Jump to content

Sửa đổi IP: Thực hiện quy định riêng tư và Quản lý sai phạm/FAQ

From mediawiki.org
This page is a translated version of the page Trust and Safety Product/Temporary Accounts/FAQ and the translation is 19% complete.
Outdated translations are marked like this.

Những điều cơ bản

Tài khoản tạm thời là gì?

Khi bạn xuất bản một chỉnh sửa trên Wikipedia hoặc các trang web khác thuộc Quỹ Wikimedia mà không đăng ký tài khoản để chỉnh sửa, một tài khoản tạm thời sẽ được tạo cho bạn. Tài khoản này sẽ được tự động cấp tên người dùng. Một cookie sẽ được cài đặt trong trình duyệt của bạn khi tạo tài khoản. Tên này sẽ được sử dụng làm tên người dùng của bạn khi bạn sửa đổi, ngay cả khi địa chỉ IP của bạn thay đổi. Với tài khoản tạm thời, địa chỉ IP của bạn chỉ có nhân viên và thành viên cộng đồng được ủy quyền mới có quyền truy cập, như được mô tả trong chính sách bảo mật.

How do temporary accounts work?

  • Tên tài khoản tạm thời tuân theo quy luật: ~2024-1234567 (một dấu ngã, năm hiện tại, một con số được tạo tự động). Người dùng không thể chọn hoặc thay đổi tên của tài khoản tạm thời của họ.
  • After 90 days of the creation date, the temporary account will automatically expire.
  • Subsequent edits assign a new temporary account. The old one will be deactivated and you won't be able to keep it or log into it.
  • It is impossible to log in to a temporary account. There are no passwords for temporary accounts.
  • All edits made from the same device and browser will be attributed to the same temporary account, even if the IP address you're using changes (for example, if you edit at home and at a coffee shop). This is done through the placement of a browser cookie that remembers the temporary account you have been assigned.
  • Temporary accounts are not like browsing history or open tabs. If you have a browser synchronized across devices, you will be assigned to different accounts on different devices. This is a consequence of how browsers work.
  • Temporary accounts can be deactivated at any time by ending your session or clearing your browser cookies.


Notable aspects of temporary accounts


  • Temporary accounts are different from registered accounts. They are short-lived and offer limited features. We don't collect any additional data for temporary accounts beyond what we collect for regular edits.
  • Tài khoản tạm thời không có tất cả các tính năng của tài khoản đăng ký. Some actions, such as uploading photos to Commons, are restricted to users with a registered account.
  • Temporary accounts have their own user pages and user talk pages.
  • Temporary accounts can receive notifications and see a banner about new messages on their user talk page.
  • Temporary accounts can receive thanks from logged-in editors.
  • Temporary accounts can ping other users and they can be pinged in turn.


Xem thêm:

The basics of the project

Why are you working on temporary accounts at all?

Wikimedians began discussing the exposure of IP addresses as a privacy issue shortly after MediaWiki was developed. For example, there is a thread dating back to 2004. For many years, there was no strong incentive to change this, so the Wikimedia Foundation wasn't working on it. But in the meantime, in many countries, new laws and new standards were introduced. Finally, in 2018, the Foundation's Legal department determined that the indefinite public storage of IP addresses presents serious risks. This includes legal risks to the projects and risks to the users. Today, this project is one of the priorities of the Foundation's leadership.

Xem thêm:

Why a temporary account is the right solution to the problem?

There are some hard requirements that led to the design of the temporary accounts. Some of them are of legal, and some are of technical nature:

What we are facing What we have decided to do
One of the founding principles of our movement is that people should be able to make most simple edits without registering a permanent account. Temporary accounts will be created automatically (people won't need to create an account themselves).
Due to legal requirements, edits on the wikis should be attributed to a user identifier other than IP address. If temporary accounts are enabled on a wiki, an account is created for a user as soon as they commit their first edit. The user is automatically logged in to this account, which is tied to a randomly generated username. This username is displayed in every situation (except for various functionary tools) where IP addresses would have otherwise been displayed.
The identifier that a given not logged-in user's edits are attributed to needs to be stable. Creating a new user for each edit is not an option. Otherwise, there would be a too large rate of new users. As soon as the temporary account is created, the user is logged in. The cookie has a limited lifetime. Within this duration, if the user decides to make more edits, they are all attributed to the same temporary account. A new one is created if the user decides to log out of the temporary account or otherwise use a different browser. The user retains the same temporary account if they change IP address while using the same device/browser.
The MediaWiki software can't be changed too much. We need to limit novelties to let existing features work unmodified. A temporary account does not break anything in the way user accounts are handled. Aside from some special case behaviors that are required (such as some features that need to be disabled for temporary accounts), most code is likely to work without unexpected failures.

Xem thêm:

Việc không cho phép hoặc hạn chế chỉnh sửa ẩn danh có phải là giải pháp thay thế tốt không?

Unlikely.

In the past, the Wikimedia Foundation has supported research into requiring registration for all editors editing Wikipedia articles. The results have been largely harmful. We've seen large drops in the net non-reverted content edits over time in Persian Wikipedia.

At this time, with the data we have, we cannot say that disabling logged-out editing on any project is a beneficial solution.

Khi nào những thay đổi này sẽ đến với wiki của tôi?

  • Temporary accounts are already available on pilot wikis: Czech Wikiversity, Igbo Wikipedia, Italian Wikiquote, Swahili Wikipedia, and Serbo-Croatian Wikipedia.
  • If the first deployments are successful and we don't have a ton of unexpected work, then in February 2025, we will roll out on larger wikis. We call this major pilot deployment. It may include some top10 wikis, but not English Wikipedia.
  • Next, in May 2025, we will deploy on all remaining wikis in one carefully coordinated step.

Người vận hành bot và nhà phát triển công cụ được khuyến khích thử nghiệm công cụ của họ càng sớm càng tốt.

Điều gì sẽ xảy ra nếu một cộng đồng muốn tiếp tục sử dụng địa chỉ IP?

Sau khi có tài khoản tạm thời, việc hiển thị địa chỉ IP cho những đóng góp tiếp theo sẽ không còn được phép nữa. Tất cả các cộng đồng cần chuẩn bị cho việc thay đổi tài khoản tạm thời.

Is the Wikimedia Foundation monitoring the effect of using temporary accounts on the communities?

Yes.

There is a public dashboard for monitoring metrics for the pilot wikis. All these statistics are updated very frequently, for instance, real-time or once every day, to give everyone a good visibility of the actual work of temporary accounts on wikis.

Specifically, the above metrics are publicly available:

Public metrics in detail 
  • Ratio of temporary accounts that had their IP addresses revealed over total number of temporary accounts that are created. Users who actively reveal IP addresses (T375508)
  • Ratio of temporary accounts that had their IP addreses revealed over total number of temporary accounts that are created (375509)
  • Rate of abandoned edits for anonymous IP editors, regular accounts, and temporary accounts (375498)
  • Rate of successful edits for anonymous IP editors, regular accounts, and temporary accounts (375496)
  • Number of rollbacks which reverted any existing edits (375501)
  • Number of edits made during the given month which were reverted at any point before the snapshot (375501)
  • Number of unique IP addresses blocked during the given month, including blocks and reblocks, as well as blocks on single IPs and IP ranges. (375499)
  • Number of pages deleted during the given month (375503)
  • Number of pages turned on protected mode during the given month (375502)
  • Number of global (cross-wiki) blocks activated during the given month, including blocks and reblocks. (375869)
  • Number of local (wiki-specific) blocks activated during the given month, including blocks and reblocks. (375499)
  • Rate of CentralAuth locks (375870)
  • Number of temporary accounts being created (375505)
  • Number of rate limit trips related to temporary account creation (375500)

In addition, the Foundation is monitoring some other metrics which for security or privacy reasons are not public.

These include data like the number of requests for assistance from CheckUsers. We will periodically share reports about the non-public metrics.

Non-public (guardrail) metrics in detail 

Administrator actions (across all wikis)

  • Blocks - Number of blocks which were activated during the given month.
  • Blocked Unique users - Number of unique users who are blocked during the given month.
  • Blocked Unique IPs - Number of unique single IPs which are blocked during the given month.
  • Blocked Unique IP ranges - Number of unique IP ranges which are blocked during the given month.
  • Reverted Edits - Number of edits made during the given month which were reverted at any point before the snapshot.
  • Deleted Pages - Number of pages which were deleted during the given month.
  • Protected Pages - Number of pages which turned on protected mode during the given month.

Administrator requests

  • CheckUser Requests - Number of CheckUser requests per wiki during a given month.

Administrator health

  • Active Admins - Number of active admins during the given month.  An active administrator is defined as a user who has the administrator user right and has made at least one administrative action during a given month. Administration activities include block, protect, delete, and rights. document.
  • Edits/Admin Ratio - The ratio of number of edits to number of active admins during a given month
  • New Admins - A new admin is a user who made one administrative action for the first time ever during a given month.


IP addresses appear in the history of many pages. Will those past uses be modified?

Không.

Historical IP addresses that were published on wiki before the switch to temporary accounts will not be modified. The Wikimedia Foundation Legal department has approved this decision.

We shouldn't provide all the information. We shouldn't publish some details, and we shouldn't disclose why. If we publicly discussed what arguments we can make, or what risks are most likely to result in litigation, we could help someone harm the wikis and the communities.

This answer is based on attorney advice we are choosing to follow.

Can this change be rolled out differently by location?

No.

We protect the privacy of all users to the same standard. This will change across the Wikimedia projects.

If we tell someone their IP address will be published, isn't that enough?

No.

Many people have been confused to see their IP address published. Additionally, even when someone does see the notice, the Foundation has to properly handle their personal data. Publishing the IP addresses of non-logged-in editors falls short of current privacy best practices. Also, it creates risks, including risks to those users.

How will the project affect CC license attribution?

It will not affect it.

The 3.0 license for text on the Wikimedia projects already states that attribution should include "the name of the Original Author (or pseudonym, if applicable)" (see the license at section 4c). Use of the temporary account names will function equally well as a pseudonym. IP addresses already may vary or be assigned to different people over time, so using that as a proxy for un-registered editors is not different from an the temporary account names. Both satisfy the license pseudonym requirement. In addition, our Terms of use section 7 specify that as part of contributing to Wikipedia, editors agree that links to articles (which include article history) are a sufficient method of attribution.

Chi tiết kỹ thuật về tài khoản tạm thời

Where can I test it?

Keep in mind that these are testing wikis. Software there may not work as expected.

In addition, users with advanced permissions may test different features on Patch Demo available on T369637.

Tài khoản tạm thời của tôi kéo dài bao lâu?

Tài khoản tạm thời của bạn vẫn sẽ hoạt động khi cookie còn tồn tại. Cookie hiện được thiết lập sẽ hết hạn sau một năm kể từ lần chỉnh sửa đầu tiên.

Sau đây là những trường hợp phổ biến nhất khiến một tài khoản tạm thời bị mất và không thể hồi phục:

  • Bạn xóa cookie trên trình duyệt mà bạn sử dụng để chỉnh sửa.
  • Bạn xóa hồ sơ trên trình duyệt mà bạn đã sử dụng khi tài khoản tạm thời của bạn được tạo.
  • Bạn đã sử dụng một cửa sổ ẩn danh để chỉnh sửa và đã đóng cửa sổ sau đó.
  • Cookie trên trình duyệt của bạn đã bị hết hạn.

Nếu tài khoản tạm thời của bạn bị mất, thì một tài khoản tạm thời mới với tên người dùng mới sẽ được tự động tạo sau khi bạn xuất bản một chỉnh sửa mới. Nếu bạn muốn một tài khoản vĩnh viễn, bạn có thể đăng ký miễn phí một tài khoản mọi lúc.

Tên người dùng tạm thời có phải là duy nhất trên các dự án wiki khác nhau không?

Có.

Nếu bạn thấy Thành viên:~2024-12345-67 tại nhiều dự án wiki được kết nối SUL, bạn có thể tin tưởng rằng đây là cùng một tài khoản.

What if temporary accounts are only enabled on some wikis?

Some wikis have temporary accounts enabled (pilots) and others do not.

Wikis that have temporary accounts enabled display unregistered editors as temporary accounts. On non-temp-accounts wikis they still show up as IP addresses. When the temporary user switches between these wikis they will show up as a temporary account in one wiki and as an IP address in another.

This may create a problem with some features that rely on having a persistent user identity across wikis. If your feature(s) are impacted by this change, please come talk to us on the talk page or through Phabricator.

Câu hỏi của người đóng góp có kinh nghiệm

Tôi là quản trị viên và tôi cần tính toán cấm dải IP. Tôi có thể xem địa chỉ IP của tài khoản tạm thời không?

Điều này bao gồm các tiếp viên, kiểm định viên, bảo quản viên toàn cầu, và các tuần tra viên đáp ứng ngưỡng đủ điều kiện, cũng như một số nhân viên tại Quỹ Wikimedia.

Có những rủi ro về quyền riêng tư liên quan đến địa chỉ IP, và chúng sẽ chỉ hiển thị cho những người cần có thông tin đó để tuần tra hiệu quả.

See also:

Tôi có tài khoản đủ điều kiện. Làm sao tôi có thể thấy địa chỉ IP?

Vào phần Đặc biệt:Tùy chọn và chọn tham gia.

Will I need to sign any non-disclosure agreement?

No.

There is the access to nonpublic personal data policy (ANPDP). It is a legal policy from the Wikimedia Foundation about how checkusers and people with certain other roles must protect non-public personal data that they obtain in the course of their duties. Volunteer admins and patrollers do not need to sign it. However, you will need to opt-in to access to IP addresses through Special:Preferences at your local wiki.

Làm thế nào các biên tập viên được áp dụng quyền người dùng mới này?

Theo mặc định, quyền này sẽ tự động được cấp cho thành viên đủ điều kiện. Điều duy nhất bạn cần làm là chọn tham gia khi nó có sẵn tại wiki của bạn.

Cộng đồng của chúng tôi có yêu cầu cao hơn. Làm sao để chúng tôi làm như vậy?

Currently, the policy does not allow having different requirements on different wikis.

"Quyền người dùng sẽ được sử dụng khi nào? Chúng ta có thể bắt đầu cấp phát nó khi nào?"

Quyền người dùng có thể sẽ được thêm vào phần mềm MediaWiki vào cuối năm nay (2023), mặc dù ban đầu nó sẽ không hữu ích ở tất cả các wiki. Nếu muốn, các cộng đồng muốn sử dụng quy trình yêu cầu đánh giá cá nhân có thể bắt đầu phê duyệt trước người chỉnh sửa bất cứ lúc nào.

Yêu cầu tối thiểu đối với thành viên không phải bảo quản viên quá cao

Đôi khi điều này có thể xảy ra, chẳng hạn như khi một wiki vừa mới được tạo. Trong trường hợp đó, người nào đó trên wiki đó cần yêu cầu một ngoại lệ từ Bộ phận Pháp lý của Quỹ Wikimedia. Liên hệ với privacy@wikimedia.org với một giải thích về tình hình trong cộng đồng của bạn.

Tôi là một bảo quản viên nhưng tôi không muốn quyền này

Bạn sẽ không thể xem bất kỳ thông tin nào nếu không nhấp vào đồng ý thỏa thuận.

Tôi tin rằng có ai đó đang lạm dụng thông tin này

Vui lòng báo cáo các vấn đề liên quan đến quyền riêng tư cho Ủy ban Thanh tra. Để đảm bảo tính minh bạch, các nhật ký về việc sử dụng công cụ và người dùng nào có quyền truy cập vào công cụ đều được ghi lại.

Các vấn đề khác liên quan đến việc lạm dụng có thể được báo cáo cho một tiếp viên bằng cách đặt yêu cầu trên m:Steward requests/Permissions#Removal of access. Tiếp viên được ủy quyền để chặn quyền truy cập vào địa chỉ IP của một người dùng nếu họ xác định rằng sự lạm dụng đã xảy ra. Điều này sẽ ngăn chặn quyền truy cập ngay cả khi người dùng đó đủ điều kiện tự động hoặc đã được cấp quyền truy cập thông qua quy trình cộng đồng.

Some communities currently have public pages for documenting the activities of some bad actors, including their IP addresses (e.g., Long-term abuse). Will this documentation still be permitted?

Có.

The communities should treat the IPs of logged in users and temporary account holders the same on the Long-term abuse list. They may list the IP addresses when necessary, but they should refer to the abusers by their temporary account usernames.

See also:

Can we publicly document the IP addresses used by suspected (but not confirmed) bad actors who are using temporary accounts?

In general, no, but sometimes yes, temporarily.

When possible, patrollers with access to IP addresses should document the temporary account name(s) instead of the IP addresses. The exception is when the IP addresses are necessary for the purpose of protecting the wiki from abusive actions. Necessity should be determined on a case-by-case basis. If a disclosure later becomes unnecessary, then the IP address should be promptly removed.

For example, if a suspected vandal is exonerated during an investigation, then the report showing the user's IP address can be removed through oversight. That way, the IP address is only revealed while it is needed, and then is suppressed later, after it has been shown to not be needed any longer. See the related policy for more information.

If other information about non-logged-in contributors is revealed (such as location, or ISP), then it doesn't matter if the IP address is also published, right?

No. The IP address should not be published.

With temporary accounts, the public information will be not linked to an individual person or device. For example, it will be a city-level location, or a note that an edit was made by someone at a particular university. While this is still information about the user, it's less specific and individual than an IP address. So even though we are making some information available in order to assist with abuse prevention, we are protecting the privacy of that specific contributor better.

Experienced contributor questions

Where can I test how my advanced permissions work with temporary accounts?

Users with advanced permissions may test different features on Patch Demo available on T369637.

Điều gì sẽ xảy ra nếu chủ tài khoản tạm thời làm điều gì đó xấu và cần bị chặn?

IP của tài khoản tạm thời sẽ được lưu trữ, việc chặn địa chỉ IP sẽ tiếp tục diễn ra và tài khoản tạm thời sẽ cùng bị chặn với địa chỉ IP. Their IP addresses can still be blocked, just like at present. Temporary accounts can also be independently blocked, including global blocks and autoblocks.

Kẻ lạm dụng không thể xóa cookie?

Họ có thể. Tài khoản tạm thời không nhằm mục đích giải quyết bất kỳ vấn đề chống lạm dụng nào.

We know the problem of abusers making edits through a pool of changing IPs while masking browser agent data. This cannot be solved through temporary accounts. This is not a design goal for this project either. Otherwise, we would need to use trusted tokens, disabling anonymous edits, or fingerprinting, all of which are very involved, complicated measures that have significant community and technical considerations.

Tools will be adapted to ensure that bidirectional mappings between temporary accounts within the last 90 days and IPs can be safely and efficiently navigated by trusted functionaries. However, abuse from a user that clears cookies may become difficult or impossible to detect and mitigate for users without elevated user rights, or if some of the edits involved are more than 90 days old.

Will temporary accounts be covered by the autoblock mechanism?

Tự động cấm ngăn chặn những kẻ phá hoại và những người dùng có nguy cơ cao khác tiếp tục phá hoại các dự án bằng cách tạo ngay một tài khoản mới. Tự động cấm đối với tài khoản tạm thời cũng giống như tự động cấm đối với người dùng đã đăng ký. (IP addresses are not available to the public.)

More information is available in phab:T332231. Temporary accounts can also be blocked via global autoblocks.

Is there a limitation for creating many temporary accounts from the same IP address?

Yes.

There is a limitation preventing from creating too many accounts from the same IP address too quickly. The current threshold for regular accounts is six per IP address per day ($wgAccountCreationThrottle).

In addition to that, there is a similar limitation for temporary accounts, which is also six per IP address per day ($wgRateLimits). This threshold can be changed quickly if necessary.

We have investigated the ideal thresholds of the limit (T357771). We will check nuanced responses to tripping thresholds, including CAPTCHAs, temporary blocks, calls to create an account, etc.

During the entire rollout, we will analyze rate limit trips (T357763). To learn more, see T357776.

What are the functional differences between using a Special:Checkuser on a temporary account, and revealing the IP address?

The IP reveal feature can show you the IP address used for a particular edit by a particular temporary account, the last IP address used by a temporary account, all the IP addresses used by a temporary account, or all the temporary accounts edits on a given IP address or IP address range.

Why are there so many temporary accounts with zero edits?

This is because of AbuseFilter at work.

Temporary accounts are not created at the moment of a successful edit save, but at the moment of any save attempt. AbuseFilter prevents some edits from being saved. These attempts need to be logged, and in the log, each attempt needs to be assigned to a performer. This is why an account needs to be created.

Xem thêm