過去に私は職場で「匿名」調査を完了しましたが、私の雇用主がこの調査から多くの非匿名情報を収集できたことがわかりました。場所、マネージャーの名前など。この情報は調査では提供されていません。これにより、Webサイトが何らかの形でユーザー情報を識別できたと思います。
Webページがユーザーまたはその他のシステム関連情報を読み取る方法はありますか?問題のサイトにはaspx要素とjs要素があります。
他の方法でユーザーを特定することはできません。リンクは一意ではありません。ブラウザはIE、環境はCitrix上のWin7です。
サイトがASPXファイルに基づいている場合、これはASP.NETアプリケーションである可能性が高く、おそらくIISでホストされています。
IISには、Windows統合認証を有効にする非常に単純なチェックボックスがあります。
IEは、Windows 7ではデフォルトで、ローカルイントラネット内の任意のWebサーバーに資格情報を送信します。 (これはパスワードではありません。心配する必要はありませんが、Windowsベースの認証です-KerberosまたはNTLM)。
これは、Windowsドメインアカウントをアンケートの回答に関連付けるのが非常に簡単です...
それは信じられないほど単純で、本当に古いトリックです。
調査に同じ質問がある場合でも、部門ごとに異なる調査を作成します。
次に、結果をマッシュアップするだけで完了です。
それだけで、特別なトリックを行うことなく、多くの情報を収集できます。
ブラジルの銀行は紙の調査で同様のことを行いました-各マネージャーは調査の部下にコピーを配布することでした。ただし、各マネージャーはコピーを別の色の紙で受け取りました。つまり、黄色のコピーに答えた全員がRHから、青いコピーに答えた全員が財政から、ピンクのコピーに答えた全員が営業からというようになりました。従業員の部署、名前、またはレジストリ番号を尋ねなかったとしても、彼がどこにいて、どの部署で働いているかを知っていました。
ウェブサイトはあなたのIPアドレスを記録します。会社のネットワークがIPアドレスを割り当てます。 2つを関連付けるだけで...
人々が匿名のデータであると考えることは、通常、集計されたときにそうではないので、調査からの匿名化は統計における大きな問題です。
匿名でデータを入力する完全に安全な方法があり、誰が何を入力したかのログに誰かがアクセスできない場合でも、調査の回答は多くの場合あなたを特定するのに十分です。
次の調査例を検討してください。
- あなたの性別は何ですか?男女
- あなたの年齢層は何ですか?
- <25
- 25-<35
- 35-<45
- > 45
- あなたの仕事場は何ですか?
- 人事
- 管理
- ITサポート
- 売上高
- 1〜10のスケールで、ここでの作業はどれくらい好きですか。 ____
個々の質問はまったく役に立たないものですが、最初の3つを使用すると、大企業でさえ、誰もが組織についてどう思うかを簡単に理解できます。
検討:ボブ(男性、HRで37)およびジェーン(女性、HRで37)、上のフィールドだけを使用して、彼らの応答をすでに明確に匿名化できます。
さらに、HR すでに持っている性別、年齢、および作業領域のリストにアクセスできるため、両方のデータセットを相互参照して、各個人のスコアを直接取得できます。衝突の可能性は常にありますが、質問などのアイデンティティの数が増えると、衝突の可能性は劇的に減少します。
さらに具体的な方法は、リストからアンケートを作成することです。リストには従業員の名前、電子メール、IDなどが含まれます。従業員の各電子メールアドレスへの一意のリンクを含む調査を送信し、匿名で呼び出すことができます。これは非倫理的ですが(実際にそうではないのに調査は匿名であると言います)、いくつかの異なるインスタンスで行われていることを確認し、PHP/JSを使用して行っています。
例は https://example.com/survey.php/id=bm90LWFub255bW91cy1zdXJ2ZXk= などのリンクを受信するメールです。 id変数は、リストに含まれ、従業員に固有のエンコードされた情報を保持できます。企業はこれを使用して、特定の人々が言った調査で何を言っているかに関する情報を収集します。
IPアドレスが心配な場合は、Torブラウザーでアンケートに記入してください。もちろん、Javascriptを有効にする必要があるかもしれません。
さらに、調査は匿名であるため、調査が本当に匿名ではないと思われる場合は、無視することもできます。理想的には、調査URLが一意ではなく、ログインが必要ない場合、調査に記入していないことを彼らが知ることはできません。