GeoLira将私有账户数据、匿名社区参与、运营交付数据和公共科学内容分开。每个功能都尽量减少数据收集。
这是BUILD_ONLY的法律和隐私基线。操作员身份、联系方式以及特定于管辖区的生产通知必须在部署前完成,才能激活生产环境。
私有账户数据
私有"我的"区域的数据通过WordPress身份验证进行范围限定,并且私有的REST响应使用不缓存。
- 个人日记条目仅对已认证的所有者可见。
- 梦境和同步性条目仅对已认证的所有者可见。
- 冥想会话以及与冥想Telegram Web账户的链接是私有且范围限定的数据。
- "我的数据"页面提供完整的私有数据导出功能,并支持DELETE_ALL_MY_DATA工作流程,用于当前实现的私有领域。
匿名参与
公共参与功能不会将WordPress所有者ID附加到提交的应用程序记录中。
- 社区反馈功能使用匿名记录,并提供一次性删除凭证。
- 全局意图功能使用匿名记录,并返回一次性删除令牌。服务器仅存储该令牌的哈希值。
- 圣地编辑建议使用匿名记录,并返回一次性删除令牌。它们不会自动发布。
- 删除令牌不包含在URL中。如果将来可能需要删除匿名记录,请保存返回的ID和令牌。
数据保留
匿名和运营数据的保留期限是有限制的,产品会在不影响功能的前提下进行限制。
- 匿名社区反馈:30天。
- 匿名全局意图:120天。
- 匿名圣地建议:365天。
- 处于已交付或失效状态的终端 Telegram 数据行:30天。
- 私有用户数据没有自动TTL,因为它由用户控制。它会一直保留,直到用户删除或部署应用了文档化的账户保留策略。
安全控制
GeoLira 实施了围绕身份验证写入、防止恶意行为以及出站服务提供商访问的通用安全措施。
- 私有 WordPress 写入操作需要身份验证和一个有效的 REST 随机数。
- 匿名公共写入接口使用限制的JSON大小和速率限制。应用程序速率限制器存储一个虚拟化的标识符,而不是原始IP地址。
- 科学出站请求仅支持HTTPS协议,并采用 WordPress 不安全的URL拒绝机制。直接私有、环回和链路本地IP目标会被拒绝。
- 机器人令牌和桥接密钥不包含在浏览器响应或打包的Web资源中。
Cookie 和浏览器存储
此版本的 GeoLira Web应用程序不会引入广告或分析Cookie。
- 当前Web包中不包含任何广告或第三方分析运行时。
- WordPress访问您的专属区域可能使用由主机环境 WordPress 提供的身份验证/会话 Cookie。
访问、导出和删除
数据删除机制取决于数据是按所有者范围划分的,还是有意进行匿名化处理。
- 经过身份验证的私有数据可以通过“我的数据”功能进行导出和删除。
- 可以根据记录 ID 和在提交时返回的一次性删除令牌来删除匿名记录,前提是该功能支持匿名记录生命周期管理。
- 生产环境的操作员联系方式以及任何特定于管辖区的的数据请求流程是部署要求,不由 BUILD_ONLY 软件包提供。