, mà là nền tảng mà mọi thứ được xây dựng trên đó. Dưới đây là những trụ cột của kiến trúc tin cậy này.

Trong thời đại mà dữ liệu cá nhân đã trở thành một mặt hàng và việc giám sát trở thành điều bình thường, niềm tin vào các công cụ kỹ thuật số của chúng ta đã bị suy giảm. Những lời hứa tiếp thị và các chính sách bảo mật mập mờ không còn đủ. Niềm tin thực sự chỉ có thể được khôi phục thông qua bằng chứng kiến trúc, được tích hợp ngay trong mã nguồn của các ứng dụng mà chúng ta sử dụng.

Nhãn hiệu Privacy by Design không chỉ là một tuyên bố ý định. Đó là một cam kết kỹ thuật và triết lý. Nó chứng nhận rằng ứng dụng hiển thị nhãn hiệu này đã được thiết kế, ngay từ dòng mã đầu tiên, dựa trên một nguyên tắc cơ bản: bảo vệ tuyệt đối quyền riêng tư của người dùng.

Bản quy định này xác định các nguyên tắc không thể thương lượng mà một ứng dụng phải tuân thủ để được mang nhãn. Nó là một thoả thuận minh bạch giữa nhà phát triển và người dùng, đảm bảo rằng quyền riêng tư không phải là một lựa chọn, mà là nền tảng của dịch vụ.

Kiến trúc của sự tin cậy

Năm nguyên tắc về quyền riêng tư

1. Vắng mặt của một trung tâm: kiến trúc phi tập trung

Hầu hết các dịch vụ trực tuyến hoạt động giống như một bưu điện trung tâm: mọi tin nhắn và mọi dữ liệu đều phải qua máy chủ của công ty. Mô hình này, mặc dù đơn giản, lại tạo ra một điểm yếu duy nhất: ai kiểm soát trung tâm thì kiểm soát dữ liệu.

Mô hình mới loại bỏ trung tâm này. Nó lấy cảm hứng từ hình thức giao tiếp cổ xưa nhất: trò chuyện trực tiếp. Các ứng dụng xây dựng trên nguyên tắc này tạo ra các mạng ngang hàng, nơi thiết bị của người dùng kết nối thẳng với nhau.

Lợi ích cho người dùng: không còn bên trung gian nào lưu trữ, phân tích hoặc có thể bị buộc phải tiết lộ các cuộc trò chuyện của bạn. Loại bỏ máy chủ trung tâm là loại bỏ khả năng giám sát hàng loạt ngay từ nguồn. Đây là bảo đảm cấu trúc rằng không ai chen vào giữa bạn và người nhận.

2. Bí mật chung: mã hóa đầu cuối không điều kiện

Trong một kiến trúc bảo mật, mã hóa không phải là một lựa chọn, mà là một quy tắc. Mọi thông tin, ngay cả trước khi rời khỏi thiết bị của bạn, đều được đóng gói trong một bao bì mã hóa. Chỉ người nhận cuối cùng mới có khóa duy nhất có thể mở nó.

Nguyên tắc này, gọi là mã hóa đầu cuối, đảm bảo rằng ngay cả khi dữ liệu bị chặn, nó vẫn chỉ là một chuỗi ký tự mà không ai khác giải mã được.

Lợi ích cho người dùng: đó là một sự thật không thể chối cãi. Các cuộc trò chuyện, tệp tin và bí mật của bạn được bảo vệ tuyệt đối, không thể bị truy cập bởi hacker, nhà cung cấp dịch vụ Internet và cả nhà phát triển ứng dụng.

3. Định danh chủ quyền: bạn là chìa khóa

Tại sao ta lại gắn khả năng giao tiếp của mình với số điện thoại, địa chỉ email hay một tài khoản mạng xã hội? Những định danh đó khiến ta bị ràng buộc trong một hệ sinh thái giám sát và tiếp thị.

Kiến trúc tôn trọng quyền riêng tư tách biệt danh tính khỏi thông tin cá nhân. Tài khoản của bạn không còn là một mục trong cơ sở dữ liệu, mà là một khóa mã hóa duy nhất mà chỉ bạn kiểm soát, được tạo ra và lưu trữ trên thiết bị của bạn. Đó là nguyên tắc của định danh chủ quyền: bạn sở hữu và quản lý danh tính kỹ thuật số của chính mình.

Lợi ích cho người dùng: sự ẩn danh thực sự và bảo vệ khỏi việc bị theo dõi và phân loại. Bạn có thể tương tác tự do mà không hành động nào bị liên kết với danh tính thật của bạn. Không còn cơ sở dữ liệu người dùng tập trung để bị hack hoặc khai thác.

4. Vị trí của dữ liệu: thiết bị của bạn là pháo đài của bạn

Đám mây rất tiện lợi, nhưng đó chỉ là máy tính của người khác. Lưu những cuộc trò chuyện riêng tư nhất ở đó giống như giao chìa khóa cuốn nhật ký của mình cho một bên thứ ba.

Mô hình ưu tiên cục bộ đảo ngược logic này. Theo mặc định, dữ liệu nằm trên thiết bị của bạn, được mã hóa và dưới sự kiểm soát của bạn. Nếu cần sao lưu, dữ liệu phải được mã hóa bằng khóa chỉ bạn có, khiến nhà cung cấp lưu trữ không đọc được.

Lợi ích cho người dùng: quyền kiểm soát hoàn toàn dữ liệu. Bạn không còn phụ thuộc vào hệ thống bảo mật, chính sách hay sự tồn tại lâu dài của một công ty bên thứ ba. Tài liệu cá nhân của bạn thực sự thuộc về bạn.

5. Động lực của mạng: khả năng phục hồi và che giấu siêu dữ liệu

Thay vì một cấu trúc cứng nhắc và tập trung, mạng lưới được hình thành bởi chính các thành viên tham gia, một cách tự nhiên và linh hoạt. Tin nhắn không đi theo một tuyến đường bị giám sát, mà theo các đường dẫn thông minh được tối ưu qua mạng phi tập trung này.

Cách tiếp cận này không chỉ làm cho mạng cực kỳ bền bỉ, vì không có đầu nào để cắt đứt, mà còn bảo vệ siêu dữ liệu, tức thông tin về việc ai đang nói chuyện với ai. Khi định tuyến tin nhắn dưới dạng mã hóa qua các thành viên khác, việc lập bản đồ các mối quan hệ trở nên cực kỳ khó khăn.

Lợi ích cho người dùng: bảo vệ kép. Không chỉ nội dung tin nhắn được giữ kín, mà cả bối cảnh của các cuộc trò chuyện, tức các mối quan hệ xã hội của bạn, cũng được bảo vệ, điều này chặn việc phân tích và đánh giá các mối quan hệ của bạn.

Kết luận

Xây dựng niềm tin bằng mã nguồn, không bằng lời nói

Tương lai của giao tiếp riêng tư sẽ không được quyết định bởi những lời hứa, mà bằng bằng chứng. Bằng chứng nằm ngay trong chính kiến trúc phần mềm.

Bằng cách lựa chọn và thúc đẩy các ứng dụng xây trên các trụ cột này, tức phi tập trung, mã hóa đầu cuối, định danh chủ quyền, dữ liệu cục bộ và mạng động, chúng ta chuyển từ một mô hình tin cậy được ban cho sang một mô hình tin cậy có thể kiểm chứng. Chúng ta đang tạo ra một môi trường số nơi quyền riêng tư là tiêu chuẩn, không phải ngoại lệ.

Bản hiến chương

Bản hiến chương, nguyên tắc một

Mọi ứng dụng mang nhãn Privacy by Design đều phải triệt đại thực hiện các nguyên tắc kiến trúc sau đây.

Nguyên tắc I: kiến trúc phi tập trung, không có bên thứ ba đáng tin cậy ở trung tâm

Ứng dụng không được phụ thuộc vào máy chủ trung tâm để chuyển tiếp hoặc lưu trữ thông tin liên lạc của người dùng. Các kết nối phải được thiết lập trực tiếp, ngang hàng, càng nhiều càng tốt. Kiến trúc phải loại bỏ mọi điểm nghẽn trung tâm có thể trở thành điểm giám sát hoặc kiểm duyệt.

Nguyên tắc II: mã hóa mạnh mẽ và mã hóa đầu cuối không ngoại lệ

Mọi giao tiếp giữa người dùng, như tin nhắn, cuộc gọi và chuyển tệp, phải được mã hóa đầu cuối theo mặc định và không có ngoại lệ. Nghĩa là chỉ những người tham gia giao tiếp mới truy cập được nội dung. Các khóa mã hóa phải được tạo và lưu trên thiết bị của người dùng, khiến chúng không thể bị truy cập bởi bất kỳ bên thứ ba nào, kể cả nhà phát triển ứng dụng.

Nguyên tắc III: định danh chủ quyền và ẩn danh theo mặc định

Việc sử dụng ứng dụng không nên yêu cầu bất kỳ thông tin cá nhân nào như số điện thoại, địa chỉ email hay tên thật. Danh tính người dùng nên dựa trên các khóa mã hóa mà họ tự tạo và kiểm soát. Ẩn danh nên là tiêu chuẩn, và việc chia sẻ thông tin cá nhân nên là lựa chọn rõ ràng của người dùng.

Nguyên tắc IV: quyền kiểm soát và vị trí dữ liệu của người dùng, ưu tiên cục bộ

Dữ liệu người dùng, gồm lịch sử trò chuyện và tệp tin, nên được lưu chủ yếu và mặc định trên thiết bị của chính họ. Mọi hình thức đồng bộ hoặc sao lưu lên đám mây phải là tùy chọn và phải được mã hóa đầu cuối bằng khóa do người dùng kiểm soát hoàn toàn. Người dùng phải có khả năng xóa vĩnh viễn dữ liệu của mình.

Nguyên tắc V: bảo vệ siêu dữ liệu

Kiến trúc nên chủ động tìm cách giảm thiểu việc thu thập và làm lộ siêu dữ liệu, tức ai nói chuyện với ai, khi nào và tần suất ra sao. Việc dùng mạng lưới mesh và các kỹ thuật định tuyến làm mờ nguồn và đích của tin nhắn được khuyến khích, để chặn phân tích đồ thị xã hội và lập bản đồ quan hệ giữa người dùng.

Cam kết

Điều kiện để được mang nhãn

Nhà phát triển ứng dụng muốn hiển thị nhãn Privacy by Design cam kết tuân thủ các điều kiện sau.

Tham gia đầy đủ

Ứng dụng phải triển khai rõ ràng và minh bạch cả năm nguyên tắc cơ bản nêu trong bản hiến chương này.

Minh bạch về kiến trúc

Nhà phát triển phải giải thích công khai và minh bạch cách kiến trúc ứng dụng của họ tuân thủ từng nguyên tắc. Việc dùng giao thức mở và mã nguồn mở được khuyến khích mạnh mẽ như bằng chứng cho cam kết này.

Hiển thị logo

Logo chính thức của nhãn Privacy by Design phải được hiển thị nổi bật trong ứng dụng, ví dụ trên màn hình Giới thiệu, trong menu cài đặt hoặc trên màn hình chào mừng.

Liên kết đến bản hiến chương

Logo hiển thị phải chứa liên kết trực tiếp đến trang bản hiến chương này, để người dùng kiểm tra ý nghĩa và các yêu cầu của nhãn.

Nhãn

Ý nghĩa của nhãn với người dùng

Khi bạn thấy logo Privacy by Design trên một ứng dụng, nó đóng vai trò như một dấu hiệu tin cậy. Nó bảo đảm rằng:

  • Các cuộc trò chuyện của bạn không thể đọc được bởi bất kỳ ai ngoài những người bạn đang trao đổi.
  • Thông tin cá nhân của bạn không được liên kết với danh tính của bạn.
  • Bạn có toàn quyền kiểm soát dữ liệu của mình.
  • Ứng dụng được thiết kế ngay từ đầu để bảo vệ bạn, không phải để lợi dụng bạn.
Nhãn

Các ứng dụng được mang nhãn Privacy by Design

Danh sách dưới đây liệt kê các ứng dụng đã chứng minh sự tuân thủ các nguyên tắc của bản hiến chương này và đáp ứng các điều kiện tham gia.

iCanText

Nhắn tin phi tập trung. Không máy chủ trung tâm, định danh chủ quyền, dữ liệu cục bộ.

Privacy by design

Khám phá

iCanSend

Chuyển tệp. Đường hầm ngang hàng, không bên thứ ba lưu giữ.

Privacy by design

Khám phá

iCanPhone

Gọi thoại. Luồng không ổn định, không bao giờ ghi ra đĩa hay lưu cục bộ.

Privacy by design

Khám phá

Nhà phát triển có ứng dụng tuân thủ bản hiến chương này có thể hiển thị logo, với điều kiện là công khai giải thích cách mỗi nguyên tắc được tuân thủ và đặt liên kết đến trang này.

Quyền riêng tư không phải đặc quyền, mà là quyền con người cơ bản

Bản tuyên ngôn này thể hiện cam kết hướng tới một tương lai số hóa, nơi quyền riêng tư là quyền con người cơ bản được tích hợp vào lõi công nghệ của chúng ta. Chúng tôi kêu gọi các nhà phát triển khắp thế giới áp dụng những nguyên tắc này và tham gia vào phong trào vì một internet an toàn và tôn trọng hơn.