HackMDを使ってる人は公開条件を見直すべきという話

HackMDを使ってる人は公開条件を見直すべきという話

inst石野です。

今日伝えたいのはタイトルに書いたとおりでして

HackMD使ってる人は公開条件すぐに見直して!

ということです。すぐやってください。ほんと、マジで危ない。

https://twitter.com/ishiko618/status/1597465233765076992?s=20&t=7wDOYCViBQF3MWLgK2y0Ww

営業をしたり、友達から紹介されたりしたら、人名検索してその人に関する情報収集をするのってふつうのコトだと思うのですが、とある会社の名前でGoogle検索したときに

ん?

というものを発見しました。

発見したのは上記Tweetにもあるように、とある人材紹介会社がHackMDというオンラインノートサービスに記載をして(おそらく候補者の人に送付した)面接対策のページでした。その社長の名前は面接官の名前としてそのページに含まれており、それがGoogle検索に引っかかってしまったものと思われるのですが。。。

本来、こういった情報はURLを知っている人だけに限定公開されるべきもので、Google検索に引っかからないようにNo-indexされて然るべき内容です。僕はHackMDを使ったことがなかったのでわからないのですが、どうやら限定公開したつもりがネット上で全公開されてしまっているというケースがありそうです。

ちなみに、その会社の面接対策のページから、編集者が作成したページも他に30ページほどあり

・面接担当者の名前
・求職者の名前(多くは名字のみでしたが)
・面接日時
・Web面接のURL
・人材紹介会社が利用しているサービスのID/PW

などがフルオープンになってしまっていました。

これはまずいとその社長に顛末を伝えるとともに、上記「人材紹介会社が利用しているサービス」を運営している会社の社長は友人だったため、その旨を伝え、人材紹介会社にページの非公開/削除を行ってもらいました。

その後、興味本位で

・HackMD 履歴書
・HackMD 職務経歴書
・HackMD 仕様書
・HackMD 要件定義

などで検索してみると、出てくる出てくる、本来社外に公開されるべきでない情報の数々。。。

比較的Tech通?の方が使っているサービスなのか、そこそこ経験があるエンジニアの業務経歴や、その人がどういった会社で業務委託で仕事をしていて単価がいくら、だとかHackMD内にURL限定公開のGoogleスプレッドシートのリンクなど貼り付けてあり、とある会社の従業員の給与データなども全く無関係の人から閲覧可能な状態だったりします。

某大手百貨店のECシステム構築でベンダーがメモったと思われる要件定義なんかも出てきました。これって公になったらめちゃくちゃ問題になるのでは。。。と見つけたものすべてに前述したような対応(会社に連絡するなど)をしようかとも思ったのですが、キリがないので僕がコントロールできるこのブログツールで注意喚起しておこうと思った次第です。

いや、お前そんなコト言わなければ誰も気づかんやろwww

という意見もあるかもしれません。たしかにそうかもしれませんが、Google検索に引っかかって僕が偶然見つけてしまえるということは、誰もが発見してしまう可能性があるということですからね。

ここまで多くの人が誤って本来非公開であるべき情報を公開してしまっているのは、おそらくサービス側の仕様か説明に問題があるのではと思います。

https://twitter.com/hackmdio/status/1371036654958350336?s=20&t=j2vMCLimNh9XeQ3k9AXnZg

オフィシャルTwitterによると、台湾の会社のようですのできちんとローカライズがされていないのかもしれません。

サービスページには日本で株式公開している会社のロゴなどもあり、有料プランもあるようですが、、、ちょっとこの状態ですとなかなか現時点では使うのはしんどいツールなのではと思わざるを得ません。

様々なクラウドサービスが普及して、ネット接続さえできればどんな場所でも仕事ができる世の中というのはとても便利ですが、秘匿性の高い情報を取り扱う際にはしっかりとそのサービスの仕様なり信頼性を確認した上で使っていくべきですね。

賢明なブログ読者のみんなはHackMD+◯◯で検索は絶対しちゃダメだぞ!

ということでもしご自身が使っていたり、友人や同僚が使ってるよ、という場合には是非注意喚起してあげて欲しいと思います。

今日は簡単ですがこのへんで。

Kosuke →Twitterもフォローしてね

この記事をシェアする

60分無料オンライン相談受付中。

業務プロセスの自動化・AI化で収益性・サービス満足度向上を支援します。

INSTの人材ビジネス業務プロセスコンサルティング

あわせて読みたい

【導入事例】ミライユ様 | 面談率108%、決定率120%!トライアルの実証実験から、全事業部へ展開へ。

【導入事例】ミライユ様 | 面談率108%、決定率120%!トライアルの実証実験から、全事業部へ展開へ。

INST 3BD導入事例インタビュー:ミライユ様 人材紹介は「応募が入ってから、どれだけ早く・確実に面談へつなげられるか」で成果が大きく変わります。一方で、時間外応募への即時対応や、架電の追いかけ業務は現場負荷が高く、運用の属人化も起きがちです。 今回は株式会社ミライユ様に、INST 3BDのトライアル導入(実証実験)から、効果検証を経て利用範囲を拡大するに至った経緯を伺いました。 お話を伺った方 株式会社ミライユ様 取締役 鈴木様 インタビュアー:株式会社INST 石野 導入の背景:時間外応募対応と、現場の架電負荷 石野:まず、INST 3BD導入前に感じていた課題感を教えてください。 鈴木様:人材紹介の現場だと、応募が入っても連絡がつかないケースが一定数あります。繋がるまで追いかけ架電をするので、どうしても繋がりづらいかたがリストに残っていくため、工数がかかってしまいます。 一方で、タイミングよく繋がった人は意向が高いので、そこを確実に面談につなげたい、というのが大きいですね。 実証実験:3BDを使うチーム/使わないチームで比較 ミライユ様では、INST

By 石野幸助
INST Blogをリニューアルしました!

INST Blogをリニューアルしました!

INST石野です。 ずっとやりたいと思っていた、旧ブログ(10年前に作ってもらったWordPress)をフルリニューアルしました。しかもひとりで。 リニューアルの背景 御存知の通り、INSTは創業すぐに僕がこのブログを書き始めて、それをほとんどの集客源に法人顧客の開拓を進めてきました。 その昔は炎上したり、バズったりと色々書いていたのですが、AIの登場もあって、ブログを書く手が進まなくなり、Podcastにシフトしたりして色々やっておりました。 AIの登場でなぜブログを書かなくなったのか?というのは、生成AI登場以降はネット上のコンテンツの殆どがAIが生成したものになってしまい、人間が書いたブログなんて書ける量も決まっているし、どんどん埋もれてしまっていくのではないか?と思ったからです。 本当にブログはもうオワコンなのか? ブログはもうオワコンなのか? 世間一般的にはそうなのかもしれないです。あまりブログを書く人も多くなくなりましたし、その昔は「アルファブロガー」という言葉もありましたが(懐かしいw)、今では「インフルエンサー」という括りになり、発信

By 石野幸助
アウトバウンドコールはフォーム営業と同じ位置づけになるかも、という話

アウトバウンドコールはフォーム営業と同じ位置づけになるかも、という話

inst石野です。 電話コミュニケーションを自動化するサービスを作って、日々クライアント企業に向かい合う中で「この後の電話コミュニケーションはどうなるのか?」と毎日考えています。 スマホへのコールも今後AIが1次受付をすることになりそう 以前ブログにも書いたiOSにおけるSiriブロックの話ですが、近い将来Androidにも適合される可能性が高いなと思っています。 そもそも、スマートフォンというデバイスは、「もしもし、はいはい」が基本機能であった携帯電話が進化した結果生まれたものですが、スマートフォンは個人が手にすることができるほとんどの情報の流入経路になっただけでなく、決済やテキストによるコミュニケーションにも欠かせないものになり、もはや当初のメイン機能であった「通話する」という機能はオマケというのも申し訳ないくらい、むしろ「お荷物」的な機能に成り下がってしまった、と言っても過言ではないでしょう。 スマートフォンで音声通話をしてしまうと、ほとんどの「ながらスマホ」は不可能になります。まあ運転しながらハンズフリーで通話することくらいは可能ですが、ハンズフリーで通

By 石野幸助
相手が電話に出ない時に送る「電話しました」メールは効果的なのか?

相手が電話に出ない時に送る「電話しました」メールは効果的なのか?

inst石野です。 本日(2022年1月21日)より、1都12県にまん延防止等重点措置、いわゆる「まん防」の適用が開始されました。 コロナウイルスの感染拡大防止が目的ではありますが、やっと客足が戻ってきた飲食店・居酒屋・レストランなどの経営者の方々はやりきれない思いでしょう。 オフィスワークをする我々にはそこまでクリティカルな影響はないような気もしますが、このタイミングでまた在宅勤務の比率が高まり、電話でのコミュニケーションが仕事上発生するインサイドセールスや営業職の方々は、03や045、043などの市外局番から始まる電話番号ではなく相手方の担当者の携帯番号へ電話する機会が増えたのではないかと思います。 相手が電話に出なかったら送る「電話しました」メールは効果的か? 業務オペレーション上、相手が法人・個人に関わらず、「相手が電話に出なかったらメールを送っておく」というのはポピュラーであり、ビジネス上のコミュニケーションをスムーズにするためのセオリーのような位置付けにあることは確かです。 特に在宅勤務が増えているので会社に電話したら、担当者以外の誰かが出て「伝言をお願

By 石野幸助