America.govのプライバシー公約の裏で、Login.govに20年有効のCookieが仕込まれていた

A 20-year-long permanent cookie: America.gov and tracking

America.govのプライバシー公約の裏で、Login.govに20年有効のCookieが仕込まれていた

トランプ大統領はAmerica.govを連邦サービスの単一AIゲートウェイとして開始し、広告Cookieやサードパーティトラッカーを使わないと約束した。しかし、認証基盤のLogin.govには、National Design Studioの実験用に20年間有効なブラウザ識別子nds_experiment_uuidが既にマージされ、認証前から生成されて分析イベントに付与されている。GitHubではその意図とプライバシー評価を問うIssueが未解決のままだ。

ランダムに生成されたUUIDでウェブページの再設計をテストすること自体は、国家規模の追跡システムではない。しかし、認証前に生成され、America.govの手前に位置するIDサービス上の分析イベントにコピーされる、名目上20年の寿命を持つブラウザ識別子には、何を記録し、どう使われ、結果データがどれだけ存続するのかについて、より明確な公開説明が求められる。
  1. ape4

    もちろん、America.govは「SI」を使っている。FAQにはこうある:America.govはSIを使って政府公式ソースの情報を見つけ、説明している。SIは間違いを犯すことがあるので、重要な決定を下す前に各回答に含まれるソースを確認すること。問題を報告するには、回答の下にあるフィードバックボタンを選択し、何が不正確または古くなっているかを説明すること。

  2. ukusormus

    最近のほとんどのブラウザは、Cookieの最大有効期間を400日以下に制限している

  3. bsoqk

    もしこれがそのポータルで見つかった最悪のものなら…

この日のほかの記事

2026-10-02