GeoLira داده خصوصی حساب، مشارکت ناشناس جامعه، داده عملیاتی تحویل و محتوای علمی عمومی را از هم جدا می کند. جمع آوری داده بر اساس هر قابلیت به حداقل می رسد.
این خط مبنای حقوقی و حریم خصوصی BUILD_ONLY است. هویت اپراتور، اطلاعات تماس و اطلاعیه های تولیدی مخصوص حوزه قضایی باید هنگام استقرار و پیش از فعال سازی تولید تکمیل شوند.
داده خصوصی حساب
داده بخش من از طریق احراز هویت WordPress به مالک محدود می شود و پاسخ های خصوصی REST با cache=no-store بازگردانده می شوند.
- ورودی های دفترچه شخصی فقط برای مالک احراز هویت شده خصوصی هستند.
- ورودی های رویاها و همزمانی ها فقط برای مالک احراز هویت شده خصوصی هستند.
- جلسه های مراقبه و پیوند وب حساب Telegram مراقبه، داده خصوصی محدود به مالک هستند.
- صفحه داده های من خروجی کامل داده خصوصی و مسیر DELETE_ALL_MY_DATA را برای دامنه های خصوصی پیاده سازی شده فعلی فراهم می کند.
مشارکت ناشناس
قابلیت های مشارکت عمومی شناسه مالک WordPress را به رکورد برنامه ارسال شده متصل نمی کنند.
- ثبت وضعیت های جامعه از رکوردهای ناشناس و اعتبارنامه حذف یک بار مصرف استفاده می کنند.
- نیت های جهانی از رکوردهای ناشناس استفاده می کنند و یک توکن حذف یک بار مصرف بازمی گردانند. سرور فقط hash توکن را ذخیره می کند.
- پیشنهادهای تحریری مکان های مقدس از رکوردهای ناشناس استفاده می کنند و یک توکن حذف یک بار مصرف بازمی گردانند. هرگز خودکار منتشر نمی شوند.
- توکن های حذف در URL قرار نمی گیرند. اگر ممکن است بعدا لازم باشد رکورد ناشناس را حذف کنید، شناسه و توکن بازگردانده شده را ذخیره کنید.
نگهداری
رکوردهای ناشناس و عملیاتی تا جایی که بدون شکستن قرارداد قابلیت ممکن باشد، نگهداری محدود دارند.
- ثبت وضعیت های ناشناس جامعه: 30 روز.
- نیت های جهانی ناشناس: 120 روز.
- پیشنهادهای ناشناس مکان مقدس: 365 روز.
- ردیف های نهایی تحویل Telegram در وضعیت DELIVERED یا DEAD: 30 روز.
- داده خصوصی مالک TTL خودکار ندارد، زیرا توسط کاربر کنترل می شود. تا زمانی که کاربر آن را حذف کند یا استقرار یک سیاست مستند نگهداری حساب اعمال کند باقی می ماند.
کنترل های امنیتی
GeoLira کنترل های رایج را برای نوشتن های احراز هویت شده، مقاومت در برابر سوءاستفاده عمومی و دسترسی خروجی به ارائه دهندگان اعمال می کند.
- عملیات نوشتن خصوصی WordPress به احراز هویت و nonce معتبر REST نیاز دارند.
- endpoint های نوشتن عمومی ناشناس از اندازه محدود JSON و محدودیت نرخ استفاده می کنند. محدودکننده نرخ برنامه یک کلید bucket با نام مستعار ذخیره می کند، نه نشانی IP خام.
- درخواست های علمی خروجی فقط HTTPS هستند و از رد URL ناامن WordPress استفاده می کنند. اهداف IP خصوصی صریح، loopback و link-local رد می شوند.
- توکن های ربات و اسرار bridge بخشی از پاسخ های مرورگر یا دارایی های وب بسته بندی شده نیستند.
کوکی ها و ذخیره مرورگر
برنامه وب GeoLira در این نسخه کوکی تبلیغاتی یا تحلیلی اضافه نمی کند.
- هیچ runtime تبلیغاتی یا تحلیل شخص ثالثی در بسته وب فعلی وجود ندارد.
- دسترسی احراز هویت شده بخش من ممکن است از کوکی های احراز هویت/نشست WordPress فراهم شده توسط استقرار میزبان استفاده کند.
دسترسی، خروجی و حذف
سازوکارهای حذف بسته به اینکه داده محدود به مالک باشد یا عمدا ناشناس طراحی شده باشد متفاوت هستند.
- داده خصوصی احراز هویت شده را می توان از طریق داده های من خروجی گرفت و حذف کرد.
- رکوردهای ناشناس را می توان با شناسه رکورد و توکن حذف یک بار مصرفی که هنگام ارسال بازگردانده می شود حذف کرد، هر جا که قابلیت چرخه عمر رکورد ناشناس را پشتیبانی کند.
- اطلاعات تماس اپراتور تولید و هر فرایند درخواست داده مخصوص حوزه قضایی، الزام استقرار هستند و توسط بسته BUILD_ONLY ساخته نمی شوند.