Компаниям и их партнёрам часто нужно находить пересечение клиентских баз: искать общих пользователей, оценивать конверсии, сопоставлять аудитории. При этом раскрывать сами данные никто не хочет.
Обычно для этого стороны обмениваются хешами телефонов или других идентификаторов. Но такой подход небезопасен: хеши легко перебираются, а значит, фактически это приводит к утечке пользовательской базы.
На помощь приходит Private Set Intersection (PSI). PSI позволяет двум сторонам узнать только пересечение множеств — например, общих клиентов — не раскрывая все остальные элементы друг другу.
В докладе расскажем:
Индустрия всё ещё часто использует небезопасный обмен хешами. Я хочу показать более корректный подход, поделиться инструментом и помочь компаниям избежать типичных ошибок при внедрении.
Шифрование, Хэширование
Бэкенд-разработчик, Специалист по данным / Специалист по машинному обучению, Технический директор / Архитектор
Средний
Занимается application security в Яндексе, в информационной безопасности больше десяти лет.