2011年3月5日土曜日

サイトリニューアル進捗状況(3/5現在)

だいぶまた間が開いてしまいましたね。。すみません。ブログの更新すら怠っておりました(汗)。
しかも、気付けば、当方のサイト開設2周年を過ぎておりました。。。(大汗)
当初は、2周年を迎える頃までには、サイト全体をリニューアル完了するはずだったのですが、大幅に遅れていますね。。(これではいけないので、頑張ります。)

1月頃にサイト更新の先延ばしモードに入る頃から、実はメンバー活動に際してのメンバー登録の仕組みのあり方について考えておりました。

今ご参加いただいているメンバーの方々の中では問題は無いと考えておりますが、発達障害の世界で話を方々で聞く限り、人格障害系の成り済まし者が紛れ込んできて迷惑をかけているとのことです(自サイトやこれまでのブログ等にも書いてきたことですが)。また、かの悪名高い元NPOのような、不健全な勢力の妨害的な活動の可能性も考えられます。

これらの可能性を踏まえ、メンバーにお申し込みいただくに際しては、他の健全なメンバーの方々にご迷惑をおかけしないためにも、お申込みいただく方には大変失礼ながら、成り済まし等のチェックをさせていただく方向で今現在考えております。具体的には、特定の一人が複数の異なる他人を装って当方にメンバー申込する(一人二役、あるいは三役以上をする)という行為を防止するための仕組みを考えておりました。

当方の「個人情報は一切不要」という方針を全く変えず、その上でそのような成り済まし防止の技術的な仕組みを導入するにはどうしたらよいか、この1ヶ月以上、技術的なことを調べながら、考えてきました。が、つい先日、(自分で言うのも何ですが、)ある程度上手い仕組みを思い付きました。その方法が本当に技術的に可能かどうか、ここ数日調べながらテストして確認しています。今のところの見込みとしては、十中八九これで行けるであろうと判断しております。

より具体的には、皆さまがお持ちの携帯電話で当方のサイト(の一角の特別コーナー ←これから構築します)にアクセスしていただくようにし、そこで皆様の携帯電話の固有IDを読みとらせていただきます(固有IDの話については、追って別途補足します)。ただし、固有IDそのものの情報を当方で取得、保管してしまうと、「個人情報は一切不要」の方針に反するので、少し工夫します(その工夫のアイデアを思いついたということです)。

当方サイトの一角で、皆様に携帯からアクセスいただいた際、固有IDを読み取り、直ちにその固有IDを一定のルールで加工して数値コードを得ます。同時に、固有IDの情報はその場で捨て、その加工した数値コードを当方サイトのメイン部分、あるいは小生のメールアドレス宛にデータとして送付し、それをチェック対象、および保管管理させていただくというものです。

加工の一定のルールとは、例えば、固有IDコードの上半分の数値と下半分の数値を足す(例えば、「12345678」という固有IDコードであったなら、上半分の「1234」と下半分の「5678」を足して、「6912」という数値を得る、といったものです。

これなら、皆様の間接的な個人情報でもある固有IDコード(今の例で言えば「12345678」)を当方が知らずに、加工した数値コード(同様に、今の例で言えば「6912」)だけを使って必要なチェックができることになります。加工後の数値コード(「6912」)から加工前の固有IDコード(「12345678」)を逆算して得ることは出来ないため、皆様の個人情報は侵害されないことになる、というわけです。

ここで、一瞬でも固有IDを当方サイト(の一角)で扱うことになるので、そこから不正に流出されないのかという心配もあるかもしれません。その点は、これまたちょっとした工夫、アイデアで、当方が不正にその固有IDを盗み取ることはしておらず(できず)、数値コードの加工直後に捨てているということを公明正大に証明することができます(長くなるので、この具体的な方法は追って後述します。今現在、まさにこの証明を技術的に実現する方法をテストしながら確認しているところです)。したがって、大丈夫であると考えております。

加工後の数値コード(「6912」)を使えば、例えば、ある一人の人物が一人二役を演じて、当方に別の人に成り済ましてメンバー登録しようとしても、携帯電話を複数台持っていない限り、携帯アクセスすれば、基本的には同一の固有IDが当方に通知されることになります。元の固有IDが同一の値であったなら、当たり前ですが、加工後の値も同一になります。よって、固有IDそのものを扱わなくとも、加工後の数値コードのみで、同一人物による成り済ましチェックができます。これが肝のところです。

こんな方法を考案し、テストして有効性を確認しております。追って、この方法によるチェックを今後行わせていただくことを明記した内容で、メンバー募集のページを記述し、いい加減アップロード(言い換えればサイト更新)したいと思います。

またアップロードが進んだら、こちらのブログにも加筆したいと思います。

0 件のコメント:

コメントを投稿