GeoLira는 비공개 계정 데이터, 익명 커뮤니티 참여, 운영 전달 데이터, 공개 과학 콘텐츠를 분리합니다. 기능별로 데이터 수집을 최소화합니다.
이 내용은 BUILD_ONLY 법률 및 개인정보 보호 기준선입니다. 운영자 신원, 연락처 정보, 관할권별 운영 고지는 운영 활성화 전에 배포 시 완료해야 합니다.
비공개 계정 데이터
비공개 내 영역 데이터는 WordPress 인증을 통해 소유자 범위로 제한되며 비공개 REST 응답은 no-store 캐싱을 사용합니다.
- 개인 저널 항목은 인증된 소유자에게만 비공개입니다.
- 꿈 및 동시성 항목은 인증된 소유자에게만 비공개입니다.
- 명상 세션과 명상 Telegram 웹 계정 연결은 소유자 범위의 비공개 데이터입니다.
- 내 데이터 페이지는 현재 구현된 비공개 도메인에 대해 전체 비공개 데이터 내보내기와 DELETE_ALL_MY_DATA 작업 흐름을 제공합니다.
익명 참여
공개 참여 기능은 제출된 애플리케이션 기록에 WordPress 소유자 ID를 연결하지 않습니다.
- 커뮤니티 체크인은 익명 기록과 1회용 삭제 자격 증명을 사용합니다.
- 글로벌 의도는 익명 기록을 사용하며 1회용 삭제 토큰을 반환합니다. 서버는 토큰 해시만 저장합니다.
- 성스러운 장소 편집 제안은 익명 기록을 사용하며 1회용 삭제 토큰을 반환합니다. 자동 게시하지 않습니다.
- 삭제 토큰은 URL에 넣지 않습니다. 나중에 익명 기록을 삭제할 수 있도록 반환된 ID와 토큰을 저장하세요.
보존
기능 계약을 깨지 않는 범위에서 익명 및 운영 기록에 제한된 보존 기간을 적용합니다.
- 익명 커뮤니티 체크인: 30일.
- 익명 글로벌 의도: 120일.
- 익명 성스러운 장소 제안: 365일.
- DELIVERED 또는 DEAD 상태의 최종 Telegram 전달 행: 30일.
- 비공개 소유자 데이터는 사용자가 직접 제어하므로 자동 TTL이 없습니다. 사용자가 삭제하거나 배포 환경이 문서화된 계정 보존 정책을 적용할 때까지 유지됩니다.
보안 제어
GeoLira는 인증된 쓰기, 공개 악용 방지, 외부 제공자 접근에 일반적인 보안 제어를 적용합니다.
- 비공개 WordPress 쓰기 작업에는 인증과 유효한 REST nonce가 필요합니다.
- 익명 공개 쓰기 엔드포인트에는 제한된 JSON 크기와 속도 제한을 적용합니다. 애플리케이션 속도 제한기는 원시 IP 주소가 아니라 가명화된 버킷 키를 저장합니다.
- 과학용 외부 요청은 HTTPS만 사용하고 WordPress unsafe-URL 거부 기능을 사용합니다. 명시적 사설, loopback, link-local IP 대상은 거부합니다.
- 봇 토큰과 브리지 비밀값은 브라우저 응답이나 패키지된 웹 자산에 포함되지 않습니다.
쿠키와 브라우저 저장소
이 빌드의 GeoLira 웹 애플리케이션은 광고 또는 분석 쿠키를 추가하지 않습니다.
- 현재 웹 번들에는 광고 또는 제3자 분석 런타임이 포함되지 않습니다.
- 인증된 내 영역 접근은 호스팅 WordPress 배포에서 제공하는 WordPress 인증/세션 쿠키를 사용할 수 있습니다.
접근, 내보내기, 삭제
삭제 메커니즘은 데이터가 소유자 범위인지 의도적으로 익명인지에 따라 달라집니다.
- 인증된 비공개 데이터는 내 데이터에서 내보내고 삭제할 수 있습니다.
- 익명 기록 수명주기를 지원하는 기능에서는 제출 시 반환된 기록 ID와 1회용 삭제 토큰으로 익명 기록을 삭제할 수 있습니다.
- 운영자의 연락처 정보와 관할권별 데이터 요청 절차는 배포 요구사항이며 BUILD_ONLY 패키지가 임의로 만들지 않습니다.