ระบบย่อลิงก์มักเก็บข้อมูลเกี่ยวกับการเข้าถึงจำนวนมาก เช่น เวลาในการคลิก ประเทศ ประเภทอุปกรณ์ Browser แหล่งที่มาของ Traffic และข้อมูลเครือข่ายบางส่วน ข้อมูลเหล่านี้มีประโยชน์ต่อการวิเคราะห์แคมเปญ แต่ก็อาจสร้างความเสี่ยงด้านความเป็นส่วนตัว หากผู้ดูแลระบบหรือผู้ให้บริการ Cloud สามารถเข้าถึงข้อมูลดิบได้โดยตรง
แนวคิด Confidential Computing คือการประมวลผลข้อมูลภายในพื้นที่ที่ได้รับการป้องกันเป็นพิเศษ ซึ่งมักเรียกว่า Trusted Execution Environment หรือ Secure Enclave
จุดสำคัญคือ ข้อมูลจะได้รับการป้องกันไม่เฉพาะตอนจัดเก็บหรือส่งผ่านเครือข่ายเท่านั้น แต่ยังได้รับการป้องกันระหว่างที่ระบบกำลังประมวลผลข้อมูลด้วย
สำหรับแพลตฟอร์มย่อลิงก์ ข้อมูลการคลิกสามารถถูกส่งเข้าไปประมวลผลภายในพื้นที่ปลอดภัย โดยระบบภายนอกไม่สามารถอ่านข้อความดิบได้ แม้แต่ผู้ดูแล Infrastructure ก็อาจไม่สามารถเข้าถึงข้อมูลภายในกระบวนการดังกล่าว
ตัวอย่างเช่น องค์กรต้องการวิเคราะห์ว่าลิงก์ใดได้รับความนิยมในแต่ละประเทศ แต่ไม่ต้องการเปิดเผย IP Address หรือรายละเอียดของผู้ใช้งานแต่ละราย ระบบสามารถประมวลผลข้อมูลภายใน Secure Enclave แล้วส่งออกเฉพาะผลลัพธ์แบบสรุป เช่น จำนวนคลิกต่อประเทศหรือจำนวนอุปกรณ์แต่ละประเภท
แนวทางนี้เหมาะกับองค์กรที่มีข้อกำหนดด้านความปลอดภัยสูง เช่น สถาบันการเงิน หน่วยงานภาครัฐ โรงพยาบาล หรือบริษัทที่จัดการข้อมูลของลูกค้าในหลายประเทศ
ในเชิงเทคนิค ระบบสามารถแยกกระบวนการ Redirect ออกจากกระบวนการ Analytics อย่างชัดเจน เมื่อผู้ใช้งานคลิกลิงก์ ระบบ Redirect จะทำงานอย่างรวดเร็ว ส่วนข้อมูลที่จำเป็นต่อการวิเคราะห์จะถูกเข้ารหัสและส่งเข้าสู่สภาพแวดล้อม Confidential Computing
ภายในสภาพแวดล้อมดังกล่าว ระบบสามารถทำงานต่าง ๆ เช่น
- รวมจำนวนคลิก
- ตรวจจับรูปแบบ Traffic ผิดปกติ
- วิเคราะห์ประสิทธิภาพแคมเปญ
- แยก Bot ออกจากผู้ใช้งานจริง
- สร้างรายงานตามประเทศหรืออุปกรณ์
โดยไม่จำเป็นต้องเปิดเผยข้อมูลดิบให้บริการอื่นเห็น
อีกองค์ประกอบสำคัญคือ Remote Attestation ซึ่งช่วยให้องค์กรตรวจสอบได้ว่าโค้ดที่กำลังประมวลผลข้อมูลเป็นโค้ดที่ได้รับอนุญาตจริง และไม่ได้ถูกแก้ไขโดยบุคคลอื่น
อย่างไรก็ตาม Confidential Computing ไม่ได้แทนที่การจัดการสิทธิ์หรือการเข้ารหัสแบบทั่วไป ระบบยังคงต้องมีการควบคุมการเข้าถึง การจัดการ Key และการกำหนดระยะเวลาจัดเก็บข้อมูลอย่างเหมาะสม
ข้อดีของแนวทางนี้คือช่วยลดความเสี่ยงจากผู้ดูแลระบบที่มีสิทธิ์สูง การโจมตีจากภายใน และการเข้าถึงข้อมูลจากผู้ให้บริการ Infrastructure โดยไม่จำเป็น
ในอนาคต ระบบย่อลิงก์อาจเปิดให้ลูกค้าระดับองค์กรเลือกได้ว่า ข้อมูลการคลิกของตนต้องถูกประมวลผลภายใน Secure Enclave เท่านั้น เพื่อเพิ่มความมั่นใจว่าข้อมูลสำคัญจะไม่ถูกเปิดเผยระหว่างการวิเคราะห์
สรุปได้ว่า Confidential Computing สามารถยกระดับระบบย่อลิงก์จากบริการเก็บสถิติทั่วไป ให้กลายเป็นแพลตฟอร์มวิเคราะห์ข้อมูลที่คำนึงถึงความเป็นส่วนตัวตั้งแต่ระดับโครงสร้างพื้นฐาน สร้าง qrcode ฟรี