WatchTower moet worden gedocumenteerd als een operationeel hulpmiddel voor eigenaars met duidelijke grenzen. Dit beschermt klanten, bezoekers, personeel en FlaroCity-support. De veiligste documentatie is eerlijk over wat het systeem kan verzamelen, wat het niet kan verzamelen en wat afhankelijk is van Second Life-machtigingen.
Kernprincipes voor veiligheid
- Houd eigenaarstokens privé.
- Beweer niet dat het object landbevoegdheden heeft die het niet bezit.
- Beschrijf scannergegevens niet als sluitend bewijs.
- Beschrijf Chat Relay niet als logging van privéberichten.
- Beperk de frequentie van meldingen en herhaalde waarschuwingen.
- Bewaar auditlogboeken voor gevoelige acties.
- Gebruik kleine LSL-payloads en begrensde wachtrijen.
- Toon verouderde gegevens duidelijk.
- Make subscription locks and tier requirements clear.
- Geef eigenaars voldoende probleemoplossingsinformatie om machtigingen veilig te herstellen.
Tokenprivacy
De token koppelt een in-world-object aan het dashboard. Behandel hem als een wachtwoord voor dat object. Een token kan in de objectbeschrijving verschijnen als WTTOKEN:.... Eigenaars mogen het niet in openbare chat plakken, screenshots delen waarop het zichtbaar is of het naar niet-gerelateerde objecten kopiëren.
Als een token wordt blootgesteld, reset hem. Het dashboard moet beheerders of eigenaars oude tokens laten ongeldig maken wanneer nodig.
Bezoekersgegevens
WatchTower kan avatar-aanwezigheid registreren zoals die door een terminalscan wordt waargenomen. Op beveiligd land of land van dezelfde eigenaar kan dit de avatar-UUID, avatarnaam, weergavenaam, gebruikersnaam, actieve groepstag, aanmaakdatum van het account en berekende accountleeftijd, status van betaalinformatie (nooit betaalgegevens), gedeelde taal van de Second Life-client, positie, aanwezigheid op het perceel, accountniveau, instelling voor lichaamsvorm, aantal scripts, toegewezen scriptgeheugen, scripttijd, rendergewicht, aantal geanimeerde bijlagen, beschikbare bijlageslots, locatie, machine en tijdstempel omvatten. De documentatie moet dit beschrijven als operationele landgegevens die door de eigenaar worden gebruikt.
Aanbevolen formulering:
WatchTower registreert avatar-aanwezigheid zoals gezien door de in-world-terminal zodat eigenaars landactiviteit, personeelsdekking, beveiligingsgebeurtenissen en supportproblemen kunnen begrijpen. Scannergegevens zijn beperkt door Second Life-scripting en moeten als operationele laatst-gezien-gegevens worden behandeld, niet als sluitend bewijs van alle activiteit.
Privacy van chatrelay
De veilige Chat Relay is alleen voor openbaar lokaal chatkanaal 0. Deze moet door de eigenaar bewust worden ingeschakeld en duidelijk worden gedocumenteerd. Hij leest geen privéberichten.
Aanbevolen formulering:
Chat Relay kan openbare lokale chat uit het bewaakte gebied doorsturen wanneer ingeschakeld. Het leest geen privé-instant messages. Eigenaars zijn verantwoordelijk voor het gebruik van chatlogboeken volgens hun landregels, communityverwachtingen en toepasselijke platformregels.
Auditlogboeken beveiligingsacties
Beveiligingsacties moeten auditlogboeken maken. Minimaal moeten de logboeken bevatten:
- Aangevraagde actie
- UUID/naam doelavatar
- Locatie
- Aanvragende gebruiker/medewerker
- Tijd aangevraagd
- Tijd van poging
- Resultaat Security Worker
- Foutmelding indien van toepassing
Auditlogboeken beschermen zowel eigenaar als personeel. Ze helpen vast te stellen wat er is gebeurd zonder op het geheugen te vertrouwen.
Toestemmingslimieten
Second Life-machtigingen kunnen elke actie beïnvloeden:
| Functie | Afhankelijkheid van machtigingen |
|---|---|
| Waarschuwen | De terminal moet online zijn en het privébericht kunnen verzenden. |
| Uitzetten | Het object/de eigenaar/de groep moet op die locatie de benodigde landbevoegdheid hebben om uit te werpen. |
| WatchTower-blokkeerlijst | De website slaat de regel op; elke handhaving gebruikt nog steeds machtigingsafhankelijke uitwerping bij een recente detectie op beschermd land. |
| Toegangspoort | The terminal must report account age and have eject authority after the warning window. |
| Scanner | Scripts moeten draaien; de scanner ziet alleen wat LSL kan rapporteren. |
| Chatrelay | De listener moet actief zijn en de allowlist-/filterregels van de eigenaar zijn van toepassing. |
| HTTP | De regio en LSL HTTP moeten functioneren. |
Gegevensbewaring
Bewaring is categoriespecifiek. Compacte aankomst- en bezoekersgeschiedenis wordt per accountabonnement bewaard: Starter 90 dagen, Plus 1 jaar, Pro 3 jaar en Network of Extended History tot 5 jaar. Lag- en landtelemetrie is begrensd tot 30 dagen, ruwe gebeurtenisinvoer tot 90 dagen, gedetailleerde aanwezigheidsmomentopnamen worden gecomprimeerd en dagelijkse/wekelijkse/maandelijkse serverrollups ondersteunen langere trends. Facturerings-, support-, beveiligingsaudit- en misbruikpreventierecords kunnen onder andere operationele beleidsregels worden bewaard.
WatchTower toont operationele geschiedenis in Second Life Pacific Time terwijl databasetijdstempels in UTC blijven. Geen enkel abonnement belooft permanente onbeperkte ruwe gegevens.
Wat u beter niet zegt
Vermijd deze beweringen:
- “Gegarandeerde handhaving.”
- “Ziet alles op uw land.”
- “Volgt alle chat.”
- “Verifieert echte leeftijd.”
- “Werkt zelfs zonder machtigingen.”
- “Mist nooit iemand.”
- “Permanente onbeperkte geschiedenis.”
Betere formulering:
- Gezien
- Laatst gezien
- Geprobeerd
- Gerapporteerd
- Afhankelijk van machtigingen
- Door eigenaar ingeschakeld
- Openbare lokale chat
- Operationele geschiedenis
- Dashboardcontrole
