# Отчёт о прозрачности: сеть устройств Massive, подключённых по добровольному согласию

Каждое устройство в сети Massive находится в ней потому, что его владелец дал на это согласие, а не потому, что устройство было взломано, установлено в составе пакета программ без уведомления или добавлено с помощью скрипта. Именно этот факт и является основной целью данного отчёта — подкрепить его конкретными данными, а не просто провозгласить в качестве лозунга.

> **Основные выводы**
>
> - Сеть Massive зародилась как SDK для монетизации приложений: пользователи обменивали вычислительные ресурсы простаивающих устройств на премиум-функции в приложениях, которыми они уже пользовались, причём условия обмена раскрывались заранее.
> - В настоящее время сеть работает на реальных потребительских устройствах в более чем 195 странах; её масштаб измеряется количеством ежедневно активных устройств (~1,3 млн DAU), а не статическим количеством IP-адресов, поскольку IP-адреса частных пользователей постоянно меняются.
> - Сеть прошла аудит SOC 2, соответствует требованиям GDPR и имеет сертификат AppEsteem, при этом обеспечивается полный аудиторский след от исходного устройства до отдельного запроса.
> - Истинным отличительным фактором является целостность источника, а не конфиденциальность: именно журналы аудита в рамках программы SOC 2 компании Massive позволяют фактически отслеживать и проверять согласие устройства на участие, а не просто утверждение об отсутствии каких-либо записей.

## Откуда на самом деле взялась эта сеть

Компания Massive не начинала свою деятельность как прокси-провайдер, который задним числом искал источники IP-адресов. Она зародилась как [SDK для монетизации](https://docs.joinmassive.com/monetization-sdk/introduction): приложение могло предлагать пользователям что-либо (премиум-функции, версию без рекламы, дополнительную внутриигровую валюту) в обмен на то, что устройство пользователя предоставляло сети простаивающую пропускную способность. Пользователь видел предложение, соглашался с ним и продолжал пользоваться приложением. Именно в этом заключается исток происхождения каждого устройства, входящего в настоящее время в [сеть прокси-серверов для частных пользователей](https://docs.joinmassive.com/residential/introduction).

Именно эта история происхождения придает значимость отчётам о соблюдении нормативных требований, лежащим в её основе. Каждое устройство прослеживается через раскрытый обмен данными SDK, а не через анонимный пул IP-адресов, сформированный задним числом. Аудиторские журналы, обеспечивающие такую прослеживаемость, являются частью программы безопасности Massive, прошедшей аудит SOC 2 и указанной в её [общедоступном Центре доверия](https://trust.joinmassive.com). Важно то, что эти меры контроля связывают реальное устройство с реальным событием получения согласия, а не с общим утверждением об отсутствии каких-либо записей.

## Что на самом деле означает «подписался на участие» с технической точки зрения

Согласие в данном случае — это не просто флажок, спрятанный в документе с условиями предоставления услуг, который никто не читает. Это неотъемлемая часть самого процесса подключения устройства к сети: приложение, интегрирующее SDK, раскрывает суть обмена, пользователь принимает его, чтобы получить доступ к тому, что предлагает приложение, и устройство участвует в сети только до тех пор, пока это приложение остаётся установленным и пользователь поддерживает данную настройку в активном состоянии. Удалите приложение — и устройство покинет сеть. Здесь нет отдельного этапа, на котором пользователю необходимо было бы осознавать, что он является частью прокси-сети для домашнего использования с таким названием; он понимал, что обменивает ресурсы своего устройства на то, что предлагает приложение, и именно эта сделка подлежит проверке.

Именно по этой причине Massive не проводит продажи с учетом количества устройств. Показателем, который Massive фактически отслеживает и о котором предоставляет отчеты, является количество ежедневно активных устройств — в настоящее время около 1,3 миллиона, — поскольку эта цифра отражает реальных, отдельных участников, а не количество адресов, которое увеличивается или уменьшается в зависимости от поведения сети, не имеющего отношения к предложению.

## Документация о соответствии требованиям, подтверждающая заявление об источниках

История происхождения, основанная на согласии, имеет ценность только в той мере, в какой её может подтвердить аудиторский след; вот что служит её подкреплением:

- **Аудит SOC 2.** Инфраструктура и методы обработки данных компании Massive проходят независимый аудит в соответствии с требованиями SOC 2 — стандартом независимой сертификации, подтверждающего, как поставщик услуг управляет данными клиентов и обеспечивает безопасность систем. Сертификат и механизмы ведения журналов аудита, лежащие в его основе, перечислены в [открытом Центре доверия](https://trust.joinmassive.com) компании Massive.
- **Соответствие требованиям GDPR.** Обработка данных в сети соответствует требованиям GDPR, что имеет непосредственное значение для любого клиента, обслуживающего пользователей из ЕС или самостоятельно работающего на рынке ЕС.
- **Сертификация AppEsteem.** AppEsteem — это независимый орган сертификации, специализирующийся исключительно на проверке того, соответствует ли поведение программного обеспечения тому, что заявлено конечным пользователям. Данная сертификация представляет собой прямую проверку заявлений о получении согласия со стороны третьей стороны, а не самоотчет.
- **Полный аудиторский след от источника до запроса.** Каждый запрос, проходящий через сеть, прослеживается до конкретного устройства, давшего согласие, а не до анонимного и неподконтрольного пула IP-адресов.

Ни один из этих элементов не является маркетинговым значком, полученным задним числом. Это конкретные механизмы, которые позволяют компании Massive утверждать, что устройство дало согласие, и предоставляют подтверждаемые доказательства этого. Мы подробно описываем всю механику этой цепочки согласия в статье [«Отображение веб-контента на основе согласия»](https://www.joinmassive.com/blog/rendering-web-through-consent), а особенности сертификации — в статье [«Что команды по обеспечению соответствия должны спросить у поставщика прокси-сервисов»](https://www.joinmassive.com/blog/proxy-vendor-compliance-soc2-gdpr).

## Почему это периодический отчет, а не разовое заявление

Заявление об источниках, сделанное однажды и больше не пересматриваемое, со временем теряет свою ценность, а не наоборот. Сети расширяются, интеграции SDK меняются, а сертификаты соответствия обновляются в соответствии с собственными графиками. Данный формат отчёта о прозрачности существует для того, чтобы заявление об источниках постоянно подтверждалось актуальными данными, а не оставалось устаревшим статическим текстом на странице «О нас», который никто больше не проверяет.

## Что это означает, если вы оцениваете поставщика решений для веб-доступа

Если вы являетесь заказчиком, уделяющим особое внимание вопросам соответствия нормативным требованиям, представителем корпоративной команды или специалистом в области финансов либо анализа угроз, оценивающим поставщика прокси-серверов или решений для веб-доступа, фраза «этическое происхождение» должна быть вопросом, на который вы действительно можете получить ответ, а не утверждением, которое вы принимаете на веру. Механизм получения данных, сертификация и отслеживаемость — вот три аспекта, о которых стоит напрямую спросить любого поставщика: что на самом деле представляет собой механизм получения данных (опция «opt-in» на основе SDK — это иная модель, отличающаяся от нераскрываемого соглашения о комплектации), какие сторонние аудиты и сертификаты подтверждают его, и может ли поставщик отследить конкретный запрос до конкретного устройства, давшего согласие. Поставщик, способный ответить на все три вопроса, может обоснованно заявлять о «этичном происхождении» данных, которое вы действительно сможете проверить. В нашей сопутствующей статье [«Что на самом деле означает термин „этичное происхождение“ для сети веб-доступа»](https://www.joinmassive.com/blog/ethically-sourced-web-access-network) эта оценка рассматривается более подробно.

## Часто задаваемые вопросы

### Ведёт ли Massive журнал данных, которые клиенты получают через сеть?

Massive не является сервисом, не ведущим журналы, и не претендует на это. Подтверждение того, что устройство дало согласие, предполагает ведение реальных записей, а не их сокращение. Ведение журналов аудита и управление журналами доступа представляют собой действующие механизмы контроля, прошедшие аудит SOC 2, которые доступны в [общедоступном Центре доверия](https://trust.joinmassive.com) Massive; именно эти записи позволяют отследить запрос до устройства, которое его обработало. В собственном разделе «Часто задаваемые вопросы» Massive чётко определяет границы: никакой истории просмотров, никакого содержимого файлов, никакой личной переписки. Отличительной особенностью никогда не было отсутствие записей. Это след, который вы можете проверить.

### Что происходит с устройством, если пользователь удаляет приложение, в котором интегрирован SDK?

Устройство покидает сеть. Участие продолжается только до тех пор, пока приложение, содержащее интегрированный SDK, остаётся установленным, а настройка пользователя — активной; после этого не существует отдельного механизма, удерживающего устройство в пуле.

### Почему Massive сообщает количество устройств, а не количество IP-адресов?

Поскольку IP-адреса меняются по мере того, как реальные пользователи переключаются между сетями в течение дня, статический показатель количества IP-адресов является ненадёжным индикатором фактического объёма предложения и его легко завысить. Единицей измерения, отражающей реальных, уникальных участников, является количество ежедневно активных устройств; одно устройство, как правило, генерирует несколько IP-адресов в день в зависимости от интенсивности использования.

## Итог

В компании Massive «этичный подбор источников» — это не просто фраза на главной странице. Это механизм добровольного участия на основе SDK, сеть с ежедневной активностью около 1,3 млн устройств и набор средств обеспечения соответствия (SOC 2, GDPR, AppEsteem), созданный специально для того, чтобы заявления о подборе источников можно было проверить, а не просто принимать на веру. Настоящий отчёт предназначен для того, чтобы регулярно подтверждать это с помощью актуальных данных, а не ограничиваться однократным заявлением.
