Код Login.gov создаёт 20-летний идентификатор браузера до входа в систему

A 20-year-long permanent cookie: America.gov and tracking

Код Login.gov создаёт 20-летний идентификатор браузера до входа в систему

America.gov запущен как единый AI-портал к федеральным услугам с обещанием приватности, но в коде Login.gov, который станет его системой аутентификации, уже есть функция nds_experiment_uuid. Она генерирует случайный UUID и сохраняет его через cookies.permanent на 20 лет, причём до аутентификации, а затем передаёт в аналитику. Открытый issue в GitHub ставит вопросы: зачем такой срок, почему идентификатор не удаляется при отказе от нового интерфейса и какая оценка приватности это покрывает.

Вопрос приватности в том, почему такая реализация даёт этому идентификатору 20-летний срок действия и прикрепляет его к событиям аналитики.
  1. ape4

    Конечно, America.gov использует "SI". Из их FAQ: America.gov использует SI для поиска и объяснения информации из официальных государственных источников. SI может ошибаться, поэтому перед принятием важного решения проверяйте источники, приложенные к каждому ответу. Чтобы сообщить о проблеме, нажмите кнопку обратной связи под ответом и опишите, что было неверно или устарело.

  2. ukusormus

    Большинство браузеров сейчас ограничивают максимальное время жизни cookie 400 днями или меньше

  3. bsoqk

    Если это худшее, что они нашли в том портале…

Ещё за этот день

2026-10-02