Код Login.gov создаёт 20-летний идентификатор браузера до входа в систему
A 20-year-long permanent cookie: America.gov and tracking

America.gov запущен как единый AI-портал к федеральным услугам с обещанием приватности, но в коде Login.gov, который станет его системой аутентификации, уже есть функция nds_experiment_uuid. Она генерирует случайный UUID и сохраняет его через cookies.permanent на 20 лет, причём до аутентификации, а затем передаёт в аналитику. Открытый issue в GitHub ставит вопросы: зачем такой срок, почему идентификатор не удаляется при отказе от нового интерфейса и какая оценка приватности это покрывает.
Вопрос приватности в том, почему такая реализация даёт этому идентификатору 20-летний срок действия и прикрепляет его к событиям аналитики.
- ape4
Конечно, America.gov использует "SI". Из их FAQ: America.gov использует SI для поиска и объяснения информации из официальных государственных источников. SI может ошибаться, поэтому перед принятием важного решения проверяйте источники, приложенные к каждому ответу. Чтобы сообщить о проблеме, нажмите кнопку обратной связи под ответом и опишите, что было неверно или устарело.
- ukusormus
Большинство браузеров сейчас ограничивают максимальное время жизни cookie 400 днями или меньше
- bsoqk
Если это худшее, что они нашли в том портале…