2020年3月,隨著新冠疫情在全球蔓延,Zoom用戶量激增,由于用戶安全保護(hù)未能及時跟上,隨時產(chǎn)生一系列信任危機(jī)。Zoom及時發(fā)現(xiàn)危險,CEO Eric Yuan親自出面,發(fā)布一篇誠懇的道歉文章,該文誠意十足、思路清晰,,非常值得科技公司學(xué)習(xí)。
文章結(jié)構(gòu)主要分為以下幾塊:
背景信息我們做了什么改進(jìn)計劃重申價值觀及態(tài)度文章全文翻譯如下:
——————————————————————————————————
致全球各地的Zoom用戶們:
無論您是在疫情期間保持業(yè)務(wù)運轉(zhuǎn)的跨國公司、忙于服務(wù)社區(qū)的地方政府單位,還是遠(yuǎn)程為學(xué)生授課的老師,抑或是一位在保持社交距離時通過線上派對分享快樂時光的朋友,您都是在應(yīng)對這場全球健康危機(jī)帶來的特殊挑戰(zhàn)。在這段隔離期間,Zoom能夠幫助大家保持聯(lián)系,我們倍感榮幸。
同時,我們也感受到巨大的責(zé)任。Zoom用戶量一夜激增,遠(yuǎn)遠(yuǎn)超出我們在2月底時的預(yù)期。這包括遍布20個國家/地區(qū)的90,000多所學(xué)校,這些學(xué)校已經(jīng)接受了我們的幫助,以幫助兒童遠(yuǎn)程繼續(xù)學(xué)習(xí)。舉例描述下這一增長,截至去年12月底,Zoom日活躍用戶(免費和付費)最高是1千萬,而今年三月,我們?nèi)栈钴S用戶達(dá)到2億(免費和付費)。我們一直在晝夜不停地工作,以確保我們新老用戶、大小用戶都可以正常使用Zoom、保持聯(lián)系。
在過去的幾周里,支撐大量涌入的新用戶一直是一項艱巨的任務(wù)、也是我們唯一的工作重心。我們一直致力于為您提供不間斷的服務(wù)、不變的用戶友好體驗——這也是Zoom成為企業(yè)視頻會議平臺首選的原因,同時,我們還不遺余力確保平臺安全性和私密性。但是,我們認(rèn)識到我們沒有達(dá)到用戶以及我們自己對隱私、安全的期望,為此,我深感抱歉,我想分享一下我們對此所做的一切。
首先,我分享一些背景信息:我們的平臺主要是為企業(yè)客戶搭建的,這些一般是具有IT支持的大型機(jī)構(gòu)。我們的客戶群包括全球最大的金融服務(wù)公司、領(lǐng)先的電信服務(wù)商、政府機(jī)構(gòu)、大學(xué)、醫(yī)療機(jī)構(gòu)和遠(yuǎn)程醫(yī)療項目等,世界各地成千上萬的企業(yè)在自信地選擇Zoom進(jìn)行完整部署之前,已經(jīng)對我們的用戶,網(wǎng)絡(luò)和數(shù)據(jù)中心層進(jìn)行了詳盡的安全審查。
但是,我們在設(shè)計產(chǎn)品時沒有意想到,在短短幾周內(nèi),世界上每個人突然要在家工作、學(xué)習(xí)和社交。我們的用戶群體大幅拓寬,大量的用戶在以各種意想不到的方式使用我們的產(chǎn)品,從而給我們帶來了在構(gòu)建平臺時沒有預(yù)料到的挑戰(zhàn)。
這些新的(主要是C端用戶)的案例幫助我們發(fā)現(xiàn)了平臺上以前沒有預(yù)料到的問題。敬業(yè)的記者和安全研究人員幫助我們發(fā)現(xiàn)了一些現(xiàn)存的問題。我們非常感謝我們收到的審查和疑問(scrutiny and questions),包括我們?nèi)绾螢橛脩籼峁┓?wù)、我們的基礎(chǔ)設(shè)施、承載能力、安全隱私條款,這些問題會幫助我們把Zoom做的更好、成為一家更好的公司、為用戶帶來更好的服務(wù)。
我們非常重視這些問題,我們正在研究每一個問題、盡快地解決每一個問題。我們決心從問題中學(xué)習(xí)、改進(jìn),在未來做得更好。
在我詳細(xì)列出改進(jìn)計劃之前,我想先分享下我們迄今為止已經(jīng)做了什么。
我們做了什么What we’ve done
隨著大量新用戶涌入,我們的挑戰(zhàn)之一就是確保為用戶提供正確的培訓(xùn)、工具和支持,幫助他們了解自己的帳戶功能、如何更好地使用平臺。
我們一直在為用戶提供培訓(xùn)和使用教程、以及免費的交互式每日在線講座。我們已經(jīng)主動發(fā)送了許多此類資源,以幫助用戶熟悉Zoom。1、培訓(xùn)和教程網(wǎng)絡(luò)研討會
2、每日現(xiàn)場演示
3、即將舉行的網(wǎng)絡(luò)研討會
4、視頻培訓(xùn)
5、各種平臺培訓(xùn)的網(wǎng)絡(luò)研討會注冊
我們正在采取一些措施來減少用戶咨詢等待時間。我們正在傾聽用戶社區(qū)的意見,以幫助我們改進(jìn)方法。我們還努力工作,以積極,迅速地解決出現(xiàn)的具體問題。3月20日,我們發(fā)布了一篇博客文章,通過詳細(xì)介紹避免騷擾的保護(hù)功能,如等候室、密碼、靜音控制、限制屏幕分享,來幫助用戶解決在我們平臺上遇到的騷擾事件(即所謂的Zoombombing)。(我們更改了該博文的標(biāo)題和內(nèi)容,該博文最初將不請自來的參與者稱為“派對摧毀者party crashers”,鑒于此后出現(xiàn)了更嚴(yán)重和令人討厭的攻擊類型,該術(shù)語顯然不足以滿足要求。我們絕對譴責(zé)這種類型的攻擊,并對那些開會中被這種行為打斷的人深表同情。)3月27日,我們在iOS客戶端中刪除了Facebook SDK,并對其進(jìn)行了重新配置,以防止其從用戶那里收集不必要的設(shè)備信息。3月29日,我們對隱私政策進(jìn)行了更新,我們收集何種數(shù)據(jù)、如何使用這些數(shù)據(jù)做了更加清楚、透明的介紹,明確聲明了我們不出售用戶數(shù)據(jù)、過去從未出售過用戶數(shù)據(jù)、以后也從不打算出售用戶數(shù)據(jù)。引導(dǎo)用戶方面,我們:1、推出了針對管理員的虛擬教室設(shè)置指南。
2、設(shè)置有關(guān)如何更好地保護(hù)虛擬教室的指南。
3、設(shè)置專門的K-12隱私政策。
4、更改了K-12計劃的教育用戶的設(shè)置,將其虛擬等候室設(shè)置為默認(rèn)開啟。
5、更改了K-12計劃的教育用戶的設(shè)置,默認(rèn)只有老師才有權(quán)限分享內(nèi)容。
4月1日,我們:1、發(fā)布了一篇博文,以澄清我們平臺上有關(guān)數(shù)據(jù)加密的事實——對之前的概念混淆承認(rèn)并道歉。
2、永久刪除參會者注意力跟蹤功能。 (更新為4/2,以表明它已被永久刪除)
3、針對Patrick Wardle提出的與Mac相關(guān)的兩個問題,完成了修復(fù)。
4、對UNC鏈接問題的完成了修復(fù)。
5、在確定該功能不必要的數(shù)據(jù)泄露后,永久刪除了LinkedIn Sales Navigator應(yīng)用程序。 (更新為4/2,以表明它已被永久刪除)
我們接下來要做什么What we’re going to do
在接下來的90天里,我們將致力于提供一些所需資源,來更好地主動發(fā)現(xiàn)、處理、解決問題,我們承諾整個過程將保持透明。我們想盡一切努力來保持您的信任,這包括:
停止功能開發(fā),立刻、有效地集中所有工程師資源在我們最大的信任、安全和隱私的問題上。聯(lián)合第三方專家和用戶代表進(jìn)行全面審查,了解并保證我們所有的新用戶使用的安全性。準(zhǔn)備透明度報告,披露用戶數(shù)據(jù)、記錄或內(nèi)容相關(guān)的索要請求。加強(qiáng)我們現(xiàn)有的漏洞報告獎勵計劃。聯(lián)合業(yè)內(nèi)領(lǐng)先的CISOs(首席安全官)成立CISO Council (首席安全官委員會),以持續(xù)安全和隱私最佳實踐的持續(xù)對話。同時進(jìn)行一系列的白盒子滲透測試(white box penetration tests),進(jìn)一步發(fā)現(xiàn)和處理問題。從下周開始,我將每周三舉行一次在線會議,向我們的用戶群體(community)提供安全與隱私相關(guān)的更新。透明一直是我們文化的核心,對于哪些是我們正在加強(qiáng)的地方、哪些地方用戶需要自己采取一些措施、以充分利用平臺保護(hù)自己,我承諾將向您保持開發(fā)、坦誠。
我們歡迎您繼續(xù)提出問題,鼓勵您向我們提供反饋意見,用戶滿意是我們的首要關(guān)注點,現(xiàn)在是,一直都是。保護(hù)平臺的安全和隱私,才不愧對你們所有人對我們的信任。
讓我們一起,打造一個真正地使這個世界變得更好的產(chǎn)品?。═ogether, let’s build something that can truly make the world a better place!)
保重,
Eric S. Yuan
Founder and CEO, Zoom






