มีข้อควรพิจารณาเกี่ยวกับข้อมูลส่วนบุคคลในการใช้แบบอักษรเว็บของ Google หรือไม่


12

ฉันต้องสร้างการออกแบบเว็บไซต์สำหรับสถาบันของฉัน ฉันไม่ใช่นักออกแบบหรือผู้ดูแลเว็บและฉันได้รับแจ้งเกี่ยวกับเรื่องนี้อย่างมาก ฉันติดอยู่ในการเลือกแบบอักษรอยู่เล็กน้อย

งบประมาณโครงการไม่อนุญาตให้ซื้อแบบอักษรเพื่อการค้า การค้นหาเว็บอย่างรวดเร็วแสดงให้เห็นว่าวิธีที่สะดวกมากในการใช้แบบอักษรฟรีคือการใช้บริการแบบอักษรบนเว็บของ Google ตัวเลือกอื่นจะเป็นโฮสติ้งของตัวเอง แต่เท่าที่ฉันเข้าใจมันเป็น 1) ค่อนข้างท้าทายทางเทคนิคและ 2) จำกัด มากขึ้นเนื่องจากมีแบบอักษรที่สามารถใช้งานฟรีผ่าน Google แต่ใบอนุญาตของพวกเขาไม่ครอบคลุม เราแจกจ่ายให้ใหม่ผ่านโฮสติ้ง (หากไม่เป็นจริงโปรดแก้ไขฉัน)

เราเป็นสถาบันในยุโรปที่มีความต้องการความเป็นส่วนตัวสูง เว็บไซต์ที่สงสัยมีพื้นที่ที่มีข้อมูลที่ละเอียดอ่อน (ความรู้ด้านการวิจัยและพัฒนาที่ยังไม่ได้รับการคุ้มครองโดยสิทธิบัตร) และเราอาจขยายข้อมูลนี้เพื่อบันทึกข้อมูลส่วนบุคคลของผู้ใช้ในอนาคต ดังนั้นเราจึงระมัดระวังในการฝังบริการภายนอก

ความเสี่ยงด้านความเป็นส่วนตัวคืออะไรที่เกี่ยวข้องกับการใช้ API เว็บอักษรของ Google Google จะเข้าถึงข้อมูลของเรามากแค่ไหนหากเราใช้บริการแบบอักษรของพวกเขา เป็นไปได้ไหมที่จะใช้แบบอักษรของพวกเขาหากเราต้องการรักษาส่วนหนึ่งของเว็บไซต์ของเราให้ปลอดภัยจากการเข้าถึงโดยไม่ได้รับอนุญาต หรือฉันถูก จำกัด ให้ใช้แบบอักษรโอเพนซอร์สแบบโฮสต์ด้วยตนเองหรือไม่


เพียงแค่ทราบว่าบริการนี้ถูกบล็อกในสถานที่ต่าง ๆ เช่นจีน คุณเพิ่งตรวจสอบประเภทใบอนุญาตและใช้ css รุ่นw3schools.com/cssref/css3_pr_font-face_rule.asp
Liam Sorsby

ปัจจัยที่ต้องพิจารณาอีกประการหนึ่งคือความสามารถในการเข้าถึง สถาบันส่วนใหญ่ที่ฉันรู้จักมีขนาดใหญ่ในการเข้าถึง ... แบบอักษรที่กำหนดเองโดยทั่วไปจะไม่ดีหรือทดสอบเป็นแบบอักษรมาตรฐานสำหรับผู้ใช้ที่มีความบกพร่อง
Simon Hayter

คำตอบ:


13

ใช่มีข้อกังวลเกี่ยวกับข้อมูลส่วนบุคคลด้วยการใช้ Google Web Fonts หากคุณมีข้อกังวลด้านความเป็นส่วนตัวที่เข้มงวดคุณอาจไม่ควรใช้บริการ ผู้ใช้งาน Google Web Fonts ผูกพันตามข้อกำหนดในการให้บริการ API ทั่วไปของ Googleซึ่งรวมถึงข้อนี้:

โดยใช้ API ของเราคุณยอมรับว่า Google สามารถใช้ส่งข้อมูลให้สอดคล้องกับนโยบายความเป็นส่วนตัวของเราเช่น http://www.google.com/privacypolicy.html

นโยบายความเป็นส่วนตัวของ Google อนุญาตให้รวบรวมข้อมูลจำนวนมากเกี่ยวกับผู้ใช้บริการของตนทั้งเพื่อปรับปรุงบริการและเพื่อสนับสนุนในเชิงพาณิชย์ ซึ่งรวมถึงข้อมูลบันทึก (เช่นเวอร์ชันเบราว์เซอร์) และข้อมูลตำแหน่ง (ที่อยู่ IP ของผู้เข้าชมเว็บไซต์ของคุณ) เว็บไซต์ที่ใช้ Google Web Fonts กำลังป้อนข้อมูลกลับสู่ Google อาจเป็นไปได้ว่า Google ไม่ได้รวบรวมและใช้ข้อมูลนั้นอย่างแข็งขันในตอนนี้ แต่ควรพิจารณาทางเลือกอื่น ๆ หากคุณคำนึงถึงความเป็นส่วนตัว

Font Squirrelเป็นแหล่งแบบอักษรฟรีที่ยอดเยี่ยมที่สามารถใช้ในเชิงพาณิชย์ได้ แบบอักษรหลายแบบที่โฮสต์โดย Google เช่นOpen Sansสามารถดาวน์โหลดได้จาก Font Squirrel และโฮสต์โดยไม่เสียค่าใช้จ่ายและไม่ยุ่งยากเท่าที่คุณคิด ชุด "webfont" ที่สามารถดาวน์โหลดได้ของพวกเขานั้นรวมถึงไฟล์ "วิธีใช้ webfonts" ซึ่งจะพูดถึงคุณผ่านทางมัน แต่มีคำแนะนำอื่น ๆ เกี่ยวกับการใช้แบบอักษรบนเว็บออนไลน์

FontSpring วิธีการติดตั้งเว็บฟอนต์

ปรับปรุง:

Google เผยแพร่ข้อมูลบางอย่างเกี่ยวกับแบบอักษรบนเว็บและความเป็นส่วนตัวของGoogle ในคำถามที่พบบ่อยซึ่งทำให้การใช้แบบอักษรบนเว็บของ Google ดูเหมือนจะปลอดภัยกว่าเล็กน้อยจากมุมมองความเป็นส่วนตัว:

Google Fonts API ได้รับการออกแบบมาเพื่อ จำกัด การเก็บรวบรวมการจัดเก็บและการใช้ข้อมูลของผู้ใช้กับสิ่งที่จำเป็นในการให้บริการแบบอักษรได้อย่างมีประสิทธิภาพ

การใช้ Google แบบอักษรไม่ได้รับการรับรองความถูกต้อง ผู้เยี่ยมชมเว็บไซต์จะไม่ส่งคุกกี้ไปยัง Fonts API คำขอไปยัง Google Fonts API ทำขึ้นเพื่อโดเมนเฉพาะทรัพยากรเช่น fonts.googleapis.com, googleusercontent.com หรือ gstatic.com เพื่อให้คำขอแบบอักษรของคุณแยกจากกันและไม่มีข้อมูลรับรองใด ๆ ที่คุณส่งไปยัง google .com ในขณะที่ใช้บริการอื่น ๆ ของ Google ที่ได้รับการรับรองความถูกต้องเช่น Gmail

เพื่อให้บริการแบบอักษรอย่างรวดเร็วและมีประสิทธิภาพมากที่สุดเท่าที่เป็นไปได้กับคำขอที่น้อยที่สุดเราแคชคำขอทั้งหมดที่ส่งไปยังเซิร์ฟเวอร์ของเราเพื่อให้เบราว์เซอร์ของคุณติดต่อเราเมื่อจำเป็นเท่านั้น

คำขอแคชเนื้อหา CSS เป็นเวลา 1 วัน สิ่งนี้ช่วยให้เราสามารถอัปเดตสไตล์ชีทให้ชี้ไปที่ไฟล์ฟอนต์เวอร์ชันใหม่เมื่ออัปเดต วิธีนี้ช่วยให้มั่นใจได้ว่าผู้เข้าชมเว็บไซต์ที่ใช้แบบอักษรที่โฮสต์โดย Google Fonts API จะเห็นแบบอักษรล่าสุดภายใน 24 ชั่วโมงหลังจากเปิดตัว

ไฟล์ฟอนต์นั้นถูกแคชไว้เป็นเวลาหนึ่งปีซึ่งนานพอที่ทั้งเว็บจะเร็วขึ้นอย่างมาก: เมื่อเว็บไซต์นับล้าน ๆ ลิงก์ไปยังฟอนต์เดียวกันพวกมันจะถูกแคชหลังจากเข้าชมเว็บไซต์แรกและปรากฏขึ้นทันทีในเว็บไซต์อื่น ๆ . บางครั้งเราอัปเดตไฟล์ฟอนต์เพื่อลดขนาดไฟล์เพิ่มความครอบคลุมของภาษาและปรับปรุงคุณภาพของการออกแบบ ผลที่ได้คือผู้เข้าชมเว็บไซต์ส่งคำขอน้อยมากไปยัง Google: เราเห็นเพียง 1 คำขอ CSS ต่อตระกูลแบบอักษรต่อวันต่อเบราว์เซอร์

เราบันทึกบันทึกการร้องขอ CSS และไฟล์ฟอนต์และการเข้าถึงข้อมูลนี้อยู่บนพื้นฐานที่จำเป็นต้องรู้และรักษาความปลอดภัย เราเก็บหมายเลขการใช้งานโดยรวมเพื่อติดตามว่าแบบอักษรยอดนิยมคืออะไรและเราเผยแพร่ผลรวมเหล่านี้ในเว็บไซต์ Google Fonts Analytics จากการรวบรวมข้อมูลเว็บของ Google เราตรวจพบว่าเว็บไซต์ใดกำลังใช้ Google Fonts และเผยแพร่สิ่งนี้ในฐานข้อมูล BigQuery ของ Google Fonts หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับข้อมูลที่ Google รวบรวมและวิธีการใช้และการรักษาความปลอดภัยโปรดดูนโยบายส่วนบุคคลของ Google


แม้ว่าฉันจะไม่ต้องการใช้บริการของ Google แต่ฉันไม่เห็นปัญหาใด ๆ กับแบบอักษร แต่ข้อมูลที่พวกเขาสามารถติดตามได้คือเนื้อหาของส่วนหัวคำขอซึ่งมีไม่มาก การร้องขอแบบอักษรไม่ได้สร้างคุกกี้และเมื่อมีคุกกี้ของ Google ในเซสชันเบราว์เซอร์ (เนื่องจากการเข้าสู่ระบบโดยตรง) ดูเหมือนจะไม่เป็นการสื่อสารระหว่างส่วนใด ๆ แน่นอนว่าเราสามารถยืนยันได้ว่าข้อมูลใด ๆ ที่ส่งไปยังเซิร์ฟเวอร์นั้นสามารถตรวจสอบย้อนกลับได้และเพิ่มขึ้นเป็นฐานข้อมูลขนาดใหญ่ แต่คุณสามารถอธิบายสิ่งที่เป็นข้อกังวลในกรณีนี้ได้หรือไม่ หากมีฉันต้องการเพิ่มไปยังรายการของฉันไม่ชอบ google
PatomaS

2
สัมผัส FontFeed บนผลกระทบความเป็นส่วนตัวของการใช้แบบอักษร Google เว็บ เป็นการยากที่จะทราบว่า Google ทำอะไรกับข้อมูลที่รวบรวม แต่มีความเป็นไปได้ที่จะระบุผู้เข้าชมเว็บไซต์ที่ใช้เว็บฟอนต์ผ่านลายนิ้วมือของเบราว์เซอร์ของผู้ใช้ที่อ้างอิงข้ามกับบริการอื่น ๆ ของ Google ที่ใช้เช่น Gmail และ YouTube นั่นอาจไม่เป็นปัญหาสำหรับเว็บมาสเตอร์หลายคน แต่ถ้าคุณไม่ต้องการรั่วไหลข้อมูลเกี่ยวกับผู้ใช้ของคุณไปยังบุคคลที่สามวิธีที่ดีที่สุดคือไม่เชื่อมโยงกับห้องสมุดบุคคลที่สาม ซึ่งรวมถึงการละเว้นปุ่ม "ไลค์" และ "ทวีต"
Nick

ขอบคุณสำหรับคำตอบ. หลังจากอ่านบทความนั้นซึ่งกล่าวถึงสิ่งเดียวกันกับที่ฉันพูดก่อนหน้านี้ฉันไม่เห็นปัญหาใด ๆ พวกเขาสามารถติดตาม / ใช้ส่วนหัวที่ส่งไม่ใช่แม้แต่คุกกี้ ฉันไม่ชอบ Google หรือ Facebook หรือ twiter และอื่น ๆ แต่สิ่งต่าง ๆ จะต้องยุติธรรม ไม่มีความเสี่ยงด้านความปลอดภัยในการใช้แบบอักษรของพวกเขา ยังคงเป็นความคิดที่ดีกว่าในการใช้แบบอักษรที่พบในอุปกรณ์ส่วนใหญ่ตามธรรมชาติ แต่ฉันคิดว่าหัวข้อนี้อาจเหมาะสำหรับการแชทมากกว่าส่วนความคิดเห็น
PatomaS

แน่นอนว่าเราสามารถใช้การแชทสำหรับสิ่งนี้ คำถามไม่ได้เกี่ยวกับความเสี่ยงด้านความปลอดภัย แต่เป็นเรื่องความเสี่ยงด้านความเป็นส่วนตัว ฉันยอมรับว่า Google Web Fonts มีความเสี่ยงด้านความปลอดภัยเล็กน้อย
Nick

uuups ขอโทษฉันหมายถึงความเป็นส่วนตัวแทนการรักษาความปลอดภัยขอโทษ
PatomaS

2

คุณอาจพิจารณาใช้ฟอนต์ Core สำหรับเว็บซึ่งโดยทั่วไปแล้วเป็นชุดของฟอนต์ทั่วไปที่คุณสามารถหาได้บนอุปกรณ์เกือบทุกชนิดและหากฟอนต์เหล่านั้นเป็น ไม่มีอยู่มีตัวเลือกที่เป็นไปได้มากมายในแต่ละอุปกรณ์

ฉันขอแนะนำให้ใช้แบบอักษรเหล่านั้นเพื่อหลีกเลี่ยงปัญหาอื่น ๆ แต่ถ้าคุณตัดสินใจว่าแบบอักษรเหล่านั้นไม่ใช่สิ่งที่คุณต้องการคุณยังสามารถใช้แบบอักษรเหล่านี้เป็นพื้นฐานในการพัฒนาเว็บไซต์และต่อมาคุณจะเปลี่ยน

หากคุณไม่มีข้อกำหนดเฉพาะหรือข้อกำหนดด้านสุนทรียภาพของคุณมีไว้สำหรับส่วนหัวและส่วนเล็ก ๆ ของข้อความให้ใช้ชุดนั้นกับ CSS และข้อความพิเศษใด ๆ เป็นรูปภาพ

หากคุณตัดสินใจที่จะใช้แบบอักษรของ Google บางส่วนจะไม่มีปัญหาด้านความปลอดภัยเกี่ยวกับการใช้แบบอักษรเกี่ยวกับส่วนส่วนตัวของเว็บไซต์ของคุณ ส่วนที่เป็นส่วนตัวนั้นควรได้รับการปกป้องโดยการผสมผสานระหว่างผู้ใช้และรหัสผ่านเพื่อหลีกเลี่ยงการเข้าถึงโดยไม่ได้รับอนุญาต อาจมีความกังวลเกี่ยวกับคุกกี้ที่กำหนดโดยแบบอักษรเหล่านั้นและความสัมพันธ์ของรูปแบบการนำทางที่อาจถูกรวบรวม (ซึ่งไม่ใช่ข้อมูลส่วนตัวของคุณ) แต่ฉันไม่แน่ใจว่าคำขอสำหรับแบบอักษรนั้นสร้างคุกกี้หรือไม่

พิจารณาสิ่งที่คุณพูดถึงเกี่ยวกับประสบการณ์ของคุณประเภทขององค์กรและข้อกังวลที่อาจเกิดขึ้นของสมาชิกอาวุโสในองค์กรของคุณรวมถึงข้อดีของการหลีกเลี่ยงการดาวน์โหลดทรัพยากรเพิ่มเติมฉันจะใช้ชุดตัวอักษรทั่วไปที่กล่าวถึงข้างต้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.