Second Life-gebruikers online35,291Pacific-tijd8:48:33 PM PDT
WatchTower-documentatie

Privacy, machtigingen en veiligheid

WatchTower moet worden gedocumenteerd als een operationeel hulpmiddel voor eigenaars met duidelijke grenzen. Dit beschermt klanten, bezoekers, personeel en FlaroCity-support. De veiligste documentatie is eerlijk over wat het systeem kan verzamelen, wat het…

Handleiding

WatchTower moet worden gedocumenteerd als een operationeel hulpmiddel voor eigenaars met duidelijke grenzen. Dit beschermt klanten, bezoekers, personeel en FlaroCity-support. De veiligste documentatie is eerlijk over wat het systeem kan verzamelen, wat het niet kan verzamelen en wat afhankelijk is van Second Life-machtigingen.

Kernprincipes voor veiligheid

  1. Houd eigenaarstokens privé.
  2. Beweer niet dat het object landbevoegdheden heeft die het niet bezit.
  3. Beschrijf scannergegevens niet als sluitend bewijs.
  4. Beschrijf Chat Relay niet als logging van privéberichten.
  5. Beperk de frequentie van meldingen en herhaalde waarschuwingen.
  6. Bewaar auditlogboeken voor gevoelige acties.
  7. Gebruik kleine LSL-payloads en begrensde wachtrijen.
  8. Toon verouderde gegevens duidelijk.
  9. Make subscription locks and tier requirements clear.
  10. Geef eigenaars voldoende probleemoplossingsinformatie om machtigingen veilig te herstellen.

Tokenprivacy

De token koppelt een in-world-object aan het dashboard. Behandel hem als een wachtwoord voor dat object. Een token kan in de objectbeschrijving verschijnen als WTTOKEN:.... Eigenaars mogen het niet in openbare chat plakken, screenshots delen waarop het zichtbaar is of het naar niet-gerelateerde objecten kopiëren.

Als een token wordt blootgesteld, reset hem. Het dashboard moet beheerders of eigenaars oude tokens laten ongeldig maken wanneer nodig.

Bezoekersgegevens

WatchTower kan avatar-aanwezigheid registreren zoals die door een terminalscan wordt waargenomen. Op beveiligd land of land van dezelfde eigenaar kan dit de avatar-UUID, avatarnaam, weergavenaam, gebruikersnaam, actieve groepstag, aanmaakdatum van het account en berekende accountleeftijd, status van betaalinformatie (nooit betaalgegevens), gedeelde taal van de Second Life-client, positie, aanwezigheid op het perceel, accountniveau, instelling voor lichaamsvorm, aantal scripts, toegewezen scriptgeheugen, scripttijd, rendergewicht, aantal geanimeerde bijlagen, beschikbare bijlageslots, locatie, machine en tijdstempel omvatten. De documentatie moet dit beschrijven als operationele landgegevens die door de eigenaar worden gebruikt.

Aanbevolen formulering:

WatchTower registreert avatar-aanwezigheid zoals gezien door de in-world-terminal zodat eigenaars landactiviteit, personeelsdekking, beveiligingsgebeurtenissen en supportproblemen kunnen begrijpen. Scannergegevens zijn beperkt door Second Life-scripting en moeten als operationele laatst-gezien-gegevens worden behandeld, niet als sluitend bewijs van alle activiteit.

Privacy van chatrelay

De veilige Chat Relay is alleen voor openbaar lokaal chatkanaal 0. Deze moet door de eigenaar bewust worden ingeschakeld en duidelijk worden gedocumenteerd. Hij leest geen privéberichten.

Aanbevolen formulering:

Chat Relay kan openbare lokale chat uit het bewaakte gebied doorsturen wanneer ingeschakeld. Het leest geen privé-instant messages. Eigenaars zijn verantwoordelijk voor het gebruik van chatlogboeken volgens hun landregels, communityverwachtingen en toepasselijke platformregels.

Auditlogboeken beveiligingsacties

Beveiligingsacties moeten auditlogboeken maken. Minimaal moeten de logboeken bevatten:

  • Aangevraagde actie
  • UUID/naam doelavatar
  • Locatie
  • Aanvragende gebruiker/medewerker
  • Tijd aangevraagd
  • Tijd van poging
  • Resultaat Security Worker
  • Foutmelding indien van toepassing

Auditlogboeken beschermen zowel eigenaar als personeel. Ze helpen vast te stellen wat er is gebeurd zonder op het geheugen te vertrouwen.

Toestemmingslimieten

Second Life-machtigingen kunnen elke actie beïnvloeden:

FunctieAfhankelijkheid van machtigingen
WaarschuwenDe terminal moet online zijn en het privébericht kunnen verzenden.
UitzettenHet object/de eigenaar/de groep moet op die locatie de benodigde landbevoegdheid hebben om uit te werpen.
WatchTower-blokkeerlijstDe website slaat de regel op; elke handhaving gebruikt nog steeds machtigingsafhankelijke uitwerping bij een recente detectie op beschermd land.
ToegangspoortThe terminal must report account age and have eject authority after the warning window.
ScannerScripts moeten draaien; de scanner ziet alleen wat LSL kan rapporteren.
ChatrelayDe listener moet actief zijn en de allowlist-/filterregels van de eigenaar zijn van toepassing.
HTTPDe regio en LSL HTTP moeten functioneren.

Gegevensbewaring

Bewaring is categoriespecifiek. Compacte aankomst- en bezoekersgeschiedenis wordt per accountabonnement bewaard: Starter 90 dagen, Plus 1 jaar, Pro 3 jaar en Network of Extended History tot 5 jaar. Lag- en landtelemetrie is begrensd tot 30 dagen, ruwe gebeurtenisinvoer tot 90 dagen, gedetailleerde aanwezigheidsmomentopnamen worden gecomprimeerd en dagelijkse/wekelijkse/maandelijkse serverrollups ondersteunen langere trends. Facturerings-, support-, beveiligingsaudit- en misbruikpreventierecords kunnen onder andere operationele beleidsregels worden bewaard.

WatchTower toont operationele geschiedenis in Second Life Pacific Time terwijl databasetijdstempels in UTC blijven. Geen enkel abonnement belooft permanente onbeperkte ruwe gegevens.

Wat u beter niet zegt

Vermijd deze beweringen:

  • “Gegarandeerde handhaving.”
  • “Ziet alles op uw land.”
  • “Volgt alle chat.”
  • “Verifieert echte leeftijd.”
  • “Werkt zelfs zonder machtigingen.”
  • “​​Mist nooit iemand.”
  • “Permanente onbeperkte geschiedenis.”

Betere formulering:

  • Gezien
  • Laatst gezien
  • Geprobeerd
  • Gerapporteerd
  • Afhankelijk van machtigingen
  • Door eigenaar ingeschakeld
  • Openbare lokale chat
  • Operationele geschiedenis
  • Dashboardcontrole