1.1.1.1: Наш 8-летний путь к приватному и быстрому интернету

Ровно 8 лет назад сегодня мы запустили публичный DNS-резолвер 1.1.1.1, с целью создать самый быстрый в мире резолвер — и самый приватный. Мы знали, что доверие — это всё для сервиса, который обрабатывает "адресную книгу Интернета". Именно поэтому при запуске мы дали уникальное обещание публично подтверждать, что мы делаем с персональными данными то, о чём заявили. В 2020 году мы наняли независимую фирму для проверки нашей работы, вместо того чтобы просто просить вас поверить нам на слово. Мы поделились намерением обновлять такие проверки в будущем. Мы также призвали других провайдеров сделать то же самое, но, насколько нам известно, ни один другой крупный публичный резолвер не проходил независимую проверку своей практики обеспечения приватности DNS.

Во время проверки 2020 года резолверу 1.1.1.1 было меньше двух лет, и целью проверки было доказать, что наши системы выполняют все обещания о том, как функционирует наш резолвер 1.1.1.1, включая обещания, не влияющие на персональные данные или приватность пользователей.

С тех пор технологический стек Cloudflare значительно вырос как в масштабе, так и в сложности. Например, мы построили полностью новую платформу, которая обеспечивает работу нашего резолвера 1.1.1.1 и других DNS-систем. Поэтому мы посчитали жизненно важным снова провести строгую и независимую проверку наших систем и, в частности, наших обязательств по приватности резолвера 1.1.1.1.

Сегодня мы публикуем результаты нашей последней проверки приватности, проведённой той же аудиторской компанией "Большой четвёрки". Её независимое заключение доступно на нашей странице соответствия.

После окончания календарного 2024 года мы начали всесторонний процесс сбора и подготовки доказательств для наших независимых аудиторов. Проверка заняла несколько месяцев и потребовала участия многих команд Cloudflare для предоставления подтверждающих доказательств работы наших средств контроля приватности. После завершения аудиторами проверки мы рады поделиться итоговым отчётом, который даёт уверенность в том, что наши обязательства были выполнены: наши системы обеспечивают приватность, как и обещано. Что наиболее важно, наши основные гарантии приватности для резолвера 1.1.1.1 остаются неизменными и подтверждены независимой проверкой:

  • Cloudflare не будет продавать или передавать персональные данные пользователей публичного резолвера третьим лицам и не будет использовать персональные данные из публичного резолвера для показа таргетированной рекламы пользователям.

  • Cloudflare будет сохранять или использовать только то, что запрашивается, а не информацию, которая позволит идентифицировать того, кто это запрашивает.

  • IP-адреса источников анонимизируются и удаляются в течение 25 часов.

Мы также хотим быть прозрачными в двух моментах. Во-первых: как мы объясняли в нашем блоге 2020 года, анонсирующем результаты предыдущей проверки, случайно выбранные сетевые пакеты (не более 0.05% всего трафика, включая IP-адреса запросов пользователей публичного резолвера 1.1.1.1) используются исключительно для диагностики сетевых проблем и устранения атак.

Во-вторых, эта проверка сосредоточена исключительно на наших обязательствах по приватности. В 2020 году наша первая проверка охватывала все наши заявления, не только обязательства по приватности, но и наше описание того, как мы будем обрабатывать анонимизированные данные транзакций и отладочных логов ("Логи публичного резолвера") для легитимной работы нашего публичного резолвера и исследовательских целей. Со временем наше использование этих данных для таких проектов, как Cloudflare Radar (выпущенный после нашей первоначальной проверки 1.1.1.1), изменило подход к обработке этих логов, даже несмотря на отсутствие влияния на персональную информацию или приватность.

Как мы отмечали при первой проверке 6 лет назад: мы никогда не хотели знать, что конкретные люди делают в Интернете, и мы предприняли технические шаги, чтобы гарантировать, что не сможем этого знать. В Cloudflare мы считаем, что приватность должна быть настройкой по умолчанию. Проактивно проходя эти независимые проверки, мы надеемся установить стандарт для всей отрасли. Мы верим, что каждый пользователь, будь то прямой просмотр веб-страниц или использование AI-агента от своего имени, заслуживает Интернет, который не отслеживает его перемещения. Более того, Cloudflare твёрдо стоит за обязательством, изложенным в нашей Политике конфиденциальности, о том, что мы не будем объединять информацию, собранную из DNS-запросов к резолверу 1.1.1.1, с любыми другими данными Cloudflare или сторонних компаний таким образом, чтобы можно было идентифицировать конкретных конечных пользователей.