A GeoLira elkülöníti a privát fiókadatokat, az anonim közösségi részvételt, az operatív kézbesítési adatokat és a nyilvános tudományos tartalmat. Az adatgyűjtést funkciónként minimalizáljuk.
Ez a BUILD_ONLY jogi és adatvédelmi alapállapot. Az üzemeltető személyazonosságát, kapcsolati adatait és a joghatóság-specifikus production értesítéseket az élesítéskor, a production aktiválása előtt ki kell tölteni.
Privát fiókadatok
A Saját terület privát adatai WordPress-hitelesítéssel tulajdonoshoz kötöttek, a privát REST-válaszok pedig no-store gyorsítótárazást használnak.
- A Személyes napló bejegyzései csak a hitelesített tulajdonos számára privátak.
- Az álom- és szinkronicitás-bejegyzések csak a hitelesített tulajdonos számára privátak.
- A meditációs alkalmak és a meditációs Telegram webfiók-kapcsolat privát, tulajdonoshoz kötött adatok.
- A Saját adatok oldal teljes privátadat-exportot és DELETE_ALL_MY_DATA munkafolyamatot biztosít a jelenleg megvalósított privát tartományokhoz.
Anonim részvétel
A nyilvános részvételi funkciók nem kapcsolnak WordPress-tulajdonosi azonosítót a beküldött alkalmazásrekordhoz.
- A közösségi bejelentkezések anonim rekordokat és egyszer használatos törlési hitelesítő adatot használnak.
- A Globális szándékok anonim rekordokat használnak, és egyszer használatos törlési tokent adnak vissza. A szerver csak a token hashét tárolja.
- A szent helyekhez kapcsolódó szerkesztői javaslatok anonim rekordokat használnak, és egyszer használatos törlési tokent adnak vissza. Soha nem kerülnek automatikusan közzétételre.
- A törlési tokenek nem kerülnek URL-ekbe. Mentse el a visszaadott azonosítót és tokent, ha később törölnie kell egy anonim rekordot.
Megőrzés
Az anonim és operatív rekordok megőrzése időben korlátozott, ahol ez a funkció szerződésének megsértése nélkül megoldható.
- Anonim közösségi bejelentkezések: 30 nap.
- Anonim Globális szándékok: 120 nap.
- Anonim szenthely-javaslatok: 365 nap.
- DELIVERED vagy DEAD állapotú végleges Telegram-kézbesítési sorok: 30 nap.
- A privát tulajdonosi adatoknak nincs automatikus TTL-je, mert a felhasználó irányítja őket. Addig maradnak meg, amíg a felhasználó nem törli őket, vagy a telepítés nem alkalmaz dokumentált fiókmegőrzési szabályzatot.
Biztonsági vezérlők
A GeoLira általános védelmi intézkedéseket alkalmaz a hitelesített írási műveletek, a nyilvános visszaélés elleni védelem és a kimenő szolgáltatói hozzáférés körül.
- A privát WordPress írási műveletek hitelesítést és érvényes REST nonce értéket igényelnek.
- Az anonim nyilvános írási végpontok korlátozott JSON-méretet és sebességkorlátokat használnak. Az alkalmazás sebességkorlátozója pszeudonim bucket-kulcsot tárol, nem nyers IP-címet.
- A tudományos kimenő kérések csak HTTPS-t használnak, és a WordPress unsafe-URL elutasítását alkalmazzák. A literális privát, loopback és link-local IP-célok elutasításra kerülnek.
- A bot tokenek és bridge titkok nem részei a böngészőválaszoknak vagy a csomagolt webes asseteknek.
Cookie-k és böngészőtárhely
A GeoLira webalkalmazás ebben a buildben nem vezet be hirdetési vagy analitikai cookie-kat.
- A jelenlegi webes csomag nem tartalmaz hirdetési vagy harmadik féltől származó analitikai runtime-ot.
- A hitelesített Saját terület hozzáférése használhat a hosting WordPress-telepítés által biztosított WordPress-hitelesítési/munkamenet cookie-kat.
Hozzáférés, export és törlés
A törlési mechanizmus attól függ, hogy az adat tulajdonoshoz kötött vagy szándékosan anonim.
- A hitelesített privát adatok a Saját adatok felületen exportálhatók és törölhetők.
- Az anonim rekordok a beküldéskor visszaadott rekordazonosítóval és egyszer használatos törlési tokennel törölhetők, ahol a funkció támogat anonim rekord-életciklust.
- A production üzemeltető kapcsolati adatai és minden joghatóság-specifikus adatkérési folyamat telepítési követelmény, nem a BUILD_ONLY csomag által kitalált elem.