隐私与安全
对 Bluesky 隐私的特别说明
Bluesky 的设计是“开放优先”而非“隐私优先”的,具体而言:
- 你的关注列表与粉丝列表是公开的,无法隐藏
- 你创建的账户列表、新手包、推送算法等是公开的,无法隐藏
- 你的屏蔽列表是公开的(但不会在官方客户端直接显示,你可以使用 ClearSky 等第三方工具查询)
- 你只能以“公开”可见性发布帖文和回复 (但你可以限制回复范围)
- 你在 Bluesky 进行的大部分操作都是公开的,Bluesky将之聚合到一个统一流式端点(Firehose Endpoint)进行推送。
不过,你的收藏夹、私信、举报目前不是公开的。简而言之,你可以基本理解为“除私信和举报外,你的绝大多数行为都是公开的”
因此,如果你对隐私较为关注,在 Bluesky 发布内容和进行互动时应格外小心。
在你按下发布按钮的那一刻,你的信息就已经不再属于你了。
“禁止转出联邦宇宙”
有不少用户都会在个人简介中加入这样一条说明:禁止将我的贴文转出联邦宇宙。笔者很少看到关于有人违反这条规定的投诉,这似乎意味着这条规定得到了大多数人的遵守。
笔者认为,这句话意在限制对自己贴文的不当使用。然而,如果带着较真的态度去看这句话,便会发现它在很多情况下只是贴文主人的一厢情愿。
这不仅仅是因为“禁止转出”这句话是“防君子不防小人”的 —— 不怀好意的人会无视这些要求,还是因为:联邦宇宙的去中心化机制会使这条要求的效果大打折扣。
- 任何在你实例注册的人都可以搜索本实例缓存的所有选择加入索引的账户的公开贴文 —— 如果你加入了索引,那外站用户也可以搜到你的贴文。
- 搜索限制是写在源代码里的 —— 只要稍作修改就能去除。所有懂得如何操作的人都能轻松把搜索范围扩大到所有贴文。
- 不让他们关注你就好了吗? —— 只要你所在的实例连接到了相同的中继,不需经过你的批准,一样可以订阅你的公开贴文。
- 如果你的实例没有限制搜索引擎的抓取,只通过搜索引擎也有可能把你不同平台的账号关联起来 —— 只要你在这些账号发布了相同的内容。
这个“人”可以是某个对你不怀好意的人,可以是某家想要把贴文喂给AI的公司,可以是想要收集信息的执法机构...
你的贴文无需被转出联邦宇宙就能被滥用。“再发布”不是滥用贴文的必要条件,“联邦宇宙内外”也不是安全与危险的分界线。联邦宇宙的开放意味着所有人都可以走进这个曾经或许小众而温馨的世界 —— 甚至不需要注册,只是通过浏览器浏览它们 —— 获得你所有信息的副本。
当然,其它平台也是这样,所有被发布的信息都是这样。但在此处特别强调,是因为联邦宇宙的开放和去中心化放大了这种弱点。随着越来越多的人涌入联邦宇宙,滥用几乎一定会加剧。
【原理】“广泛传播”是去中心化的特性
联邦宇宙是去中心化的社交媒体。你点击发布按钮时,你的帖文会按照你设置的可见性与互动规则推送到所有关注了你、有权查看/被你提及的用户。如果Ta们在不同的实例,你的帖文就会进入其它服务器,之后的存储、展示和删除由接受到此帖文的服务器全权处理。
在你删除帖文等信息时,你所在的服务器会按规则从其本身的存储中删除你的信息,并尽力向其它服务器发出删除请求。在理想情况下,如果其它服务器均在线、均能正常工作、均遵守约定的删除流程,且你的服务器恰好能联系到所有存储你你信息的服务器,那么你的信息将被“从联邦宇宙中删除”。
然而,实际情况远远比理想情况复杂,只要上面提到的任意条件不满足,就会有信息“残留”在联邦宇宙之中。此外,互联网上的存档服务、搜索引擎和AI公司的爬虫、用户的截图等都会有意或无意地留存你发布的信息。
不过,笔者认为你无需因为“广泛传播”这个特性而停止使用联邦宇宙,这种“广泛传播”在中心化服务中同样普遍存在。
在自由表达与保护隐私间权衡
要缓解上面的问题,你几乎一定要或多或少限制自己信息的发布范围。
- 在按下发布按钮之前多想一秒:你的贴文包含了多少个人信息?如果是公开发送,你是否愿意它们被所有愿意获取这些信息的人看到?
- 评估自己信息的利用价值:如果有人正处心积虑地收集你的信息,锁定你的身份,你的信息对他们有多大价值?你的信息是否能被用来伤害你?
Owu Social-G 的隐私相关设置
在 Owu Social-G 的默认设置下,你的贴文:
- 不会出现在本站时间线和大多数外站的跨站时间线
- 会出现在你的公开主页(即他人通过浏览器打开你的主页地址看到的页面)
- 能直接使用浏览器打开链接访问。
- 会出现在你粉丝的首页时间线
- 会在他人使用联邦宇宙账号访问你的主页时展示(例如,本站用户使用客户端打开你的账号)
- 可以被任何知道你贴文链接且有权访问的人/实例通过联合手动获取
你的账号:
- 不会在未经你手动批准的情况下被他人关注
要进一步提高私密程度,你可以: