ねとらぼ
2020/11/23 14:43(公開)

Twitterは対処したとしています。

フリートのセキュリティとプライバシーに関するフィードバックに答えたいと思います。寄せられた意見と当社の対応の技術的な説明を記します

まずは、時間切れフリートが見られることへの懸念を耳にしました。フリートは24時間後はTwitterアプリでは“見られません”。しかし当社のバックエンドシステムには、24時間過ぎたフリートを削除する待ち行列があります。20日朝、このシステムでスケーリング問題のため処理が遅れました

これは開発者が、フリートがアクティブだった間にフリートURLを保存できたことを意味します。待ち行列が未処理だったため、フリートが時間切れになった後もこのURLがアクセスできた可能性があります。待ち行列は今は処理が追いついており、再発の可能性を減じるためにシステムをアップデートしました

フリートがログインしていない人から見られるのではとの懸念も寄せられています。Twitterアプリを使っている人はログインしなければフリートは見えません。開発者がAPIコールを使ってフリートのメタデータを返すことは可能です

(非公開アカウントでない場合)フリートは公開されているので、これはセキュリティやプライバシーの懸念であるとは考えていません。フリートのメタデータを要求する前に認証セッションを要求し、これらAPIの使用にさらに障壁を追加するようシステムをアップデートしました。

最後に、既読を残さずにフリートを見られるのではないかとの懸念も寄せられています。当社の目的は、フリートを見た人の既読者リストをユーザーに見せることですが、技術的、ユーザー体験上の理由から完全性を保証していません。例えばリストが長い場合は上限を設けます

閲覧者リストと実際にフリートを見た人の不一致を起こし得るエッジケースはまれですが、期待には添わないかったかもしれないと認識しています。フィードバックを真剣に受け止め、どのように改善できるか検討しています。

このスレッドが懸念やフィードバックについて背景を理解する役に立つことを願っています。いつものように、皆さんが懸念を共有してくれることに感謝しています。混乱や不安を生じさせていたら申し訳ありません

Copyright © ITmedia Inc. All Rights Reserved.