Známá „bezpečnostní“ chyba Google analytics

16.2.09 Roman Appeltauer, komentáře: 4
Rubrika: Google Analytics | Štítky: ,

I když se dobře staráte o to, kdo má přístup k vašim statistikám, nemusí to stačit. Google Analytics má takovou jednu nepříjemnou vlastnost naplánovaných e-mailových reportů. Ty totiž chodí i poté, co uživateli odepřete přístupová práva k vašim statistikám.

Polovičaté řešení

Prakticky to jde řešit např. tím, že přístupy budete uživatelům přidělovat tak, že pro ně vždy založíte e-mail, nad kterým máte kontrolu jen vy. Poté, co budete chtít uživateli vzít přístup, se můžete přihlásit s jeho e-mailem a naplánované e-mailové reproty zkontrolovat a případně zrušit. Účet Google Analytics si můžete přepnout do jiného jazyka. Pokud např. v anglickém prostředí nastavíte pravidelný report a následně se přepnete do českého, tak se vám přehled anglických reportů nezobrazí. Pouze uvidíte záložku Naplánované e-maily. Je tedy potřeba se přepnout do jiného jazyka a report odstranit.

Tohle řešení je na nic, pokud potřebujete někomu udělit administrátorská práva. Prakticky je možné, aby si takový uživatel přidal svůj e-mail, naplánoval si na něm reporty a e-mail zase odstranil. Vy si ničeho nevšimnete a reporty vesele chodí.

A taky je to pro případné uživatele pěkně nepraktické a kvůli přístupu k vašim statistikám by se museli odhlašovat a přihlašovat. Nezbývá tedy než dané osobě či firmě věřit, a rovnou si podle tohoto kritéria vybírat ty, se kterými spolupracujete.

Zasaďte se o opravu

Google už tento problém zařadil do seznamu Known issues. Pokud vás tento (a jiný zmíněný) problém trápí, u daného issue kliknout na Let us know. Tento problém se jmenuje “Removing user with scheduled emails from account does not deactivate emails“. Teoreticky se tento problém může týkat každého z vás, kdo jste kdykoli v minulosti zřídili přístup někomu jinému.

Doufejme, že to Google opraví brzy. A hlavně, že vaše data takto nikdo nezneužije.

Napadá vás lepší dočasné řešení? (Krom toho, že nikomu přístup nedáte, jen nastavíte pravidelné reporty, které mohou potřebovat.)

Komentáře (4)

Přidejte se
  1. Vojtěch "etigo" Audy
    16.2.2009 v 17:33

    A co takhle nenastavovat nic, nechat si posílat reporty sobě, a následně přes automatický filtr mu posílat kopii. Zrušit ten filtr je následně otázka několika kliknutí….

  2. Roman Appeltauer
    16.2.2009 v 18:47

    To je možná horší řešení než to, co píšu v poslední větě. Není problém nastavit zasílání reportů rovnou z Analytics na cizí e-mail. Tam toto riziko samozřejmě nehrozí, odebrat ze seznamu můžete kohokoli kdykoli.

    Přístup ke statistikám se ale velmi hodí agenturám apod., které by si s pouhými reporty vystačit neměly.

  3. Outlet
    16.2.2009 ve 21:51

    Článek hodnotný díky! Ale ta barevnost webu je odstrašující…

  4. Jan Tichý
    17.2.2009 v 11:49

    Tuhle chybu jsem Googlu reportoval už někdy v listopadu a dostalo se mi následující odpovědi:

    „I can confirm that our Analytics team is aware of this problem and is working hard to correct it. We are hoping for the problem to be fixed by the end of the year.“

    Asi zapomněli upřesnit, konec kterého roku mají na mysli…

Váš komentář:

jméno

e-mail (zůstane tajný)

web

Reklama

Blog na Facebooku