Clubhouse: безопасность и конфиденциальность в новом приложении для социальных сетей

Казалось бы, в одночасье повсюду появляется новая социальная сеть — Clubhouse. 31 января Илон Маск написал в Twitter, что будет в Clubhouse. 10 февраля The New York Times сообщила, что Facebook уже хочет создать конкурента Clubhouse. Даже журнал The Economist обратил внимание на Clubhouse.

На момент написания статьи оно уже было шестым бесплатным приложением для социальных сетей в App Store. Для некоторого контекста: Facebook Messenger занимает второе место, WhatsApp — третье, а Telegram — седьмое.

Clubhouse — это приложение для социальных сетей только со звуком, которое позволяет пользователям объединяться в комнатах с друзьями или незнакомцами. Комнаты часто тематически оформлены по определенной теме.

Любое новое приложение для социальных сетей может вызвать опасения по поводу безопасности и конфиденциальности. Этот пост предназначен для того, чтобы дать вам быстрый содержательный обзор безопасности, защиты и конфиденциальности Clubhouse, чтобы вы могли лучше понять его ключевые особенности и принять осознанное решение о том, присоединяться или нет.

Короче говоря, Clubhouse запрашивает и собирает меньше информации, чем другие популярные приложения для социальных сетей, и имеет ряд функций безопасности. Кроме того, он имеет, казалось бы, надежную структуру реагирования для модерации и борьбы с деструктивными и беспокоящими участниками. Чтобы использовать Clubhouse эффективно и безопаснее, вы должны понимать важность того, на кого вы подписаны, и роль модераторов в комнатах, как описано ниже.

Во-первых, кое-что для родителей: важно понимать, что на момент написания этой статьи Clubhouse не предназначен для лиц младше 18 лет. Clubhouse очень четко сообщает об этом в своей документации. При этом в приложении нет проверки возраста, а также фильтров контента или тем. Это важно отметить, потому что есть несколько тематических комнат для взрослых и потому что вы разговариваете с комнатами, полными незнакомцев. Помня об этих вещах, вы не должны позволять им присоединиться к ним, независимо от того, насколько сильно ваш ребенок хочет присоединиться к нам, потому что это популярно.

 

Начало работы с Clubhouse

Clubhouse в настоящее время работает только по приглашениям. Чтобы новые участники присоединились, существующие участники должны отправить приглашения в виде SMS-сообщения из приложения. Когда вы присоединитесь, вы введете свой номер телефона, вас спросят, хотите ли вы импортировать свой профиль Twitter, выберете имя пользователя и фото. Во время этого процесса приложение также попросит вас разрешить уведомления и предоставить ему доступ к вашим контактам.

Наконец, вас попросят выбрать несколько интересов, которые помогут Clubhouse предложить «комнаты», соответствующие вашему выбору.

 

Как работает Clubhouse

Запустив приложение, вы окажетесь на главном экране, который также называют «лентой», «коридором», «экраном всех комнат» или «вестибюлем» (более подробную информацию можно найти в Руководстве для нового пользователя). На главном экране отображается ряд активных в настоящее время «комнат» на тематику интересов. Тут также есть возможность создать свою комнату.

Как уже упоминалось, основная концепция Clubhouse вращается вокруг этих «комнат». Люди в комнатах делятся на «модераторов» (которые контролируют комнату), «говорящих» (которые могут говорить в комнате) и «слушателей» (которые могут только слышать). Есть три типа комнат: «открытые» (открытые для всех), «социальные» (только те, за которыми следуют модераторы) и «закрытые» (только для добавленных участников). Открытые тематические комнаты могут отображать свои темы, чтобы другие могли их найти.

Важно отметить, как Clubhouse использует модель «круга доверия» для своих социальных комнат, что означает, что доверие является транзитивным: если Алиса доверяет Бобу, а Боб доверяет Кэрол, то Алиса также доверяет Кэрол. Это означает, что очень важно обращать внимание на то, на кого вы подписаны (и, следовательно, доверяете), если вы собираетесь использовать социальные комнаты.

Когда вы впервые присоединяетесь к комнате, Clubhouse попросит вас включить микрофон. Вы можете входить в комнаты с отключенным микрофоном, но не можете их включать. Когда вы входите в комнату, вы попадаете в категорию слушателей и не можете говорить. Чтобы выступить, один из модераторов комнаты должен сначала сделать вас выступающим. Вы можете сделать это, щелкнув значок «поднять руку» в комнате, чтобы привлечь внимание модераторов и попросить их сделать вас докладчиком. Став спикером, вы можете разговаривать и взаимодействовать с другими (пока вы или модератор не вернете вам роль слушателя). Эта управляемая модель громкоговорителей помогает предотвратить нарушение работы комнаты людьми, контролируя способность говорить и давая модераторам возможность быстро выключать (и даже удалять) мешающие громкоговорители.

Модератор играет ключевую роль в комнатах. Каждая комната начинается с одного модератора, и затем он или она может дополнительно предоставить роль модератора любому участнику комнаты. Любой модератор может говорить, добавлять, отключать и удалять других выступающих, а также блокировать, удалять и сообщать о других в комнате.

По сути, модераторы управляют своими комнатами, и все модераторы имеют равные права, включая возможность назначать новых модераторов. Это означает, что если вы создаете комнату, вам нужно хорошо подумать о том, кого вы сделаете модератором.

Модераторы также могут ограничить «поднятие рук» в комнате теми, за которыми следуют только выступающие, или полностью отключить его.

Комнаты Clubhouse похожи на звуковые вызовы Zoom, но с большим контролем модератора, чем большинство вызовов Zoom. Это означает, что некоторые небольшие комнаты больше похожи на групповые звонки, а очень большие комнаты — особенно тематические — почти как гибрид подкаста и ток-шоу.

 

Профиль Clubhouse

В вашем профиле Clubhouse вы найдете информацию о себе, которой вы хотите поделиться с другими, а также информацию, которую вы можете получить о других членах. Все профили полностью видны всем пользователям Clubhouse — нет элементов управления, позволяющих скрыть ваш профиль или определенные данные в профиле от других.

Примечательно, что в профилях Clubhouse не указывается местоположение.Здесь есть ваше отображаемое имя, ваше имя пользователя, количество людей, на которых вы подписаны, и количество ваших подписчиков, краткая биография и ссылки на ваши каналы Twitter и Instagram (хотя контент не используется ни в одной из сетей). В вашем профиле также отображается дата вашего присоединения, а также кто пригласил вас на платформу.

Если вы хотите проверить сокращенный профиль другого участника, вы можете сделать это, нажав на его значок в комнате.

 

Безопасен ли Clubhouse?

В своей документации Clubhouse часто говорит о важности безопасности. Это подтверждается тем фактом, что у них есть отдельное руководство по безопасности, в котором подробно описаны их функции для блокировки пользователей и сообщения об инцидентах.

Любой пользователь Clubhouse может заблокировать другого пользователя или пожаловаться на него. Вы можете щелкнуть профиль любого в комнате, и отобразятся параметры: блокировать, сообщить о троллинге, сообщить об инциденте.

Кроме того, даже если кто-то вышел из комнаты, вы все равно можете сообщить о недавнем выступлении, щелкнув три точки в правом верхнем углу комнаты.

Clubhouse также сообщает в своей документации, что вы можете сообщить об инциденте после того, как комната закончилась, используя значок шестеренки в вашем профиле пользователя.

Как отмечалось ранее, модераторы комнат имеют в своем распоряжении ряд средств безопасности. Что наиболее важно, Clubhouse ясно дает понять в своей документации, что они ожидают от модераторов активности и ответственности за качество и безопасность комнат, которые они размещают.

 

А как насчет конфиденциальности Clubhouse?

Важным моментом в отношении конфиденциальности Clubhouse, который также связан с безопасностью, является запись звука в комнатах. Clubhouse говорит в своей политике конфиденциальности:

«Исключительно с целью поддержки расследования инцидентов мы временно записываем звук в комнате, пока она активна. Если пользователь сообщает о нарушении доверия и безопасности, когда комната активна, мы сохраняем звук для целей расследования инцидента, а затем удаляем его, когда расследование завершено. Если об инциденте в комнате не сообщается, мы удаляем временную аудиозапись, когда комната заканчивается. Звук из (i) приглушенных динамиков и (ii) участников аудитории никогда не записывается, и все временные аудиозаписи зашифрованы».

Проще говоря: аудиосодержание комнат удаляется, как только комната заканчивается, если не проводится расследование инцидента.

Примечательно также, что в отличие от других приложений для социальных сетей, Clubhouse использует службы определения местоположения iPhone. Единственная информация о местоположении, которую они получают, согласно их политике конфиденциальности, — это «приблизительная оценка вашего местоположения по вашему IP-адресу».

Clubhouse не запрашивает разрешения на доступ к вашей камере или фотографиям. Поскольку это аудиоприложение, этого следовало ожидать, но поскольку многие приложения для социальных сетей все равно запрашивают эти разрешения, это примечательно.

Как отмечалось ранее, Clubhouse запрашивает разрешения для вашего микрофона, чтобы вы могли говорить. Он также запросит разрешение на доступ к вашему календарю, если вы решите использовать эту функцию для создания напоминаний о предстоящих комнатах, которые вам интересны.

Наконец, он запрашивает разрешение на доступ к вашим контактам, если вы хотите поделиться приглашениями. Когда вы отправляете приглашение, приложение просматривает все ваши контакты и отображает людей, которых вы, возможно, знаете, и которые используют Clubhouse. Скорее всего, это делается путем перекрестных ссылок на общие адресные книги других членов Clubhouse и призвано побудить вас поделиться с теми, кто уже знает людей в Clubhouse. Это, безусловно, можно рассматривать как тревожную «особенность».

В их политике конфиденциальности нет конкретных положений по вопросам, которые могут возникнуть у европейских пользователей по поводу GDPR. В разделе своей политики «Международные пользователи» говорится:

«Используя наш Сервис, вы понимаете и подтверждаете, что ваши Персональные данные будут передаваться из вашего местоположения на наши объекты и серверы в США, а также, где это применимо, на серверы технологических партнеров, которых мы используем для предоставления нашего Сервиса».

Другими словами: при использовании их сервиса применяются законы США о конфиденциальности.

В Clubhouse явно не указано, где хранятся пользовательские данные, но вышесказанное подразумевает Соединенные Штаты.

Они действительно включают положения о соблюдении Закона Калифорнии о конфиденциальности потребителей (CCPA) с указанием того, как жители Калифорнии могут осуществлять свои права в соответствии с этим законом.

В них четко указано, что компания «не продает ваши личные данные». Они указывают, что используют данные для улучшения обслуживания и будут делиться ими с поставщиками и третьими сторонами, «помогая нам в выполнении бизнес-операций». На практике кажется, что они используют данные для своих нужд, но не используют их вместе с другими сайтами и службами.

 

Безопасность Clubhouse

Поскольку Clubhouse имеет ограниченный доступ к вашему телефону, риски безопасности, которые он представляет для данных на вашем устройстве, несколько уменьшаются. У Clubhouse нет доступа к информации о вашем местоположении, камере или фотографиям. Это означает, что он ограничен в том, что может случиться с проблемой безопасности ваших контактов, календаря и микрофона.

Тем не менее, в турецких СМИ появилось сообщение о проблеме безопасности, которая позволила людям присоединяться к комнатам, не показывая себя, и обходить элементы управления модератора, позволяя злоумышленнику потенциально нарушать работу комнат, подобно «Зумомбированию». Похоже, это было результатом прямого манипулирования услугами Clubhouse. Официальной информации об этом от Clubhouse нет, но в статье указано, что они знают об этой проблеме и работают над ее решением. Это подчеркивает потенциальные типы проблем безопасности, с которыми Clubhouse может столкнуться в будущем.

 

В заключение

Clubhouse — это новое приложение, которое набирает популярность, вероятно, из-за того, что оно обнаружило социальный пробел: только голосовые собрания. В мире, где люди устали от видеовстреч Zoom, это может быть привлекательно. Комнаты Clubhouse также похожи на радио или подкасты в том, что вы можете слушать их, занимаясь другими делами. Фактически, руководство по стандартам сообщества Clubhouse поощряет людей «Наслаждайтесь многозадачностью... люди часто занимаются другими делами, пока находятся в Clubhouse!»

По сравнению с другими приложениями для социальных сетей, Clubhouse отличается строгим соблюдением идеи «минимальных привилегий» с точки зрения запрашиваемых разрешений и того, как обрабатываются пользовательские данные. В приложении с самого начала реализованы ключевые принципы и функции безопасности, модерации и реагирования на инциденты, что значительно отличает его от других приложений и платформ для социальных сетей.

Самое главное, Clubhouse прост в использовании и воплощает в себе некоторые ключевые простые концепции безопасности, защиты и конфиденциальности для более безопасного использования.

 

Оригинал материала

16 февраля, 2021