Jump to content

Sửa đổi IP: Thực hiện quy định riêng tư và Quản lý sai phạm/FAQ

From mediawiki.org
This page is a translated version of the page Trust and Safety Product/Temporary Accounts/FAQ and the translation is 8% complete.
Outdated translations are marked like this.

Những điều cơ bản

Tài khoản tạm thời là gì?

Khi bạn xuất bản một chỉnh sửa trên Wikipedia hoặc các trang web khác thuộc Quỹ Wikimedia mà không đăng ký tài khoản để chỉnh sửa, một tài khoản tạm thời sẽ được tạo cho bạn. Tài khoản này sẽ được tự động cấp tên người dùng. Một cookie sẽ được cài đặt trong trình duyệt của bạn khi tạo tài khoản. Tên này sẽ được sử dụng làm tên người dùng của bạn khi bạn sửa đổi, ngay cả khi địa chỉ IP của bạn thay đổi. Với tài khoản tạm thời, địa chỉ IP của bạn chỉ có nhân viên và thành viên cộng đồng được ủy quyền mới có quyền truy cập, như được mô tả trong chính sách bảo mật.

How do temporary accounts work?

  • Tên tài khoản tạm thời tuân theo quy luật: ~2026-12345-6 (một dấu ngã, năm tạo tài khoản, một dấu gạch ngang, một con số được tạo tự động được chia theo các nhóm 5 chữ số). Người dùng không thể chọn hoặc thay đổi tên tài khoản tạm thời của họ.
  • Sau 90 ngày tạo, tài khoản tạm thời sẽ tự động hết hạn. Tài khoản đã hết hạn sẽ không thể sử dụng được nữa và sẽ không nhận được tin nhắn trên trang thảo luận. Các chỉnh sửa được thực hiện sẽ vẫn được theo dõi theo lịch sử trang và nhật ký, và trang thảo luận của tài khoản tạm thời vẫn truy cập được. Tuy nhiên, người dùng sẽ không còn có thể sử dụng tài khoản đó hoặc nhận thông báo về tin nhắn được đăng trên trang thảo luận của mình.
  • Các chỉnh sửa sau đó sẽ được chỉ định cho một tài khoản tạm thời mới. Tài khoản cũ sẽ bị tắt và bạn sẽ không thể giữ hay đăng nhập vào nó. Nó sẽ không hoạt động vĩnh viễn. Dấu hiệu duy nhất để nhận biết tài khoản đã hết hạn là nó không còn được sử dụng nữa. Không có biểu ngữ hoặc thông báo nào cho biết tài khoản tạm thời đã hết hạn hay chưa.
  • Không thể đăng nhập vào tài khoản tạm thời. Không có mật khẩu cho tài khoản tạm thời.
  • Tất cả các chỉnh sửa thực hiện trên cùng một thiết bị và trình duyệt sẽ được tính cho cùng một tài khoản tạm thời, kể cả khi địa chỉ IP bạn đang sử dụng thay đổi (ví dụ, nếu bạn chỉnh sửa ở nhà và ở quán cafe). Điều này được thực hiện thông qua việc đặt cookie trên trình duyệt để ghi nhớ tài khoản tạm thời mà bạn đã được cấp.
  • Tài khoản tạm thời không giống như lịch sử duyệt web hoặc tab mở. Nếu bạn có trình duyệt đồng bộ trên các thiết bị, bạn sẽ được gán cho các tài khoản khác nhau trên các thiết bị khác nhau. Đây là một hệ quả của cách mà các trình duyệt hoạt động. Nếu bạn lo lắng về điều này, có lẽ bạn sẽ muốn tạo một tài khoản.
  • Có thể tắt tài khoản tạm thời thủ công vào bất cứ lúc nào bằng cách kết thúc phiên làm việc hoặc xóa cookie trình duyệt.

Notable aspects of temporary accounts

  • Tài khoản tạm thời thì khác với tài khoản đã đăng ký. Chúng tồn tại trong thời gian ngắn và chỉ có một số tính năng giới hạn. Chúng tôi không thu thập thêm bất kỳ dữ liệu gì khác cho tài khoản tạm thời vượt quá những gì chúng tôi thu thập cho những sửa đổi thông thường.[clarification needed]
  • Tài khoản tạm thời không có tất cả các tính năng của người dùng đã đăng nhập. Một số hành động, ví dụ như tải hình ảnh lên Commons, bị giới hạn chỉ dành cho thành viên có tài khoản đã đăng ký.
  • Tài khoản tạm thời có trang người dùng và trang thảo luận, nhưng sau khi chúng hết hạn, người đã sử dụng tài khoản đó không thể được liên lạc bằng cách gửi tin nhắn đến đó nữa. Nói chung, một tài khoản tạm thời và một tài khoản người dùng thường xuyên (sau đó) có thể được liên kết. Nhưng vì có khả năng bị xóa liên kết, về mặt kỹ thuật trang người dùng của một tài khoản tạm thời sau khi hết hạn hoặc bị chặn vĩnh viễn không thể chỉnh sửa, đối với một số dự án.
  • Tài khoản tạm thời có thể nhận được thông báo và nhìn thấy một biểu ngữ về tin nhắn mới trên trang thảo luận thành viên.
  • Tài khoản tạm thời có thể nhận được lời cảm ơn từ các biên tập viên đã đăng nhập nhưng không thể gửi lời cảm ơn.
  • Tài khoản tạm thời có thể ping thành viên khác, và ngược lại cũng có thể được ping.

Xem thêm:

The basics of the project

Why are you working on temporary accounts at all?

Primarily, to improve the privacy of logged-out users. In addition, this change will allow us to build better anti-abuse tools.

Our wikis should be safer to edit by default for logged-out editors. Temporary accounts allow people to continue editing the wikis without creating an account, while avoiding publicly tying their edits to their IP address. We believe this is in the best interest of our logged-out editors, who make valuable contributions to the wikis and who may later create accounts and grow our community. Even though the wikis do warn logged-out editors that their IP address will be associated with their edit, many people may not understand what an IP address is, or that it could be used to connect them to other information about them in ways they might not expect.

Additionally, our moderation software and tools rely too heavily on network origin (IP addresses) to identify users and patterns of activity, especially as IP addresses themselves are becoming less stable as identifiers. Temporary accounts allow for more precise interactions with logged-out editors, including more precise blocks, and can help limit how often we unintentionally end up blocking good-faith users who use the same IP addresses as bad-faith users.

Why is a temporary account the right solution to the problem?

There are some hard requirements that led to the design of the temporary accounts. Some of them are of legal, and some are of technical nature:

What we are facing What we have decided to do
One of the founding principles of our movement is that people should be able to make most simple edits without registering a permanent account. Temporary accounts will be created automatically (people won't need to create an account themselves).
Due to legal requirements, edits on the wikis should be attributed to a user identifier other than IP address. If temporary accounts are enabled on a wiki, an account is created for a user as soon as they commit their first edit. The user is automatically logged in to this account, which is tied to a randomly generated username. This username is displayed in every situation (except for various functionary tools) where IP addresses would have otherwise been displayed.
The identifier that a given not logged-in user's edits are attributed to needs to be stable. Creating a new user for each edit is not an option. Otherwise, there would be a too large rate of new users. As soon as the temporary account is created, the user is logged in. The cookie has a limited lifetime. Within this duration, if the user decides to make more edits, they are all attributed to the same temporary account. A new one is created if the user decides to log out of the temporary account or otherwise use a different browser. The user retains the same temporary account if they change IP address while using the same device/browser.
The MediaWiki software can't be changed too much. We need to limit novelties to let existing features work unmodified. A temporary account does not break anything in the way user accounts are handled. Apart from the necessary exceptions (such as features that need to be disabled for temporary accounts), most code will continue to work normally.

Xem thêm:

Việc không cho phép hoặc hạn chế chỉnh sửa ẩn danh có phải là giải pháp thay thế tốt không?

[Edit Dec 15, 2025: We updated our response here, to more precisely describe the state of research here and WMF’s views.]

We don’t have conclusive data one way or the other.

On two occasions, Wikimedia communities have established a consensus to ban IP editing for articles: Portuguese Wikipedia in October 2020 (still in effect) and Farsi Wikipedia in October 2021 (ended April 2022).

The changes introduced by the Portuguese and Farsi Wikipedias presented opportunities to evaluate the impact that requiring account creation has on editing and moderating activities. We studied the effects on these communities, releasing a report on Farsi Wikipedia’s experience in August 2022, and several reports (first one, second one) on Portuguese Wikipedia’s ongoing experience, with the most recent one in 2025.

The results are a mixed bag, with some evidence indicating reduced moderator burden, and some evidence indicating reduced overall content growth. However, because they were observational studies, we were not able to rely on the kinds of controls and data collection methods used in controlled experiments. In addition, we recognize that Wikimedia communities are unique; features and policies can impact them in different ways.

As a result, we don’t have clear evidence of how important logged-out editing is for the growth and health of volunteer communities. Even so, WMF’s perspective is that logged-out editing is a founding principle for a reason – that Wikipedia and our other projects are built on not caring who you are or where you came from, but inviting you to participate anyway, right away.

That immediate and complete invitation to contribute remains exceptionally rare and surprising on the modern internet. It does come with the risk of more bad-faith editors. But we think it is likely that the ability to edit without creating an account has led to more people trying to edit for the first time, and more people eventually creating accounts, sticking around, and becoming respected editors.

Now that temporary accounts are deployed just about everywhere, we’re working closely with the members of our community who spend their volunteer time fighting abuse to streamline their work. Our goal is to keep the door open to editing without an account, and to make it manageable for communities to deal with abuse that it continues to be the right choice.

Khi nào những thay đổi này sẽ đến với wiki của tôi?

Temporary accounts are already available on the following wikis:

  1. Wikiversity tiếng Séc, Wikipedia tiếng Đan Mạch, Wiktionary tiếng Ba Tư, Wikipedia tiếng Igbo, Wikiquote tiếng Ý, Wikibooks tiếng Nhật, Wikipedia tiếng Na Uy, Wikipedia tiếng Romana, Wikipedia tiếng Serbia, Wikipedia tiếng Serbia-Croatia, Wikipedia tiếng Swahili, Wikipedia tiếng Quảng Đông (/),
  2. Wikipedia tiếng Azerbaijan, Wikipedia tiếng Ả Rập, Wikipedia tiếng Séc, Wikipedia tiếng Đức, Wikipedia tiếng Ba Tư, Wikipedia tiếng Pháp, Wikipedia tiếng Do Thái, Wikipedia tiếng Hindi, Wikipedia tiếng Indonesia, Wikipedia tiếng Nhật, Wikipedia tiếng Triều Tiên, Wikipedia tiếng Hà Lan, Wikipedia tiếng Ba Lan, Wikipedia tiếng Bồ Đào Nha, Wikipedia tiếng Thổ Nhĩ Kỳ, Wikipedia tiếng Ukraina, Wikipedia tiếng Việt, Wikipedia tiếng Trung Quốc, MediaWiki ().
  3. "Other Wikimedia projects" ().
  4. Most wikis. From this point on, the team defines a list of wikis with temporary accounts not enabled – T402181 ().
  5. All wikis except one. (/).

See also: T340001.

Điều gì sẽ xảy ra nếu một cộng đồng muốn tiếp tục sử dụng địa chỉ IP?

Sau khi có tài khoản tạm thời, việc hiển thị địa chỉ IP cho những đóng góp tiếp theo sẽ không còn được phép nữa. Tất cả các cộng đồng cần chuẩn bị cho việc thay đổi tài khoản tạm thời.

Is the Wikimedia Foundation monitoring the effect of using temporary accounts on the communities?

Yes.

There is a public dashboard for monitoring metrics for the pilot wikis. All these statistics are updated very frequently, for instance, real-time or once every day, to give everyone a good visibility of the actual work of temporary accounts on wikis.

The following specific metrics are publicly available:

Public metrics in detail 
  • Ratio of temporary accounts that had their IP addresses revealed over total number of temporary accounts that are created. Users who actively reveal IP addresses (T375508)
  • Ratio of temporary accounts that had their IP addresses revealed over total number of temporary accounts that are created. (375509)
  • Rate of abandoned edits for anonymous IP editors, regular accounts, and temporary accounts (375498)
  • Rate of successful edits for anonymous IP editors, regular accounts, and temporary accounts (375496)
  • Number of rollbacks which reverted any existing edits (375501)
  • Number of edits made during the given month which were reverted at any point before the snapshot (375501)
  • Number of unique IP addresses blocked during the given month, including blocks and reblocks, as well as blocks on single IPs and IP ranges. (375499)
  • Number of pages deleted during the given month (375503)
  • Number of pages turned on protected mode during the given month (375502)
  • Number of global (cross-wiki) blocks activated during the given month, including blocks and reblocks. (375869)
  • Number of local (wiki-specific) blocks activated during the given month, including blocks and reblocks. (375499)
  • Rate of CentralAuth locks (375870)
  • Number of temporary accounts being created (375505)
  • Number of rate limit trips related to temporary account creation (375500)

In addition, the Foundation is monitoring some other metrics which for security or privacy reasons are not public. These include data like the number of requests for assistance from CheckUsers. We will periodically share reports about the non-public metrics.

Non-public (guardrail) metrics in detail 

Administrator actions (across all wikis)

  • BlocksNumber of blocks which were activated during the given month.
  • Blocked Unique usersNumber of unique users who are blocked during the given month.
  • Blocked Unique IPsNumber of unique single IPs which are blocked during the given month.
  • Blocked Unique IP rangesNumber of unique IP ranges which are blocked during the given month.
  • Reverted EditsNumber of edits made during the given month which were reverted at any point before the snapshot.
  • Deleted PagesNumber of pages which were deleted during the given month.
  • Protected PagesNumber of pages which turned on protected mode during the given month.

Administrator requests

  • CheckUser RequestsNumber of CheckUser requests per wiki during a given month.

Administrator health

  • Active AdminsNumber of active admins during the given month. An active administrator is defined as a user who has the administrator user right and has made at least one administrative action during a given month. Administration activities include block, protect, delete, and rights. document.
  • Edits/Admin RatioThe ratio of number of edits to number of active admins during a given month
  • New AdminsA new admin is a user who made one administrative action for the first time ever during a given month.

IP addresses appear in the history of many pages. Will those past uses be modified?

Không.

Historical IP addresses that were published on wiki before the switch to temporary accounts will not be modified. The Wikimedia Foundation Legal department has approved this decision.

Does the introduction of temporary accounts reduce the motivation for users to create a registered account?

With temporary accounts users can be notified and thanked for their contribution. This can hopefully drive up their engagement. For example, a user who makes a drive-by edit being thanked with a message on their talk page may realize the opportunity to interact with the community. We want to periodically nudge them to create a registered account. We hope this can help retain them and push them to create accounts that they wouldn't have otherwise.

Will temporary accounts be affected by the global IP blocks? Will users still be assigned temp accounts if they're using a VPN, or will the block prevent that? How will this affect VPN users?

There is no change in this regard. If an IP address or IP range is globally blocked, the rules of the block will dictate whether unregistered users can edit or not. Temporary accounts will be treated the same as IP editors were treated prior to the introduction of temporary accounts. The same applies to VPN users.

We shouldn't provide all the information. We shouldn't publish some details, and we shouldn't disclose why. If we publicly discussed what arguments we can make, or what risks are most likely to result in litigation, we could help someone harm the wikis and the communities.

This answer is based on attorney advice we are choosing to follow.

Can this change be rolled out differently by location?

No.

We protect the privacy of all users to the same standard. This will change across the Wikimedia projects.

If we tell someone their IP address will be published, isn't that enough?

No.

Many people have been confused to see their IP address published. Additionally, even when someone does see the notice, the Foundation has to properly handle their personal data. Publishing the IP addresses of non-logged-in editors falls short of current privacy best practices. Also, it creates risks, including risks to those users.

How does the project affect CC license attribution?

It does not affect it.

The 3.0 license for text on the Wikimedia projects already states that attribution should include "the name of the Original Author (or pseudonym, if applicable)" (see the license at section 4c). Use of the temporary account names will function equally well as a pseudonym. IP addresses already may vary or be assigned to different people over time, so their use to identify unregistered editors is no different in this respect from the use of temporary account names. Both satisfy the license pseudonym requirement. In addition, our Terms of use section 7 specify that as part of contributing to Wikipedia, editors agree that links to articles (which include article history) are a sufficient method of attribution.

Chi tiết kỹ thuật về tài khoản tạm thời

Where can I test it?

Keep in mind that these are testing wikis. Software there may not work as expected.

In addition, users with advanced permissions may test different features on Patch Demo available on T369637.

Tài khoản tạm thời của tôi kéo dài bao lâu?

Tài khoản tạm thời của bạn vẫn sẽ hoạt động khi cookie còn tồn tại. Cookie hiện được thiết lập sẽ hết hạn sau một năm kể từ lần chỉnh sửa đầu tiên.

Sau đây là những trường hợp phổ biến nhất khiến một tài khoản tạm thời bị mất và không thể hồi phục:

  • Bạn xóa cookie trên trình duyệt mà bạn sử dụng để chỉnh sửa.
  • Bạn xóa hồ sơ trên trình duyệt mà bạn đã sử dụng khi tài khoản tạm thời của bạn được tạo.
  • Bạn đã sử dụng một cửa sổ ẩn danh để chỉnh sửa và đã đóng cửa sổ sau đó.
  • Cookie trên trình duyệt của bạn đã bị hết hạn.

Nếu tài khoản tạm thời của bạn bị mất, thì một tài khoản tạm thời mới với tên người dùng mới sẽ được tự động tạo sau khi bạn xuất bản một chỉnh sửa mới. Nếu bạn muốn một tài khoản vĩnh viễn, bạn có thể đăng ký miễn phí một tài khoản mọi lúc.

What happens if the software can't set the temporary-account cookie?

If it's not possible to set a cookie, for example the browser is configured to block all cookies, the editor would have their edit saved successfully. However, the temporary account would be a single-use one, and it would be deleted immediately.

I support privacy protections, but why does this involve tracking cookies?

This cookie is not a tracking cookie.

Tracking cookies are used to track your browser history and activities, typically across multiple websites. We are adding a cookie to attribute your editing activities to the same username across multiple IP addresses and multiple websites (all SUL-connected wikis). It is a lot like a tracking cookie, but we’ve chosen not to call it that.

Does the temporary accounts system work the same way across different devices, or is it only reliable in desktop browsers?

Temporary accounts should work equally well on phones, tablets, and desktop devices. A temporary account is tied to both a browser and device. As long as those don't change, the temporary account will persist.

Tên người dùng tạm thời có phải là duy nhất trên các dự án wiki khác nhau không?

Có.

Nếu bạn thấy Thành viên:~2024-12345-67 tại nhiều dự án wiki được kết nối SUL, bạn có thể tin tưởng rằng đây là cùng một tài khoản.

Why is the year included in the temporary account username?

We decided to include the year in the name so that it is easier to identify newer accounts from older ones. You will also notice expired usernames appear struck out for the same reason.

How many accounts do you expect will be generated? Is there a limit to how high that number can go?

We do not anticipate this to be a problem:

  • Temporary account creation is rate limited. This means it's not possible to abuse account creation with automated scripts.
  • Because the temporary account usernames are prefixed with the year, at the start of every year the username gets a "reset". This way the username cannot get very long.

Have you considered that the tilde character isn't simply available on keyboards?

Yes, accessing the tilde character (~) is not easy on mobile phone keyboards. It is available through the symbols menu. Unfortunately, this is the case for most symbols. We wanted to minimize renaming existing accounts and avoid characters that could interfere with URLs or hold special meaning. After assessing many prefix options (see T332805) we chose the tilde.

What if temporary accounts are only enabled on some wikis?

Some wikis have temporary accounts enabled (pilots) and others do not.

Wikis that have temporary accounts enabled display unregistered editors as temporary accounts. On non-temp-accounts wikis they still show up as IP addresses. When the temporary user switches between these wikis they will show up as a temporary account in one wiki and as an IP address in another.

This may create a problem with some features that rely on having a persistent user identity across wikis. If your feature(s) are impacted by this change, please come talk to us on the talk page or through Phabricator.

Câu hỏi của người đóng góp có kinh nghiệm

Tôi là quản trị viên và tôi cần tính toán cấm dải IP. Tôi có thể xem địa chỉ IP của tài khoản tạm thời không?

Điều này bao gồm các tiếp viên, kiểm định viên, bảo quản viên toàn cầu, và các tuần tra viên đáp ứng ngưỡng đủ điều kiện, cũng như một số nhân viên tại Quỹ Wikimedia.

Có những rủi ro về quyền riêng tư liên quan đến địa chỉ IP, và chúng sẽ chỉ hiển thị cho những người cần có thông tin đó để tuần tra hiệu quả.

See also:

Tôi có tài khoản đủ điều kiện. Làm sao tôi có thể thấy địa chỉ IP?

Please follow your community's guidelines to request this right from admins and/or bureaucrats and/or stewards (as defined by your community). Vào phần Đặc biệt:Tùy chọn và chọn tham gia.

Trước khi bật các thiết lập này, bạn phải đọc và đồng ý với "Quy định truy cập địa chỉ IP của tài khoản tạm thời". Cụ thể:

Bạn không được truy cập, sử dụng hoặc tiết lộ thông tin về địa chỉ IP của tài khoản tạm thời, trừ khi điều đó thực sự cần thiết cho việc điều tra hoặc thực thi chống phá hoại, lạm dụng, spam, quấy rối, hành vi gây rối và các vi phạm khác đối với quy định của Wikimedia Foundation hoặc cộng đồng. Nếu bạn chia sẻ thông tin với người khác, bạn phải thận trọng về địa điểm và cách thức chia sẻ, và bạn nên xóa thông tin khi không còn cần thiết để người khác xem nữa.

Những người dùng khác có quyền truy cập vào IP của tài khoản tạm thời sẽ có thể thấy rằng bạn đã bật tùy chọn này.

Will I need to sign any non-disclosure agreement?

You do not have to sign any separate document; you just opt-in, and thereby confirm that you will follow the relevant policies and legal guidelines.

There is the access to nonpublic personal data policy (ANPDP). It is a legal policy from the Wikimedia Foundation about how checkusers and people with certain other roles must protect non-public personal data that they obtain in the course of their duties. Volunteer admins and patrollers do not need to sign it. However, you will need to opt-in to access to IP addresses through Special:Preferences at your local wiki.

Làm thế nào các biên tập viên được áp dụng quyền người dùng mới này?

This is automatically assigned to users who have permissions related to anti-abuse tasks, as defined in the policy. Theo mặc định, quyền này sẽ tự động được cấp cho thành viên đủ điều kiện. Điều duy nhất bạn cần làm là chọn tham gia khi nó có sẵn tại wiki của bạn.

Other users need to apply for the right, and administrators or stewards can grant these rights.

The Wikimedia Foundation is not requiring a process equivalent to becoming an admin in the largest communities. Communities may choose to handle these requests via their existing processes, or to set up new pages. Ví dụ: Wikipedia tiếng Anh có thể chọn nhận yêu cầu tại $enwiki, và Wikipedia tiếng Đức có thể chọn xử lý yêu cầu tại $dewiki, và Wikipedia tiếng Ukraina có thể chọn xử lý yêu cầu tại $ukwiki. Các cộng đồng rất nhỏ thường nhận các yêu cầu tương tự tại trang thảo luận chung. Very small communities often take similar requests on their village pump.

For "other users" (as they are categorized in the policy), is it possible to bundle this right with an existing group, like patrollers?

No, at least not currently. This is what we announced in May 2025:

  • Separation of the new right (checkuser-temporary-account) out to a new group (Temporary account IP viewers), as opposed to technically attaching it to any existing group (like patroller). We have decided to do this for a few reasons:
    • Having access to IP addresses carries risk. This right is similar to checkuser. IP addresses are considered personally identifiable information (a kind of personal data). Outside actors who want to access IP addresses will now need to interact with users who have this right. Users with this right should be aware of this, and alert to the possibility of suspicious access requests.
    • Good practices for privacy protection. Giving access to users who are trusted but do not need access to carry on their work is not in line with good practices for processing personal data.
    • Removal of right. Access to IPs will be logged (example). If any misuse of this right is detected, it can be taken away separately from any other permissions the user may hold. It would be difficult and sometimes also unreasonable to remove the rights unrelated to access to IP addresses.
    • You may grant the new right to all users belonging to a certain existing group individually. These users must meet the criteria for Temporary account IP viewers, though.
    • For clarity – all this does not affect administrators, bureaucrats, checkusers, stewards, and other groups mentioned in the global policy.

We have also documented this decision in Limits to configuration changes.

Cộng đồng của chúng tôi có yêu cầu cao hơn. Làm sao để chúng tôi làm như vậy?

Tuy nhiên, mỗi wiki có thể thiết lập quy trình riêng với tiêu chuẩn cao hơn mức tối thiểu, chẳng hạn như quy trình yêu cầu đánh giá cá nhân. Wikimedia Foundation không yêu cầu quy trình tương đương với việc trở thành bảo quản viên trong các cộng đồng lớn nhất. Các cộng đồng có thể chọn xử lý các yêu cầu này thông qua các quy trình hiện có của họ hoặc thiết lập các trang mới. Make sure that consensus of your community does not contradict the global policy, and instead, adds requirements of your choice to the global ones.

"Quyền người dùng sẽ được sử dụng khi nào? Chúng ta có thể bắt đầu cấp phát nó khi nào?"

Quyền người dùng có thể sẽ được thêm vào phần mềm MediaWiki vào cuối năm nay (2023), mặc dù ban đầu nó sẽ không hữu ích ở tất cả các wiki. Nếu muốn, các cộng đồng muốn sử dụng quy trình yêu cầu đánh giá cá nhân có thể bắt đầu phê duyệt trước người chỉnh sửa bất cứ lúc nào.

Yêu cầu tối thiểu đối với thành viên không phải bảo quản viên quá cao

Đôi khi điều này có thể xảy ra, chẳng hạn như khi một wiki vừa mới được tạo. Trong trường hợp đó, người nào đó trên wiki đó cần yêu cầu một ngoại lệ từ Bộ phận Pháp lý của Quỹ Wikimedia. Liên hệ với $email-address với một giải thích về tình hình trong cộng đồng của bạn. In such cases, contact the stewards.

Tôi là một bảo quản viên nhưng tôi không muốn quyền này

Bạn sẽ không thể xem bất kỳ thông tin nào nếu không nhấp vào đồng ý thỏa thuận.

Tôi tin rằng có ai đó đang lạm dụng thông tin này

Vui lòng báo cáo các vấn đề liên quan đến quyền riêng tư cho Ủy ban Thanh tra. Để đảm bảo tính minh bạch, các nhật ký về việc sử dụng công cụ và người dùng nào có quyền truy cập vào công cụ đều được ghi lại.

Các vấn đề khác liên quan đến việc lạm dụng có thể được báo cáo cho một tiếp viên bằng cách đặt yêu cầu trên m:Steward requests/Permissions#Removal of access. Tiếp viên được ủy quyền để chặn quyền truy cập vào địa chỉ IP của một người dùng nếu họ xác định rằng sự lạm dụng đã xảy ra. Điều này sẽ ngăn chặn quyền truy cập ngay cả khi người dùng đó đủ điều kiện tự động hoặc đã được cấp quyền truy cập thông qua quy trình cộng đồng.

If someone is blocked, are they able to use this right?

If a user is blocked sitewide, the software won't let them reveal IP addresses. If they have a partial block, they are able to use this right.

Access to IP addresses – moderation workflows and blocking

What happens if a temporary account is associated with multiple IP addresses?

When a user reveals the IP address of a temporary account from a history/log page, in most cases the IP revealed is the one responsible for that specific action. To view a temporary account's editing history, one can use the page Special:IPInfo which is linked from the temporary account's contributions page.

Điều gì sẽ xảy ra nếu chủ tài khoản tạm thời làm điều gì đó xấu và cần bị chặn?

IP của tài khoản tạm thời sẽ được lưu trữ, việc chặn địa chỉ IP sẽ tiếp tục diễn ra và tài khoản tạm thời sẽ cùng bị chặn với địa chỉ IP. IP addresses can still be blocked. Temporary accounts can also be independently blocked, including global blocks and autoblocks.

Kẻ lạm dụng không thể xóa cookie?

Họ có thể. Tài khoản tạm thời không nhằm mục đích giải quyết bất kỳ vấn đề chống lạm dụng nào.

We know the problem of abusers making edits through a pool of changing IPs while masking browser agent data. This cannot be solved through temporary accounts. This is not a design goal for this project either. Otherwise, we would need to use trusted tokens, disabling anonymous edits, or fingerprinting, all of which are very involved, complicated measures that have significant community and technical considerations.

We have adapted tools to ensure that trusted functionaries can safely and efficiently navigate the bidirectional mappings between temporary accounts within the last 90 days and IPs. However, abuse from a user who clears cookies may become difficult or impossible to detect and mitigate for users without advanced permissions, or if some of the edits involved are more than 90 days old.

If a user clears their browser cookies but continues using the same IP address, will there be any way to connect them back to their previous temporary account?

Especially in shared environments like universities and schools, where multiple unrelated users might be using the same IP, how will the system handle that?

If a user clears their cookies and edits again, they will be granted a new temporary account. This can only happen a maximum of six times per day after which the account creation limit will be reached. Users who have access to view temporary account IP addresses will be able to make the connection between IPs and temporary accounts through the page Special:IPContributions.

Will temporary accounts be covered by the autoblock mechanism?

Tự động cấm ngăn chặn những kẻ phá hoại và những người dùng có nguy cơ cao khác tiếp tục phá hoại các dự án bằng cách tạo ngay một tài khoản mới. Tự động cấm đối với tài khoản tạm thời cũng giống như tự động cấm đối với người dùng đã đăng ký. (IP addresses are not available to the public.)

More information is available in phab:T332231. Temporary accounts can also be blocked via global autoblocks.

How to do moderation work without exposing other users' private data?

We have a few tips, both for community members who can't block other users, and for admins:

  • We recommend focusing on asking admins to block temporary accounts instead of asking to block both temporary accounts and IPs. This is because often, it suffices to only block temporary accounts.
    • If a temporary account is blocked with autoblocking enabled, the IP they were using will be blocked for 24 hours. If a temporary account user doesn't switch IPs, there isn't a need to block their IP unless the block needs to be longer than 24 hours.
  • If a user is using many temporary accounts over multiple IPs, we recommend to also ask to block the IPs. We discourage from writing down the IP addresses themselves as part of the request, though.
  • We discourage from linking registered accounts and temporary accounts publicly. It would allow non-CheckUsers establish the registered account IP.
  • Some connections may be traced by analyzing public logs. This is a trade-off. We limit access to different logs, but it's not always the best solution.

The current configuration of temporary accounts will make retro-patrolling impossible

Currently, the 90-day period after which the IP address of a temporary account becomes inaccessible seems reasonably long. We have consulted the Stewards on this. If you can demonstrate a need for a longer period, contact us. We are open to extending this period.

In any case, the 90-day limit doesn't apply to behavioral evidence or patterns of editing – these will continue to be visible. The number itself may be changed, and we will be paying attention to your thoughts and evidence of more difficult investigation. It is important to note that for instances of proven long-term abuse behaviors, we can publicly document the IP address for patrolling needs.

Access to IP addresses – documentation

Some communities currently have public pages for documenting the activities of some bad actors, including their IP addresses (e.g., Long-term abuse). Will this documentation still be permitted?

Có.

The communities should treat the IPs of logged in users and temporary account holders the same on the Long-term abuse list. They may list the IP addresses when necessary, but they should refer to the abusers by their temporary account usernames.

See also:

Can we publicly document the IP addresses used by suspected (but not confirmed) bad actors who are using temporary accounts?

In general, no, but sometimes yes, temporarily.

When possible, patrollers with access to IP addresses should document the temporary account name(s) instead of the IP addresses. The exception is when the IP addresses are necessary for the purpose of protecting the wiki from abusive actions. Necessity should be determined on a case-by-case basis. If a disclosure later becomes unnecessary, then the IP address should be promptly removed.

For example, if a suspected vandal is exonerated during an investigation, then the report showing the user's IP address can be removed through oversight. That way, the IP address is only revealed while it is needed, and then is suppressed later, after it has been shown to not be needed any longer. See the related policy for more information.

When it comes to documenting connections between logged-in and temporary users, non-CheckUser-level evidence, like editing patterns may be documented publicly. Documenting publicly that a temporary account and a regular account are connected based on evidence restricted for CheckUsers would be against the policy, even if IP addresses wouldn't be documented.

If other information about non-logged-in contributors is revealed (such as location, or ISP), then it doesn't matter if the IP address is also published, right?

No. The IP address should not be published.

With temporary accounts, the public information will not be linked to an individual person or device. For example, it will be a city-level location, or a note that an edit was made by someone at a particular university. While this is still information about the user, it's less specific and individual than an IP address. So even though we are making some information available to assist with abuse prevention, we are protecting the privacy of that specific contributor better.

Experienced contributor questions

Where can I test how my advanced permissions work with temporary accounts?

Users with advanced permissions may test different features on Patch Demo available on T369637.

Is there a limitation for creating many temporary accounts from the same IP address?

Yes.

There are limits preventing from creating too many accounts from the same IP address too quickly.

  • The current threshold for regular accounts is six per IP address per day ($wgAccountCreationThrottle).
  • In addition to that, there is a similar limitation for temporary accounts, which is also six per IP address per day ($wgTempAccountCreationThrottle).
  • We have also introduced a limit of one temporary account creation every 10 minutes. (T405565)

These thresholds can be changed if necessary.

We have investigated the ideal thresholds of the limit (T357771). We will check nuanced responses to tripping thresholds, including CAPTCHAs, temporary blocks, calls to create an account, etc. During the entire rollout, we will analyze rate limit trips (T357763). To learn more, see T357776.

With temporary accounts, can we now communicate with unregistered users through their talk pages, and will those messages remain available for 90 days?

Messages on talk pages will not disappear after 90 days. Any conversation and messages left on their talk pages will remain.

Will the issue of warnings being sent out to the wrong person, due to shared IP addresses, be resolved with temporary accounts?

Temporary account holders can receive notifications like mentions, talk page messages or thanks just like any registered account. Since temporary accounts do not change when IPs change, the likelihood that the intended user will see the notification is significantly higher.

What are the functional differences between using a Special:CheckUser on a temporary account, and revealing the IP address?

Unlike Special:CheckUser, using the IP reveal feature only shows you IP address information. This includes the IP address used for a particular edit by a particular temporary account, the last IP address used by a temporary account, all the IP addresses used by a temporary account, or all the temporary accounts edits on a given IP address or IP address range.

Why are there so many temporary accounts with zero edits?

Temporary accounts can exist with zero edits in a few situations. The first is if a temporary account is created on one wiki and then opens a different wiki in the same wiki-farm. Opening another wiki autocreates an account for them on that wiki.

Additionally, temporary accounts are not created at the moment of a successful edit save, but at the moment of any save attempt. AbuseFilter may prevent the edit from being saved. These attempts need to be logged, and in the log, each attempt needs to be assigned to a performer. This is why an account needs to be created.

It's also created when a null edit is made, if there is no abuse filter, spam blacklist or blocked domain hit logs.

This refers to edits by anonymous users before temporary accounts were enabled, whose IP addresses are visible in their usernames.

Do temporary accounts see Sitenotice or Anonnotice banners?

Temporary accounts get to see messages from MediaWiki:Sitenotice, and not MediaWiki:Anonnotice.

Are temporary accounts welcomed by Extension:NewUserMessage?

No. Temporary accounts are not registered accounts, and they are not welcomed by NewUserMessage.

Xem thêm