Localization Threat Model

L’externalització o el crowdsourcing de tasques de traducció a tercers comporta riscos addicionals de seguretat i privadesa. A diferència dels equips de desenvolupament intern, els traductors poden tenir relacions de confiança limitades amb l’organització i poden operar des de diverses jurisdiccions. Aquest model identifica i classifica les amenaces associades amb els col·laboradors externs de traducció.

Key Assumptions

  • Els traductors poden ser contractistes, voluntaris o agències amb diferents nivells de verificació.

  • Translators require access to Weblate.

  • Les cadenes de traducció poden contenir contingut sensible, com ara funcions inèdites, termes legals o missatges de seguretat.

  • L’organització té un control limitat sobre els entorns locals dels traductors.

Categories d’amenaça (STRIDE)

1. Falsificació

  • S1. Comptes de traductor falsos que suplanten la identitat de col·laboradors legítims.

2. Manipulació

  • T1. Traduccions malicioses que incrusten càrregues útils perjudicials.

    • Risc: injecció de JavaScript, HTML o atacs de cadena de format si les traduccions no s’escapen correctament.

    • Mitigations:

      • Apliqueu una validació d’entrada estricta a Weblate. Aplicar controls de qualitat com HTML insegur pot ajudar. Vegeu Controls de qualitat i Comprovacions obligatòries.

      • Utilitzeu l’exploració de seguretat automatitzada per als fitxers de traducció del vostre CI.

      • Limiteu l’ús de marques perilloses dels fitxers de traducció. Depenent del marc de localització utilitzat, això pot ser implícit, activat o requerir una biblioteca de tercers.

  • T2. Insertion of misleading translations.

    • Risc: els usuaris van enganyar sobre el comportament de l’aplicació (p. ex., els diàlegs de consentiment traduïts incorrectament).

    • Mitigations:

3. Repudiation

  • R1. Disputes sobre traduccions malicioses o de mala qualitat.

    • Risc: els traductors neguen la responsabilitat dels problemes injectats.

    • Mitigations:

      • All changes in Weblate are logged.

      • Utilitzeu Weblate amb control de versions per a l’historial immutable.

4. Information Disclosure

  • I1. Fuga de detalls del producte no publicats.

    • Risc: els traductors tenen accés anticipat a funcions inèdites o terminologia confidencial.

    • Mitigations:

      • Segmenta projectes per limitar l’accés a cadenes sensibles.

      • Aplicar acords de confidencialitat amb agències externes.

      • Posa la traducció de cadenes altament confidencials fins a la publicació pública.

  • I2. Exposició de dades personals dins de cadenes.

    • Risc: els traductors poden accedir o fer un mal ús de les dades d’usuari incrustades.

    • Mitigations:

      • Avoid exposing real user data in source strings.

      • Utilitzeu marcadors de posició per a camps sensibles.

5. Denial of Service

  • D1. Enviament massiu de traduccions brossa.

    • Risc: cues de revisió desbordades; els terminis de llançament s’han interromput.

    • Mitigations:

6. Elevation of Privilege

  • E1. El traductor obté drets administratius o a tot el projecte no autoritzats.

    • Risc: escalada que condueix a la manipulació o l’exposició de dades.

    • Mitigations:

      • Aplicar el principi del mínim privilegi.

      • Reviseu regularment els drets d’accés i les pertinences a grups.

Asset Inventory

  • Cadenes d’origen: poden contenir funcions de producte inèdites o text legal.

  • Cadenes traduïdes: Sortida presentada directament als usuaris finals.

  • Marcadors de posició de dades d’usuari: noms, correus electrònics o identificadors a què es fa referència en cadenes.

  • Credencials d’accés: comptes per a traductors, agències o robots.

Trust Boundaries

  • Organització ↔ Traductors: S’han d’aplicar l’autenticació i l’accés basat en rols.

  • Plataforma de traducció ↔ Control de font: La sincronització requereix fitxes/claus segures.

  • Traductors ↔ Plataforma de traducció: Totes les entrades s’han de desinfectar abans de la integració a les compilacions.

  • Plataforma ↔ Usuaris finals: Les traduccions s’han de validar per evitar la injecció de codi.

Mitigation Summary

Conclusion

Els traductors de tercers introdueixen riscos únics en comparació amb els col·laboradors interns. Amb els controls tècnics, organitzatius i contractuals adequats, les organitzacions poden mitigar aquests riscos i integrar de manera segura els serveis de traducció externs mantenint la integritat i el compliment del producte.