Algumas semanas depois que a Apple e o Google revelaram que estavam se unindo a uma iniciativa de rastreamento de contatos para combater a disseminação do coronavírus, as duas empresas dizem que fizeram algumas alterações em seu projeto com base em comentários.
A Apple e o Google agora estão se referindo ao objetivo deste projeto como "notificação de exposição" em vez de "rastreamento de contato", pois consideram melhor descrever o que a API faz. O objetivo da iniciativa é alertar uma pessoa de que ela pode ter sido exposta ao coronavírus usando identificadores anônimos trocados por seu celular.
Essas chaves serão geradas aleatoriamente. A Apple e o Google disseram anteriormente que usariam uma chave de rastreamento temporária, mas decidiram mudar para identificadores gerados aleatoriamente para tornar mais difícil alguém adivinhar como as chaves são feitas e depois usar essas informações para rastrear pessoas. Além disso, os metadados do Bluetooth serão criptografados para dificultar a identificação de uma pessoa usando as informações.
O tempo de exposição será gravado em intervalos de cinco minutos, com um tempo máximo de exposição relatado chegando a 30 minutos.
Essa API incluirá informações sobre o nível de energia do sinal Bluetooth nos dados trocados entre dois celulares, que podem ser usados com uma indicação de intensidade do sinal recebido para estimar melhor a distância entre dois dispositivos quando eles estavam próximos um do outro. A Apple e o Google permitirão que os desenvolvedores especifiquem os limites de intensidade e duração do sinal para eventos de exposição.
Além disso, a API poderá determinar o número de dias desde o último evento de exposição para ajudar melhor o usuário a determinar quais etapas devem ser seguidas.
E, finalmente, o algoritmo de criptografia da API está sendo alterado de HMAC para AES, o que poderia ajudar a melhorar o desempenho e a eficiência, já que muitos celulares têm hardware para acelerar a criptografia AES.
A Apple e o Google dizem que a versão inicial das atualizações para iOS e Android que suportam essas APIs será lançada na próxima semana para que desenvolvedores de autoridades de saúde pública possam testá-las.
As duas empresas enfatizaram que a privacidade do usuário é um requisito essencial de sua ferramenta para o combate do COVID-19. A localização de um usuário não é necessária para a especificação Bluetooth, e os usuários precisarão fornecer consentimento explícito para que sua localização seja usada opcionalmente.
Se você tiver dúvidas sobre a ferramenta que a Apple e o Google estão construindo, as duas empresas lançaram um FAQ que você pode encontrar aqui.