Risorse · 99

Privacy della cache condivisa

Una cache condivisa deve separare contenuto pubblico e risposte personali.

Aggiornato · 2 min

Obiettivi di questa guida

  • Classificare le risposte
  • Esaminare la risposta ricevuta
  • Provare la separazione
  • Esercitare la rimozione
  • Ripetere dopo i cambiamenti

Verifica rapida

  • Un cookie impedisce la cache condivisa?
  • no-store garantisce la privacy?

Metodo passo passo

  1. 1

    Classificare le risposte

    Separa pagine pubbliche, account, download ed errori. Individua variazioni per lingua, identità e permessi.

    Risultato: inventario delle risposte.

  2. 2

    Esaminare la risposta ricevuta

    Controlla gli header dopo il proxy. no-cache richiede riconvalida; no-store vieta la memorizzazione; private esclude le cache condivise.

    Risultato: header e regole effettive.

  3. 3

    Provare la separazione

    Usa due account di prova autorizzati e una sessione anonima con marcatori fittizi. Confronta contenuti e risposte condizionali con cache fredda e calda.

    Risultato: prove senza commistione di identità.

  4. 4

    Esercitare la rimozione

    Modifica un contenuto di prova e controlla origine, CDN e browser. Esegui l'invalidazione e verifica la versione finale.

    Risultato: cronologia della propagazione.

  5. 5

    Ripetere dopo i cambiamenti

    Ripeti le prove quando cambiano accesso, lingue o regole. Assegna un responsabile per l'invalidazione urgente; il tasso di hit non dimostra riservatezza.

    Risultato: controlli di regressione.

Foglio di lavoro riutilizzabile

Completare con le proprie osservazioni autorizzate. Questi campi costituiscono un modello di lavoro, non risultati osservati.

CampoInformazioni da registrare
RispostaURL, classe pubblica o personale e componente
VariantiIdentità, lingua, permessi e chiave effettiva
ProvaMarcatori, header e risultato a cache fredda/calda
RimozioneResponsabile, invalidazione e versione verificata

Esempio pratico fittizio

Situazione illustrativa

Esempio fittizio: una pagina di account mostra ACCOUNT-A. Una seconda identità e una visita anonima richiedono la stessa URL dopo il riempimento della cache.

Decisione e prove attese

Se il marcatore compare fuori dal suo account, interrompi il riuso condiviso, correggi le regole e ripeti entrambi gli ordini di visita. Verifica anche la risposta condizionale e conserva prove senza dati personali.

Indicatori di gestione

IndicatoreCosa misuraPrima azione
SeparazioneCasi tra account senza commistioneBloccare il riuso in caso di divulgazione
PropagazioneTempo osservato fino alla versione correttaVerificare l'invalidazione a ogni livello

Errori comuni

  • Confondere no-cache e no-store
  • Provare solo l'origine
  • Misurare la velocità senza controllare il contenuto

Domande frequenti

Un cookie impedisce la cache condivisa?

Non darlo per scontato. Verifica la politica distribuita e la risposta ricevuta da ogni identità.

no-store garantisce la privacy?

Non da solo. Non annulla una divulgazione e non sostituisce permessi, trasporto sicuro e prove.

Riferimenti ufficiali

I riferimenti supportano il metodo. Adattare i controlli al proprio contesto; non costituiscono una certificazione. I titoli dei riferimenti originali e i documenti di origine potrebbero essere in un'altra lingua.

Riferimenti consultati il .