ConsenSys clarifie la politique de confidentialité de MetaMask après le contrecoup de la communauté

Le fournisseur d'infrastructure Ethereum ConsenSys a publié une déclaration de suivi de sa mise à jour de politique de confidentialité qui a secoué la communauté MetaMask le mois dernier. 

La société a précisé qu'elle collectait en fait les adresses IP et les informations de portefeuille des utilisateurs lorsqu'ils effectuaient une transaction MetaMask via Infura – mais prévoyait de réduire sa conservation de ces données à sept jours. 

Problèmes de confidentialité chez ConsenSys

Par l'entreprise déclaration mardi, la mise à jour de la politique de novembre ne reflétait pas un changement dans les pratiques commerciales de ConsenSys, mais servait plutôt à clarifier ses pratiques existantes. La Mise à jour a révélé que les principaux produits de l'entreprise, MetaMask et Infura, ont collecté à la fois le portefeuille et les adresses IP des utilisateurs, ce qui soulève des problèmes de confidentialité.

« Nous nous engageons à protéger la vie privée des personnes qui utilisent nos produits afin qu'elles ne soient pas – et, en fin de compte, ne puissent pas – être trahies par une autre entité centralisée », a écrit ConsenSys.

MetaMask et Infura sont tous deux des piliers de l'infrastructure qui permet à Ethereum d'être utilisable aujourd'hui. Le premier est le portefeuille logiciel le plus utilisé de la plate-forme de contrats intelligents, tandis que le second est le fournisseur d'API et de nœud d'archivage utilisé par MetaMask pour la diffusion des transactions. Infura a également été utilisé par divers échanges centralisés comme Binance et Bithumb lors du traitement des dépôts et des retraits. 

Comme l'a noté ConsenSys, sa politique de collecte de données est assortie de limites. Par exemple, Infura ne stocke pas les données d'adresse du portefeuille des utilisateurs pour les demandes de "lecture", telles que la vérification du solde de son compte sur MetaMask. 

En revanche, les données du portefeuille et de l'IP pour les demandes "d'écriture" (transactions) sont collectées "pour assurer la réussite de la propagation, de l'exécution des transactions et d'autres fonctionnalités de service importantes telles que l'équilibrage de charge et la protection DDoS, comme fourni par Infura".

Pourtant, ConsenSys a déclaré que les informations sur le portefeuille et l'adresse IP sont stockées séparément afin que chaque élément de données ne puisse pas être associé à l'autre dans les systèmes de l'entreprise. 

"Nous n'avons jamais vendu et ne vendrons jamais les données des utilisateurs que nous collectons", a-t-il poursuivi.

Infura était l'un des fournisseurs de nœuds pour limite accès au protocole de confidentialité Tornado Cash suite aux sanctions de l'OFAC à son encontre en août. 

Utilisation d'autres nœuds

Pour contourner entièrement le problème, ConsenSys déploiera cette semaine une nouvelle page de paramètres avancés dans MetaMask qui permettra aux utilisateurs de portefeuille de sélectionner leur propre fournisseur de nœud RPC en dehors d'Infura. Bien qu'elle soit auparavant possible, cette nouvelle page sera vue par les nouveaux utilisateurs lors du processus d'intégration, leur permettant de ne jamais utiliser Infura comme serveur s'ils le souhaitent. 

La société prévoit également d'améliorer l'expérience utilisateur autour des moyens existants pour modifier son nœud RPC, notamment en prenant des mesures pour ne pas trop avertir l'utilisateur de le faire. 

Néanmoins, ConsenSys a émis un certain avertissement concernant la pratique consistant à utiliser des nœuds RPC non par défaut, y compris des nœuds auto-hébergés. "Les fournisseurs RPC alternatifs ont des politiques de confidentialité et des pratiques de données différentes, et l'auto-hébergement d'un nœud peut permettre aux gens d'associer encore plus facilement vos comptes Ethereum à votre adresse IP", a-t-il déclaré. 

Les nœuds d'archivage Ethereum sont reconnu par la fondation Ethereum pour être généralement difficile à exécuter pour les utilisateurs moyens. 

OFFRE SPÉCIALE (commanditée)

100 $ gratuits Binance (exclusif) : Utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais de Binance Futures le premier mois (conditions).

Offre spéciale PrimeXBT: Utilisez ce lien pour vous inscrire et entrer le code POTATO50 pour recevoir jusqu'à 7,000 XNUMX $ sur vos dépôts.

Source : https://cryptopotato.com/consensys-clears-the-air-on-metamask-privacy-policy-after-community-backlash/