Чек-лист безопасности рекламных пикселей: как предотвратить утечку PII через сторонние скрипты
Сторонние скрипты в Tag Manager — классическая слепая зона security-команд. Маркетинг часто добавляет JS-библиотеки в обход CI/CD, создавая вектор для DOM-based XSS (межсайтового скриптинга) и неконтролируемого сбора PII (персональных данных).
Базовый чек-лист защиты маркетинг-контейнера:
— Изоляция PII: запрет на передачу сессионных токенов и персональных данных в URL-параметрах, доступных сторонним пикселям.
— Content Security Policy (CSP): жесткое ограничение директив script-src и connect-src только проверенными эндпоинтами.
— Хэширование на клиенте: обязательный SHA-256 для имейлов и телефонов до их передачи в CDP (Customer Data Platform).
— Аудит прав в Tag Manager: обязательная MFA (многофакторная аутентификация) и запрет на публикацию изменений без согласования с AppSec.
Внедрение CSP и контроль вызовов маркетинг-скриптов предотвращают утечки данных клиентов без блокировки аналитики.
Marketing Cybersec
@marketing_cybersec
Чек-лист безопасности рекламных пикселей: как предотвратить утечку PII через сторонние скрипты
Этот пост опубликован в Telegram-канале Marketing Cybersec. Подписаться можно по ссылке: @marketing_cybersec.