Bronnen · 99

Privacy van gedeelde caches

Een gedeelde cache scheidt openbare inhoud van persoonlijke antwoorden.

Bijgewerkt · 2 min

Wat deze handleiding helpt bereiken

  • Antwoorden indelen
  • Ontvangen antwoord inspecteren
  • Scheiding testen
  • Verwijdering oefenen
  • Na wijzigingen herhalen

Snelle controle

  • Voorkomt een cookie gedeelde caching?
  • Garandeert no-store privacy?

Stapsgewijze methode

  1. 1

    Antwoorden indelen

    Scheid openbare pagina's, accounts, downloads en fouten. Bepaal verschillen door taal, identiteit en rechten.

    Resultaat: antwoordinventaris.

  2. 2

    Ontvangen antwoord inspecteren

    Controleer headers na de proxy. no-cache vereist hervalidatie; no-store verbiedt opslag; private sluit gedeelde caches uit.

    Resultaat: headers en werkelijke regels.

  3. 3

    Scheiding testen

    Gebruik twee toegestane testaccounts en een anonieme sessie met fictieve markeringen. Vergelijk inhoud en voorwaardelijke antwoorden bij koude en warme caches.

    Resultaat: tests zonder vermenging van identiteiten.

  4. 4

    Verwijdering oefenen

    Wijzig testinhoud en controleer oorsprong, CDN en browser. Voer invalidatie uit en controleer de uiteindelijke versie.

    Resultaat: tijdlijn van verspreiding.

  5. 5

    Na wijzigingen herhalen

    Herhaal tests na wijzigingen in aanmelding, talen of regels. Benoem een eigenaar voor urgente invalidatie; de hitratio bewijst geen vertrouwelijkheid.

    Resultaat: regressietests.

Herbruikbaar werkblad

Vul in met uw geautoriseerde observaties. Deze velden zijn een werksjabloon, geen waargenomen resultaten.

VeldInformatie om vast te leggen
AntwoordURL, openbaar of persoonlijk type en component
VariantenIdentiteit, taal, rechten en werkelijke sleutel
TestMarkeringen, headers en resultaat met koude/warme cache
VerwijderingEigenaar, invalidatie en gecontroleerde versie

Fictief uitgewerkt voorbeeld

Illustratieve situatie

Fictief voorbeeld: een accountpagina toont ACCOUNT-A. Een andere identiteit en een anonieme bezoeker vragen dezelfde URL op nadat de cache is gevuld.

Beslissing en verwachte bewijs

Verschijnt de markering buiten het eigen account, stop dan gedeeld hergebruik, corrigeer regels en herhaal beide bezoekvolgordes. Controleer ook het voorwaardelijke antwoord en bewaar bewijs zonder persoonsgegevens.

Managementindicatoren

IndicatorWat het meetEerste actie
ScheidingAccountoverschrijdende gevallen zonder vermengingHergebruik stoppen bij een lek
VerspreidingWaargenomen tijd tot de gecorrigeerde versieInvalidatie op elk niveau controleren

Veelvoorkomende fouten

  • no-cache en no-store verwarren
  • Alleen de oorsprong testen
  • Snelheid meten zonder inhoud te controleren

Veelgestelde vragen

Voorkomt een cookie gedeelde caching?

Ga daar niet van uit. Controleer het toegepaste beleid en het antwoord voor elke identiteit.

Garandeert no-store privacy?

Niet op zichzelf. Het maakt eerdere openbaarmaking niet ongedaan en vervangt geen rechten, veilig transport en tests.

Officiële referenties

Referenties ondersteunen de methode. Pas controles aan uw context aan; ze zijn geen certificering. Originele referentietitels en brondocumenten kunnen in een andere taal zijn.

Bronnen geraadpleegd op .