Keamanan dan Keandalan Produk
About us

Cara kami bekerja
- mengembangkan perkakas dan sistem baru yang memungkinkan moderasi dilakukan dengan lebih efektif dan tepat sasaran, serta melindungi dari lalu lintas otomatis yang bersifat merusak,
- bekerja sama dengan komunitas untuk mencegah tindakan yang melanggar kebijakan atau bersifat kasar dalam proyek-proyek kami,
- berkoordinasi dengan tim infrastruktur untuk menangani ancaman penyalahgunaan dalam skala besar,
- menjaga keamanan platform dan akun para pengguna.
Sebelum penggabungan pada tahun 2025, terdapat dua tim terpisah: Keamanan Produk dan Produk Trust and Safety. Tim yang terakhir dibentuk pada tahun 2023 dari penggabungan Perkakas Pencegahan Pelecehan dan Perkakas Trust and Safety. Anda mungkin masih menemukan nama-nama tersebut digunakan dalam dokumen resmi.
Projects

Sebagian besar pekerjaan kami merupakan bagian dari tujuan Wiki Experiences 4: Keamanan dan Keselamatan (WE4; penanggung jawab: Eric). Kode dalam tanda kurung digunakan dalam rencana tahunan untuk membantu mengidentifikasi dan melaporkan proyek (hasil utama) serta bagian-bagian kecil dari pekerjaan untuk setiap hasil utama (hipotesis). Code in the brackets is used in the annual plans, and helps identify and report the projects (key results) and smaller pieces of work for each key result (hypotheses).
- Detecting abusive content (DE4.1; owner: Kosta) – exploring the use of artificial intelligence models trained on Wikipedia policies to detect bad-faith editing
- Suggested Investigations (DE4.2; owner: Ollie) – making it easier for functionaries to block more inauthentic activity
- User Info card (DE4.2; owner: Ollie) – helping moderators make decisions by surfacing useful information about other users
- Keamanan Akun (WE4.6; penanggung jawab: Roan) – mewajibkan penggunaan autentikasi dua langkah pada akun pengguna yang memiliki hak untuk melakukan tindakan yang sensitif terhadap keamanan atau privasi.
Sumber daya manusia
Pimpinan tim
Anggota tim lainnya
Mereka yang bekerja sama dengan kami
Dokumentasi internal
Metode pengukuran dan pemantauan
- 2024-06-24 Mechanism for disabling temp accounts
- 2024-08-16-Approach for account reputation prototype
- 2024-09-24 Naming Special:GlobalContributions
- 2024-12-02-GlobalContributions will not support legacy IPs
- 2025-01-21 IP Auto-reveal
- 2025-02-04-IPReputation AbuseFilter variables for registered users
- 2025-02-05-IPoid-OpenSearch
- 2025-02-07 Placeholder temporary account
- 2025-05-21-Technical enforcement for thresholds
- 2025-06-04 Disabling CheckUser API on WMF wikis
Kemitraan CNA
Sejak tahun 2024, Wikimedia Foundation menjadi mitra resmi dalam program Common Vulnerabilities and Exposures (CVE). CVE adalah upaya internasional untuk mencatat kerentanan keamanan siber yang telah diumumkan secara publik. Kemitraan ini memungkinkan kami untuk segera menerbitkan catatan kerentanan dan paparan yang memengaruhi inti dan ekstensi MediaWiki, serta kode lain yang berada di bawah pengelolaan Foundation. CVE is an international effort to catalog publicly disclosed cybersecurity vulnerabilities. This partnership with the CVE program allows us to instantly publish common vulnerabilities and exposures records that are affecting MediaWiki core and extensions, along with any other code the Foundation is a steward of.
Penetapan CVE dilakukan berdasarkan pertimbangan tim PSI dan diumumkan secara publik melalui repositori GitLab ini. Untuk mengetahui lebih lanjut tentang proses pelaporan masalah keamanan, silakan lihat panduannya. Masalah keamanan juga diumumkan setiap triwulan melalui [$3 milis mediawiki-announce]. To learn more about our Security Issue reporting process please check out the process. Security issues are also announced quarterly on the mediawiki-announce email list.
Tim PSI memiliki dokumentasi internal mengenai Proses Rilis Tambahan.
Terhubung dengan kami

- Berlangganan nawala kami
- Eric (ericmill
wikimedia.org) – pimpinan tim - Szymon (sgrabarczuk
wikimedia.org) – sosok yang menangani Komunikasi Gerakan dalam tim
Untuk masalah keamanan produk:
- $1
- Untuk pertanyaan lainnya, atau jika Anda memerlukan bantuan dalam menentukan kebutuhan keamanan Anda, kirimkan surel ke $2
- Tugas-tugas yang mengikuti alur kerja yang telah ditetapkan akan dibahas setidaknya dalam rapat klinik mingguan tim kami
- For all other questions or if you require assistance in determining your security needs, email security-help
wikimedia.org
- Tasks that follow a recognized flow will be at a minimum discussed by our team during our weekly clinic meeting
Past projects
Uncollapse to see more
|
|---|
|