Localization Threat Model¶
L’externalització o el crowdsourcing de tasques de traducció a tercers comporta riscos addicionals de seguretat i privadesa. A diferència dels equips de desenvolupament intern, els traductors poden tenir relacions de confiança limitades amb l’organització i poden operar des de diverses jurisdiccions. Aquest model identifica i classifica les amenaces associades amb els col·laboradors externs de traducció.
Key Assumptions¶
Els traductors poden ser contractistes, voluntaris o agències amb diferents nivells de verificació.
Translators require access to Weblate.
Les cadenes de traducció poden contenir contingut sensible, com ara funcions inèdites, termes legals o missatges de seguretat.
L’organització té un control limitat sobre els entorns locals dels traductors.
Categories d’amenaça (STRIDE)¶
1. Falsificació¶
S1. Comptes de traductor falsos que suplanten la identitat de col·laboradors legítims.
Risc: Accés no autoritzat a projectes o injecció de cadenes malicioses.
Mitigations:
Aplicar autenticació forta (2FA); vegeu Autenticació forçada de dos factors.
Verify identities of contracted translators.
Utilitzeu l’accés basat en rols per limitar l’abast del projecte; vegeu Control d’accés del projecte.
2. Manipulació¶
T1. Traduccions malicioses que incrusten càrregues útils perjudicials.
Risc: injecció de JavaScript, HTML o atacs de cadena de format si les traduccions no s’escapen correctament.
Mitigations:
Apliqueu una validació d’entrada estricta a Weblate. Aplicar controls de qualitat com HTML insegur pot ajudar. Vegeu Controls de qualitat i Comprovacions obligatòries.
Utilitzeu l’exploració de seguretat automatitzada per als fitxers de traducció del vostre CI.
Limiteu l’ús de marques perilloses dels fitxers de traducció. Depenent del marc de localització utilitzat, això pot ser implícit, activat o requerir una biblioteca de tercers.
T2. Insertion of misleading translations.
Risc: els usuaris van enganyar sobre el comportament de l’aplicació (p. ex., els diàlegs de consentiment traduïts incorrectament).
Mitigations:
Perform peer review of critical strings; see Revisió per parells or Revisors dedicats.
Maintain style guides and Glossari to prevent manipulation.
3. Repudiation¶
R1. Disputes sobre traduccions malicioses o de mala qualitat.
Risc: els traductors neguen la responsabilitat dels problemes injectats.
Mitigations:
All changes in Weblate are logged.
Utilitzeu Weblate amb control de versions per a l’historial immutable.
4. Information Disclosure¶
I1. Fuga de detalls del producte no publicats.
Risc: els traductors tenen accés anticipat a funcions inèdites o terminologia confidencial.
Mitigations:
Segmenta projectes per limitar l’accés a cadenes sensibles.
Aplicar acords de confidencialitat amb agències externes.
Posa la traducció de cadenes altament confidencials fins a la publicació pública.
I2. Exposició de dades personals dins de cadenes.
Risc: els traductors poden accedir o fer un mal ús de les dades d’usuari incrustades.
Mitigations:
Avoid exposing real user data in source strings.
Utilitzeu marcadors de posició per a camps sensibles.
5. Denial of Service¶
D1. Enviament massiu de traduccions brossa.
Risc: cues de revisió desbordades; els terminis de llançament s’han interromput.
Mitigations:
Trieu un flux de treball adequat que coincideixi amb la capacitat del vostre equip. Personalització del flux de treball us pot permetre ajustar-ho en funció de l’idioma.
Configure automated translation quality checks; see Controls de qualitat.
6. Elevation of Privilege¶
E1. El traductor obté drets administratius o a tot el projecte no autoritzats.
Risc: escalada que condueix a la manipulació o l’exposició de dades.
Mitigations:
Aplicar el principi del mínim privilegi.
Reviseu regularment els drets d’accés i les pertinences a grups.
Asset Inventory¶
Cadenes d’origen: poden contenir funcions de producte inèdites o text legal.
Cadenes traduïdes: Sortida presentada directament als usuaris finals.
Marcadors de posició de dades d’usuari: noms, correus electrònics o identificadors a què es fa referència en cadenes.
Credencials d’accés: comptes per a traductors, agències o robots.
Trust Boundaries¶
Organització ↔ Traductors: S’han d’aplicar l’autenticació i l’accés basat en rols.
Plataforma de traducció ↔ Control de font: La sincronització requereix fitxes/claus segures.
Traductors ↔ Plataforma de traducció: Totes les entrades s’han de desinfectar abans de la integració a les compilacions.
Plataforma ↔ Usuaris finals: Les traduccions s’han de validar per evitar la injecció de codi.
Mitigation Summary¶
Aplicar 2FA i RBAC per als comptes de traductor; vegeu Autenticació forçada de dos factors.
Exigir acords o contractes de confidencialitat per als traductors professionals.
Utilitzeu l’exploració automatitzada de qualitat/seguretat per a les traduccions; vegeu Controls de qualitat.
Perform peer review of critical strings; see Revisió per parells or Revisors dedicats.
Limiteu la visibilitat del projecte per reduir l’exposició de contingut sensible; vegeu Control d’accés del projecte.
Apliqueu i enduriu regularment el vostre servidor Weblate. També podeu considerar Obtenció de suport per a Weblate.
Retain immutable version history for all translation changes in the version control system.
Conclusion¶
Els traductors de tercers introdueixen riscos únics en comparació amb els col·laboradors interns. Amb els controls tècnics, organitzatius i contractuals adequats, les organitzacions poden mitigar aquests riscos i integrar de manera segura els serveis de traducció externs mantenint la integritat i el compliment del producte.