旨在收集和分享隐私技术相关的一些信息,涵盖且不限于业内白皮书,隐私计算技术,隐私相关创业企业,相关法规,英文词汇,相关新闻等。
- 🔭 隐私基础概念 - 隐私设计的相关的基础概念、最佳实践、相关模型
- 📙 隐私基础词汇 - 隐私相关的一些基础英语简称和单词
- ⚖️ 隐私法规 - 全球主要隐私法规收集
- 🏛️ 隐私组织 - 全球主要隐私管理和认证机构
- ⭐ 隐私白皮书 - 隐私保护和数据安全相关白皮书
- 🔒 隐私创业企业 - 隐私相关创业企业
- 🏢 大厂隐私中心 - 各大厂的隐私中心,设计理念和宗旨
- 🚀 隐私新技术 - 隐私相关的新技术,隐私计算、隐私检测等
- 🔨 相关工具 - 隐私相关的一些工具
- 📘 书籍视频 - 隐私相关书籍推荐
- 💬 微信公众号 - 隐私和安全相关公众号
- 📎 网站外链 - 隐私相关重要新闻、资源外链
- 🗞️ 相关新闻 - 隐私相关时事新闻收集
- data protection laws around the world 全球隐私保护法规查询 - handbook pdf 下载
- Map of the level of data protection CNIL的全球隐私法规库
- IAPP Global Privacy Laws IAPP的全球隐私法规库
- IAPP 全球隐私地图 隐私权利、企业责任等进行了全球整合
- GDPR - 欧盟隐私法规,也是全球隐私的标杆法规,颁布于2016年 | 官网 | GDPR中文PDF | awesome GDPR
- CCPA - 加州消费者隐私保护法规,是美国隐私保护的代表法规,颁布于2018年 | 官网
- LGPD - 巴西隐私保护法,整体效仿GDPR,生效与2020年 | 官网 | LGPD中文PDF | 政府工具包
- PPC - 日本的隐私保护法,2020年更新 | 官网
- PDPA - 新加坡的个人隐私保护法 | 官网
- PoPIA- 南非的隐私保护法,颁布于2013年 | 官网
- HIPAA- 美国针对医疗和保险行业的隐私保障法规,于1996颁布 | 官网 | developers guide
- ADPPA- 美国数据隐私和保护法案,20220606发布草案 | 相关网站
- Privacy Art 1988 - 澳大利亚隐私法案 | 相关网站
- PDPA - 泰国个人数据保护法,20220607生效 | 官网-pdf
- 《个人保护法》- 2021/11/01 | 个保法十大亮点 | 个保法专家解读
- 《网络安全法》- 2017/06/01 | 网络安全法解读 | 网信办解读网络安全法
- 《数据安全法》- 2021/09/01 | 数据安全法解读
- 《数据网络安全管理条例》- 2021/11/14 | 网络数据安全管理条例学习
- 《关键信息基础设施安全管理条例》- 2021/09/01 | 官方答记者问
- 《网络安全审查办法》- 2022/02/15 | 官方答记者问
- 《数据出境安全评估办法》- 2022/07/07 数据出境必看,大厂数据出境申报指南
- 《个人信息出境标准合同规定》- 2022/06/30 **个人信息出境的SCC,适合小厂,参考 和 官方答疑
- 《数据出境安全评估办法》-2021/10/29
- 个人信息跨境处理活动安全认证规范 - 2022-06 标准委员会出的,主要针对个人信息跨境处理的原则
- 《汽车数据安全管理若干规定》 - 2021/10/01 | 官方答记者问
- UN/WP.29 R155 - 汽车信息安全 R155是全球第一个汽车信息安全强制法规
- GB/T 42017-2022 - 网络预约汽车服务数据安全要求 国内网约车数据安全指南
- GB/T 42871-2022 - 汽车数据处理安全要求 国内汽车数据处理安全要求,相关解释参考
- COPPA - children's online privacy protection rule - FTC的儿童隐私保护法规
- IEEE SA P3117 首个隐私计算互联互通标准 - 2022-06 信通院牵头,旨在打破计算孤岛,实现互联互通
- 整体纲要:国务院-“十四五”数字经济发展规划,列举了涉及数据要素,隐私相关的省份。
- 《广东省数字经济发展指引1.0》-202207 | 数据作为关键生产要素的保护
- 《苏州市数字经济“十四五”发展规划的通知》-202207 | 强调数据治理治理
- 《江西“十四五”数字经济发展规划》-202206 | 加“数”前行,抢占“智”高点,数据治理水平提升
- 《黑龙江-促进大数据发展应用条例》-202205 | 数据保护为主
- 《北京市数字经济全产业链开放发展行动方案》-202205 | 加强数字经济治理,充分释放数据要素价值
- 《河南-"十四五"数字经济和信息化发展规划》-202202 | 数据治理和安全保障,郑洛数字经济试验区
- 《广西数字经济发展三年行动计划(2021—2023年)》-202201 | 加快培育数据要素市场
- 《杭州-数字经济发展“十四五”规划》-202112 | 做领头羊,各个指标非常具体
- 《重庆-数字经济发展“十四五”规划》-202112 | 数据治理和数据要素的价值
- 《四川省“十四五”数字经济发展规划》-202111 | 发挥数据要素的基础性作用
- 《青海省“十四五”工业和信息化发展规划》-202111 | 加快关键数字技术攻关
- 《内蒙古自治区“十四五”数字经济发展规划》-202110 | 加强数据流通交易、数字丝绸之路的战略枢纽
- 《湖北-数字经济发展“十四五”规划》-202110 | 十大先导工程-光谷、5G等
- 《贵州-数字经济发展“十四五”规划》-202110 | 数据治理和数据价值,涉及云上贵州、大数据交易所等
- 《上海市数字经济发展“十四五”规划》-202110 | 涉及数据安全和隐私计算
- 《广东-数字经济促进条例》-202108 | 各行业数字化
- 《江苏省“十四五”数字经济发展规划》-202108 | 加快数据要素市场化
- 《浙江省数字经济发展“十四五”规划》-202106| 数据治理和数据共享
- PCI-DSS 支付卡服务的全球认证
- ISO 27001:2013 侧重信息安全,针对信息安全的管理体系、要求和风险处置等
- ISO 27701:2019 侧重隐私安全,在可识别信息控制者和个人可识别信息处理者进行规范和指导,一般和27001一起过
- SOC审计:系统和组织控制(System and Organization Controls,SOC)报告是由AICPA发布的标准管理的报告,与提供服务的服务组织相关
-
监管机构查询:List of DPAs
-
欧洲重要机构
-
其他重要机构
- IAPP - International Association of Privacy Professionals - 国际隐私专业人员协会
- EUROPRIVACY CERTIFICATION - GDPR唯一官方认证机构
- W3C Privacy Interest Group - 主要针对web隐私
- CUPS - CyLab Usable Privacy and Security Laboratory - 隐私和安全一些可用性的前沿研究
- EPIC - Electronic Privacy Information Center - 美国提倡隐私保护组织
- FPF - Future of Privacy Forum - 未来隐私技术交流研究
- UN/WP.29:The UNECE World Forum for Harmonization of Vehicle Regulations 联合国世界车辆法规协调论坛
-
国内白皮书(评分纯属个人意见,5分推荐,4分值得一读,3分有时间就看看,2分不值得,1分垃圾)
- 2022-阿里云安全-《2022云上政府数据安全指南》
- 5分 | 对于安全的整体框架,落地路径,关键技术和场景都给出了非常清晰的建议
- 2022-北京政府-自动驾驶数据分类分级白皮书
- 4分 | 给出了明确的数据分级和保护分级
- 2022-蚂蚁集团-《可信密态计算白皮书》
- 3分 | 数据密态计算(TECC)整体做了个入门介绍
- 2022-网信办-《2021数字**发展报告》
- 4分 | 权威报告,涵盖大量权威、准确数据,参考分析
- 2022-国浩律师-《国外数据安全政策研究报告》
- 3分 | 各国的政策给出比较浅显的一些分析
- 2022-信通院-《OTT终端数据安全和个人信息保护》
- 3分 | 聚焦在终端安全(劫持、欺诈等)和个人信息保护(过采、泄露、偷采等)
- 2022-腾讯-《监管科技白皮书》
- 3分 | 介绍了全球监管科技(RegTech)和核心问题,策略以及目前解法,重点还是数据处理和共享
- 2022-工信部-《数据传输安全白皮书》
- 3分 | 权威报告,可落地的内容不太多,第四章聚焦合规
- 2022-财经&社科院-《个性化广告合规发展研究报告》
- 3分 | 产品三个关键点:告知和用户同意,opt-out,避免直接定位人;使用还是隐私计算
- 2022-信通院-《**数字经济发展报告》
- 3分 | 提出了四化框架和强治理、强要素、强市场的三大关键措施
- 2022-隐私计算联盟-《可信隐私计算研究报告》
- 3分 | 提出了隐私计算的整体框架和测试框架,重在评测,参考分析
- 2022-德勤-《2022技术趋势(中文版)》
- 3分 | 第一章重点介绍了了数据跨界和共享,三个关键词:机遇、易用性和隐私,落脚点还是隐私计算
- 2022-ECC-《边缘学习:隐私计算白皮书》
- 4分 | 对边缘计算、隐私计算的基础概念介绍比较清晰,可以做为比较好的入门
- 2022-腾讯-《数据安全产业大数据白皮书》
- 3分 | 涉猎阅读型,简介了全球安全产业的发展和现状,以及主要上市公司
- 2022-工业协会-《广东省新型数据中心发展白皮书》
- 3分 | 数据中心核心点集约、高效、绿色、安全,重点第六章介绍趋势中提到安全可信和隐私性。
- 2021-腾讯-《腾讯隐私计算白皮书2021》
- 4分 | 介绍隐私计算的概念、现状以及主要算法,可以作为不错的入门学习
- 2021-德勤-《移动应用个人信息保护白皮书》
- 3分 | 结合oppo现状介绍移动端信息保护的整体框架,可以作为体系化设计的参考
- 2021-信通院-《隐私保护计算技术研究报告》
- 3分 | 隐私计算概念、关键技术和应用案例
- 2021-安永-《全球数据合规与隐私科技发展报告》
- 3分 | 挑战、监管现状、发展趋势等介绍的比较多,真正贴近的治理的干货较少
- 2021-阿里云-《数据安全隐私保护》白皮书
- 3分 | 阿里云功能介绍,涵盖基础设施风险、云上数据保护工具、数据管理工具等
- 2021-工行-《隐私计算推动金融业数据生态建设》白皮书
- 3分 | 工行和华控清交在金融数据流通方向的一些思考
- 2021-微众&毕马威-《隐私计算行业研究报告》白皮书
- 3分 | 隐私计算的一些数据和建议,整体看觉的目前尚未形成标准
- 2021-CB INSIGHT-《**隐私计算技术与市场发展研究报告》
- 3分 | 市场、技术路线和形式的一些分析,技术赋能市场要素流通将迎来风口
- 2021-移动-《隐私计算白皮书》
- 3分 | 涉及一些通信行业和海外,关注该行业的可以看下
- 2021-隐私计算联盟-《隐私计算法律与合规研究白皮书》
- 3分 | 对法规和合规要点牵涉的多一些。
- 2021-甲子光年-《隐私计算行业研究报告》
- 3分 | 数据孤岛问题和数据互通价值浅析
- 2021-交通银行-《隐私计算金融应用蓝皮书》
- 3分 | 金融行业和交行的实际应用case还是比较多的
- 2021-信通院-《**算力发展指数白皮书》
- 3分 | 结合“东数西算”,可以简单看下算力分布
- 2021-信通院-《数据安全风险分析及应对策略研究》
- 3分 | 重点在过度采集、弱口令、权限分配、api攻击等方面。
- 2022-阿里云安全-《2022云上政府数据安全指南》
-
海外白皮书
- 2022-OECD-《cross-border data flows》
- 3分 | 针对数据跨境在7国和20国集团的进程、政策和审议
- 2022-联合国-《隐私权-递隐私权特别报告》
- 3分 | 提出了隐私权的十大原则。细节参考
- 2022-cisco-《consumer privacy survey 2022》
- 4分 | 用户关心的问题和建议都还不错,参考分析
- 2022-OAIC-《OAIC annual report 2022》
- 2分 | 澳大利亚监管机构年度报告,聚焦在生物指纹数据和面部识别技术
- 2022-TrustArc-《Global Privacy Benchmarks Report》
- 3分 | 全球隐私趋势、挑战和提升隐私的关键因素参考分析
- 2022-思科-《privacy becomes mission critical》
- 4分 | 隐私和相关问题的分析,参考分析
- 2021-Uber-《ESG report》
- 3分 | uber esg的进展和报告,涉及整体隐私的设计和理念
- 2021-aws-《risk and compliance white_paper》
- 3分 | aws合规的一些简介,偏产品和功能介绍,干货较少,下同
- 2020-aws-《aws security white_paper》
- 2019-apple-《safari privacy white paper》
- 3分 | 苹果safari隐私白皮书,重点介绍了浏览器的一些隐私功能
- 2022-OECD-《cross-border data flows》
-
海外创业公司
- trustArc - 隐私管理 | 理念:Streamline Privacy Management & Reduce costs.
- onetrust - 隐私管理 | 理念:Make Trust Your Competitive Advantage
- disconnect - 网络追踪和安全 | 理念:Powerful privacy protection with one tap
- incountry - 数据本地化 | 理念:GLOBAL APPS, LOCAL COMPLIANCE
- cookiepro - cookie解决方案 | 理念:get cookie complaince
- flow security - 数据安全平台 |理念:Securing Data Wherever it Flows
- adzapier - CMP同意管理 |理念:have access to meaningful data
- cloaked - 号码和邮箱保护 |理念:Never feel forced to share your personal phone number or email.
- pixalate - 儿童隐私保护 |理念:fraud protection, privacy, and compliance analytics platform
- safebase - 安全管理中心 |理念:Showcase your security program and streamline workflows.
- shardsecure - 数据合规安全 |理念:Data resilience, security, and privacy for hybrid- and multi-cloud environments.
- getvisibility - 数据标注分级和保护 | 理念:发现、分级、保护
- duckduckgo.com - 隐私搜索引擎 | 理念:我们从不存储你的个人信息
- consentmanager - CMP | 重心: Higher Acceptance-Rates & Lower Bounce-Rate
- clear - GDPR solution | 特点: with Blockchain anchored chain-of-custody records git工具
-
国内创业公司
- 数牍科技 - 隐私计算 | 理念:安全高性能的隐私计算平台
- 红途科技 - 数据隐私治理 | 理念:打造全链路数据隐私合规管理平台
- 亿信华辰 - 数据治理 | 理念:双引擎驱动,打通数据全生命周期
- 洞见科技 - 隐私计算 | 理念:让数据价值安全释放 - 网信国家队"中电科"投资。
- 安恒信息 - 数字安全 | 理念:数字经济的安全基石 - 几个数据安全产品理念不错
- 星云clustar - 数据高效融合 | 理念:数融有道 数智无界
- 富数科技 - 安全计算 | 理念:构建数据安全桥梁、保护隐私,释放价值
- 翼方健数 - 安全计算 | 理念:隐私安全计算加速数据要素流动,激活数据共享价值
- 华控清交 - 安全计算 | 理念:让数据安全融合,使信任变得简单
- 原语科技 - 隐私计算 | 目前平台已经在GitHub开源:PrimiHub
-
海外大厂隐私
- apple隐私中心 | 隐私是每个人的基本权利,同时也是 Apple 的一项核心价值观。
- google隐私中心 | We keep more people safe online than anyone else in the world |隐私原则。
- uber新隐私中心 | Your trust is important to us | 隐私原则
- facebook新隐私中心
- aws隐私中心 | 通过透明度赢取信任
- tiktok隐私中心 |创造一个让每个人都感到安全和舒适的温馨环境
- twitter隐私中心 |Control your Twitter experience
-
国内大厂隐私
-
隐私
- Android 隐私沙盒 - 保护隐私同时为移动应用打造高效的个性化广告体验,当前进度
- GDPR-checklist - GDPR的一个检查工具,目前看相对简单
- website-evidence-collector - EDPS的网页收集和隐私分析服务
- European web analytics services - 隐私一个网页分析服务
- privacy tools - 隐私相关工具合集
-
识别
- dataDog - datadog敏感数据扫描,敏感数据包含token等
- gitGraber - git敏感信息内容扫描
- gitlab-watchman - python版本的gitlab敏感信息识别
- SecretFinder - python版本的敏感信息识别,侧重key、token等,正则可以直接借鉴
- sensitivity-detecto - 图片敏感信息识别
- net-creds - 网络数据识别
-
脱敏
- microsoft presidio - 微软presidio(python),提供识别和脱敏能力
- google homomorphic - google 同态加密
- google differential-privacy - google 差分隐私
- amnesia - 欧洲本地化的脱敏工具
- bytedance godlp - 头条go dlp,目前能力比较初级
- ARX - java开源的匿名化工具(官网)
- DataDefender - java版本的识别,脱敏工具
- 新加坡 pdpc - 新加坡官方的数据脱敏工具 | 详细说明
- Apache ShardingSphere - 可以在JDBC层面进行数据脱敏
-
网络
- ipleak - 检查IP泄露工具
- Browser Leaks - 检查浏览器泄露信息工具
- DNS Leaks - 检查DNS泄露信息工具
-
检索
- searx: Privacy-respecting metasearch engine - 隐私防追踪检索引擎
- DuckDuckGo - 非追踪检索
-
审计
- lynis - 自动化安全审计工具,支持PCI,ISO等
- ICO AI审计工具包 - 英国ICO 人工智能和数据保护风险工具包
-
政策
- gihub policy - github开源了所有的政策包
- Medium's Policies and Guidelines - 中小型的隐私政策包
- Employee IP - 员工IP和知识产权相关的法规
-
隐私计算 (pricacy-preserving computation)
- 综合
- 隐语- secret flow 蚂蚁开源的隐私计算平台,文档地址
- PrimiHub 支持多方计算和隐私学习的一个开源平台
- 百度点石隐私计算平台 提供一站式隐私计算解决方案
- 多方安全计算(MPC-Secure multi-party Computation)
- mpc4j 阿里开源的安全多方计算库
- 联邦学习(FL-Federated Learning)
- FateAI 联邦学习工业级开源框架
- 可信执行环境(FEE-Trusted Execution Environment)
- incubator-teaclave 百度发起的基于Intel SGX的通用安全计算平台,简介链接
- incubator-teaclave-trustzone-sdk 百度Teaclave TrustZone SDK 是OP-TEE官方指定的Rust开发环境
- 同态加密(HE-Homomorphic Encryption)
- HEHub github 原语科技开源的同态加密库
- 零知识证明(ZKP-zero knowledge proof)
- 差分隐私(DP-Differential Privacy)
- 综合
-
隐私存储
- immudb 零信任数据库,基于Merkle Tree来存储数据并保持其完整性
-
识别技术
-
加密货币
-
端隐私技术
-
隐私体系学习
- 英文书籍
- data privacy and gdpr handbook - 数据隐私的历史介绍和隐私实践的一些看法
- data-privacy - 数据隐私介绍
- Proofs, Arguments, and Zero-Knowledge - 2022 justin thaler
- A Graduate Course in Applied Cryptography - 2020 cryptography 相关的都有介绍
- guide to basic anonymisation - 2022 新加坡官方的脱敏指南
- 中文书籍
- 英文视频
- TED - Why Privacy Matters - by Glenn Greenwald
- TED - Online Privacy Doesn't Exist - 数据导致的意想不到的危险,作者:Denelle Dixon
- TED - Data is the new gold, who are the new thieves? - 数据利用,作者:Tijmen Schep
关于隐私计算和数据安全的一些公众号,几乎都是周更常看的,如果链接失效,建议直接采用sogou搜索名称即可 跳转搜索
- 隐私计算联盟 - 信通院 -关于隐私计算交流的组织。跳转关注
- 开放隐私计算 - 国内隐私计算交流的社区,更新频繁。跳转关注
- 数据安全与隐私计算 - 可隐数据实验室,政策和数据安全一些新闻。跳转关注
- 数据安全推进计划 - 信通院关于数据安全推进的组织,会发一些专家文章。跳转关注
- 数据安全共同体计划 - 信通院关于数据安全共同体的组织。跳转关注
- 车联网安全推进计划 - 信通院关于车联网的组织。跳转关注
- 数据安全治理技术 - 信息安全、秘钥算法等技术问题。跳转关注
- 网络安全与数据治理 - 华北计算机系统工程院 学术研究多一些。跳转关注
- 信安协数据安全与隐私计算 - 上海信安协和隐私计算官方微信号。跳转关注
- 数据安全研究院 - 哈工大&奇安信数据安全研究院。跳转关注
- 阿里数据安全研究院 - 阿里的数据安全研究。跳转关注
- 数据安全治理专委会 - 浙江省网络空间安全协会数据安全治理专委会公众号,会推送一些政策新闻等。跳转关注
- github
- awesome-privacy - 隐私相关软件
- awesome-privacy-on-blockchains - blockchain隐私相关内容
- awesome-security - 英文安全相关
- zero-knowledge-proofs - 零知识证明相关内容
- awesome-sec-talks - 安全相关的讲座,组织和会议
- awesome-threat-detection - 英文攻击检测相关
- awesome-selfhosted - 引文自托管服务相关
- Awesome-Federated-Machine-Learning - 联邦学习相关
- awesome-zk - 零知识证明英文资料
- 政府相关
- 标准相关网站
- OECD privacy - OECD 隐私官网
- W3C privacy - W3C隐私工作组
- berkeley privacy - 伯克利关于隐私的一些指南
- pixelprivacy - 在线隐私指南
- privacytools - 隐私指南:使用加密和隐私工具对抗监视
- 新闻相关网站
- spreadprivacy -duckduckgo官方blog
- OWASP Top Ten - top 10 web security risk
- 网安 - 网络安全相关资讯
- FreeBuf - 网络安全行业门户