مشكلة مفاتيح API التي لا تنتهي صلاحيتها أبدًا
المفتاح الذي صدر قبل سنوات، ولم يُبدَّل قط، ولا يزال صالحًا حتى اليوم ليس ميزة مريحة. إنه عبء لم ينظر فيه أحد فعلًا منذ سنوات.
تُسوَّق الخصوصية كميزة أكثر مما تُبنى كإعداد افتراضي. فيضيف منتج ما مفتاح «وضع الخصوصية»، أو فئة مدفوعة توقف أنواعًا معينة من التتبع، ويسميها ميزة تسويقية. وهذا الإطار يكشف التصميم الأساسي: إن كانت الخصوصية شيئًا يمكنك تفعيله، فهي شيء شُحن المنتج من دونه، لكل من لم يبحث عن ذلك المفتاح.
نحن لا نشغّل سكربتات تتبع على زوار موقعنا أو المواقع والتطبيقات التي تستدعي واجهة API لدينا، ولا نبيع تحليلات زوار جُمعت عبر خدمتنا. يحدث تحديد الموقع الجغرافي لعنوان IP على جانب الخادم، كجزء من الإجابة عن الطلب الذي طلبته فعلًا، لا كقناة جانبية تجمع بيانات سلوكية عن الشخص على الطرف الآخر من عنوان IP ذاك. ولا يوجد مفتاح لهذا لأنه لا يوجد شيء لإيقافه. لم يُبنَ أصلًا.
هذا التمييز أهم في بيانات المواقع منه في معظم أنواع API الأخرى، لأن عنوان IP أو الاستعلام عن عنوان معلومات شخصية بطبيعتها. فهي تستطيع تحديد مكان شخص ما في مدينة، وأحيانًا في حي. والمزود الذي يحلل تلك المعلومات كأثر جانبي لخدمة فحص احتيال أو حساب شحن، ثم يحتفظ بها أيضًا لبناء منتج تحليلات يبيعه لطرف آخر، قد حوّل بصمت حركة مرور كل عميل إلى مصدر إيرادات ثانٍ لم يوافق عليه ذلك العميل أبدًا.
توجد أطر تنظيمية مثل GDPR جزئيًا لأن هذا النمط أصبح شائعًا بما يكفي ليحتاج إلى إجابة قانونية. لكننا لا نرى أن الرد الصحيح على سؤال الخصوصية هو «ما الذي تتطلبه اللائحة من الناحية الفنية». فاللائحة تضع حدًا أدنى. والبناء عند الحد الأدنى لأنه أقل ما يمكنك الإفلات به موقف مختلف عن البناء دون التتبع من الأساس لأنك قررت أنه لا ينبغي أن يوجد في نظامك بغض النظر عما يتطلبه الحد الأدنى.
وهناك حجة عملية هنا أيضًا، لا حجة مبدئية فحسب. فالشركة التي تحدد الموقع الجغرافي لعنوان IP على جانب الخادم، دون سكربت على جانب العميل يرسل البيانات إلى طرف ثالث، لديها نظام أبسط في التفكير فيه ومساحة أصغر لحدوث خطأ ما. فأماكن أقل تمر عبرها البيانات تعني أماكن أقل يمكن أن تتسرب منها، أو تُخترق، أو يُعاد توظيفها لاحقًا على يد من ينتهي به الأمر إلى امتلاك مسار البيانات ذاك.
لسنا ندّعي الفضل في ضبط نفس نعتبره صعبًا. فعدم بيع البيانات التي تجمعها كنتيجة ثانوية لخدمة مدفوعة ليس مشكلة هندسية صعبة. إنه قرار تجاري، وهو قرار تتخذه كل واجهة API للمواقع، سواء صرّحت بذلك على صفحة الأسعار أم لا. وقرارنا بسيط: الطلب الذي تدفع مقابله هو المنتج. والبيانات التي وراءه ليست لها حياة ثانية لم نخبرك عنها.