活用例
プライバシーに配慮した調査
トラッキングや同意の調査では、調査者自身の閲覧が観測内容を変えてしまうことがあります。両者の分離は、好みの問題ではなく、調査方法に必要な条件です。
具体的な作業
研究者、記者、コンプライアンス担当者などが、サイトの収集情報、通信する第三者、同意を拒否した場合のバナーの動作、明示された方針と実際の動作の一致を調べます。結果は他の人が再現でき、調査した人の情報を不用意に明かさないものである必要があります。
普段使いのブラウザーでは難しい理由
個人のプロファイルには識別情報が含まれ、調査者自身が測定の一部になってしまいます。観測の合間に状態を消すと準備が失われる一方、キャッシュや端末単位の情報が残る場合もあります。1つのブラウザーで複数の調査を行うと、互いに影響し得ます。便利な拡張機能も、調査対象の動作そのものを変えることがあります。
Isolineでできること
調査環境を再現・破棄できる形で用意し、調査者個人の環境から分離します。
- 調査ごとに初期状態と条件を明確にしたプロファイルを用意し、Cookie、ストレージ、キャッシュ、拡張機能をその中に分けて保持します。
- プロファイルを既知の状態に復元し、同じ観測を繰り返せます。
- ブラウザーセッションは端末上で実行されます。サービスはワークスペースのメンバーと同期済みプロファイルの内容へのアクセスを管理し、その内容を扱う信頼対象となります。共有にはTLSとアカウント権限を使用し、エンドツーエンド暗号化は使用しません。
- 検出されないことは保証していません。そのため、調査方法で何を隠せるか、何を隠せないかを明確に説明できます。
ワークフローを整える
- アカウントや作業ごとに分かりやすい名前のプロファイルを作成し、クライアント、ブランド、プロジェクト別にまとめます。
- 適切なプロキシを設定し、作業前にプロファイルの設定を確認します。
- チームメンバーには必要なアクセス権だけを付与し、引き継ぐ前にプロファイルを閉じて保存します。
この用途での利用権限について
対象は、一般にアクセスできる動作の観測、または調査する権限があるシステムです。無断でアカウントやデータにアクセスする行為や、調査という名目で無許可のテストを正当化する行為は含みません。