Usuarios conectados en Second Life35,291Hora del Pacífico8:48:54 PM PDT
Documentación de WatchTower

Privacidad, permisos y seguridad

WatchTower debe documentarse como una herramienta de operaciones para propietarios con límites claros. Esto protege a clientes, visitantes, personal y soporte de FlaroCity. La documentación más segura explica con honestidad qué puede recopilar el sistema, qué…

Guía

WatchTower debe documentarse como una herramienta de operaciones para propietarios con límites claros. Esto protege a clientes, visitantes, personal y soporte de FlaroCity. La documentación más segura explica con honestidad qué puede recopilar el sistema, qué no puede recopilar y qué depende de los permisos de Second Life.

Principios básicos de seguridad

  1. Mantén privados los tokens del propietario.
  2. No atribuyas al objeto poderes sobre el terreno que no tiene.
  3. No describas los datos del escáner como una prueba perfecta.
  4. No describas Chat Relay como un registro de mensajes privados.
  5. Limita la frecuencia de las notificaciones y alertas repetidas.
  6. Conserva registros de auditoría para acciones sensibles.
  7. Usa cargas útiles LSL pequeñas y colas limitadas.
  8. Muestra claramente los datos obsoletos.
  9. Make subscription locks and tier requirements clear.
  10. Proporciona a los propietarios suficiente información de solución de problemas para corregir permisos de forma segura.

Privacidad del token

El token conecta un objeto in-world con el panel. Trátalo como una contraseña para ese objeto. Un token puede aparecer en la descripción del objeto como WTTOKEN:.... Los propietarios no deben pegarlo en el chat público, compartir capturas que lo muestren ni copiarlo en objetos no relacionados.

Si se expone un token, restablécelo. El panel debe permitir que administradores o propietarios invaliden tokens antiguos cuando sea necesario.

Datos de visitantes

WatchTower puede registrar la presencia de un avatar tal como la detecta el escaneo de un terminal. En terreno protegido o del mismo propietario, esto puede incluir el UUID del avatar, nombre del avatar, nombre para mostrar, nombre de usuario, etiqueta del grupo activo, fecha de creación de la cuenta y edad calculada de la cuenta, estado de la información de pago (nunca los datos de pago), idioma compartido por el cliente de Second Life, posición, presencia en la parcela, nivel de cuenta, ajuste de forma corporal, número de scripts, memoria asignada a scripts, tiempo de script, peso de renderizado, número de adjuntos animados, ranuras de adjuntos disponibles, ubicación, máquina y marca de tiempo. La documentación debe describir estos datos como información operativa del terreno utilizada por el propietario.

Redacción recomendada:

WatchTower registra la presencia de avatares vista por el terminal in-world para que los propietarios entiendan la actividad del terreno, cobertura del personal, eventos de seguridad y problemas de soporte. Los datos del escáner están limitados por los scripts de Second Life y deben tratarse como datos operativos de última vez visto, no como prueba perfecta de toda actividad.

Privacidad de retransmisión de chat

El Chat Relay seguro es solo para el canal 0 del chat local público. Debe ser opcional para el propietario y documentarse claramente. No lee mensajes privados.

Redacción recomendada:

Chat Relay puede retransmitir chat local público del área supervisada cuando está habilitado. No lee mensajes instantáneos privados. Los propietarios son responsables de usar los registros de chat según las reglas de su terreno, las expectativas de su comunidad y las políticas aplicables de la plataforma.

Registros de auditoría de acciones de seguridad

Las acciones de seguridad deben crear registros de auditoría. Como mínimo, los registros deben incluir:

  • Acción solicitada
  • UUID/nombre del avatar objetivo
  • Ubicación
  • Usuario/miembro del personal solicitante
  • Hora de la solicitud
  • Hora del intento
  • Resultado del Security Worker
  • Mensaje de fallo si lo hay

Los registros de auditoría protegen tanto al propietario como al personal. Ayudan a saber qué ocurrió sin depender de la memoria.

Límites de permisos

Los permisos de Second Life pueden afectar a cada acción:

FunciónDependencia de permisos
AdvertirEl terminal debe estar en línea y poder enviar el mensaje privado.
ExpulsarEl objeto/propietario/grupo debe tener la autoridad sobre el terreno necesaria para expulsar en esa ubicación.
Lista de bloqueo de WatchTowerEl sitio web almacena la regla; cada aplicación sigue usando la expulsión dependiente de permisos ante una detección reciente en terreno protegido.
Puerta de accesoThe terminal must report account age and have eject authority after the warning window.
EscánerLos scripts deben ejecutarse; el escáner solo ve lo que LSL puede informar.
Retransmisión de chatEl listener debe estar activo y se aplican las reglas de lista de permitidos/filtro del propietario.
HTTPLa región y HTTP de LSL deben funcionar.

Retención de datos

La retención depende de la categoría. El historial compacto de llegadas y visitantes se conserva según el plan de la cuenta: Starter 90 días, Plus 1 año, Pro 3 años y Network o Extended History hasta 5 años. La telemetría de lag y terreno se limita a 30 días, la entrada de eventos brutos a 90 días, las instantáneas detalladas de presencia se compactan y los resúmenes diarios/semanales/mensuales del servidor permiten tendencias más largas. Los registros de facturación, soporte, auditoría de seguridad y prevención de abuso pueden conservarse según políticas operativas diferentes.

WatchTower muestra el historial operativo en hora del Pacífico de Second Life mientras las marcas de tiempo de la base de datos permanecen en UTC. Ningún plan promete datos brutos permanentes e ilimitados.

Qué evitar decir

Evita estas afirmaciones:

  • «Aplicación garantizada».
  • «Ve todo en tu terreno».
  • «Rastrea todo el chat».
  • «Verifica la edad real».
  • «Funciona incluso sin permisos».
  • «Nunca se pierde a nadie».
  • «Historial permanente e ilimitado».

Mejor redacción:

  • Visto
  • Última vez visto
  • Intentado
  • Reportado
  • Dependiente de permisos
  • Habilitado por el propietario
  • Chat local público
  • Historial operativo
  • Revisión del panel