WatchTower doit être documenté comme un outil d’opérations propriétaire avec des limites claires. Cela protège les clients, visiteurs, personnel et l’assistance FlaroCity. La documentation la plus sûre explique honnêtement ce que le système peut collecter, ce qu’il ne peut pas collecter et ce qui dépend des autorisations Second Life.
Principes de sécurité essentiels
- Gardez les jetons propriétaire privés.
- Ne revendiquez pas des pouvoirs sur le terrain que l’objet ne possède pas.
- Ne présentez pas les données du scanner comme une preuve parfaite.
- Ne présentez pas Chat Relay comme un journal de messages privés.
- Limitez la fréquence des notifications et des alertes répétées.
- Conservez les journaux d’audit des actions sensibles.
- Utilisez de petits payloads LSL et des files d’attente limitées.
- Affichez clairement les données obsolètes.
- Make subscription locks and tier requirements clear.
- Donnez aux propriétaires assez d’informations de dépannage pour corriger les autorisations en toute sécurité.
Confidentialité du jeton
Le jeton connecte un objet in-world au tableau de bord. Traitez-le comme un mot de passe pour cet objet. Un jeton peut apparaître dans la description de l’objet sous la forme WTTOKEN:.... Les propriétaires ne doivent pas le coller dans le chat public, partager des captures d’écran qui l’affichent ni le copier dans des objets sans rapport.
Si un jeton est exposé, réinitialisez-le. Le tableau de bord doit permettre aux administrateurs ou propriétaires d’invalider les anciens jetons lorsque nécessaire.
Données des visiteurs
WatchTower peut enregistrer la présence d’un avatar telle qu’elle est observée par le balayage d’un terminal. Sur un terrain protégé ou appartenant au même propriétaire, cela peut inclure l’UUID de l’avatar, son nom, son nom d’affichage, son nom d’utilisateur, le tag du groupe actif, la date de création du compte et l’âge calculé du compte, l’état des informations de paiement (jamais les détails de paiement), la langue partagée par le client Second Life, la position, la présence sur la parcelle, le niveau du compte, le réglage de forme corporelle, le nombre de scripts, la mémoire allouée aux scripts, le temps de script, le poids de rendu, le nombre de pièces jointes animées, les emplacements de pièces jointes disponibles, le lieu, la machine et l’horodatage. La documentation doit présenter ces informations comme des données opérationnelles du terrain utilisées par le propriétaire.
Formulation recommandée :
WatchTower enregistre la présence d’avatars vue par le terminal in-world afin que les propriétaires comprennent l’activité du terrain, la couverture du personnel, les événements de sécurité et les problèmes d’assistance. Les données du scanner sont limitées par les scripts Second Life et doivent être considérées comme des données opérationnelles de dernière activité, pas comme une preuve parfaite de toute activité.
Confidentialité du relais de chat
Le Chat Relay sécurisé concerne uniquement le canal 0 du chat local public. Il doit être activé volontairement par le propriétaire et documenté clairement. Il ne lit pas les messages privés.
Formulation recommandée :
Chat Relay peut relayer le chat local public de la zone surveillée lorsqu’il est activé. Il ne lit pas les messages instantanés privés. Les propriétaires sont responsables de l’utilisation des journaux de chat conformément aux règles de leur terrain, aux attentes de leur communauté et aux politiques applicables de la plateforme.
Journaux d’audit des actions de sécurité
Les actions de sécurité doivent créer des journaux d’audit. Au minimum, les journaux doivent inclure :
- Action demandée
- UUID/nom de l’avatar cible
- Emplacement
- Utilisateur/membre du personnel demandeur
- Heure de la demande
- Heure de la tentative
- Résultat du Security Worker
- Message d’échec le cas échéant
Les journaux d’audit protègent le propriétaire et le personnel. Ils permettent de comprendre ce qui s’est passé sans dépendre de la mémoire.
Limites d’autorisation
Les autorisations Second Life peuvent affecter chaque action :
| Fonctionnalité | Dépendance aux autorisations |
|---|---|
| Avertir | Le terminal doit être en ligne et capable d’envoyer le message privé. |
| Expulser | L’objet/le propriétaire/le groupe doit disposer de l’autorité foncière nécessaire pour éjecter à cet emplacement. |
| Liste de blocage WatchTower | Le site Web stocke la règle ; chaque application utilise toujours l’éjection dépendante des autorisations lors d’une nouvelle détection sur terrain protégé. |
| Portail d’accès | The terminal must report account age and have eject authority after the warning window. |
| Scanner | Les scripts doivent fonctionner ; le scanner ne voit que ce que LSL peut signaler. |
| Relais de chat | Le listener doit être actif et les règles de liste d’autorisation/filtre du propriétaire s’appliquent. |
| HTTP | La région et HTTP LSL doivent fonctionner. |
Conservation des données
La conservation dépend de la catégorie. L’historique compact des arrivées et visiteurs est conservé selon le forfait du compte : Starter 90 jours, Plus 1 an, Pro 3 ans et Network ou Extended History jusqu’à 5 ans. La télémétrie lag/terrain est limitée à 30 jours, l’entrée d’événements bruts à 90 jours, les instantanés détaillés de présence sont compactés et les cumuls serveur quotidiens/hebdomadaires/mensuels prennent en charge des tendances plus longues. Les enregistrements de facturation, d’assistance, d’audit de sécurité et de prévention des abus peuvent suivre d’autres politiques opérationnelles.
WatchTower affiche l’historique opérationnel en heure du Pacifique Second Life tandis que les horodatages de la base de données restent en UTC. Aucun forfait ne promet de données brutes permanentes et illimitées.
Ce qu’il faut éviter de dire
Évitez ces affirmations :
- « Application garantie. »
- « Voit tout sur votre terrain. »
- « Suit tous les chats. »
- « Vérifie l’âge réel. »
- « Fonctionne même sans autorisations. »
- « Ne rate jamais personne. »
- « Historique permanent et illimité. »
Meilleure formulation :
- Vu
- Dernière vue
- Tenté
- Signalé
- Dépendant des autorisations
- Activé par le propriétaire
- Chat local public
- Historique opérationnel
- Examen du tableau de bord
