CPYNET TREN

Gizlilik Politikası ve Kullanım Şartları

CPYNET'in ne tuttuğu, ne tutmadığı ve neden - kalıp bir politika değil, gerçekten çalışan koda karşı satır satır doğrulanmış.

Yapıştırdığın metin

Paste içeriği yalnızca bellekte (RAM) yaşar - hiçbir zaman diske ya da bir veritabanına yazılmaz. Okunduğu an (ya da okuma hakkı tükendiğinde) ya da süresi dolduğunda kalıcı olarak silinir. Sunucu yeniden başlatıldığında henüz okunmamış tüm paste'ler de kaybolur - bu bir hata değil, tasarımın ta kendisi.

Parola korumalıysa AES-256-GCM ile şifreli tutulur; sunucu çözülmüş metni yalnızca parola doğrulaması sırasında, kısacık bir an için bellekte tutar. Uçtan uca (zero-knowledge) şifrelemeyle sunucu şifreli metnin dışında hiçbir şey görmez - çözme anahtarı sunucuya hiç ulaşmaz.

Kayıtlar (log)

Her istek için standart bir erişim kaydı satırı tutulur: istemci IP'si, HTTP metodu, yol (örn. /123456 - yalnızca kod, asla içerik), durum kodu, süre. Bu, sunucunun kendi stdout'una gider (genelde systemd ya da Docker tarafından yakalanır), CPYNET'in kendisi bunu sorgulanabilir bir veritabanında saklamaz.

/admin paneli (varsayılan olarak kapalı, yalnızca ADMIN_PASSWORD set edilirse erişilebilir) son 200 aktivite kaydını (kim ne yaptı, hangi IP'den) ve toplam paste sayaçlarını tutar - yalnızca meta veri, asla içerik, ve yalnızca admin parolasına sahip kişi tarafından görülebilir.

Çerezler

Tam olarak iki tane: dil tercihini hatırlayan bir lang çerezi, ve yalnızca admin paneline gerçekten giriş yaparsan /admin yoluna özel bir oturum çerezi. Hiçbir izleme ya da reklam çerezi yok.

Google Analytics

Varsayılan olarak kapalı. Yalnızca bir deploy'u yöneten kişi kendi admin panelinden bir Measurement ID girerse yüklenir - bu onların kendi örnekleri için kendi tercihleri, CPYNET'in kendisi hiçbir zaman kendiliğinden bir izleyici yüklemez.

Üçüncü taraf istekler

Sunucu tarafında sıfır harici Go bağımlılığı vardır (saf standart kütüphane). Web sayfası Google Fonts'tan bir yazı tipi yükler - tüm üründeki tek üçüncü taraf ağ isteği budur. Bunun dışında hiçbir üçüncü taraf script'i, CDN'i ya da izleyicisi yoktur.

Kullanım şartları

CPYNET "olduğu gibi", hiçbir garanti verilmeden sunulur. Kullanımı tamamen kendi sorumluluğunuzdadır. Bir örneği (instance) çalıştıran taraf (operatör), kullanımından doğabilecek hiçbir doğrudan ya da dolaylı zarardan sorumlu değildir - kaybolan veri dahil (paste'ler tasarım gereği geçicidir, süresi dolduktan ya da okunduktan sonra geri getirilemez), servis kesintileri dahil, ya da üzerinden paylaşılan herhangi bir şey dahil.

Yapıştırdığınız ya da yüklediğiniz içerikten - yasallığından, doğruluğundan ve paylaşma hakkınızdan - tamamen siz sorumlusunuz. Bunu yasa dışı, hak ihlali içeren ya da zararlı herhangi bir şeyi dağıtmak için kullanmayın. Bir operatör kendi takdirine göre erişimi kaldırabilir, hız sınırlayabilir ya da bir kaynağı engelleyebilir - normal durumda içerik hiç incelenmez (yukarıya bakın), kötüye kullanım genelde manuel inceleme değil, aşağıdaki otomatik sınırlarla yakalanır.

Tek bir kötü niyetli kullanıcının (ya da otomatik bir saldırı dalgasının) bir örneği herkes için çökertmesini engellemek için: yazma ve okuma istekleri IP başına hız sınırlıdır, bellekteki tüm canlı paste'lerin toplam boyutu sabit bir tavana bağlıdır (dolduğunda yeni istekler süreç bellek tükenmeden 503 alır), ve dosya yüklemeleri özellikle düz metinden daha kısa bir maksimum ömre sahiptir (güncel sınırlar için API referansına bakın). Bunların hiçbiri normal kullanımda hesap gerektirmez ya da kimliğinizi belirlemez - yalnızca gerçek bir yük altında devreye girer.

Sorular

Bu küçük, tek dosyalık, açık kaynak bir proje - burada belirsiz bir şey varsa, gerçek davranış kaynak kodunu doğrudan okuyarak doğrulanabilir.