GeoLiraは、非公開アカウントデータ、匿名のコミュニティ参加、運用配信データ、公開科学コンテンツを分離します。データ収集は機能ごとに最小化します。
これはBUILD_ONLYの法務・プライバシー基準です。本番有効化前のデプロイ時に、運営者情報、連絡先、法域固有の本番通知を完成させる必要があります。
非公開アカウントデータ
My areaの非公開データはWordPress認証によって所有者範囲に限定され、非公開REST応答にはno-storeキャッシュを使用します。
- 個人ジャーナルのエントリは認証済み所有者だけに非公開です。
- 夢とシンクロニシティのエントリは認証済み所有者だけに非公開です。
- 瞑想セッションと瞑想用Telegramウェブアカウント接続は、所有者範囲に限定された非公開データです。
- My Dataページでは、現在実装済みの非公開領域について、完全な非公開データエクスポートとDELETE_ALL_MY_DATAワークフローを提供します。
匿名参加
公開参加機能では、送信されたアプリケーションレコードにWordPress所有者IDを付与しません。
- コミュニティチェックインは匿名レコードと1回限りの削除認証情報を使用します。
- グローバルな意図は匿名レコードを使用し、1回限りの削除トークンを返します。サーバーはトークンのハッシュだけを保存します。
- 聖地の編集提案は匿名レコードを使用し、1回限りの削除トークンを返します。自動公開はしません。
- 削除トークンをURLに入れることはありません。後で匿名レコードを削除する可能性がある場合は、返されたIDとトークンを保存してください。
保持期間
匿名・運用レコードには、機能契約を壊さずに実現できる範囲で保持期間の上限を設けます。
- 匿名コミュニティチェックイン: 30日。
- 匿名グローバル意図: 120日。
- 匿名の聖地提案: 365日。
- DELIVEREDまたはDEAD状態の最終Telegram配信行: 30日。
- 非公開所有者データはユーザーが管理するため、自動TTLはありません。ユーザーが削除するか、デプロイ環境が文書化されたアカウント保持ポリシーを適用するまで保持されます。
セキュリティ制御
GeoLiraは、認証済み書き込み、公開エンドポイントの不正利用耐性、外部提供元へのアクセスに共通の制御を適用します。
- 非公開WordPress書き込み操作には認証と有効なREST nonceが必要です。
- 匿名の公開書き込みエンドポイントでは、JSONサイズ上限とレート制限を使用します。アプリケーションのレートリミッターは、生のIPアドレスではなく仮名化されたバケットキーを保存します。
- 科学データの外向きリクエストはHTTPSのみに限定し、WordPressのunsafe URL拒否を使用します。文字列として指定されたプライベート、ループバック、リンクローカルIP宛先は拒否します。
- ボットトークンやブリッジシークレットは、ブラウザ応答や配布ウェブアセットには含まれません。
Cookieとブラウザストレージ
このビルドのGeoLiraウェブアプリケーションは、広告Cookieや解析Cookieを導入しません。
- 現在のウェブバンドルには、広告または第三者解析ランタイムは含まれていません。
- 認証済みMy areaへのアクセスでは、ホストされているWordPress環境が提供するWordPress認証/セッションCookieを使用する場合があります。
アクセス、エクスポート、削除
削除方法は、データが所有者範囲に限定されているか、意図的に匿名化されているかによって異なります。
- 認証済みの非公開データはMy Dataからエクスポートおよび削除できます。
- 機能が匿名レコードのライフサイクルをサポートしている場合、送信時に返されたレコードIDと1回限りの削除トークンを使って匿名レコードを削除できます。
- 本番運営者の連絡先や法域固有のデータ請求手続きはデプロイ要件であり、BUILD_ONLYパッケージが作り出すものではありません。