เรียนรู้จาก beta โดยไม่เก็บข้อมูลส่วนตัว Learning from the beta without collecting personal data Belajar daripada beta tanpa mengumpul data peribadi Học hỏi từ beta mà không thu thập dữ liệu cá nhân التعلّم من النسخة التجريبية دون جمع بيانات شخصية Apprendre de la bêta sans collecter de données personnelles Aus der Beta lernen, ohne personenbezogene Daten zu erheben Aprender de la beta sin recopilar datos personales Imparare dalla beta senza raccogliere dati personali Aprender com a beta sem recolher dados pessoais 在不收集个人数据的前提下从测试版中学习 個人データを集めずにベータから学ぶ 개인 데이터를 수집하지 않고 베타에서 배우기
การออกแบบทั้งหมดของเราตั้งอยู่บนหลักการไม่เก็บข้อมูลส่วนตัว แต่การจะทำให้ SDK ดีขึ้น — และลดความเสี่ยงตอนทำเวอร์ชัน iOS ในอนาคต — เราจำเป็นต้องรู้ว่ามันทำงานจริงในโลกจริงอย่างไร บนมือถือหลากหลายรุ่น สองเป้าหมายนี้ฟังดูขัดกัน นี่คือวิธีที่เราทำให้มันไปด้วยกันได้ Our whole design rests on not storing personal data. But to make the SDK better — and to de-risk an eventual iOS build — we need to know how it behaves in the real world, across many phones. Those two goals sound opposed. Here is how we reconciled them. Keseluruhan reka bentuk kami berdiri di atas prinsip tidak menyimpan data peribadi. Tetapi untuk menjadikan SDK lebih baik — dan mengurangkan risiko binaan iOS kelak — kami perlu tahu bagaimana ia berkelakuan di dunia sebenar, merentasi pelbagai telefon. Kedua-dua matlamat itu kedengaran bercanggah. Beginilah cara kami menyatukannya. Toàn bộ thiết kế của chúng tôi dựa trên nguyên tắc không lưu trữ dữ liệu cá nhân. Nhưng để cải thiện SDK — và giảm rủi ro cho bản iOS trong tương lai — chúng tôi cần biết nó hoạt động thế nào trong thực tế, trên nhiều điện thoại. Hai mục tiêu đó nghe có vẻ mâu thuẫn. Đây là cách chúng tôi dung hòa chúng. يقوم تصميمنا بأكمله على مبدأ عدم تخزين البيانات الشخصية. لكن لتحسين الـ SDK — ولتقليل مخاطر إصدار iOS مستقبلاً — نحتاج إلى معرفة كيف يتصرف في العالم الحقيقي عبر هواتف كثيرة. يبدو الهدفان متعارضين. وإليك كيف وفّقنا بينهما. Toute notre conception repose sur le fait de ne pas stocker de données personnelles. Mais pour améliorer le SDK — et réduire le risque d'une future version iOS — nous devons savoir comment il se comporte dans le monde réel, sur de nombreux téléphones. Ces deux objectifs semblent opposés. Voici comment nous les avons conciliés. Unser gesamtes Design beruht darauf, keine personenbezogenen Daten zu speichern. Doch um das SDK zu verbessern — und einen künftigen iOS-Build abzusichern — müssen wir wissen, wie es sich in der realen Welt verhält, auf vielen Telefonen. Diese beiden Ziele klingen gegensätzlich. So haben wir sie in Einklang gebracht. Todo nuestro diseño se basa en no almacenar datos personales. Pero para mejorar el SDK — y reducir el riesgo de una futura versión para iOS — necesitamos saber cómo se comporta en el mundo real, en muchos teléfonos. Esos dos objetivos suenan opuestos. Así los hemos reconciliado. Tutto il nostro design si fonda sul non memorizzare dati personali. Ma per migliorare l'SDK — e ridurre il rischio di una futura build iOS — dobbiamo sapere come si comporta nel mondo reale, su molti telefoni. Questi due obiettivi sembrano opposti. Ecco come li abbiamo conciliati. Todo o nosso design assenta em não armazenar dados pessoais. Mas para melhorar o SDK — e reduzir o risco de uma futura versão iOS — precisamos de saber como se comporta no mundo real, em muitos telemóveis. Esses dois objetivos parecem opostos. Eis como os conciliámos. 我们的整个设计都建立在不存储个人数据之上。但要让 SDK 变得更好——并为未来的 iOS 版本降低风险——我们需要了解它在真实世界、在众多手机上的实际表现。这两个目标听起来相互矛盾。以下是我们如何调和它们的。 私たちの設計はすべて、個人データを保存しないことの上に成り立っています。しかしSDKを改善するため——そして将来のiOS版のリスクを下げるため——には、多くの端末で実世界においてどう動作するかを知る必要があります。この二つの目標は相反するように聞こえます。ここでは、それをどう両立させたかを説明します。 우리의 설계 전체는 개인 데이터를 저장하지 않는다는 원칙 위에 세워져 있습니다. 하지만 SDK를 더 낫게 만들고 — 그리고 향후 iOS 빌드의 위험을 줄이려면 — 다양한 휴대폰에서 실제로 어떻게 동작하는지 알아야 합니다. 이 두 목표는 상충하는 것처럼 들립니다. 여기서 우리가 이를 어떻게 조화시켰는지 설명합니다.
Telemetry ปิดไว้เป็นค่าเริ่มต้นและเป็นแบบ opt-in เมื่อนักพัฒนาเปิดใช้ SDK จะส่งเฉพาะข้อมูลผลลัพธ์แบบไม่ระบุตัวตนเท่านั้น: การยืนยันสำเร็จหรือล้มเหลว, ประเภทของ error ถ้าล้มเหลว (เช่น FACE_MISMATCH), รุ่นมือถือ, แพลตฟอร์ม และใช้เวลานานเท่าไร ไม่เคยส่งภาพใบหน้า, MRZ, ชื่อ, เลขบัตร, proof hash หรือคะแนนการจับคู่ไบโอเมตริกเลย Telemetry is off by default and opt-in. When a developer turns it on, the SDK sends only anonymous outcome data: whether a verification succeeded or failed, the error category if it failed (for example FACE_MISMATCH), the device model, the platform, and how long it took. It never sends a face image, MRZ, name, ID number, proof hash, or biometric match score. Telemetri dimatikan secara lalai dan bersifat opt-in. Apabila pembangun menghidupkannya, SDK hanya menghantar data hasil tanpa nama: sama ada pengesahan berjaya atau gagal, kategori ralat jika gagal (contohnya FACE_MISMATCH), model peranti, platform, dan berapa lama ia mengambil masa. Ia tidak pernah menghantar imej wajah, MRZ, nama, nombor ID, hash bukti, atau skor padanan biometrik. Telemetry tắt theo mặc định và chỉ bật khi bạn chọn. Khi nhà phát triển bật nó, SDK chỉ gửi dữ liệu kết quả ẩn danh: xác minh thành công hay thất bại, loại lỗi nếu thất bại (ví dụ FACE_MISMATCH), model thiết bị, nền tảng, và mất bao lâu. Nó không bao giờ gửi ảnh khuôn mặt, MRZ, tên, số giấy tờ, mã hash bằng chứng, hay điểm đối chiếu sinh trắc học. القياس عن بُعد مُعطّل افتراضيًا وهو اختياري. عندما يُفعّله المطوّر، لا يرسل الـ SDK سوى بيانات نتائج مجهولة الهوية: هل نجح التحقق أم فشل، وفئة الخطأ عند الفشل (مثل FACE_MISMATCH)، وطراز الجهاز، والمنصة، والمدة التي استغرقها. ولا يرسل أبدًا صورة وجه أو MRZ أو اسمًا أو رقم هوية أو hash إثبات أو درجة تطابق حيوية. La télémétrie est désactivée par défaut et sur activation volontaire. Lorsqu'un développeur l'active, le SDK n'envoie que des données de résultat anonymes : la réussite ou l'échec d'une vérification, la catégorie d'erreur en cas d'échec (par exemple FACE_MISMATCH), le modèle d'appareil, la plateforme et la durée. Il n'envoie jamais d'image de visage, de MRZ, de nom, de numéro d'identité, de hash de preuve ni de score de correspondance biométrique. Telemetrie ist standardmäßig aus und opt-in. Aktiviert ein Entwickler sie, sendet das SDK nur anonyme Ergebnisdaten: ob eine Verifizierung erfolgreich war oder scheiterte, die Fehlerkategorie im Fehlerfall (etwa FACE_MISMATCH), das Gerätemodell, die Plattform und die Dauer. Es sendet niemals ein Gesichtsbild, MRZ, einen Namen, eine Ausweisnummer, einen Nachweis-Hash oder einen biometrischen Abgleichswert. La telemetría está desactivada por defecto y es opcional. Cuando un desarrollador la activa, el SDK envía solo datos de resultado anónimos: si una verificación tuvo éxito o falló, la categoría de error si falló (por ejemplo FACE_MISMATCH), el modelo de dispositivo, la plataforma y cuánto tardó. Nunca envía una imagen facial, MRZ, nombre, número de identidad, hash de prueba ni puntuación de coincidencia biométrica. La telemetria è disattivata per impostazione predefinita ed è opt-in. Quando uno sviluppatore la attiva, l'SDK invia solo dati di esito anonimi: se una verifica è riuscita o fallita, la categoria di errore in caso di fallimento (ad esempio FACE_MISMATCH), il modello del dispositivo, la piattaforma e la durata. Non invia mai un'immagine del volto, MRZ, nome, numero di documento, hash della prova o punteggio di corrispondenza biometrica. A telemetria está desativada por predefinição e é opcional. Quando um programador a ativa, o SDK envia apenas dados de resultado anónimos: se uma verificação teve sucesso ou falhou, a categoria de erro em caso de falha (por exemplo FACE_MISMATCH), o modelo do dispositivo, a plataforma e quanto tempo demorou. Nunca envia uma imagem de rosto, MRZ, nome, número de identificação, hash da prova ou pontuação de correspondência biométrica. 遥测默认关闭,采用主动开启(opt-in)方式。当开发者开启它时,SDK 只发送匿名的结果数据:验证成功还是失败、失败时的错误类别(例如 FACE_MISMATCH)、设备型号、平台以及耗时。它从不发送人脸图像、MRZ、姓名、证件号码、证明哈希或生物特征匹配分数。 テレメトリは既定でオフ、かつオプトインです。開発者がオンにすると、SDKは匿名の結果データのみを送信します。検証が成功したか失敗したか、失敗時のエラー区分(例:FACE_MISMATCH)、端末モデル、プラットフォーム、所要時間です。顔画像、MRZ、氏名、ID番号、証明ハッシュ、生体照合スコアは一切送信しません。 텔레메트리는 기본적으로 꺼져 있으며 옵트인 방식입니다. 개발자가 켜면 SDK는 익명 결과 데이터만 전송합니다. 검증 성공 여부, 실패 시 오류 범주(예: FACE_MISMATCH), 기기 모델, 플랫폼, 소요 시간입니다. 얼굴 이미지, MRZ, 이름, 신분증 번호, 증명 해시, 생체 매칭 점수는 절대 전송하지 않습니다.
ฝั่งเรา บริดจ์เก็บเพียงตัวนับรวมต่อ-นักพัฒนา-ต่อ-เดือนเท่านั้น ไม่ใช่หนึ่งแถวต่อหนึ่งเหตุการณ์ ไม่มีอะไรย้อนกลับไปหาบุคคลหรือแม้แต่เซสชันเดียวได้ นักพัฒนาอ่านยอดรวมของตัวเองได้ ส่วนเราเห็นว่ามือถือรุ่นไหนและ error ประเภทใดเกิดมากที่สุด ทั้งหมดนั้นคือชุดข้อมูลทั้งหมดที่มี On our side, the bridge keeps only per-developer, per-month aggregate counters — not a row per event. There is nothing to tie back to a person, or even a single session. A developer can read their own totals; we can see which devices and error types dominate. That is the entire dataset. Di pihak kami, jambatan hanya menyimpan kaunter agregat setiap pembangun, setiap bulan — bukan satu baris bagi setiap peristiwa. Tiada apa-apa untuk dikaitkan semula kepada seseorang, atau bahkan satu sesi. Pembangun boleh membaca jumlah mereka sendiri; kami boleh melihat peranti dan jenis ralat yang paling kerap. Itulah keseluruhan set data. Về phía chúng tôi, cầu nối chỉ giữ các bộ đếm tổng hợp theo từng nhà phát triển, theo từng tháng — không phải một dòng cho mỗi sự kiện. Không có gì để truy ngược lại một người, hay thậm chí một phiên. Nhà phát triển có thể đọc tổng của riêng mình; chúng tôi thấy được thiết bị và loại lỗi nào chiếm ưu thế. Đó là toàn bộ tập dữ liệu. من جانبنا، لا يحتفظ الجسر إلا بعدادات إجمالية لكل مطوّر ولكل شهر — وليس صفًا لكل حدث. لا يوجد ما يمكن إعادته إلى شخص، أو حتى إلى جلسة واحدة. يستطيع المطوّر قراءة إجمالياته الخاصة؛ ونحن نرى أي الأجهزة وأي أنواع الأخطاء هي الأكثر شيوعًا. هذه هي مجموعة البيانات بأكملها. De notre côté, le pont ne conserve que des compteurs agrégés par développeur et par mois — pas une ligne par événement. Rien ne peut être rattaché à une personne, ni même à une session unique. Un développeur peut lire ses propres totaux ; nous pouvons voir quels appareils et quels types d'erreurs dominent. C'est l'intégralité du jeu de données. Auf unserer Seite hält die Bridge nur aggregierte Zähler pro Entwickler und Monat — nicht eine Zeile pro Ereignis. Nichts lässt sich auf eine Person oder auch nur eine einzelne Sitzung zurückführen. Ein Entwickler kann seine eigenen Summen einsehen; wir sehen, welche Geräte und Fehlertypen überwiegen. Das ist der gesamte Datensatz. Por nuestra parte, el puente solo guarda contadores agregados por desarrollador y por mes — no una fila por evento. No hay nada que pueda vincularse a una persona, ni siquiera a una sola sesión. Un desarrollador puede leer sus propios totales; nosotros vemos qué dispositivos y tipos de error predominan. Ese es todo el conjunto de datos. Dal nostro lato, il bridge conserva solo contatori aggregati per sviluppatore e per mese — non una riga per evento. Non c'è nulla da ricondurre a una persona, né a una singola sessione. Uno sviluppatore può leggere i propri totali; noi vediamo quali dispositivi e tipi di errore prevalgono. Questo è l'intero insieme di dati. Do nosso lado, a ponte guarda apenas contadores agregados por programador e por mês — não uma linha por evento. Não há nada que se possa ligar a uma pessoa, ou sequer a uma única sessão. Um programador pode ler os seus próprios totais; nós vemos quais os dispositivos e tipos de erro predominantes. Esse é todo o conjunto de dados. 在我们这边,桥接服务只保存按开发者、按月的聚合计数——而不是每个事件一行。没有任何东西可以回溯到某个人,甚至单次会话。开发者可以查看自己的总数;我们能看到哪些设备和错误类型占比最高。这就是全部数据集。 私たちの側では、ブリッジは開発者ごと・月ごとの集計カウンターのみを保持します。イベントごとの行ではありません。個人はもちろん、単一のセッションにすら遡れるものはありません。開発者は自分の合計を読み取れ、私たちはどの端末とどのエラー種別が多いかを把握できます。これがデータセットのすべてです。 우리 쪽에서는 브리지가 개발자별·월별 집계 카운터만 보관합니다. 이벤트마다 한 행씩이 아닙니다. 한 개인은 물론 단일 세션으로도 되짚을 수 있는 것이 없습니다. 개발자는 자신의 합계를 읽을 수 있고, 우리는 어떤 기기와 오류 유형이 많은지 볼 수 있습니다. 그것이 데이터셋의 전부입니다.
ยอดรวมเหล่านั้นเพียงพอที่จะจัดลำดับความสำคัญของการแก้ไข และมองเห็นความล้มเหลวที่เกิดเฉพาะบางรุ่น โดยไม่แตะต้องตัวตนของใครเลย เราจงใจไม่ใส่สองอย่างไว้ใน v1: คะแนนการจับคู่ไบโอเมตริก และอัตรารับผิด/ปฏิเสธผิดที่แท้จริง (FAR/FRR) — สองอย่างนี้ต้องอาศัยการศึกษาที่ออกแบบมาอย่างเหมาะสมกับผู้เข้าร่วมที่ยินยอม ไม่ใช่ telemetry แบบเก็บเฉยๆ เมื่อไรที่เราวัดความแม่นยำ เราจะบอกให้ชัด และจะทำอย่างถูกวิธี Those aggregates are enough to prioritize fixes and spot device-specific failures, without touching anyone's identity. We deliberately left two things out of v1: biometric match scores, and true false-accept / false-reject rates (FAR/FRR) — those need a properly designed study with consenting participants, not passive telemetry. When we measure accuracy, we will say so, and we will do it right. Agregat itu cukup untuk mengutamakan pembaikan dan mengesan kegagalan khusus peranti, tanpa menyentuh identiti sesiapa. Kami sengaja meninggalkan dua perkara daripada v1: skor padanan biometrik, dan kadar terima-salah / tolak-salah sebenar (FAR/FRR) — kedua-duanya memerlukan kajian yang direka dengan betul bersama peserta yang memberi kebenaran, bukan telemetri pasif. Apabila kami mengukur ketepatan, kami akan menyatakannya, dan kami akan melakukannya dengan betul. Những con số tổng hợp đó đủ để ưu tiên các bản sửa và phát hiện lỗi riêng theo thiết bị, mà không đụng đến danh tính của ai. Chúng tôi cố ý để hai thứ ra ngoài v1: điểm đối chiếu sinh trắc học, và tỷ lệ chấp nhận sai / từ chối sai thực sự (FAR/FRR) — những thứ đó cần một nghiên cứu được thiết kế bài bản với người tham gia đồng ý, chứ không phải telemetry thụ động. Khi đo độ chính xác, chúng tôi sẽ nói rõ, và sẽ làm cho đúng. تلك الإجماليات كافية لترتيب أولويات الإصلاحات ورصد الأعطال الخاصة بأجهزة معيّنة، دون المساس بهوية أي أحد. تعمّدنا استبعاد أمرين من الإصدار الأول: درجات التطابق الحيوية، ومعدلات القبول الخاطئ / الرفض الخاطئ الحقيقية (FAR/FRR) — فهذه تحتاج إلى دراسة مصممة على نحو سليم بمشاركين موافقين، لا إلى قياس عن بُعد سلبي. وعندما نقيس الدقة سنقول ذلك صراحةً، وسنفعله على النحو الصحيح. Ces agrégats suffisent à prioriser les correctifs et à repérer les défaillances propres à certains appareils, sans toucher à l'identité de quiconque. Nous avons délibérément écarté deux choses de la v1 : les scores de correspondance biométrique et les vrais taux de faux positifs / faux négatifs (FAR/FRR) — cela exige une étude bien conçue avec des participants consentants, pas de la télémétrie passive. Quand nous mesurerons la précision, nous le dirons, et nous le ferons correctement. Diese Aggregate genügen, um Korrekturen zu priorisieren und gerätespezifische Fehler zu erkennen, ohne die Identität irgendjemandes zu berühren. Zwei Dinge haben wir bewusst aus v1 herausgelassen: biometrische Abgleichswerte und echte Falschakzeptanz- / Falschrückweisungsraten (FAR/FRR) — dafür braucht es eine sauber gestaltete Studie mit einwilligenden Teilnehmern, keine passive Telemetrie. Wenn wir Genauigkeit messen, sagen wir es, und wir machen es richtig. Esos agregados bastan para priorizar correcciones y detectar fallos específicos de un dispositivo, sin tocar la identidad de nadie. Dejamos fuera de la v1 dos cosas a propósito: las puntuaciones de coincidencia biométrica y las tasas reales de falsa aceptación / falso rechazo (FAR/FRR) — eso requiere un estudio bien diseñado con participantes que consientan, no telemetría pasiva. Cuando midamos la precisión, lo diremos, y lo haremos bien. Quegli aggregati bastano a dare priorità alle correzioni e a individuare guasti specifici di un dispositivo, senza toccare l'identità di nessuno. Abbiamo lasciato fuori dalla v1 due cose di proposito: i punteggi di corrispondenza biometrica e i veri tassi di falsa accettazione / falso rifiuto (FAR/FRR) — servono uno studio ben progettato con partecipanti consenzienti, non telemetria passiva. Quando misureremo l'accuratezza, lo diremo, e lo faremo per bene. Esses agregados bastam para priorizar correções e detetar falhas específicas de um dispositivo, sem tocar na identidade de ninguém. Deixámos deliberadamente duas coisas de fora da v1: as pontuações de correspondência biométrica e as verdadeiras taxas de falsa aceitação / falsa rejeição (FAR/FRR) — isso exige um estudo bem concebido com participantes que consintam, não telemetria passiva. Quando medirmos a exatidão, diremos, e fá-lo-emos como deve ser. 这些聚合数据足以让我们排定修复优先级并发现特定设备的故障,而完全不触及任何人的身份。我们有意把两样东西排除在 v1 之外:生物特征匹配分数,以及真正的错误接受率/错误拒绝率(FAR/FRR)——这些需要一项设计严谨、由知情同意者参与的研究,而不是被动遥测。当我们衡量准确率时,我们会明确说明,并且会用正确的方法去做。 これらの集計は、誰の身元にも触れることなく、修正の優先順位付けや端末固有の不具合の発見に十分です。私たちはv1から意図的に二つを外しました。生体照合スコアと、真の誤受入率・誤拒否率(FAR/FRR)です。これらには受動的なテレメトリではなく、同意した参加者による適切に設計された研究が必要です。精度を測るときは、そう明言し、正しいやり方で行います。 이 집계만으로도 누구의 신원도 건드리지 않고 수정 우선순위를 정하고 기기별 실패를 발견하기에 충분합니다. 우리는 v1에서 두 가지를 의도적으로 제외했습니다. 생체 매칭 점수와, 실제 오수용률/오거부율(FAR/FRR)입니다. 이는 수동적 텔레메트리가 아니라 동의한 참가자를 대상으로 제대로 설계된 연구가 필요합니다. 정확도를 측정할 때는 그렇다고 분명히 밝히고, 제대로 하겠습니다.