Dane w wersji rozwojowej
Chronosfera korzysta z kont użytkowników. W bazie serwera zapisujemy login, adres e-mail (dla kont, którym go przypisano), nazwę wyświetlaną, bezpieczny skrót hasła, rolę oraz listy zapisanych i odwiedzonych miejsc. Hasło nie jest przechowywane w postaci jawnej.
Profil i osiągnięcia
Nazwę wyświetlaną i zdjęcie profilowe można zmienić w koncie. Zdjęcie profilowe jest dostępne publicznie pod swoim adresem; jego usunięcie lub blokada konta wyłącza ten dostęp. Punkty, odznaki i statystyki w koncie wyliczamy z bieżących zapisów. Administrator może zmieniać warunki wyzwań, co przelicza uzyskane odznaki.
Sesja logowania
Po zalogowaniu przeglądarka otrzymuje niezbędny plik cookie sesji. Sesja wygasa po siedmiu dniach lub po wylogowaniu. Zmiana uprawnień przez administratora kończy aktywne sesje danego konta.
Treści redakcyjne
Szkice są dostępne dla redaktorów i administratorów. Publikacja udostępnia wpis wszystkim odwiedzającym. Archiwizacja ukrywa wpis, ale nie usuwa danych ani historii zmian. Historia redakcyjna wiąże zmiany z kontem ich autora.
Zdjęcia
Przesłane zdjęcia są przechowywane w bazie wraz z nazwą pliku. Przygotowanie obrazu usuwa oryginalne metadane EXIF. Zdjęcia są dostępne pod bezpośrednim adresem także przed publikacją artykułu. Usunięcie zdjęcia z artykułu nie usuwa go z biblioteki.
Przechowywanie danych
W instalacji lokalnej baza znajduje się na komputerze, na którym uruchomiono serwer. W instalacji hostingowej dane są przechowywane w skonfigurowanej bazie MySQL. Po skonfigurowaniu SMTP aplikacja wysyła powiadomienia administratorowi i linki resetowania haseł użytkownikom.
Komentarze i e-mail
Komentarze są przypisane do konta. Przed zatwierdzeniem widzi je autor i administrator; zatwierdzone wpisy udostępniamy wraz z nazwą autora, datą i godziną. W koncie można wrócić do swoich rozmów. Powiadomienia o nowych kontach mogą zawierać nazwę i e-mail użytkownika, przekazywane na adres redakcji oraz przez dostawcę poczty. Historia wysyłki jest dostępna administratorowi. Adres redakcji z powiadomień jest publiczny na stronie Kontakt.
Odzyskiwanie dostępu
Link resetujący jest ważny 30 minut i może zostać użyty raz. Zmiana hasła kończy wcześniejsze sesje. W bazie zapisujemy skrót tokenu, nie jego jawną wartość. Link trafia do skrzynki przypisanej do konta; dostawca poczty przetwarza wiadomość. Konto nie wymaga jeszcze potwierdzenia własności adresu e-mail.
Formularz kontaktowy
Podpis, adres e-mail, temat i treść wiadomości zapisujemy w skrzynce redakcji oraz kolejce pocztowej w celu udzielenia odpowiedzi. Dostęp ma administrator. Kopia wiadomości jest wysyłana przez dostawcę poczty na adres redakcji. Nie publikujemy tych wiadomości.
Statystyki
Zliczamy dzienne odsłony publicznych stron oraz udane logowania. Statystyki przechowują jedynie datę, ścieżkę strony i liczniki. Nie zapisują adresów IP, identyfikatorów kont, fraz wyszukiwania ani dodatkowych cookies. Wyniki są zbiorcze i nie określają liczby unikalnych osób.
Dziennik podróży i zgłoszenia
Dziennik jest domyślnie prywatny. Zapisujemy datę, opis, wybrane miejsce i do trzech zdjęć. Prywatne wpisy i zdjęcia udostępniamy wyłącznie autorowi przez aplikację. Po zgłoszeniu relacji do publikacji redakcja otrzymuje dostęp; po zatwierdzeniu treść, podpis i zdjęcia stają się publiczne. Edycja ponownie kieruje publiczną relację do moderacji. Zgłoszenia miejsc są dostępne autorowi i administratorowi. Przyjęte zgłoszenie tworzy szkic redakcyjny; jego późniejsza publikacja jest osobną decyzją. Usunięcie zgłoszenia nie usuwa opracowanego na jego podstawie materiału redakcyjnego.
Nowe zgłoszenie miejsca lub skierowanie relacji do moderacji może wysłać powiadomienie na adres wskazany przez administratora. Wiadomość zawiera nazwę autora, tytuł i odnośnik do panelu. Zapis prywatnego dziennika nie wysyła powiadomienia.
Blokada konta i wyzwania
Administrator może zablokować konto i zapisać powód. Blokada kończy aktywne sesje i uniemożliwia ponowne logowanie, ale zachowuje dane. Zatwierdzone relacje zablokowanych kont są ukryte. Wyzwania wyliczamy z bieżących odwiedzonych miejsc i wpisów; nie służą do weryfikacji fizycznej obecności.
Starszy prototyp
Dawny prototyp zapisywał dane pod kluczem chronosfera.demo.v1 w pamięci przeglądarki. Nowa wersja z nich nie korzysta. Ich usunięcie w ustawieniach przeglądarki nie usuwa danych nowego konta.
Zewnętrzne usługi
Po otwarciu mapy przeglądarka łączy się z OpenFreeMap (podkład i podpisy na podstawie OpenStreetMap) oraz unpkg.com (biblioteka MapLibre), przekazując standardowe dane żądania, w tym adres IP. Wyszukanie kraju lub miejscowości przyciskiem „Szukaj na mapie” przekazuje wpisaną frazę do Photon (Komoot) wraz ze standardowymi danymi połączenia. Samo wpisywanie filtruje lokalny Atlas i nie wysyła frazy do tej usługi. Kliknięcie źródła otwiera niezależną witrynę. Nie korzystamy z reklamowych plików cookie.
Przed publikacją publiczną
To opis techniczny wersji rozwojowej. Przed udostępnieniem serwisu publicznie należy wskazać administratora danych, kontakt, okresy przechowywania, zasady realizowania praw użytkowników i obsługi kopii zapasowych. Samo usunięcie cookies nie kasuje konta z bazy.