Ediciones a través de IP: mejora de privacidad y mitigación de abusos/Preguntas frecuentes
Please do not mark this page for translation yet. It is still being drafted, or it contains incomplete translation markup which should be fixed before marking for translation. |
This page is under construction Please help review and edit this page. |
The basics
¿Qué es una cuenta temporal?
Cada vez que publicas una edición en Wikipedia u otros sitios alojados por la Fundación Wikimedia sin iniciar sesión en una cuenta registrada, se creará una cuenta temporal para ti. Esta cuenta recibirá un nombre de usuario automáticamente. Una cookie se almacenará en tu navegador cuando se cree la cuenta. Este nombre de usuario se utilizará para atribuir todas las ediciones posteriores que realices, incluso si tu dirección IP cambia. Con una cuenta temporal, tu dirección IP solo puede ser accesible por el personal autorizado y los miembros de la comunidad, como se describe en la política de privacidad actualizada.
See also:
- Help page for the temporary account holders (temporary users)
- Consulta la página de información técnica si tu bot o herramienta necesita diferenciar entre tipos de cuentas temporales y permanentes.
¿Por qué necesitamos nombres de usuario?
The license used on the Wikimedia wikis requires each edit to be attributed to a user identifier.
Las personas que crean una cuenta registrada gratuita pueden elegir sus propios nombres de usuario. A las personas que no utilizan una cuenta registrada se les asigna automáticamente una cuenta temporal. Anteriormente, tus ediciones se atribuían públicamente a tu dirección IP, como por ejemplo Usuario:192.0.2.1
.
¿Cómo se ve un nombre de usuario temporal?
Example of temporary user name:
~2024-1234567
Los nombres de usuario generados automáticamente para cuentas temporales comenzarán con una virgulilla (~
) y el año en que esa cuenta realizó la primera edición.
El año irá seguido de números, que se dividirán en grupos de cinco dígitos, como por ejemplo Usuario:~2024-12345-67
.
Los usuarios no pueden registrar cuentas normales con nombres de usuario que coincidan con este patrón.
Note that users cannot choose a temporary account name. Their account name is auto-generated.
Will temp accounts persist across different projects?
Yes, they will be persisted across projects the same as for registered accounts. During the deployment phase, some wikis will have temporary accounts enabled and others won't. During this time, temporary accounts will be "global" only on the wikis that have temporary accounts enabled. We will continue to have IP editing on the other projects.
Why are you working on temporary accounts at all?
Wikimedians began discussing the exposure of IP addresses as a privacy issue shortly after MediaWiki was developed. For example, there is a thread dating back to 2004. For many years, there was no strong incentive to change this, so the Wikimedia Foundation wasn't working on it. But in the meantime, in many countries, new laws and new standards were introduced. Finally, in 2018, the Foundation's Legal department determined that the indefinite public storage of IP addresses presents serious risks. This includes legal risks to the projects and risks to the users. Today, this project is one of the priorities of the Foundation's leadership.
See also:
- Project update from July 2021 with more details about the Legal team's assessment
Why a temporary account is the right solution to the problem?
There are some hard requirements that led to the design of the temporary accounts. Some of them are of legal, and some are of technical nature:
What we are facing | What we have decided to do |
---|---|
One of the founding principles of our movement is that people should be able to make most simple edits without registering a permanent account. | Temporary accounts will be created automatically (people won't need to create an account themselves). |
Due to legal requirements, edits on the wikis should be attributed to a user identifier other than IP address. | If temporary accounts are enabled on a wiki, an account is created for a user as soon as they commit their first edit. The user is automatically logged in to this account, which is tied to a randomly generated username. This username is displayed in every situation (except for various functionary tools) where IP addresses would have otherwise been displayed. |
The identifier that a given not logged-in user's edits are attributed to needs to be stable. Creating a new user for each edit is not an option. Otherwise, there would be a too large rate of new users. | As soon as the temporary account is created, the user is logged in. The cookie has a limited lifetime. Within this duration, if the user decides to make more edits, they are all attributed to the same temporary account. A new one is created if the user decides to log out of the temporary account or otherwise use a different browser. The user retains the same temporary account if they change IP address while using the same device/browser. |
The MediaWiki software can't be changed too much. We need to limit novelties to let existing features work unmodified. | A temporary account does not break anything in the way user accounts are handled. Aside from some special case behaviors that are required (such as some features that need to be disabled for temporary accounts), most code is likely to work without unexpected failures. |
See also:
Is the Wikimedia Foundation monitoring the effect of using temporary accounts on our communities?
As of February 2024, not yet, because temporary accounts haven't been introduced on any wiki yet.
The teams involved in this work are monitoring some "guardrail" metrics. These include how many users get blocked, how many pages get deleted, how many edits get reverted, and the number of requests for assistance from CheckUsers.
Guardrail metrics in detail
|
---|
{{{2}}} |
What if a temporary account holder needs to be blocked?
Temporary accounts' IPs will be stored for a period of 90 days. Their IP addresses can still be blocked, just like at present. Temporary accounts can also be independently blocked, including global blocks and autoblocks.
Will temporary accounts be covered by the autoblock mechanism?
Locally, this works in the same way as it currently works for registered accounts (IP addresses are not available to the public). More information is available in Phabricator as phab:T332231. Temporary account can also be blocked via global autoblocks.
IP addresses appear in the history of many pages. Will those past uses be modified?
No.
Historical IP addresses that were published on wiki before the switch to temporary accounts will not be modified. The Wikimedia Foundation Legal department has approved this decision.
¿Cuándo llegarán estos cambios a mi wiki?
Se anima a los operadores de bots y a los desarrolladores de herramientas a que prueben sus herramientas lo antes posible.
- A fecha de septiembre de 2023, se espera que la primera implementación en una wiki pública piloto (por ejemplo, una Wikipedia de poco tráfico) se realice en marzo de 2024.
- If the first deployments are successful and we don't have a ton of unexpected work, then in February 2025, we will roll out on larger wikis. We call this major pilot deployment. It may include some top10 wikis, but not English Wikipedia.
- Next, in May 2025, we will deploy on all remaining wikis in one carefully coordinated step.
Legal details about temporary accounts
What specific legal requirements, regulations or risks are you worried about? Is the Foundation facing legal action? What would happen if we didn't introduce temporary accounts?
We shouldn't provide all the information. We shouldn't publish some details, and we shouldn't disclose why. If we publicly discussed what arguments we can make, or what risks are most likely to result in litigation, we could help someone harm the wikis and the communities.
This answer is based on attorney advice we are choosing to follow.
Can this change be rolled out differently by location?
No.
We protect the privacy of all users to the same standard. This will change across the Wikimedia projects.
If we tell someone their IP address will be published, isn't that enough?
No.
Many people have been confused to see their IP address published. Additionally, even when someone does see the notice, the Foundation has to properly handle their personal data. Publishing the IP addresses of non-logged-in editors falls short of current privacy best practices. Also, it creates risks, including risks to those users.
How will the project affect CC license attribution?
It will not affect it.
The 3.0 license for text on the Wikimedia projects already states that attribution should include "the name of the Original Author (or pseudonym, if applicable)" (see the license at section 4c). Use of the temporary account names will function equally well as a pseudonym. IP addresses already may vary or be assigned to different people over time, so using that as a proxy for un-registered editors is not different from an the temporary account names. Both satisfy the license pseudonym requirement. In addition, our Terms of use section 7 specify that as part of contributing to Wikipedia, editors agree that links to articles (which include article history) are a sufficient method of attribution.
Single wiki community questions
What if a community wants to keep using IP addresses?
After temporary accounts become available, displaying IP addresses for subsequent contributions will no longer be permitted. All communities need to prepare for the change to temporary accounts.
Would disallowing or limiting anonymous editing be a good alternative?
Unlikely.
In the past, the Wikimedia Foundation has supported research into requiring registration for all editors editing Wikipedia articles. The results have been largely harmful. We've seen large drops in the net non-reverted content edits over time in Farsi Wikipedia.
At this time, with the data we have, we cannot say that disabling logged-out editing on any project is a beneficial solution.
Technical details about temporary accounts
Are temporary accounts deployed anywhere? Where can I test it?
- All beta cluster wikis except en-rtl Wikipedia
- test.wikipedia.org
- test2.wikipedia.org
Keep in mind that these are testing wikis. Software there may not work as expected.
¿Cuánto tiempo dura mi cuenta temporal?
Tu cuenta temporal funcionará mientras exista la cookie. La cookie está actualmente fijada para expirar después de un año a partir de la primera edición.
A continuación se enumeran los escenarios más comunes en los que una cuenta temporal se perderá irremediablemente:
- Borras las cookies de tu navegador.
- Eliminas el perfil en tu navegador que utilizaste cuando se creó la cuenta temporal.
- Utilizaste una ventana de incógnito (navegación privada) y la cerraste.
- La cookie expiró.
Si se pierde tu cuenta temporal, se generará automáticamente una nueva cuenta temporal, con un nuevo nombre de usuario, la próxima vez que publiques una edición. Si deseas una cuenta permanente, puedes crear una cuenta registrada gratuita en cualquier momento.
Will temp accounts persist across client IP changes?
Yes. Just as with registered accounts, the account persists across IPs.
¿Cómo puedo iniciar sesión en mi cuenta temporal? ¿Cuál es la contraseña de mi cuenta temporal?
Es imposible iniciar sesión en una cuenta temporal. No hay contraseñas para cuentas temporales. La única forma de "iniciar sesión" como usuario temporal es tener la cookie original vigente que se configuró cuando realizó la primera edición en esa cuenta. Solo puedes acceder a tu cuenta temporal desde el dispositivo o navegador donde se creó. Si deseas poder establecer una contraseña e iniciar sesión en otros dispositivos, crea una cuenta registrada gratuita.
Does my temporary account work across devices if I have my browser synchronized?
No.
This is a consequence of how browsers work. In contrast to browser history, open tabs, etc., session cookies are not synchronized across devices.
¿Qué puedo hacer con mi cuenta temporal?
Tu cuenta temporal funcionará en todas las Wikipedias y otras wikis conectados a SUL alojados por la Fundación Wikimedia. Deberías tener capacidades muy similares a las que tenías mientras las ediciones se atribuían a las direcciones IP. Esto incluye editar la mayoría de los artículos en las Wikipedias. Con el cambio a cuentas temporales, obtendrás una nueva característica. Podrás recibir notificaciones sobre mensajes de otros usuarios.
Algunas acciones, como cargar fotografías en Commons, están restringidas a usuarios con una cuenta registrada gratuita. Las cuentas registradas son permanentes, te proporcionan una mejor protección de la privacidad y ofrecen muchas configuraciones de preferencias para personalización. Registrar una cuenta permanente es rápido y fácil. No necesitas una dirección de correo electrónico para crear una cuenta registrada gratuita.
Nota: Cuando creas una cuenta registrada gratuita, el historial de ediciones, las notificaciones y los mensajes de tu antigua cuenta temporal no se transferirán a tu nueva cuenta registrada.
¿El nombre de usuario temporal será único?
Yes.
Si ves Usuario:~2024-12345-67
en varios wikis conectados a SUL, puedes estar seguro de que se trata de la misma cuenta.
What if temporary accounts are only enabled on some wikis?
Wikis that have temporary accounts enabled will display unregistered editors as temporary accounts. On non-temp-accounts wikis they will still show up as IP addresses. When the temporary user switches between these wikis they will show up as a temporary account in one wiki and as an IP address in another.
Context: We are considering the rollout strategy for temporary accounts. The rollout will be a gradual process that will likely take some months before every project has switched over to temporary accounts completely. There will be time when some wikis will have temporary accounts enabled (pilots) and others will not.
This may create a problem with some features that rely on having a persistent user identity across wikis. If your feature(s) are impacted by this change, please come talk to us on the talk page or through Phabricator.
Preguntas de colaboradores experimentados
Soy administrador y necesito calcular un bloqueo de rango. ¿Puedo ver la dirección IP de cuentas temporales?
Esto incluye a stewards, checkusers, administradores globales, adminstradores, y patrulleros que cumplan con los umbrales de calificación, así como cierto personal de la Fundación Wikimedia.
Hay riesgos de privacidad asociados con las direcciones IP, y serán visibles sólo para las personas que necesitan tener esa información para una patrulla efectiva.
See also:
- Consulta la política legal de Acceso a direcciones IP de cuentas temporales y las preguntas frecuentes relacionadas con el Acceso a direcciones IP de cuentas temporales.
Tengo una cuenta calificada. ¿Cómo puedo ver las direcciones IP?
Ve a Especial:Preferencias y activa la opción correspondiente.
¿Tendré que firmar la Política de acceso a los datos personales privados?
No.
La política de acceso a datos personales privados (ANPDP, por sus siglas en inglés) es una política legal de la Fundación Wikimedia sobre cómo los checkusers y las personas con otras funciones determinadas deben proteger los datos personales privados que obtienen en el ejercicio de sus funciones. Los administradores voluntarios y los patrulleros no necesitan firmar el acuerdo ANPDP. Sin embargo, deberás activa la opción correspondiente para acceder a las direcciones IP a través de Especial:Preferencias en tu wiki local.
¿Cómo podrán editores solicitar este nuevo permiso?
Por defecto este permiso será asignado automáticamente a todos los usuarios elegibles. Lo único que habrás de hacer es activarlo una vez esté disponible en tu wiki.
Sin embargo, cada wiki puede fijar su propio proceso con estándares más exigentes que los mínimos como por ejemplo, un proceso que requiera revisión individual. La Fundación Wikimedia no requiere un proceso equivalente al de llegar a ser admin en las comunidades más grandes. Las comunidades pueden elegir manejar estas solicitudes a través de sus procesos existentes o definir unos nuevos. Por ejemplo, la Wikipedia en inglés puede elegir recibir solicitudes en w:en:Wikipedia:Requests for permissions, y la Wikipedia en alemán puede elegir recibirlas en w:de:Wikipedia:Administratoren/Anfragen, y la Wikipedia ucraniana puede elegir hacerlo en w:uk:Вікіпедія:Заявки на права патрульного. Comunidades muy pequeñas pueden recibir solicitudes similares en su esquema comunal.
Mi comunidad quiere fijar requisitos más exigentes. ¿Cómo hacemos eso?
Sigue las instrucciones en Access to temporary account IP addresses#Local requirements. Normalmente, esto supone que haya un diálogo entre la comunidad local, documentar la decisión de la comunidad y luego seguir el proceso para Requesting wiki configuration changes.
¿Cuando estará disponible este nuevo derecho de usuario? ¿Cuándo podemos empezar a asignarlo?
El derecho de usuario probablemente será agregado al software Mediawiki durante este año (2023), aunque no será útil al comienzo para todas las wikis. Si lo desean, las comunidades que quieran usar un proceso que incluya revisión individual pueden empezar a pre-aprobar editores en cualquier momento.
Mi wiki ya tiene un grupo cuyos derechos de usuario son más altos que los requerimientos mínimos. Ellos tendrían este derecho automáticamente si no elegimos tener un proceso separado. ¿Podemos asignar este nuevo derecho a todos ellos?
Mientras todos los usuarios del grupo cumplan o excedan todos los requerimientos mínimos, entonces pueden ser asignados a un grupo existente. Miembros futuros de ese grupo van a necesitar cumplir o exceder los requerimientos mínimos.
Los requisitos mínimos para no-admins son muy altos
Esto puede ser cierto ocasionalmente, como cuando una nueva wiki es creada. En esos casos, alguien de esa wiki puede pedir una excepción al departamento legal de la Fundación Wikimedia. Contacta a privacywikimedia.org con una explicación de la situación en tu comunidad.
Yo cumplo los requisitos mínimos de acceso automático, pero mi comunidad requiere revisión individual, y ellos denegaron mi solicitud!
Entregar o no este derecho de usuario a alguien que cumple los requisitos es algo entero para la comunidad local. No es obligatorio que te entreguen este derecho de usuario.
Soy admin, pero no quiero tener este derecho de usuario
No podrás ver ninguna de esta información a menos que hagas click para aceptar el acuerdo.
Creo que alguien está usando mal esta información
Por favor reporta preocupaciones relacionadas a privacidad a m:Special:MyLanguage/ombuds commission. Para asegurar responsabilidad en el uso, se guardan los registros de uso de la herramienta y qué usuarios tienen acceso a la herramienta.
Otras preocupaciones sobre mal uso potencial pueden ser llevadas a un steward poniendo una solicitud en m:Steward requests/Permissions#Removal of access. Ellos están autorizados para bloquear el acceso a direcciones IP si determinan que ocurrió un mal uso. Esto prevendrá el acceso aún si el usuario fuera elegible automáticametne o si se le otorgó acceso a través de un proceso comunitario.
Can't an abuser just clear cookies?
Yes, they can. Temporary accounts are not intended to solve any anti-abuse problems.
We know the problem of abusers making edits through a pool of changing IPs while masking browser agent data. This cannot be solved through temporary accounts. This is not a design goal for this project either. Otherwise, we would need to use trusted tokens, disabling anonymous edits, or fingerprinting, all of which are very involved, complicated measures that have significant community and technical considerations.
Tools will be adapted to ensure that bidirectional mappings between temporary accounts within the last 90 days and IPs can be safely and efficiently navigated by trusted functionaries. However, abuse from a user that clears cookies may become difficult or impossible to detect and mitigate for users without elevated user rights, or if some of the edits involved are more than 90 days old.
¿Cómo funcionarán los bloqueos automáticos con cuentas temporales?
Los bloqueos automáticos evitan que los vándalos y otros usuarios de alto riesgo sigan interrumpiendo los proyectos al crear inmediatamente una nueva cuenta. Los bloqueos automáticos para cuentas temporales son los mismos que los bloqueos automáticos para usuarios registrados.
Some communities currently have public pages for documenting the activities of some bad actors, including their IP addresses (e.g., Long-term abuse). Will this documentation still be permitted?
Yes.
The communities should treat the IPs of logged in users and temporary account holders the same on the Long-term abuse list. They may list the IP addresses when necessary, but they should refer to the abusers by their temporary account usernames.
See also:
Can we publicly document the IP addresses used by suspected (but not confirmed) bad actors who are using temporary accounts?
In general, no, but sometimes yes, temporarily.
When possible, patrollers with access to IP addresses should document the temporary account name(s) instead of the IP addresses. The exception is when the IP addresses are necessary for the purpose of protecting the wiki from abusive actions. Necessity should be determined on a case-by-case basis. If a disclosure later becomes unnecessary, then the IP address should be promptly removed.
For example, if a suspected vandal is exonerated during an investigation, then the report showing the user's IP address can be removed through oversight. That way, the IP address is only revealed while it is needed, and then is suppressed later, after it has been shown to not be needed any longer. See the related policy for more information.
If other information about non-logged-in contributors is revealed (such as location, or ISP), then it doesn't matter if the IP address is also published, right?
No. The IP address should not be published.
With temporary accounts, the public information will be not linked to an individual person or device. For example, it will be a city-level location, or a note that an edit was made by someone at a particular university. While this is still information about the user, it's less specific and individual than an IP address. So even though we are making some information available in order to assist with abuse prevention, we are protecting the privacy of that specific contributor better.
Véase también
- Política:Acceso a direcciones IP de cuentas temporales – política legal