Dane w wersji rozwojowej

Chronosfera korzysta z kont użytkowników. W bazie serwera zapisujemy login, adres e-mail (dla kont, którym go przypisano), nazwę wyświetlaną, bezpieczny skrót hasła, rolę oraz listy zapisanych i odwiedzonych miejsc. Hasło nie jest przechowywane w postaci jawnej.

Profil i osiągnięcia

Nazwę wyświetlaną i zdjęcie profilowe można zmienić w koncie. Zdjęcie profilowe jest dostępne publicznie pod swoim adresem; jego usunięcie lub blokada konta wyłącza ten dostęp. Punkty, odznaki i statystyki w koncie wyliczamy z bieżących zapisów. Administrator może zmieniać warunki wyzwań, co przelicza uzyskane odznaki.

Sesja logowania

Po zalogowaniu przeglądarka otrzymuje niezbędny plik cookie sesji. Sesja wygasa po siedmiu dniach lub po wylogowaniu. Zmiana uprawnień przez administratora kończy aktywne sesje danego konta.

Treści redakcyjne

Szkice są dostępne dla redaktorów i administratorów. Publikacja udostępnia wpis wszystkim odwiedzającym. Archiwizacja ukrywa wpis, ale nie usuwa danych ani historii zmian. Historia redakcyjna wiąże zmiany z kontem ich autora.

Zdjęcia

Przesłane zdjęcia są przechowywane w bazie wraz z nazwą pliku. Przygotowanie obrazu usuwa oryginalne metadane EXIF. Zdjęcia są dostępne pod bezpośrednim adresem także przed publikacją artykułu. Usunięcie zdjęcia z artykułu nie usuwa go z biblioteki.

Przechowywanie danych

W instalacji lokalnej baza znajduje się na komputerze, na którym uruchomiono serwer. W instalacji hostingowej dane są przechowywane w skonfigurowanej bazie MySQL. Po skonfigurowaniu SMTP aplikacja wysyła powiadomienia administratorowi i linki resetowania haseł użytkownikom.

Komentarze i e-mail

Komentarze są przypisane do konta. Przed zatwierdzeniem widzi je autor i administrator; zatwierdzone wpisy udostępniamy wraz z nazwą autora, datą i godziną. W koncie można wrócić do swoich rozmów. Powiadomienia o nowych kontach mogą zawierać nazwę i e-mail użytkownika, przekazywane na adres redakcji oraz przez dostawcę poczty. Historia wysyłki jest dostępna administratorowi. Adres redakcji z powiadomień jest publiczny na stronie Kontakt.

Odzyskiwanie dostępu

Link resetujący jest ważny 30 minut i może zostać użyty raz. Zmiana hasła kończy wcześniejsze sesje. W bazie zapisujemy skrót tokenu, nie jego jawną wartość. Link trafia do skrzynki przypisanej do konta; dostawca poczty przetwarza wiadomość. Konto nie wymaga jeszcze potwierdzenia własności adresu e-mail.

Formularz kontaktowy

Podpis, adres e-mail, temat i treść wiadomości zapisujemy w skrzynce redakcji oraz kolejce pocztowej w celu udzielenia odpowiedzi. Dostęp ma administrator. Kopia wiadomości jest wysyłana przez dostawcę poczty na adres redakcji. Nie publikujemy tych wiadomości.

Statystyki

Zliczamy dzienne odsłony publicznych stron oraz udane logowania. Statystyki przechowują jedynie datę, ścieżkę strony i liczniki. Nie zapisują adresów IP, identyfikatorów kont, fraz wyszukiwania ani dodatkowych cookies. Wyniki są zbiorcze i nie określają liczby unikalnych osób.

Dziennik podróży i zgłoszenia

Dziennik jest domyślnie prywatny. Zapisujemy datę, opis, wybrane miejsce i do trzech zdjęć. Prywatne wpisy i zdjęcia udostępniamy wyłącznie autorowi przez aplikację. Po zgłoszeniu relacji do publikacji redakcja otrzymuje dostęp; po zatwierdzeniu treść, podpis i zdjęcia stają się publiczne. Edycja ponownie kieruje publiczną relację do moderacji. Zgłoszenia miejsc są dostępne autorowi i administratorowi. Przyjęte zgłoszenie tworzy szkic redakcyjny; jego późniejsza publikacja jest osobną decyzją. Usunięcie zgłoszenia nie usuwa opracowanego na jego podstawie materiału redakcyjnego.

Nowe zgłoszenie miejsca lub skierowanie relacji do moderacji może wysłać powiadomienie na adres wskazany przez administratora. Wiadomość zawiera nazwę autora, tytuł i odnośnik do panelu. Zapis prywatnego dziennika nie wysyła powiadomienia.

Blokada konta i wyzwania

Administrator może zablokować konto i zapisać powód. Blokada kończy aktywne sesje i uniemożliwia ponowne logowanie, ale zachowuje dane. Zatwierdzone relacje zablokowanych kont są ukryte. Wyzwania wyliczamy z bieżących odwiedzonych miejsc i wpisów; nie służą do weryfikacji fizycznej obecności.

Starszy prototyp

Dawny prototyp zapisywał dane pod kluczem chronosfera.demo.v1 w pamięci przeglądarki. Nowa wersja z nich nie korzysta. Ich usunięcie w ustawieniach przeglądarki nie usuwa danych nowego konta.

Zewnętrzne usługi

Po otwarciu mapy przeglądarka łączy się z OpenFreeMap (podkład i podpisy na podstawie OpenStreetMap) oraz unpkg.com (biblioteka MapLibre), przekazując standardowe dane żądania, w tym adres IP. Wyszukanie kraju lub miejscowości przyciskiem „Szukaj na mapie” przekazuje wpisaną frazę do Photon (Komoot) wraz ze standardowymi danymi połączenia. Samo wpisywanie filtruje lokalny Atlas i nie wysyła frazy do tej usługi. Kliknięcie źródła otwiera niezależną witrynę. Nie korzystamy z reklamowych plików cookie.

Przed publikacją publiczną

To opis techniczny wersji rozwojowej. Przed udostępnieniem serwisu publicznie należy wskazać administratora danych, kontakt, okresy przechowywania, zasady realizowania praw użytkowników i obsługi kopii zapasowych. Samo usunięcie cookies nie kasuje konta z bazy.