Коли ми купуємо смартгодинник, то зазвичай дивимося на автономність, дизайн, ЕКГ, вимірювання пульсу чи рівня кисню в крові. Але майже ніхто не замислюється над іншим питанням: хто ще може бачити ці дані?
Дослідження EFF: 9 із 10 виробників смартгодинників бачать вашу біометрію
Electronic Frontier Foundation (EFF) проаналізувала десять найбільших виробників носимих пристроїв і дійшла цікавого висновку. Apple сьогодні є єдиною великою компанією, яка за замовчуванням захищає дані про здоров’я, синхронізовані з хмарою, наскрізним шифруванням (end-to-end encryption). Це означає, що навіть сама Apple не може прочитати ці дані, якщо увімкнено сучасний захист облікового запису та двофакторну автентифікацію.
До списку EFF увійшли Google, Garmin, Oura, Whoop, Amazfit, Coros, Hume, Polar і Suunto. Жодна з цих компаній не пропонує аналогічного наскрізного шифрування для даних, що зберігаються у хмарі. Їхні сервери можуть розшифрувати інформацію, а це означає, що компанії здатні надати її правоохоронним органам у разі законного запиту.
Дані HIPAA
Є ще один нюанс, про який мало хто знає. Дані, які збирають фітнес-годинники та браслети, у багатьох випадках не підпадають під дію американського закону HIPAA, адже їх збирають не лікарні чи клініки, а споживчі сервіси. Тому вони не мають такого самого правового захисту, як медичні записи пацієнтів.
За інформацією EFF, дані з фітнес-трекерів уже неодноразово використовувалися під час кримінальних розслідувань. Пульс, кількість кроків і маршрути допомагали відновити хронологію подій або підтвердити місцезнаходження людини. Компанія Penlink, яка співпрацює з правоохоронними органами, навіть назвала смартгодинники «недооціненим джерелом цифрових доказів».
Якщо для вас смартгодинник — це не просто лічильник кроків, а місце, де зберігається інформація про ваше здоров’я, сон, серце і фізичну активність, варто звернути увагу не лише на функції, а й на конфіденційність.
Саме тому Apple Watch сьогодні виглядає найкращим вибором для тих, хто цінує приватність. Річ не лише в ЕКГ чи інших датчиках. Головна перевага — архітектура захисту, завдяки якій навіть виробник не має доступу до більшості ваших медичних даних. Це той випадок, коли безпека виявляється не менш важливою характеристикою, ніж автономність чи дизайн.





