עבור לתוכן
cutty.dev
All posts

למה אירוח באיחוד האירופי

ההחלטה לגבי המיקום שבו נמצא השרת נראית טכנית. עבורך כמשתמש, היא משמעותית ספציפית לגבי מי יכול לקרוא את הנתונים שלך ותחת איזה חוק פועל הכלי שבו אתה משתמש.

מנהל הגנת המידע בחברה מקבל ממך רשימת כלים לאישור. בכל פעם הוא שואל שאלה אחת: לאן זורמים הנתונים. בקיצור הקישורים שהשלכת ללא מחשבה, מתברר שהשרת נמצא אי שם באוהיו. ופתאום שירות פשוט ב-9 דולר לחודש דורש נספח על העברה למדינה שלישית, סעיפי SCC ושיחה של חצי שעה שאף אחד לא תכנן.

אתה מכיר את זה. רוב כלי הרשת הפופולריים, כולל מקצרי קישורים, טחנו את הנתונים שלך בשרתים בארה"ב. מבחינה טכנית, שום דבר לא רע. הבעיה מתחילה רק בשאלה "מה הלאה".

cutty.dev עונה על כך אחרת, מכיוון שהוא נמצא כולו באיחוד האירופי.

איפה הקישורים שלך נמצאים פיזית

חשבון. קישורים. סטטיסטיקות לחיצות. סיסמאות מוצפנות לכתובות מוגנות. כל זה יושב על שרתים באיחוד האירופי ושום דבר לא זז משם. אין עותק בארה"ב "ליתר ביטחון", אין עותק באסיה. גם הגיבויים נשארים באותו אזור, הם לא עוברים.

מה יוצא לך מזה?

אם מישהו ממחלקת הציות שואל אותך לגבי העברות נתונים מחוץ לאירופה, התשובה מסתכמת במילה אחת. אין. אתה לא מוסיף שכבות של חוזים עבור ספק אמריקאי, כי אין ספק אמריקאי. התנאים הסטנדרטיים פשוט מספיקים. אנחנו פועלים תחת אותה חוק כמוך, עם אותן חובות ואותו הזכות לדרוש מחיקת נתונים.

דף שבו אף אחד לא מתבונן בך

היכנס לכלי המתחרים והעיף מבט בקוד הדף. בדרך כלל תמצא שם ערימה של סקריפטים מצד שלישי. אנליטיקה, אוטומציה שיווקית, מפת חום (heatmap), ועוד פיקסל אחד ממישהו שמעולם לא שמעת עליו. כל אחד מהם רואה מה אתה עושה ויש לו תוכניות משלו לגבי הידע הזה.

אין לנו את זה. רק סקריפטים משלנו, נקודה.

אנחנו אוספים את סטטיסטיקות הלחיצות בעצמנו, למאגר שלנו, ולא מוכרים אותן לאיש. זה נראה כך: מישהו לוחץ על הקישור שלך, ובמאגר נוצר רשומה עם כתובת IP מוצפנת (hashed), מדינה, סוג מכשיר ומקור. אף בייט לא יוצא החוצה. אתה צופה בזה בפאנל, ואנחנו מסתכלים על המספרים המצטברים כדי לוודא שהשרת פעיל. זהו סוף רשימת המעוניינים.

ו-25 השפות האלו? הרי ה-AI מתרגם אותן

שאלה טובה וגם אני שאלתי את עצמי אותה. הממשק של cutty מדבר בערבית, סינית, גרמנית, יפנית, עברית ועוד עשרות שפות אחרות, והתרגום מתבצע על ידי מודל AI. זה נשמע כמו חור בכל הסיפור הזה על פרטיות, כי הרי AI הוא בדרך כלל API של מישהו במקום רחוק כלשהו.

העניין הוא שאנו מבצעים את התרגומים אצלנו. המודל פועל על התשתית הפרטית שלנו, באופן מקומי, והטקסט מהממשק לעולם לא עוזב את הרשת שלנו. מודלים פתוחים הגיעו לרמה שלא הייתה קיימת לפני שנתיים (אני עצמי תהיתי עד כמה זה טוב), כך שאין סיבה לשלם למישהו עבור API או להוציא נתונים החוצה.

מה זה אומר בפועל

אתה מנהל עסק בפולין, בגרמניה, או בכל מקום אחר באיחוד האירופי וה-GDPR רלוונטי אליך באופן ממשי? הוא רלוונטי לכל מי שמעבד נתוני לקוחות. במקרה כזה cutty מתאים ללא כוכביות וללא הציון "EU only" שדוחס בכתב דק במחירון.

אתה פרילנסר או בעל עסק קטן מהצד וכל ה-GDPR הזה נשמע כמו משהו שמיועד לתאגידים עם מחלקה משפטית? מצוין, כי אתה לא צריך לעשות כלום. שום תיעוד נוסף, שום נספחים. הכלי פשוט פועל בהתאם לחוק שכבר מחייב אותך.

כדאי להוסיף, מה אחסון באירופה לא אומר כאן. זה לא אומר טעינה איטית. אתר מוורשה עולה בחצי שנייה, מברלין, פראג או מדריד באותו אופן. זה גם לא אומר פונקציות מוגבלות. קישורים, סיסמאות, קודי QR, סטטיסטיקות, 25 השפות הללו, ארבע דרכי התחברות, הכל שם. רק פרטני יותר.

יש לך שאלות קשות? כתוב

אם אתה מנהל הגנת מידע, מבקר או עוסק בנושא הציות וזקוק לפרטים קונקרטיים לגבי אזור השרת, גיבויים או גישה ניהולית, כתוב ל-[email protected]. אני עונה באותו היום, בכתב, ללא התחמקות.

ואם אתה שייך לשאר, כלומר לאנשים שפשוט רוצים לקצר קישור ולהיות בשקט? קצרו את הראשון ללא צורך בהרשמה ובדקו איך זה עובד. השאר יסתדר מעצמו תוך כדי תנועה.