MetaMask erkänner att de tillfälligt lagrar IP-adresser

Källnod: 1762217

"Vi använder inte IP-adresser även om de lagras tillfälligt, vilket de inte behöver vara, eftersom vi inte använder dem till någonting", säger Dan Finlay, MetaMasks medgrundare.

Det följer GDPR-relaterade avslöjanden från ConsenSys, MetaMasks moderbolag, att Infura kommer att samla in din IP-adress och ethereum-adress, som i praktiken länkar den ena till den andra.

Infura är en leverantör av nodinfrastruktur och fungerar som standardnoden för MetaMask. När dessa standardvärden används kommer MetaMask också att lagra din IP.

Micah Zoltu, en ethereum-utvecklare, säger att IP-adresser inte bara samlas in när du skickar en transaktion, utan också när du låser upp – som när du loggar in på – MetaMask.

"Så fort du låser upp ditt konto kommer Infura att samla in din IP-adress och alla dina adresser. Dessutom, när du ansluter en reskontra kommer den att skicka alla dessa adresser till Infura också, säger Zoltu.

Det är bara att batchförfrågningar, säger Finlay, för att göra saldon. "Vi gör inget illvilligt här, alla projicerar bara sina värsta rädslor", insisterar han.

Finlay bekräftar att om en annan Remote Procedure Call (RPC)-punkt används, som din egen nod, samlar inte MetaMask in IP-adresser.

Att köra din egen nod kan dock vara en klumpig process som kräver mer lagring än en vanlig dator kan ha, men lagring är billig och för alla som verkligen vill ha fullständig integritet kan du köra en nod på Raspberry Pi.

Eller så kan du bara köra ett VPN. Speciellt för amerikanska cryptonians, som är avstängda från vissa dapps och projekt på grund av SEC-restriktioner, borde köra en VPN bli vanligt för allmän integritet.

Ändå kommer majoriteten förmodligen att ansluta via sin vanliga IP och via Infura snarare än sin egen nod. Finlay insisterar på att även för dessa användare är IP-insamlingen oavsiktlig.

"Viss mjukvara, inklusive molninfrastruktur som vi kan använda, kan logga som standard utan att vara uppenbar, så vi måste frånsäga oss den risken medan vi letar efter och eliminerar dem", säger han. "I grund och botten: anta att om du träffar en offentlig server finns det en risk att loggar händer, även av misstag."

Medan Joseph Lubin, grundaren av ConsenSys, klargör att adressen och IP-kommunikationen med Infura, eller blockkedjan, och din webbläsare är nödvändig för att tillhandahålla tjänsten. Han säger:

"För det första är blockchain-adressen nödvändig eftersom den är en del av begäran som skickas till en blockchain.

IP-adressen krävs också för att kunna dirigera svaret tillbaka till förfrågan."

MyEtherWallet (MEW) har dock sagt att de inte samlar in IP-adresser och hävdar "vi har aldrig, och kommer aldrig att samla in identifierbar information från våra användare."

MEW verkar köra sin egen nodinfrastruktur och har en webbläsartillägg som heter Enkrypt.

Koden för Enkrypt är öppen källkod, så du kan verifiera att de faktiskt inte samlar in data, men nodinfrastrukturen som MEW kör är uppenbarligen inte öppen källkod, så du kan inte vara säker.

Det bästa alternativet är därför att köra en VPN eller ansluta till din egen nod, med det sedan länge känt att noder kan samla IP:er som ansluter till den, med denna MetaMask-affär som inte heller är ett nytt tillstånd som Finlay säger:

"Vi börjar inte [bara] [samla in IP-adresser], vi försöker faktiskt minska alla instanser av cachad PII. Detta var ett juridiskt meddelande om GDPR-efterlevnad [att de samlar in IP:er].”

Tidsstämpel:

Mer från TrustNodes