Jump to content

Keamanan dan Keandalan Produk

pintasan: PSI
From mediawiki.org
This page is a translated version of the page Product Safety and Integrity and the translation is 44% complete.
Outdated translations are marked like this.

Sebagai tim Keamanan dan Keandalan Produk, kami berfokus pada perlindungan dan keselamatan para penyunting, pembaca, pengguna dengan hak akses tambahan, serta semua pihak yang berkontribusi dalam menjalankan wiki.



About us

Cara kami bekerja

  • mengembangkan perkakas dan sistem baru yang memungkinkan moderasi dilakukan dengan lebih efektif dan tepat sasaran, serta melindungi dari lalu lintas otomatis yang bersifat merusak,
  • bekerja sama dengan komunitas untuk mencegah tindakan yang melanggar kebijakan atau bersifat kasar dalam proyek-proyek kami,
  • berkoordinasi dengan tim infrastruktur untuk menangani ancaman penyalahgunaan dalam skala besar,
  • menjaga keamanan platform dan akun para pengguna.

Sebelum penggabungan pada tahun 2025, terdapat dua tim terpisah: Keamanan Produk dan Produk Trust and Safety. Tim yang terakhir dibentuk pada tahun 2023 dari penggabungan Perkakas Pencegahan Pelecehan dan Perkakas Trust and Safety. Anda mungkin masih menemukan nama-nama tersebut digunakan dalam dokumen resmi.

Projects

Sebagian besar pekerjaan kami merupakan bagian dari tujuan Wiki Experiences 4: Keamanan dan Keselamatan (WE4; penanggung jawab: Eric). Kode dalam tanda kurung digunakan dalam rencana tahunan untuk membantu mengidentifikasi dan melaporkan proyek (hasil utama) serta bagian-bagian kecil dari pekerjaan untuk setiap hasil utama (hipotesis). Code in the brackets is used in the annual plans, and helps identify and report the projects (key results) and smaller pieces of work for each key result (hypotheses).

  • Detecting abusive content (DE4.1; owner: Kosta) – exploring the use of artificial intelligence models trained on Wikipedia policies to detect bad-faith editing
  • Suggested Investigations (DE4.2; owner: Ollie) – making it easier for functionaries to block more inauthentic activity
  • User Info card (DE4.2; owner: Ollie) – helping moderators make decisions by surfacing useful information about other users
  • Keamanan Akun (WE4.6; penanggung jawab: Roan) – mewajibkan penggunaan autentikasi dua langkah pada akun pengguna yang memiliki hak untuk melakukan tindakan yang sensitif terhadap keamanan atau privasi.



Sumber daya manusia

Pimpinan tim

Eric Mill

Group Product Manager

We are hiring!

Lead Product Manager, Safety

Madalina Ana

Senior Product Manager

Olga Kryva

Engineering Manager

Riku Silvola

Engineering Manager

Kosta Harlan

Principal Software Engineer

Roan Kattouw

Principal Software Engineer

Scott Bassett

Staff Security Engineer

Thalia Chan

Staff Software Engineer

Katie Coleman

Lead UX Designer

Kieran McCann

Lead UX Designer

Szymon Grabarczuk

Lead Movement Communications Specialist

Anggota tim lainnya

William Brown

Senior Software Engineer

Manfredi Martorana

Application Security Engineer

Maxim Postoronca

Senior Software Engineer

Aranya Prum

Privacy Engineer II

Sam Reed

Senior Security Engineer

Alex Sanford

Senior Software Engineer

Randall Scout

Senior Software Engineer (Privacy)

Maryum Styles

Application Security Engineer

Marcin Szwarc

Software Engineer

Tran

Staff Software Engineer

Ruth O'Donoghue

Senior UX Designer

Mereka yang bekerja sama dengan kami

Connie Chen

Senior Data Scientist

Emeka Chukwukere

Test Engineer III

Claudia Lo

Senior UX Researcher

Daniella Ferrari

Legal Counsel

Zaree Singer

Lead Technical Program Manager

Martin Urbanec

Steward liaison with the team (volunteer)

Dom Walden

Test Engineer



Dokumentasi internal

Metode pengukuran dan pemantauan

Kemitraan CNA

Sejak tahun 2024, Wikimedia Foundation menjadi mitra resmi dalam program Common Vulnerabilities and Exposures (CVE). CVE adalah upaya internasional untuk mencatat kerentanan keamanan siber yang telah diumumkan secara publik. Kemitraan ini memungkinkan kami untuk segera menerbitkan catatan kerentanan dan paparan yang memengaruhi inti dan ekstensi MediaWiki, serta kode lain yang berada di bawah pengelolaan Foundation. CVE is an international effort to catalog publicly disclosed cybersecurity vulnerabilities. This partnership with the CVE program allows us to instantly publish common vulnerabilities and exposures records that are affecting MediaWiki core and extensions, along with any other code the Foundation is a steward of.

Penetapan CVE dilakukan berdasarkan pertimbangan tim PSI dan diumumkan secara publik melalui repositori GitLab ini. Untuk mengetahui lebih lanjut tentang proses pelaporan masalah keamanan, silakan lihat panduannya. Masalah keamanan juga diumumkan setiap triwulan melalui [$3 milis mediawiki-announce]. To learn more about our Security Issue reporting process please check out the process. Security issues are also announced quarterly on the mediawiki-announce email list.

Tim PSI memiliki dokumentasi internal mengenai Proses Rilis Tambahan.



Terhubung dengan kami

Untuk masalah keamanan produk:

  • $1
  • Untuk pertanyaan lainnya, atau jika Anda memerlukan bantuan dalam menentukan kebutuhan keamanan Anda, kirimkan surel ke $2
  • Tugas-tugas yang mengikuti alur kerja yang telah ditetapkan akan dibahas setidaknya dalam rapat klinik mingguan tim kami
  • For all other questions or if you require assistance in determining your security needs, email security-help@wikimedia.org
  • Tasks that follow a recognized flow will be at a minimum discussed by our team during our weekly clinic meeting



Past projects

Uncollapse to see more 
  • Sinyal Pencegahan Penyalahgunaan (WE4.2; penanggung jawab: Kosta) – memungkinkan pihak Foundation dan pengguna dengan hak akses tambahan untuk mendeteksi dan mencegah aktivitas yang tidak asli atau bersifat merusak di wiki.
  • Akun Sementara (WE4.4; penanggung jawab: Niharika) – meningkatkan privasi dan keamanan bagi penyunting yang belum terdaftar dengan melindungi informasi pribadi mereka.
  • Concluding the hCaptcha trial (WE4.7; owner: Kosta) – collecting data from the trial
  • Simpler Patrolling of Temporary Accounts (WE4.8; owner: Madalina) – making it easier for patrollers to identify and address issues with temporary accounts
  • hCaptcha expansion (WE4.10; owner: Kosta) – expanding the existing hCaptcha integration on the wikis
  • Sistem Pelaporan Insiden (WE4.1; penanggung jawab: Madalina) – memungkinkan pengguna melaporkan ancaman langsung yang membahayakan, agar kami dapat mengetahui insiden tersebut dan segera mengambil tindakan bila diperlukan.