الملخص
- تم تصميم RDAP لدعم خدمات الأمان التي افتقر إليها Whois التقليدي. منذ عام 2015، نظرت معاييره في الوصول المجهول والعملاء الموثقين واستجابات مختلفة وفقًا للسياسة والحاجة. لذلك فإن القدرة التقنية على تقسيم الوصول إلى مستويات هي ميزة، وليست انحرافًا عرضيًا.
- المصادقة ليست نفس الاستحقاق. يمكن للخادم تحديد هوية ومع ذلك اتخاذ قرار غير عادل بشأن الغرض أو الحقول أو الحجم المسموح به. السؤال الدستوري هو من يكتب تلك القواعد، وكيف يتم شرح الرفض، وما إذا كان بإمكان الغرباء اختبار النتيجة.
- لدليل التسجيل مخاطر مختلطة. يمكن أن يعرض رقم الهاتف المباشر للشخص للمضايقات؛ أما نطاق الموارد والمنظمة الحالية وحالة التسجيل وسلسلة السلطة المعترف بها فهي ضرورية لاختبار التفرد والمساءلة. معاملة السجل بأكمله كوحدة خصوصية واحدة يحجب هذا الاختلاف.
- يمكن للوصول المتدرج أن يفيد الحكومات والمنصات الكبرى والمشغلين القائمين وشركات الاستخبارات التجارية إذا كانت الشهادات المعترف بها والأغراض المقبولة وتكاليف التقديم متاحة بشكل أساسي لهم. قد تحصل الشبكات الصغيرة والصحفيون والباحثون المستقلون في مجال الأمن والمجتمع المدني على نسخة أضعف من نفس المؤسسة العامة.
- يجب على النموذج القابل للدفاع عنه تصنيف الحقول حسب الضرر والوظيفة العامة، وليس تصنيف الأشخاص حسب المكانة المؤسسية. يمكن أن تتطلب البيانات الشخصية عالية المخاطر غرضًا معلنًا وضمانًا أقوى بينما تظل الحقائق التنظيمية الحاملة للسلطة مرئية على نطاق واسع.
- يحتاج كل قرار بشأن حقل محمي إلى إيصال قابل للتدقيق: إصدار السياسة، الحقل المطلوب، فئة الطالب، الغرض المعلن، القرار، السبب، تاريخ الانتهاء وطريق المراجعة. يجب أن يكشف النشر الإجمالي عن المعاملة غير المتكافئة دون كشف التحقيقات الحساسة أو سجلات الاستعلامات.
- يمكن لـ NRS المساهمة بشكل إيجابي من خلال الدعوة إلى مفردات ضمان محمولة ومعايير عادلة لموفري هويات متعددين. يجب على مشغلي RDAP في RIR والسلطات المختصة وموفري الضمان المعتمدين اعتماد وتشغيل والإشراف على أي نظام وصول متبادل؛ لا يمكن لـ NRS اعتمادهم أو إجبارهم على المعاملة.
قرار الوصول الآن يقع بين السؤال والحقيقة
قدمت عملية البحث التقليدية في التسجيل العام صفقة بسيطة. كان السجل إما متاحًا أو لا، وكان الكثير مما هو متاح يظهر لكل زائر. تلك الانفتاحية جعلت التفاصيل الشخصية سهلة الجمع، لكنها أيضًا سمحت لمهندس وصحفي وشركة كبيرة بالبدء بنفس السجل المرصود تقريبًا.
يسمح RDAP بترتيب أكثر تمييزًا. يمكن أن يكون العميل مجهولًا أو معروفًا أو موثقًا. بمجرد أن يعرف الخادم شيئًا عن العميل، يمكنه أن يقرر ما إذا كان الشخص مخولًا لتلقي كائن تسجيل معين أو حقل معين. في النموذج الموحد المنشور كـ RFC 9560، يمكن لمعلومات الهوية وادعاءات الغرض المقبولة دعم استجابة مناسبة لمستوى وصول المستخدم. قد يرفض الخادم الاستعلام أو يحذف المعلومات التي لا يُصرح للمستخدم بتلقيها.
الابتكار المفيد هو التفصيل. قد يكون لدى مشغل يحقق في تسرب مسار حاجة ماسة لجهة اتصال تشغيلية حالية، بينما ليس لدى جامع آلي حاجة مكافئة لعنوان منزل خاص. قد يحتاج الحامل إلى رؤية الأدلة المرتبطة بسجله الخاص. قد يحتاج فرد من الجمهور إلى معلومات كافية لتحديد المنظمة المعترف بها لنطاق عنوان. الاحتياجات المختلفة لا تحتاج إلى إفصاح متطابق.
ومع ذلك، تخلق نفس الآلية نقطة جديدة للسلطة المؤسسية. لم تعد الحقيقة الحاسمة هي ببساطة ما يحتفظ به السجل. بل هي ما يظهره السجل لهذا العميل بعد تقييم الهوية والشهادات والغرض والسياسة. يمكن لشخصين تقديم نفس استعلام المورد وتلقي أدلة مختلفة جوهريًا.
هذا الاختلاف مشروع فقط إذا كان يمكن تفسيره. وإلا تصبح المصادقة حبلًا مخمليًا حول سجل عام. قد تصف لغة الخصوصية النتيجة، بينما يتبع التوزيع العملي للمعرفة المكانة التنظيمية والميزانيات القانونية والعلاقات القائمة.
المسألة ليست ما إذا كان يجب أن يكون كل حقل عامًا. لا ينبغي. المسألة هي ما إذا كان الحق في التحقق من سلطة التسجيل يبقى عامًا في الجوهر بمجرد تقسيم الوصول إلى مستويات.
جعل RDAP الوصول المتباين ممكنًا قبل أن تجعله السياسة جديرًا بالثقة
وصف RFC 7481، المنشور في مارس 2015، خدمات الأمان لـ RDAP. تطلب إطار عمل للمصادقة قادرًا على استيعاب الوصول المجهول وكذلك الهويات الموثقة وسمح لمشغلي الخوادم بتقديم درجات متفاوتة من الوصول وفقًا للسياسة والحاجة. حيث يتم دعم الوصول المتباين، تدعو المواصفة إلى ضوابط دقيقة لكل كائن بيانات تسجيل. تتضمن أمثلته عدم وجود معلومات اتصال لمستخدم مجهول ووصول كامل لمجموعة موثقة خاصة.
كان هذا تحسنًا كبيرًا عن بروتوكول Whois الأقدم. لم يوفر Whois آلية أمان مشتركة لتعيين مستويات الوصول حسب الهوية الموثقة. يمكن لـ RDAP استخدام HTTP والنقل المشفر والأخطاء المنظمة والاستجابات القابلة للقراءة آليًا. لقد خلق المساحة التقنية لحماية الخصوصية دون إجبار كل استعلام على قاعدة تعرض عام واحد.
لم تحسم المواصفة الأسئلة السياسية. لم تقرر أي المجموعات تستحق وصولًا أكمل، وما الأدلة التي يجب أن تقدمها، وما إذا كان بإمكان مقدم الطلب المرفوض الاستئناف، أو كيف يجب على مراقب مستقل مقارنة القرارات عبر المشغلين. حذرت من أن سياسة الوصول من المحتمل أن تختلف من مشغل إلى آخر. هذه التوقعات أصبحت أكثر أهمية الآن بعد أن أصبحت المصادقة عملية على نطاق واسع.
يوفر RFC 9560، المنشور في أبريل 2024، طريقة مصادقة موحدة تعتمد على OpenID Connect. يعالج الاحتمالية المرهقة لعميل يحتفظ بشهادات منفصلة للعديد من خوادم RDAP. يمكن لموفري الهوية تأكيد معلومات حول المستخدم، بما في ذلك ادعاءات الغرض المسموح به الاختيارية؛ يظل الخوادم مسؤولة عن تحديد ما إذا كانت تثق في تلك الادعاءات وما الوصول الذي يتبع. تعترف المواصفة أيضًا بأن بعض المستخدمين المصرح لهم قد يحتاجون إلى معاملة عدم التتبع للاستعلامات الحساسة، مع مراعاة السياسة والقانون.
هذه قدرات بروتوكولية، وليست دليلًا على نشر موحد عبر RIR. وجودfarv1في سجل إضافات RDAP لـ IANA يظهر أن الطريقة موحدة. لا يظهر أن كل سجل إقليمي يقبل نفس موفري الهوية أو قيم الغرض أو فئات الوصول. كما لا يثبت أن استجابات موارد الأرقام العامة الحالية أصبحت بالفعل نظامًا عالميًا واحدًا متدرجًا.
لذلك لا يمكن استعارة الشرعية السياسية من النضج التقني. تسجيل الدخول الآمن يثبت أن الشخص يتحكم في شهادة. لا يثبت أن بحثه أقل قيمة من تحقيق بنك، أو أن قرار الحقل من قبل سجل هو قرار متناسب.
المصادقة والتفويض والإفصاح هي ثلاثة أحكام منفصلة
غالبًا ما يضغط النقاش العام ثلاثة قرارات في كلمة "وصول". هذا الضغط يخفي أين يدخل الظلم.
المصادقة تسأل ما إذا كان المدعي هو الشخص أو المنظمة التي تمثلها الشهادة. يمكن أن تشمل حسابًا أو شهادة أو رمزًا أو هوية موحدة. النتيجة السليمة تقلل انتحال الشخصية. تقول القليل عن ما يجب أن يراه الشخص.
التفويض يسأل ما إذا كان للمدعي الموثق علاقة أو غرض مسموح به. قد يحق للحامل معاينة تفاصيله المحمية الخاصة. قد يُسمح للمستجيب للحوادث بالحصول على مسار اتصال. قد يُسمح للباحث بتشغيل استعلامات محدودة ضمن دراسة معتمدة. تعتمد الإجابة على قواعد وأدلة تتجاوز الهوية.
الإفصاح يسأل عن الحقول وحدود النتيجة والاستخدامات التي تتبع من ذلك التفويض في هذا الاستعلام المعين. حتى المحقق المصرح له قد يحتاج فقط إلى مرحل اتصال، وليس رقم هاتف خاص. قد يحتاج محامي الحامل إلى دليل سلطة تاريخي لنطاق واحد ولكن لا تفاصيل شخصية عن منظمة أخرى. يمكن أن تختلف أقل استجابة كافية غير ضارة حسب الحقل.
المساءلة تتطلب سجلًا منفصلًا لكل حكم. "الوصول مرفوض" هو فظ جدًا. هل كانت الشهادة غير صالحة، أم موفر الهوية غير معترف به، أم الغرض المعلن خارج السياسة، أم الحقل يحمل مخاطر زائدة، أم الحجم المطلوب غير متناسب، أم أن الخدمة فشلت ببساطة؟ كل إجابة تشير إلى علاج مختلف.
الفصل يحمي الخصوصية أيضًا. إذا كشف الخادم أكثر من اللازم، يجب أن يكون لدى المراجع القدرة على تحديد ما إذا فشلت المصادقة، أم أسيء تصنيف الغرض، أم كانت قاعدة الحقل واسعة جدًا. لا يمكن أن يعفي تأكيد عام بأن الطالب مصرح له إفصاح كل قيمة مرتبطة بالسجل.
للمستخدمين، يمنع التمييز عمليات التقديم الدائرية. لا ينبغي إخبار الباحث بالحصول على شهادة مؤسسية دون إبلاغه بسمات الهوية المطلوبة. لا ينبغي للمشغل إثبات غرض حادث مشروع فقط ليكتشف أن فئة شهادته غير مؤهلة. يجب أن تحدد القواعد الحد الأدنى من الضمان لكل حقل وغرض قبل إجراء الاستعلام.
يصبح التدرج قابلاً للحوكمة عندما تكون هذه الأحكام مرئية كأفعال منفصلة قابلة للمراجعة. بدون ذلك الفصل، تصبح الهوية تفسيرًا مناسبًا للسلطة التقديرية الممارسة في مكان آخر.
النواة العامة لسجل الأرقام ليست نفس بطاقة اتصال الشخص
تسجيل موارد الأرقام يخدم التنسيق. يصف RFC 7020 التفرد ودقة التسجيل كمتطلبات أساسية لنظام سجل أرقام الإنترنت. يساعد السجل المفيد في إثبات أن نطاق عنوان أو رقم نظام مستقل مسجل مرة واحدة، وأي طرف معترف به، وأين يمكن أن يبدأ التنسيق التشغيلي. لا تتطلب هذه الوظائف تعرضًا عالميًا لكل حقل شخصي.
يحتوي سجل الأرقام على عدة أنواع من المعلومات بمخاطر مختلفة. المورد نفسه، ونطاقه، وحالته، وعلاقته الأصلية، وأحداث التسجيل، وسجل المصدر، والحامل التنظيمي الحالي تدعم التحقق العام. وكذلك البيانات الواضحة حول طبيعة التسجيل وأي تأهيل مرئي للنتيجة. إخفاء تلك الحقائق يجعل من الصعب اختبار ما إذا كان ادعاء السلطة يطابق السجل المعترف به.
تفاصيل الاتصال الشخصية المباشرة مختلفة. عنوان سكن موظف محدد، أو رقم هاتف فردي، أو بريد شخصي يمكن أن يدعو للمضايقات والاحتيال والتنميط الشامل. تزداد المخاطرة عندما يمكن جمع الحقول عبر العديد من السجلات. يمكن أن يدعم مرحل الاتصال أو حساب الدور أو قناة الحوادث الموثقة العمليات غالبًا بتعرض أقل.
أدلة السلطة تقع بين هذه الفئات. لا ينبغي أن تكون أداة النقل الكاملة أو وثيقة الهوية أو التفويض الخاص مفتوحة لمجرد أنها تدعم التسجيل. لكن قد يظل الجمهور بحاجة إلى معرفة أن تغييرًا في السلطة حدث، ومتى أصبح ساريًا، وأي منظمة خلفت أيًا، ونوع الأدلة التي تم قبولها. يمكن أن يحافظ التصديق المحدود على قابلية التحقق دون نشر الوثيقة الأساسية.
الخطأ السياسي هو معاملة كيان الكائن بأكمله إما شخصيًا أو عامًا. قد يكون اسم المنظمة ضروريًا للمساءلة، بينما الموظف الممثل داخل نفس الكائن يستحق الحماية. قد يحتاج دور إساءة الاستخدام إلى مسار اتصال موثوق، بينما لا يحتاج العنوان المباشر وراء ذلك المسار إلى العرض. يمكن أن تحتوي استجابة منظمة واحدة على حقائق مؤسسية منخفضة المخاطر وقيم شخصية عالية المخاطر.
الشكل المنظم لـ RDAP مناسب تمامًا لهذا التمييز. مهمة الحوكمة هي استخدام التفصيل بأمانة. إذا أصبحت المخاطر الشخصية في حقل واحد سببًا لإخفاء كل حقل يحمل سلطة، فقد استخدمت الخصوصية لحماية المؤسسة وليس الشخص.
السجلات العامة المتدرجة يمكن أن تعيد إنشاء نادٍ حتى بدون فرض رسوم دخول
لا يحتاج مستوى الوصول إلى رسم للاستبعاد. يمكن أن يطلب شهادة متاحة فقط من خلال أرباب عمل معترف بهم، أو غرض قانوني معبر عنه بمصطلحات متخصصة، أو تأمين، أو وجود محلي، أو قسم امتثال، أو تاريخ تعامل مع السجل. يمكن أن يبدو كل شرط معقولًا بمفرده. معًا يمكنهم حجز أدلة التسجيل المفيدة للجهات القائمة.
يمكن لمشغلي الشبكات الكبيرة الحفاظ على حسابات السجل واتصالات قانونية وعملاء آليين. يمكن للمنصات الكبرى توظيف محققين والتفاوض على ترتيبات الخدمة. يمكن للسلطات العامة تقديم شهادات رسمية. يمكن لشركات الاستخبارات التجارية توزيع تكاليف التقديم على العملاء. المشغلون الصغار والباحثون المستقلون لديهم سطح مؤسسي أقل لإثبات أنفسهم.
هذا مقلق بشكل خاص لأن هؤلاء الغرباء غالبًا ما يختبرون المؤسسات التي يعتمد عليها الداخليون. يقارن الباحثون الأكاديميون السجلات بمرور الوقت. تفحص مجموعات المجتمع المدني التركيز والتمثيل. يحقق الصحفيون في النزاع على السيطرة. يتتبع المشغلون المتطوعون إساءة الاستخدام عبر الشبكات. قد يحتاج مزود وصول صغير إلى التحقق من طرف مقابل جديد قبل قبول مسار أو علاقة خدمة. حاجتهم ليست تافهة بسبب غياب علامة تجارية شهيرة.
يمكن أن ينتج التدرج أيضًا عدم مساواة جغرافية. موفر الهوية المألوف في منطقة قد لا يخدم المستخدمين في مكان آخر. الوثائق المقبولة في نظام قانوني قد يصعب الحصول عليها في آخر. فئات الغرض باللغة الإنجليزية فقط يمكن أن تفضل المتقدمين بمستشارين متخصصين. شرط كيان مؤسسي يمكن أن يستبعد الخبراء الأفراد الذين يكون عملهم ذا قيمة عامة.
العلاج ليس التنازل عن المصادقة للجميع. إنه تجنب استخدام الطبقة المؤسسية كبديل لتحليل المخاطر. يمكن للباحث تقديم غرض محدد وخطة احتفاظ والتزام بالنشر. يمكن للمشغل الصغير إثبات التحكم في ASN وعلاقة حادث. يمكن للصحفي طلب حقول سلطة محددة دون تلقي بيانات شخصية ضخمة. يمكن للمجتمع المدني استخدام وسيط معتمد دون التخلي عن الاستقلال التحريري.
يجب أن تسأل قواعد الوصول عن الضرر الذي يخلقه الحقل، والغرض الذي يخدمه الاستعلام، والضمانات التي يمكن للمستخدم تقديمها فعليًا. المكانة هي بديل ضعيف للثلاثة. النظام الذي يعترف فقط بالمؤسسات القائمة سيوثق القوي بالفعل ويترك الباقين يثقون بهم.
ادعاءات الغرض تحتاج إلى أدلة وحدود وتاريخ انتهاء
يسمح RFC 9560 لموفر الهوية بتعيين قيم غرض RDAP مقبولة لشهادة المستخدم. قد ينظر الخادم في تلك الادعاءات عند تحديد الوصول. يمكن للغرض تحسين الخصوصية لأنه يربط الإفصاح بمهمة وليس بالهوية فقط. يمكن أن يصبح أيضًا احتفاليًا إذا فتحت تسمية واسعة الحقول إلى أجل غير مسمى.
للغرض المفيد أربع خصائص. إنه محدد بما يكفي للاختبار، ومرتبط بالحقول اللازمة للمهمة، ومحدود زمنيًا، وقابل للإسناد لمستخدم مسؤول. "الأمن" واسع جدًا إذا كان يوفر وصولًا مستمرًا إلى كل جهة اتصال. "التحقيق في حادث أصل مسار يؤثر على هذه البادئات خلال هذه الفترة" يمكن أن يدعم إفصاحًا أضيق. "البحث" يقول القليل دون سؤال ومجتمع وضمانات وتاريخ نهاية.
يجب أن يظل العبء متناسبًا. الشخص الذي يطلب حقل سلطة تنظيمي واحد لا ينبغي أن يقدم بروتوكول بحث مناسب لدراسة طولية ضخمة. الحامل الذي يتحقق من سجله الخاص لا ينبغي أن يثبت المصلحة العامة. كلما زادت الحساسية الشخصية وحجم الاستعلام وفترة الاحتفاظ، زاد المبرر للضمان.
يجب أن يكون الغرض قابلاً للمراجعة أيضًا. تنتهي دراسة. يغير موظف دوره. ينتهي أمر محكمة. يغلق حادث. لا ينبغي أن تتراكم الشهادات صلاحيات دائمة لأن موفر الهوية قام بتعيين ادعاء مرة واحدة. يجب أن تطلب خدمة الوصول التجديد وجعل الإلغاء فعالاً عبر الخوادم المشاركة.
يظل الخادم، وليس موفر الهوية، مسؤولاً عن الإفصاح. يترك RFC 9560 قبول قيم الغرض للمشغل. ادعاء الموفر هو دليل حول المستخدم؛ إنه ليس أمرًا بالكشف عن البيانات. على العكس، لا ينبغي للخادم رفض غرض معترف به بالاستناد إلى تفضيل محلي غير منشور.
يحتاج المستخدمون إلى معرفة الأغراض الموجودة، ومن يمكنه الحصول عليها، وما الأدلة المطلوبة، وأي الحقول يمكنها دعمها، ومدة استمرارها. يمكن لسجل IANA لقيم غرض استعلام RDAP جعل التسميات المشتركة مرئية، لكن التسمية وحدها لا يمكن أن توفر الإجراءات القانونية الواجبة. يجب أن يضيف التنفيذ المحلي أهلية واضحة ومراجعة.
تحديد الغرض يعمل فقط عندما تستطيع المؤسسة أن تقول لا بدقة ويمكن أيضًا الطعن فيها عندما تقول لا بشكل غير عادل.
مصفوفة مخاطر الحقول هي أكثر إنصافًا من هرم المنظمات الموثوقة
يجب أن يكون خيار التصميم المركزي مصفوفة من الحقول والمخاطر، وليس سلمًا من المستخدمين المرموقين. ستبدأ هذه المصفوفة من البيانات، وتحدد لماذا توجد، وتسأل عن ما يمكن أن يفعله التعرض.
المقياس الأول هو قيمة التنسيق. نطاق المورد، حالة التسجيل، سجل المصدر، الحامل التنظيمي، والتواريخ الفعالة تحمل قيمة عالية للتحقق العام. رقم الهاتف المباشر للفرد غالبًا ما يحمل قيمة عامة أقل لأن عنوان الدور أو المرحل يمكن أن يخدم الغرض التشغيلي.
المقياس الثاني هو الضرر على الموضوع. هل يمكن أن تكشف القيمة منزلًا، أو تحدد موظفًا ضعيفًا، أو تمكن من هجمات الشهادات، أو تكشف عن ارتباط محمي؟ يعتمد الضرر على السياق، وليس فقط على ما إذا كان الحقل تقليديًا عامًا. يمكن أن يكون عنوان العمل آمنًا لشركة كبيرة وخطيرًا لمشغل فردي يعمل من المنزل.
الثالث هو مخاطر التجميع. قد تكون جهة اتصال عامة واحدة حميدة بينما البحث العكسي غير المقيد عبر منطقة يمكن أن يمكن التنميط. لذلك يمكن أن تتلقى نسبة الاستعلام وحجم النتيجة وقابلية البحث العكسي ضوابط أقوى دون إخفاء نواة سلطة السجل الفردي.
الرابع هو مخاطر التقلب والتصحيح. يمكن أن يوجه اتصال مباشر قديم الشكاوى وي exposes موظف سابق. معرف المنظمة المستقر أقل عرضة لخلق نفس الضرر الشخصي. الحقول التي تتغير بسرعة تحتاج إلى تواريخ تحديث مرئية وتصحيح أسهل.
الخامس هو الضرورة الإثباتية. إذا كان الحقل هو الطريقة العملية الوحيدة للتحقق من يتحكم في مورد، فإن إخفاءه يفرض تكلفة مساءلة كبيرة. يجب أن تنظر الخدمة في ما إذا كان تصديق أقل ضررًا أو مرحلًا أو دليلاً يمكن أن يوفر ضمانًا مكافئًا.
ثم يتلقى المستخدمون الوصول وفقًا للمخاطر التي تخلقها المجموعة المطلوبة. يمكن للزائر المجهول رؤية حقائق السلطة منخفضة المخاطر. يمكن للمشغل الموثق مع حادث معين الحصول على مسار اتصال محمي. يمكن للباحث المرخص تلقي مجموعة محدودة مع ضمانات تجميع. يمكن لصاحب البيانات رؤية والطعن في القيم المتعلقة به. يمكن للمحكمة إجبار معلومات محددة بموجب القانون المعمول به.
هذا النموذج لا يزال يخلق مستويات، لكن المستويات تلتصق بالمخاطر والغرض. لا تعلن أن مهنة ما تستحق السجل الكامل بطبيعتها. هذا التمييز هو الفرق بين هندسة الخصوصية والامتياز المؤسسي.
إشعارات الحذف يجب أن تخبر العميل بنوع الدليل المفقود
الاستجابة الفارغة ليست شفافية خصوصية. تترك العميل غير قادر على التمييز بين حقل غائب وقيمة غير مجمعة وحذف سياسي وخطأ خدمة. هذا الغموض يضر كل من الشخص المحمي والمستخدم المعتمد على السجل.
يعرف RFC 9537، المنشور في مارس 2024، إضافة RDAP تحدد الحقول المحذوفة. يدعم طرقًا تشمل الإزالة والقيمة الفارغة والقيمة الجزئية وقيمة الاستبدال، مع مسارات تحدد الموقع المتأثر وأسماء وأسباب اختيارية. هذا يسمح للاستجابة بالقول إن الحقل موجود لكنه تم تغييره أو حجبه، بدلاً من جعله يختفي بهدوء.
لسجلات موارد الأرقام، يجب أن يجيب الإشعار على أسئلة عملية. أي حقل أو كائن تأثر؟ هل تمت إزالة القيمة أم إخفاؤها أم استبدالها بمرحل؟ أي فئة سياسة منشورة أذنت بالمعالجة؟ هل العرض الأكمل متاح لمستخدم موثق؟ أين يمكن للشخص الممثل بالبيانات طلب التصحيح؟ أين يمكن للطالب الطعن في الرفض؟
يجب ألا يكشف السبب عن القيمة المحمية. كما لا ينبغي أن يكشف عن تحقيق سري جارٍ. رمز موجز مثل خطر الاتصال الشخصي، أو قيد قانوني، أو حساسية أمنية، أو الطالب غير مصرح له يمكن أن يكون كافيًا إذا كانت السياسة وراء كل رمز عامة.
الاتساق مهم. إذا كان خادم واحد يمثل اسم منظمة كغائب بينما آخر يشير إلى نفس الحقل كمحذوف، قد يخلص الباحثون إلى استنتاج خاطئ حول جودة التسجيل. يمكن لإضافةredactedتقليل هذا الغموض، ولكن فقط حيث ينفذها المشغلون باستمرار ويحتفظ العملاء بالإشعارات في تحليلهم.
النواة العامة تحتاج أيضًا إلى إشارات اكتمال. يمكن أن تحدد الاستجابة إصدار السياسة وفئة العرض، مما يسمح للعميل بمقارنة المتشابه مع المتشابه. "العرض العام بموجب السياسة 4.2" هو أكثر صدقًا من استجابة تبدو كاملة لكنها ليست كذلك.
يجب أن يترك الحذف بصمة مؤسسية مرئية. يمكن للشخص الخاص أن يبقى خاصًا بينما يبقى السجل مسؤولاً عن فعل الإخفاء.
قابلية المراجعة تبدأ بإيصال لكل قرار مهم
لا يمكن تقييم الوصول المتدرج من وثائق السياسة وحدها. يحتاج المراجعون إلى أدلة على كيفية تأثير القواعد على الطلبات الحقيقية. الدليل الضروري ليس قائمة عامة بمن بحث عن من. إنه سجل خاضع للرقابة للقرارات وحساب إجمالي آمن للأنماط.
يجب أن ينشئ كل طلب حقل محمي إيصالًا يحتوي على الخادم والوقت وفئة الطالب الموثق وفئة موفر الهوية والغرض المعلن والمورد المستعلم والحقول المطلوبة والحقول المعادة ورمز القرار وإصدار السياسة وانتهاء الشهادة وطريق المراجعة. يمكن تشفير تفاصيل الهوية والاستعلام الحساسة وفصلها والاحتفاظ بها لفترة مبررة. يجب أن يتلقى الطالب مجموعة فرعية قابلة للقراءة البشرية.
يخدم الإيصال عدة وظائف. يمكن للمستخدم تحديد ما يجب الطعن فيه. يمكن لمسؤول الخصوصية إعادة بناء إفصاح مفرط. يمكن للمراجع اختبار ما إذا كانت الطلبات المماثلة تلقت نتائج مماثلة. يمكن للسجل اكتشاف أن فئة غرض واحدة تنتج أخطاء أكثر أو أن ادعاءات موفر هوية معين غير موثوقة.
كما يمنع الانجراف السياسي غير المرئي. إذا قام المشغل بتغيير حقل من عام إلى محمي، يجب أن يتغير إصدار السياسة والوقت الفعال. يمكن للتحليل التاريخي بعد ذلك التمييز بين تغيير تسجيل حقيقي وتغيير في الرؤية. بدون هذه العلامة، قد يُخطئ الاختفاء الظاهري كحدث تنظيمي.
يجب أن يتضمن التقرير الإجمالي عدد الطلبات المؤهلة وفئات الطالبين وفئات الغرض وأعداد الموافقات والموافقات الجزئية وأسباب الرفض وأوقات الاستجابة والمراجعات والإلغاءات ضمن الخدمة المقاسة. يجب أن تحتفظ النتائج بمقاماتها. لا ينبغي للسجل استنتاج العدالة العالمية من مجتمع مشارك واحد.
بعض الاستعلامات تستحق معاملة استثنائية. يتضمن RFC 9560 طلب عدم التتبع للمستخدمين المصرح لهم الذين لا ينبغي ربط هويتهم بالاستعلامات، مع مراعاة القانون وسياسة الخدمة. يمكن أن تكون هذه الحماية ضرورية للتحقيقات الحساسة. كما تخلق تحديًا للمراجعة. يمكن للنظام تسجيل أن طلبًا غير متتبع متوافق مع السياسة قد حدث، وما الحقول التي تم الكشف عنها، وأي تحكم وافق عليه دون تسجيل ارتباط تقول المواصفة إنه لا يجب الاحتفاظ به.
قابلية المراجعة ليست تسجيلًا أقصى. إنها أدلة كافية، تحت وصول مقسم، لاختبار السلوك المؤسسي دون خلق خطر خصوصية ثانٍ.
الباحثون يحتاجون إلى طريق صارم دون الحاجة إلى كفالة مؤسسية
غالبًا ما يُناقش وصول البحث كما لو أن "باحث" هو شهادة. إنه غرض بجودة متفاوتة على نطاق واسع. فريق جامعي يدرس تاريخ التخصيص، ومهندس مستقل يقيس جهات الاتصال القديمة، وشركة تبني قائمة عملاء محتملين، يمكنهم جميعًا ادعاء تحليل البيانات. يجب أن تميز القواعد الطريقة والمخاطر بدلاً من نوع صاحب العمل.
يمكن أن يذكر طلب بحث محدد السؤال والحقول والمجتمع وطريقة الاستعلام وفترة الاحتفاظ وضوابط الأمان وخطة النشر. يمكن أن يشرح ما إذا كانت السجلات الفردية ستقتبس، وما إذا كانت النتائج ستجمع، وكيف يمكن للأشخاص إثارة خطأ. هذه الالتزامات توفر دليلاً على أن الغرض حقيقي ومتناسب.
يجب أن يكون المتقدمون المستقلون قادرين على تقديم نفس الإثبات. قد تعزز مراجعة أخلاقية أو كفيل مؤسسي الضمان، لكن لا ينبغي أن تكون الطريق الوحيد. هيئة مهنية معترف بها، أو منظمة مجتمع مدني، أو وسيط وصول مؤهل، أو سجل عام موثق يمكن أن يدعم الهوية والكفاءة. الدراسات الأصغر التي تنطوي على حقول منخفضة المخاطر يجب أن تواجه متطلبات أخف.
يجب أن يكون منح الوصول محددًا. يمكن أن يحد من الحقول والاستعلامات والمعدل والفترة والإفصاح اللاحق. يجب أن يقدم النظام بيئة اختبار أو أمثلة تركيبية حتى يتمكن المتقدمون من إعداد العملاء دون لمس السجلات المحمية. يجب أن تحدد رموز الرفض الواضحة ما إذا كانت المشكلة هي الهوية أو الطريقة أو التناسب أو الأمان.
حقوق النشر مهمة. لا ينبغي للسجل أن يشترط الوصول على الموافقة على النتائج أو يمنع النقد. يمكن أن يتطلب حماية القيم الشخصية وحظر إعادة التحديد خارج الغرض المعتمد. لا ينبغي أن يكتسب سيطرة تحريرية على الاستنتاجات حول دقته.
يحتاج الباحثون أيضًا إلى معلومات عرض مستقرة. إذا كانت الاستجابة الموثقة تختلف عن العرض العام، يجب أن تكون الدراسة قادرة على ذكر الفئة وإصدار السياسة الذي أنتجها. وإلا لا يمكن إعادة إنتاج النتائج من قبل فريق آخر مصرح له.
الوصول الجيد للبحث صعب لكن قابل للطعن. يطلب من المتقدمين تقليل الضرر ويمنح المؤسسة أي سلطة صامتة لاختيار مراقبين ودودين فقط.
المشغلون يحتاجون إلى ضمان اتصال سريع، وليس إفصاحًا شخصيًا عشوائيًا
حوادث الشبكة تضغط الوقت. تسرب مسار أو اشتباه اختطاف أو حملة إساءة قد تتطلب الاتصال بالمنظمة المسؤولة عن بادئة. يمكن للمصادقة تحسين التبادل إذا أكدت أن الطالب يشغل شبكة متأثرة وإذا قدمت الاستجابة قناة موثوقة. تطبيق طويل لكل حالة يمكن أن يجعل الحماية عديمة الفائدة.
يجب أن تظل الطبقة الأولى عامة: هوية المورد، الحامل التنظيمي الحالي، حالة التسجيل، خدمة المصدر، ودور اتصال أو مرحل عامل. هذه الحقائق تسمح للمشغل بتوجيه تقرير دون إثبات مكانة مؤسسية.
يمكن لطبقة حوادث موثقة توفير المزيد عند الضرورة. شبكة تثبت التحكم في ASN أو مجال اتصال يمكنها ذكر الموارد المتأثرة وفئة الحادث والفترة المحدودة. قد تعيد الخدمة قناة دور مصعدة، أو تأكيد أن التقرير وصل إلى الحامل المسؤول، أو جهة اتصال تقنية محمية حيث تبرر المخاطرة ذلك. لا تحتاج إلى كشف عنوان منزل خاص.
يجب أن تكون السرعة قابلة للقياس. يمكن للخدمة نشر أهداف الاستجابة والاعتراف حسب فئة الحادث. يجب أن ينتهي الوصول الطارئ تلقائيًا ويخضع لمراجعة لاحقة. يجب أن يؤدي سوء الاستخدام المتكرر إلى قيود متناسبة مع الأسباب، وليس الاستبعاد الدائم بقائمة سوداء غير شفافة.
الهوية التقنية لا يمكنها إثبات الادعاء بأكمله. التحكم في ASN قد يظهر علاقة تشغيلية، لكن ليس أن كل ادعاء حول شبكة أخرى صحيح. يجب على الخادم الكشف عن أقل معلومات اتصال كافية وترك مزايا الحادث للأطراف المعنية.
الحوادث عبر المناطق تكشف مشاكل قابلية التشغيل البيني. لا ينبغي للمشغل أن يحتاج إلى خمس عمليات شهادات غير مرتبطة للاتصال بخمس شبكات مسؤولة. يمكن للمصادقة الموحدة تقليل هذا العبء إذا اعترفت RIRs بمستويات ضمان مشتركة وادعاءات غرض. لا يجب أن يخفض الاعتراف المتبادل جميع المناطق إلى السياسة الأكثر تساهلاً؛ لا تزال حدود مخاطر الحقل والقيود القانونية المحلية سارية.
الهدف هو مكسب تشغيلي ضيق: الوصول إلى المؤسسة الصحيحة بسرعة، إثبات كافٍ لتلقي القناة الصحيحة، وترك سجل للإفصاح. يفشل الوصول المتدرج إذا كان مشغل كبير يمكنه فعل ذلك تلقائيًا بينما تنتظر شبكة صغيرة خارج النظام خلال نفس الحادث.
صاحب البيانات يجب ألا يشغل أضعف مستوى في سجله الخاص
للشخص الممثل في سجل التسجيل مطالبة مختلفة عن باحث طرف ثالث. يحتاج إلى معرفة ما هو محفوظ، وما هو عام، وما قد يتلقاه المستخدمون الموثقون، وكيفية تصحيح خطأ. قد يخفي العرض العام وحده الحقل ذاته الذي يعرضه في مستوى آخر.
لذلك يجب أن يعرض عرض وصول الموضوع كل حقل ذي صلة وفئة إفصاحه. يجب أن يظهر مصدر القيمة بمصطلحات مؤسسية عادية، وآخر تحديث، والأغراض التي يمكن بموجبها الإفصاح، وفترة الاحتفاظ، وأي تقييد نشط. فحوصات الهوية مبررة لأن هذا العرض قد يحتوي على بيانات محمية.
يجب أن يرى الموضوع أيضًا تاريخ الإفصاح المادي دون تلقي قائمة غير آمنة بالمحققين الحساسين. قد يظهر حساب أنه تم الإفصاح عن حقل جهة اتصال فنية بموجب غرض حادث محدد في تاريخ، مع حجب هوية الطالب حيث ينطبق القانون أو قاعدة عدم التتبع المصرح بها. السرية الاستثنائية تحتاج إلى أساس مستقل ومراجعة لاحقة.
هذا ضروري للدقة. قد يكتشف موظف سابق أن رقم هاتف قديم يظل متاحًا للمستخدمين الموثقين حتى لو كانت الاستجابة العامة تستخدم مرحلًا. قد يعلم الحامل أنه تم تصنيف حقل شخص قانوني كشخصي دون تفسير. قد يجد تاجر فردي أن تصنيفًا تجاريًا يكشف موقع منزله.
يجب أن يعمل التصحيح على مستوى الحقل وفئة الإفصاح. استبدال رقم هاتف يختلف عن النزاع حول ما إذا كان يجب أن يكون عامًا. تصحيح المنظمة المرتبطة بمورد يختلف مرة أخرى لأنه يؤثر على السلطة. كل طلب يحتاج إلى الأدلة الصحيحة وقرار مقتصر على الأمر المتنازع عليه.
لا ينبغي إخبار الشخص بأن الخصوصية تمنعه من رؤية معالجة بياناته الخاصة. كما لا ينبغي أن تسمح حالة الموضوع بتعديل الحقائق المؤسسية دون سلطة. يجب على النظام توثيق المدعي، والتمييز بين التصحيح الشخصي وتغيير التسجيل، وتوفير مراجعة لكليهما.
السجلات المتدرجة قابلة للدفاع فقط عندما يكون للشخص الذي يتحمل مخاطر الخصوصية علاج أقوى من المؤسسة التي تستهلك البيانات.
يمكن لـ NRS الدعوة إلى مستوى محمول دون أن تصبح بوابة
الفرصة الإيجابية لجمعية موارد الأرقام (NRS) تكمن في توحيد الضمان مع الحد من التركيز المؤسسي. تركيزها العام على التسجيل الدقيق وحقوق المشغل وسلطة السجل المحدودة يدعم نموذجًا يمكن فيه الوصول إلى الحقول المحمية لأغراض مبررة دون جعل جهة قائمة واحدة هي الحكم العالمي للهوية.
يمكن لـ NRS نشر فئات ضمان مقترحة للحاملين والمشغلين والباحثين والمستجيبين للحوادث وأصحاب البيانات. ستحدد كل فئة الأدلة المطلوبة والحقول التي يمكن أن تدعمها محتملاً وتاريخ الانتهاء وواجب المراجعة والحد الأدنى لحق الاستئناف. مفردات مشتركة ستسمح للشهادة بحمل معنى مفهوم عبر الخدمات المؤهلة.
يجب أن يكون العديد من موفري الهوية قادرين على إصدار ادعاءات بموجب تلك القواعد. الجامعات وجمعيات الشبكات ووسطاء المجتمع المدني والهيئات المهنية والموفرون التجاريون يمكنهم خدمة مجتمعات مختلفة. الاعتماد من قبل سلطة مختصة مستقلة سيختبر ممارسة الهوية والأمان والصراعات والإلغاء والوصول المتساوي. لا ينبغي لـ NRS تشغيل أو اعتماد موفر، أو حجز الموافقة لرعاتها.
يمكن أن تقلل المعاملة بالمثل بعد ذلك الطلبات المتكررة. مشغل تم التحقق منه إلى مستوى مشترك يمكنه تقديم نفس الضمان للعديد من خدمات RDAP المشاركة. ستظل الخدمة المتلقية تقرر الإفصاح بموجب السياسة المطبقة، لكنها ستشرح أي انحراف عن الخط الأساسي المشترك. باحث يمكنه نقل شهادة محددة دون أن يصبح معتمدًا على علاقة إقليمية واحدة.
يجب على NRS أيضًا نشر تقرير عدالة الوصول. يمكنه المقارنة، ضمن الخدمات المشاركة، معدلات الموافقة، الإفصاحات الجزئية، وقت المعالجة، نتائج المراجعة، وتغطية الموفر حسب الطالب والمنطقة. سيحدد التقرير المقامات ويمتنع عن الادعاءات العالمية حيث لا يتم ملاحظة الخدمات غير المشاركة.
هذا الاقتراح يبقى استباقيًا. لا تثبت مواد NRS أن خدمة وصول RDAP موحدة متعددة الموفرين منشورة أو معترف بها قانونيًا أو مدققة بشكل مستقل عبر مناطق RIR. ستحتاج تجربة تجريبية إلى إظهار ادعاءات آمنة وإلغاء قابل للتشغيل وتطبيقات عادلة وحماية ضد مراقبة الاستعلامات.
المبدأ المؤسسي مع ذلك ملموس. يجب على NRS الحملة من أجل أن تكون الشهادات المشروعة محمولة والبوابات قابلة للاستبدال. يمكنها توحيد أسباب الثقة المقترحة؛ يجب على مشغلي RDAP المعترف بهم والسلطات القانونية تحديد الوصول بموجب القواعد المعتمدة.
المراجعة المستقلة يجب أن تختبر القاعدة، وليس فقط تكرار القرار الأول
الاستئناف ضد رفض الوصول ضعيف إذا عاد إلى نفس الموظف دون سلطة إضافية. يحتاج المراجع إلى كفاءة فحص أدلة الهوية ومخاطر الخصوصية والغرض التشغيلي والسياسة المطبقة على الحقل. يحتاج أيضًا إلى استقلالية عن الضغط التجاري أو السمعة لحماية القرار الأصلي.
يمكن أن تكون المراجعة الأولى داخلية لكن منفصلة. يجب أن تتحقق مما إذا كان الطالب قد استوفى المعايير المنشورة، وما إذا تم النظر في إفصاح أقل تدخلاً، وما إذا تمت معاملة الحالات المماثلة باستمرار. يجب أن تحدد النتيجة الحقل والغرض والسياسة والعلاج. يمكن للمراجع منح عرض جزئي بدلاً من الاختيار بين الإفصاح الكامل والرفض فقط.
يجب أن يوجد طريق ثانٍ خارج الخدمة للنزاعات الهامة أو المتكررة. يمكن أن يكون لجنة ممولة مشتركة مع خبرة مستخدم وخصوصية وتشغيلية وتقنية، مع مراعاة قواعد تضارب المصالح. تظل المحاكم والهيئات التنظيمية المطبقة متاحة؛ لا ينبغي للجنة أن تدعي سلطة لا تملكها.
شكاوى الخصوصية تتطلب جدية متساوية. يجب أن يكون صاحب البيانات قادرًا على الطعن في مستوى مفرط أو قيمة غير دقيقة أو إفصاح تم خارج الغرض. يجب أن تكون هيئة المراجعة قادرة على الأمر بتصحيح قرار الوصول أو تقييد انتظار التحقيق وإخطار حيث حدث إفصاح ضار، بما يتوافق مع القانون.
يمكن نشر السوابق في شكل مجهول. يجب أن تشرح القرارات لماذا تفوقت قيمة تنسيق الحقل على المخاطرة أو لم تفعل في سياق محدد. بمرور الوقت، يمكن للمستخدمين رؤية القاعدة تتطور بدلاً من الاعتماد على الذاكرة المؤسسية الخاصة.
إحصائيات المراجعة تكشف الحواجز الهيكلية. إذا كسب الباحثون المستقلون استئنافات بشكل متكرر بينما نادرًا ما تحتاج المؤسسات الكبيرة إلى تقديمها، فإن العملية الأولية غير متكافئة. إذا اكتشف أصحاب البيانات بشكل متكرر حقولًا محمية تم الإفصاح عنها بشهادات قديمة، فإن الإلغاء ضعيف. الإلغاء ليس مجرد فشل خدمة؛ إنه دليل لتحسين السياسة.
زر الاستئناف ليس كافيًا. يجب أن يكون المراجع قادرًا على رؤية سجل القرار الكامل وتغيير النتيجة. يصبح الوصول المتدرج مشروعًا عندما يمكن تصحيح المؤسسة من قبل شخص آخر غير نفسها.
يجب أن تقيس التجربة التجريبية عدم المساواة في الوصول قبل الاحتفال بالخصوصية
ستختبر تجربة تجريبية موثوقة نموذج مخاطر الحقول مع مجموعة محدودة من الحاملين المتطوعين والمشغلين والباحثين وأصحاب البيانات عبر الخدمات المفصح عنها. لا ينبغي أن تبدأ بافتراض أن المصادقة الناجحة تعني حوكمة ناجحة.
يجب أن تتضمن الحالات البحث العام المجهول، ووصول الحامل، وحادث مشغل صغير، وتطبيقات بحث مستقلة ومؤسسية، وتصحيح موضوع، وغرض مرفوض، وإلغاء شهادة، واعتراف عبر المزود، واستئناف حقل محمي. يمكن للبيانات الشخصية الاصطناعية اختبار ظروف الإفصاح الشديدة. يمكن للسجلات الحية المختارة اختبار التنسيق العادي بموافقة وضمانات.
يجب أن تشمل القياسات وقت إكمال الطلب، وعبء الأدلة، وفشل المصادقة، وقبول الغرض، والحقول المطلوبة والمعادة، والإفصاحات الجزئية، والرفض حسب السبب، ووقت المراجعة، والإلغاءات، والإفصاحات غير المصرح بها، والشهادات القديمة، وشكاوى الموضوع، وتوفر الخدمة. يجب أن يذكر كل رقم المجتمع المؤهل والمرصود.
الإنصاف يحتاج إلى اختبارات متعمدة. يجب تقييم التطبيقات المماثلة من فريق جامعي وفريق مستقل بنفس الضمانات. مشغل صغير ومشغل كبير يجب أن يطلبا نفس حقل الحادث. متقدمون من مناطق تخدمها موفري هوية مختلفين يجب أن يحاولوا الوصول عبر الخدمة. الاختلافات تتطلب تفسيرًا.
يجب قياس نتائج الخصوصية أيضًا. هل انخفض التعرض العام للتفاصيل الشخصية المباشرة؟ هل عملت المرحلات؟ هل تمكن الأفراد من اكتشاف وتصحيح القيم المحمية؟ هل احتفظ المستخدمون المصرح لهم بالبيانات بعد الغرض؟ هل خلقت سجلات المراجعة نفسها مجموعة حساسة؟ ادعاء الخصوصية غير المدعوم بهذه الملاحظات يبقى تمنيًا.
يجب على التجربة التجريبية نشر النتائج السلبية. إذا كانت ادعاءات الغرض المقبولة غير متسقة عبر الخوادم، فإن قابلية النقل غير مكتملة. إذا كانت قاعدة مخاطر الحقل معقدة جدًا للعملاء، فإن المواصفة غير قابلة للاستخدام. إذا تخلى المستخدمون المستقلون عن التطبيقات بمعدل أعلى، فإن الأهلية الرسمية لم تنتج وصولًا متساويًا. إذا منعت معاملة عدم التتبع كل تدقيق مفيد، فإن تصميم التحكم يحتاج إلى مراجعة.
لا يمكن لأي تجربة تجريبية تطوعية إثبات الانتشار العالمي أو العدالة. عدد جميع استعلامات التسجيل والأضرار الخاصة والطلبات المهجورة لا يمكن ملاحظته من الخدمات المشاركة وحدها. يمكن للتجربة التجريبية إثبات ما إذا كانت الضوابط المحددة تعمل لحالات محددة وما يجب أن يتغير قبل التوسع.
ستعزز NRS قضيتها المؤسسية بنشر تلك الحدود. نجاح متواضع مقاس هو أكثر قيمة من إعلان غير مختبر أن الخصوصية والمساءلة قد تم التوفيق بينهما بالفعل.
الاختبار الدستوري هو ما إذا كان يمكن للغريب أن يتحقق من السلطة
المصادقة هي إجابة قيمة لمشكلة حقيقية. لا ينبغي لأنظمة التسجيل العامة كشف كل حقل شخصي لكل جامع. يحتاج المشغلون إلى طرق آمنة للوصول إلى جهات الاتصال المسؤولة. يحتاج الحاملون إلى وصول محمي لأدلتهم الخاصة. الباحثون الذين يستخدمون مجموعات نتائج كبيرة يجب أن يقبلوا ضمانات متناسبة مع مخاطر التجميع.
لا يتطلب أي من هذه الافتراضات نظام سجل يمكن للمؤسسات القائمة فقط التحقق من السلطة. الوظيفة العامة تبقى فقط إذا كان الشخص بدون علاقات مميزة لا يزال قادرًا على تحديد المورد والمنظمة المعترف بها وحالة التسجيل والتاريخ الفعال وخدمة المصدر وطريق الطعن. يمكن للأدلة المحمية دعم هذه النواة العامة من خلال تصديقات محدودة.
المعايير الآن توفر العديد من القطع التقنية. RFC 7481 يسمح بالوصول المتباين. RFC 8982 يسمح بمجموعات حقلية تعكس التفويض. RFC 9537 يمكن أن يحدد ما تم حذفه. RFC 9560 يمكن أن يوحد الهوية وادعاءات الغرض. سجلات IANA تجعل الإضافات وقيم الغرض قابلة للاكتشاف. لا يختار أي منها حدًا اجتماعيًا عادلًا بمفرده.
يجب التعبير عن ذلك الحد حقلاً بحقل. الضرر الشخصي، القيمة التشغيلية، مخاطر التجميع، الحاجة الإثباتية، وصعوبة التصحيح هي معايير قابلة للدفاع. مكانة صاحب العمل، الألفة المؤسسية، والقدرة على تحمل طلب طويل ليست كذلك.
الخدمة القابلة للمراجعة ستترك دليلاً على كل خيار مهم. ستخبر المستخدم بأي عرض تم إرجاعه، ولماذا تم حجب حقل، ومتى تنتهي الشهادة، وأين توجد المراجعة. ستسمح لصاحب البيانات بفحص معالجة معلوماته. ستنشر النتائج الإجمالية دون كشف الاستعلامات الحساسة.
يمكن لـ NRS تقديم الحجة لفتح الضمان لمزودين متعددين، وحمل الشهادات عبر الخدمات، وطلب أسباب متبادلة. سيكون الأمر أسوأ إذا أصبحت مؤسسة أخرى يجب على الغرباء الحصول على موافقتها. قيمتها الإيجابية تكمن في جعل الثقة قابلة للتفسير والبوابات قابلة للاستبدال.
مستقبل سجلات التسجيل العامة لن يكون عودة إلى التعرض العالمي. سيكون صراعًا على شروط الرؤية المتباينة. الاختبار السليم بسيط: حماية الشخص المعرض للخطر، والحفاظ على الحقائق اللازمة للتنسيق، وعدم جعل العضوية المؤسسية ثمن التحقق من السلطة المؤسسية.
المصادر
- RFC 7020: نظام سجل أرقام الإنترنت
- RFC 7481: خدمات الأمان لـ RDAP
- RFC 8982: استجابة جزئية لـ RDAP
- RFC 9082: تنسيق استعلام RDAP
- RFC 9083: استجابات JSON لـ RDAP
- RFC 9537: الحقول المحذوفة في استجابة RDAP
- RFC 9560: المصادقة الموحدة لـ RDAP باستخدام OpenID Connect
- سجل إضافات RDAP لـ IANA
- قيم غرض استعلام RDAP لـ IANA
- ARIN Whois و RDAP
- بروتوكول الوصول إلى بيانات التسجيل في APNIC
- بيان خصوصية APNIC
- قاعدة بيانات RIPE: الوصول إلى البيانات الشخصية
- جمعية موارد الأرقام: عنا
- ميثاق جمعية موارد الأرقام

