GeoLira atskiria privačius paskyros duomenis, anoniminį bendruomenės dalyvavimą, operacinius pristatymo duomenis ir viešą mokslinį turinį. Duomenų rinkimas mažinamas pagal funkciją.
Tai BUILD_ONLY teisinis ir privatumo bazinis rinkinys. Operatoriaus tapatybė, kontaktiniai duomenys ir konkrečiai jurisdikcijai skirti gamybinės aplinkos pranešimai turi būti užpildyti diegimo metu prieš aktyvinant gamybinę aplinką.
Privatūs paskyros duomenys
Privatūs Mano srities duomenys per WordPress autentifikaciją apribojami savininku, o privatūs REST atsakymai naudoja no-store podėlio politiką.
- Asmeninio dienoraščio įrašai yra privatūs autentifikuotam savininkui.
- Sapnų ir sinchroniškumų įrašai yra privatūs autentifikuotam savininkui.
- Meditacijos sesijos ir meditacijos Telegram žiniatinklio paskyros sąsaja yra privatūs, savininku apriboti duomenys.
- Mano duomenų puslapyje pateikiamas pilnas privačių duomenų eksportas ir DELETE_ALL_MY_DATA procesas šiuo metu įgyvendintoms privačioms duomenų sritims.
Anoniminis dalyvavimas
Viešo dalyvavimo funkcijos neprideda WordPress savininko ID prie pateikto programos įrašo.
- Bendruomenės registracijos naudoja anoniminius įrašus ir vienkartinius ištrynimo prisijungimo duomenis.
- Globalios intencijos naudoja anoniminius įrašus ir grąžina vienkartinį ištrynimo prieigos raktą. Serveris saugo tik prieigos rakto maišos reikšmę.
- Šventų vietų redakciniai pasiūlymai naudoja anoniminius įrašus ir grąžina vienkartinį ištrynimo prieigos raktą. Jie niekada neskelbiami automatiškai.
- Ištrynimo prieigos raktai nededami į URL. Išsaugokite grąžintą ID ir prieigos raktą, jei vėliau galbūt reikės ištrinti anoniminį įrašą.
Saugojimo laikotarpis
Anoniminiai ir operaciniai įrašai saugomi ribotą laiką, kai produktas gali tai padaryti nepažeisdamas funkcijos sutarties.
- Anoniminės Bendruomenės registracijos: 30 dienų.
- Anoniminės Globalios intencijos: 120 dienų.
- Anoniminiai šventų vietų pasiūlymai: 365 dienos.
- Galutinės Telegram pristatymo eilutės, kurių būsena DELIVERED arba DEAD: 30 dienų.
- Privatūs savininko duomenys neturi automatinio TTL, nes juos valdo vartotojas. Jie lieka tol, kol vartotojas juos ištrina arba diegimas pritaiko dokumentuotą paskyros saugojimo politiką.
Saugumo kontrolės
GeoLira taiko įprastas autentifikuoto rašymo, atsparumo viešam piktnaudžiavimui ir prieigos prie išorinių teikėjų kontrolės priemones.
- Privatiems WordPress rašymo veiksmams reikia autentifikacijos ir galiojančio REST nonce.
- Anoniminiai vieši rašymo endpointai naudoja ribotą JSON dydį ir dažnio ribojimus. Programos dažnio ribotuvas saugo pseudoniminį kibiro raktą, o ne neapdorotą IP adresą.
- Mokslinės išeinančios užklausos naudoja tik HTTPS ir WordPress nesaugių URL atmetimą. Tiesioginiai privatūs, loopback ir link-local IP taikiniai atmetami.
- Botų prieigos raktai ir tilto paslaptys nėra naršyklės atsakymų ar supakuotų žiniatinklio išteklių dalis.
Slapukai ir naršyklės saugykla
Šioje versijoje GeoLira žiniatinklio programa neįveda reklamos ar analizės slapukų.
- Dabartiniame žiniatinklio pakete nėra reklamos ar trečiųjų šalių analizės vykdymo aplinkos.
- Autentifikuota prieiga prie Mano srities gali naudoti WordPress autentifikacijos ir sesijos slapukus, kuriuos pateikia prieglobos WordPress diegimas.
Prieiga, eksportas ir ištrynimas
Ištrynimo mechanizmai priklauso nuo to, ar duomenys yra susieti su savininku, ar sąmoningai anoniminiai.
- Autentifikuotus privačius duomenis galima eksportuoti ir ištrinti per Mano duomenis.
- Anoniminius įrašus galima ištrinti naudojant įrašo ID ir vienkartinį ištrynimo prieigos raktą, grąžintą pateikimo metu, kai funkcija palaiko anoniminio įrašo gyvavimo ciklą.
- Gamybinės aplinkos operatoriaus kontaktiniai duomenys ir bet koks konkrečiai jurisdikcijai skirtas duomenų prašymų procesas yra diegimo reikalavimas, o ne BUILD_ONLY paketo išgalvota dalis.