Breach Gazette
收藏资源简介:
Breach Gazette 是一个以来源为先的公共数据平台,用于收集和解释澳大利亚、法国、荷兰、英国和美国等国家的官方违规通知统计数据、公共通知注册表和监管行动。它保留了来源特定的差异,包括汇总统计、匿名通知行、命名通知、调查、决定、法院程序和判决。平台不独立验证底层事件,也不对组织评分或识别受害者。
Breach Gazette is a source-first public data platform dedicated to collecting and interpreting official breach notification statistics, public notification registries, and regulatory actions from countries including Australia, France, the Netherlands, the United Kingdom, and the United States. It preserves source-specific variations including aggregated statistics, anonymous notification entries, named notifications, investigations, decisions, court proceedings, and judgments. The platform does not independently verify underlying incidents, nor does it assign organizational ratings or identify victims.
Breach Gazette 数据集概述
核心定位
Breach Gazette 是一个以来源追溯为首要原则的公开数据平台,专注于收集和展示来自澳大利亚、法国、荷兰、英国和美国的官方违规通知统计数据、公开通知登记册及监管行动。平台保留不同来源之间的差异,区分汇总统计、匿名化通知行、具名通知、调查、裁定、法院程序和判决。
数据来源覆盖
| 来源 | 发布模型 | 发布边界 |
|---|---|---|
| OAIC NDB 统计数据 | 国家汇总 | 当前官方 Data.gov.au XLSX |
| NSW IPC MNDB 快照 | 州汇总 | 最新索引 PDF 中的经审核行业表格 |
| NSW IPC 公开通知登记册 | 滚动具名登记册 | 仅登记册行和可信来源链接 |
| OAIC 监管行动 | 选择性法律状态时间线 | 经审核的固定官方 OAIC URL |
| 华盛顿州总检察长 | 具名通知 | 固定 Socrata 数据集和精确字段 |
| 加利福尼亚州总检察长 | 具名通知 | 官方完整 CSV,不含通知函 |
| 马萨诸塞州 OCABR | 具名通知 | 经审核的 2024-2026 年度报告,不含通知函 |
| 法国 CNIL | 匿名化通知摘要 | 截至 2025 年 12 月的完整已发布 CSV |
| 英国 ICO | 匿名化报告摘要 | 2019 年第二季度起的唯一报告引用汇总 |
| 荷兰 AP | 国家汇总 | 2024 和 2025 年的五个归因年度值 |
| HHS OCR | 暂缓 | 未验证到稳定的有界机器可读公开列表合约 |
| 爱尔兰 DPC | 暂缓 | 官方 HTTPS 证书链当前无法验证 |
| 德克萨斯州总检察长 | 暂缓 | 有状态列表,包含临时请求令牌 |
| 缅因州总检察长 | 暂缓 | 官方数据库当前不可用 |
关键设计原则
数据区分
- 汇总和匿名化行永远不会变为具名事件记录
- 具名通知者不会被默示重新标记为事件发生实体
- 跨司法管辖区的关联保持为可解释的候选关系,直至审核
网页功能
- 证据层将汇总统计、具名通知和法律状态记录保持分离
- 静态通知页面无需 JavaScript 即可使用,每页显示 50 条最新记录
- 浏览器本地筛选支持搜索完整已发布数据集,分页显示且可导出所有匹配结果
- 源健康视图保留原始缩写(如 NSW、OAIC、NDB)
- 管辖范围和覆盖视图仅展示源单位、时期、阈值和比较边界
- 候选关系页面每页展示 50 条完整证据和限制
- 响应式表格在大屏保留列结构,窄屏变为带标签的记录卡
架构与技术实现
- 编程语言:Python 3.12
- 关键框架:Pydantic v2、Astro(静态网站渲染)
- 核心机制:确定性归一化、不可变比较事件、来源新鲜度监控、记录计数漂移防护、事务性更新周期、有界留存与恢复工具、失败封闭隐私检查
- 隐私与安全:排除受害者/联系信息、完整叙述、通知函、凭据和表单状态;搜索和筛选在浏览器本地运行,查询不离开用户设备
- 生产构建:使用实时数据生成临时发布目录,由 Astro 渲染为静态网站,Netlify 接收审核后的
site/dist目录
使用限制
- 官方来源具有不同的阈值、人群、日期、窗口和法律含义
- 通知数量不一定等于唯一的真实世界事件
- 公开登记册可能是选择性或滚动更新的
- 组织名称来自来源报告,可进行修正
- 关系候选不证明存在共享事件
- 未提供通用的澳大利亚与美国比较
- 计划性源数据采集默认禁用,需显式启用
许可与归属
- 原始源代码和项目文档采用 MIT 许可
- 来源于 OAIC、NSW IPC、华盛顿州、加利福尼亚州、马萨诸塞州等的数据保留各自的归属、条款和限制
网站地址
- 公开网站:https://breachgazette.netlify.app/
- 源代码仓库:https://github.com/slicedearth/breachgazette





