プライバシーポリシー
PocketRoles が何を見て、何を残し、何を送るか
PocketRoles(MOD・ランチャー・Aegis)と、このサイトのプライバシーポリシーです。専門用語をなるべく使わずに、コードに書いてあるとおりに書きました。まだ無いものを「ある」とは書いていません。
まず、これだけ
- 部屋に入るだけの人のスマホや PC には、何も入れず、何も調べません。見るのは、ホストの PC に届く、ふつうの Among Us の通信だけです。
- 作者に自動で届くものはありません。利用データ(テレメトリ)の送信はありません。
- 記録は、そのホストの PC に残ります。証拠の記録は 90 日(入室制限が続いている人の分は、終わってから 30 日まで)、ログは 30 日、そのほかは、いらなくなってから 30 日で自動で消えます。
- ホストの PC から外に出るのは、GitHub から定義ファイルを受け取ることだけです。送るのは、ふつうのダウンロードのお願いだけです。
- 問い合わせ・部屋一覧・ログインのページ(
support./rooms./account.starpocketgames.com)は、作者が自宅に置いたサーバーで動きます。残るのは、そのページであなたが自分で送ったものです。生の IP アドレスは残しません(このサイト)。このサイトの「サーバーの状況」が画面に出ると、その 3 つが動いているかを自動で確かめます(そのとき IP アドレスがサーバーに届きますが、残しません)。 - 返事のメールと、ログインの認証コードは、メール送信サービス(Resend)に預けて送ります。新しい問い合わせの件名は、作者の Discord に届くことがあります(作者が設定したときだけ。本文は送りません)。問い合わせと、メールでログインするときの送信ボタンを押したときの「ロボットではない」確認は、Cloudflare に聞きます(渡すのは、あなたの IP アドレスと、確認を通ったときの印だけです)。くわしくはメール・Discord への通知・ボット確認に書いています。
- Discord への通知・チャット翻訳・自動通報は、ホストが自分で設定したときだけ動きます。どれも最初はオフです。
- 記録を消してほしいときは、部屋で
/cmd idと打って出るコードを、作者に 1 回送るだけです。 - 作者は、GitHub の署名付きファイルで、必要な最低の版と、判定の値を、全部のホストの PC にまとめて変えられます。隠さずに、下に書いています。
- 問い合わせの返事は、AI に下書きを作らせることがあります(作者がオンにしていて、かつあなたがフォームで「返事の下書きに AI を使ってもよい」にチェックしたときだけ。チェックははじめから外れています。いまオンかどうかは、下に書いています)。送る前に、メールアドレス・受付番号・Discord の ID など、機械で見つけられるものは印に置きかえます(本文に自分で書いた名前などは、そのまま送られることがあります)。作者が読んで直して載せるまで、相手には見えません。
だれの、何のことか
このポリシーは、次のものについて書いています。
- PocketRoles の MOD。ホストの PC の Among Us の中で動きます。
- PocketRoles Launcher(ランチャー)と、Aegis のトレイアプリ。これらを 1 つにした StarPocket Client も、同じ決まりです。
- BAN 管理アプリ。作者と管理人が、人から送られてきた記録を見るために使います。
- このサイト。
- 問い合わせ・部屋一覧・ログインのページ。作者が自宅に置いたサーバーで動きます(このサイト)。
- Discord とメールの窓口。異議申し立て・記録の削除・お問い合わせ。
「参加する人」は、部屋コードで部屋に入って遊ぶ人です。「ホスト」は、自分の PC に PocketRoles を入れて部屋を作る人です。
PocketRoles は、Innersloth とは関係のない、非公式の MOD です。Among Us そのものが何を集めるかは、Innersloth のプライバシーポリシーで決まります。ここには、PocketRoles が付け足すことだけを書いています。
集めるもの・集めないもの
参加する人(部屋に入るだけの人)
参加する人のスマホや PC には、何もインストールしません。何も調べません。参加する人にファイルやプログラムを送るコードはありません。
ホストの PC が見るのは、ふつうの Among Us で部屋に入ったときに、ゲームがホストに届ける情報だけです。
- 名前、アカウントの番号(PUID)とフレンドコード、機種の種類(PC・スマホなど)
- 試合中の動き(移動・キル・ベント・投票など)と、チャットの文
このうち、ファイルに残すものは次のとおりです。
- Aegis の記録(
aegis-bans.jsonと、退出・BAN 1 件ごとの証拠の記録): 名前、PUID とフレンドコードを元に戻せない形(ハッシュ)にしたもの、記録を消すためのコード、いつ・どの部屋で・どのルールで・どんな数値だったか、その人について記録した最新の 20 行(だれをキルしたか、など。ほかの人の名前が入ることがあります)。PUID とフレンドコードそのものは書きません。入った人全員ではなく、Aegis が部屋から出した人、ホストが BAN した人、共有 BAN に当たって入室を止めた人の分だけです。 - ホストが自分で書く名簿(
Banlist.txt・Admin.txt・Moderator.txt・VIP.txt): ホストが日数なしの/banや、/admin・/mod・/vipを使ったときだけ、PUID(ないときはフレンドコード)と名前がそのまま残ります。 - MOD のログ(
LogOutput.log): 名前、試合の出来事、Aegis の検知、会議でプレイヤーの名前を挙げた発言の最初の 40 文字、投票先、NG ワードは当たった項目だけ(発言の文は残しません)。
チャットの文は、ほとんど残しません。残るのは、上の 40 文字と、ホストが調べもの用の設定([Diagnostics] WireLog。最初はオフ)をオンにしたときだけです。
集めないもの: 参加する人の IP アドレス(読むコードがありません)。パスワード、ブラウザの中身、ほかのアプリの中身。参加する人の PC やスマホの中のもの、すべて。
ホスト(PocketRoles を入れた人)
Aegis のトレイアプリと MOD のセルフチェックは、ホストの PC がチートにつながる状態でないかを、ホストの PC の中だけで調べます。
- 見るもの: ゲームのフォルダー(BepInEx・MOD・隣にある DLL の名前と指紋)、Steam の場所、Windows の版と保護の設定、起動中のアプリの名前と、その実行ファイルの指紋・製品情報・署名者(チートに使えるツールの一覧と比べます)、読み込まれているドライバーの名前。
- 見ないもの: ほかのアプリのメモリ・ウィンドウ・画面。ほかのゲームについても、Windows に実行ファイルの場所を聞いて、そのファイルをディスクから読むだけです。パスワード・ブラウザ・アカウント。
- 入れないもの: カーネルドライバー、常駐サービス。管理者権限も要りません。レジストリは読むだけで、「Windows の起動時に開く」のスイッチを入れたときの 1 つ以外は書きません。
結果は、ホストの画面とログに出るだけで、どこにも送りません。
残る期間
記録は、そのホストの PC に残ります。作者のサーバーには集めません。作者のサーバーは、問い合わせ・部屋一覧・ログインのページを動かすためのもので、MOD の記録は受け取りません(このサイト)。期間が来たものは、自動で消えます。
| 何が(どこに) | いつまで |
|---|---|
証拠の記録(退出・BAN 1 件ごと)ホストの PC BepInEx\PocketRoles\evidence | 作ってから 90 日。入室制限がまだ続いている人の証拠は、その 90 日と「制限が終わってから 30 日」の、遅いほうまで。 |
BAN の記録(aegis-bans.json)ホストの PC | 制限が続いているあいだは、効き続けるための分だけ残ります(名前は、最後に見かけてから 30 日で消えます)。終わってから 30 日で名前・履歴・コードを消し、違反の回数の最小限(ハッシュ・回数・日付)だけを、最後の制限が終わってから 1 年残します。 |
送った通報の控えホストの PC aegis-bans.json の中 | 30 日 |
ログ(今のログと、ランチャーがとっておく過去のログ)ホストの PC BepInEx と BepInEx\PocketRoles\logs | 30 日。証拠の記録を裏付けるログの 2 行だけは、その記録と一緒に残します。 |
| 報告 zip・ひとり分の証拠の zipホストのデスクトップ | 30 日(ランチャーが消します) |
トレイアプリの通知の記録(events.log)ホストの PC | 30 日 |
壊れた aegis-bans.json の控えホストの PC | 30 日 |
ホストが自分で書く名簿(Banlist.txt など)ホストの PC | ホストが消すまで。作者が異議申し立てを受け入れた人の、PocketRoles が書いた行だけは、自動で消えます。 |
| 作者に送られたもの(チケット・メール・報告 zip)Discord、作者のメールと PC | 自動で消すしくみは、まだありません。頼まれたら、作者が手で消します(作者に届くもの)。 |
| 問い合わせのページで送った相談作者の自宅のサーバー | 閉じてから 30 日。作者が返事をして「閉じた」にするまでは残ります。 |
- 消すのは、PocketRoles(MOD・ランチャー・トレイアプリ)が起動したときです。MOD は起動したときと、起動中は 1 日 1 回(試合中と、開始のカウントダウン中はしません)。起動しないままの PC では、次に起動するまで消えません。ホストの設定や作業はいりません。
- 証拠の記録は「作った日」から、そのほかは「いらなくなった日」から数えます。
- ホストは、どのファイルも自分で消せます。
v0.5.4 以前の PocketRoles を使っているホストの PC では、この自動削除は動きません(v0.5.5 で入りました)。
ホストの PC から出ていくもの
最初の設定のままで、外とつながるのは次の 1 つだけです。
- GitHub から、Aegis の定義ファイル(
aegis/definitions.txt)と、その署名を受け取ります。MOD は起動したときと、起動中は 1 日 1 回(と、ホストが/ac rules reloadと打ったとき)。トレイアプリは起動したときに 1 回。StarPocket Client は開いたときと、12 時間たったあとに窓を開いたときかプレイを押したとき。 - 送るのは、ふつうのダウンロードのお願いだけです(アプリの名前と版を書いた User-Agent が付きます)。ホストの PC の情報は送りません。GitHub には、ふつうにサイトを見るときと同じように、IP アドレスが見えます。
- 受け取らないようにする設定はありません(
[AntiCheat] RemoteRules=falseにしても、記録を消す依頼の一覧のために受け取ります)。ネットにつながらない PC では、最後に受け取ったファイルを使い続けます。
ホストがボタンを押したときだけ、つながるもの:
- ランチャーの「更新を確認」とインストール: GitHub のリリースと
builds.bepinex.devからダウンロードします(受け取るだけです)。 - 「メールを開く」: メールアプリを開くだけで、何も送りません。報告 zip も、自動では送りません。付けて送るかどうかは、ホストが決めます。
作者のサーバーやアクセス解析へ送るコードはありません。作者のサーバー(問い合わせ・部屋一覧・ログインのページ)は、あなたがブラウザで開いたときだけ使うもので、いまの PocketRoles(MOD・ランチャー・トレイアプリ・StarPocket Client)には、そこへつなぐコードはありません。ゲームそのものの通信(Innersloth のサーバーとのやりとり)は、ふつうの Among Us と同じです。
StarPocket Client の画面を描く Microsoft Edge WebView2 は Microsoft の部品で、Windows の設定に従って Microsoft と通信することがあります(自分の更新の確認など)。アプリの画面そのものは、ネットから何も読み込みません。
ホストが自分で設定したときだけ動くもの
次のものは、どれも最初はオフです。ホストが設定でオンにしたときだけ動きます。
- Discord への通知(
[Discord] WebhookUrl)。ホストが Discord の webhook の URL を設定したときだけ。送るのは 1 行の文だけです: 部屋コード、人数、状態(募集中・満員・ゲーム中)、部屋の種類。名前は送りません。 - チャット翻訳(
[Translate] Enabled)。オンの部屋では、チャットの文(300 文字まで)と訳す先の言語を、ホストの PC から Google の翻訳(鍵があるときは DeepL)に送ります。名前は送りません。コマンド、短い発言、みんなが同じ言語のときのその言語の発言は送りません。参加する人は、自分では止められません。部屋に入ったときの「翻訳あり」の表示が目印です。送りたくない発言はしないか、ホストに止めてもらってください。Google と DeepL の利用規約が適用されます。 - 自動通報(
[AntiCheat] AutoReport)。Aegis が確実なチートを見つけて部屋から出すとき、Among Us 公式の通報を、ゲームにもともとあるしくみで送ります。渡すのは、その人の部屋の中での番号と理由だけで、記録・チャット・ログは付けません。同じ人には 30 日に 1 回、全体で 1 時間に 5 件まで。通報のあとの扱いは Innersloth が決めます。 - 地域の自動選択(
[Lobby] AutoRegion)。部屋を作る画面を開いたとき、公式のサーバーに速さを問い合わせます。 - 調べもの用のログ(
[Diagnostics] WireLog)。チャットの文と、通信の一部がログに残ります。不具合を調べるときだけ使うものです。
v0.5.4 以前の版では、チャット翻訳は最初からオンでした。v0.5.5 に上げたホストには、はじめて起動したときに確認が出ます。
次のものは最初はオンで、ホストが止められます。
- 判定の値の更新(
[AntiCheat] RemoteRules)と、共有 BAN([AntiCheat] SharedBans)。GitHub の署名付きファイルの値と一覧を使います(遠隔で効く設定)。 - 退出のお知らせ(
[AntiCheat] AnnounceKick・[Chat] NgAnnounce)。Aegis が部屋から出すとき、部屋の全員のチャットに、その人の名前と理由が出ます。
遠隔で効く設定(作者がまとめて変えられるもの)
PocketRoles は、GitHub にある署名付きの定義ファイルを受け取ります。作者は、このファイルを書きかえることで、MOD を配り直さずに、全部のホストの PC の動きをまとめて変えられます。何を変えられるかを、隠さずに書きます。
- 必要な最低の版(
[update])。これより古い PocketRoles では、部屋を作れなくなります。メニュー・設定・ほかの人の部屋への参加・ふつうの Among Us は、そのまま使えます。PC の中のものは、何も消しません・変えません。 - 判定の値と段階(
[rules])。Aegis のルールの数値と、そのルールで「部屋から出す・知らせるだけ・オフ」のどれにするか。数値は、決まった範囲の中でしか動きません。段階は、MOD に入っている値よりゆるくする方向にしか変えられません。GitHub のファイルで、部屋から出すルールを増やすことはできません。RemoteRules=falseにすると、数値は MOD に入っている値を使い、ゆるくする変更だけを受け取ります。 - NG ワードの一覧と、その例外(
[ngwords]・[ngallow])。そのままの言葉は載せていません。 - 共有 BAN の一覧(
[bans])。PUID のハッシュ・段階・期限・理由。SharedBans=falseで使わないようにできます。 - 消去の一覧(
[erase])と、解除の一覧([unban])。記録を消す依頼と、作者が受け入れた異議申し立て。これはRemoteRulesの設定に関係なく、全部の PC で動きます(消してほしいとき)。
守りは、次のとおりです。
- 作者の鍵で署名が合うファイルだけを使います。署名の合わないファイルは、無視します。
- 版の番号は戻せません。古いファイルを、新しいファイルの上には置けません。
- 明らかにおかしい値(版が大きく飛んでいる、など)は無視します。ファイルを受け取れないときは、止めません(動かないほうには倒れません)。
- ファイルは GitHub で公開されていて、変更の履歴も残ります。だれでも見られます。
部屋ごとに判定の値を少しずらすしくみ([AntiCheat] Jitter、最初は 10%)は、ホストの PC の中でランダムに決めるもので、外からは決められません。
記録を消してほしいとき
ホストに頼む必要はありません。作者に 1 回連絡するだけです。
部屋で
/cmd idと打つ「あなたのコード」(英字 16 文字。例:
BDZN XHNJ JSXD GZDG)が返ってきます。登録ありの部屋では、あなたにだけ届きます。登録オフの部屋では、「名前: コード」の形で部屋の全員に見えます。気になるときは、登録ありの部屋で打ってください。そのコードを、作者に送る
Discord「PocketRoles 役職部屋」の「🛡️|異議申し立て」チャンネルでチケットを作るか、pocketroles.report+help@gmail.com(件名「記録の削除」)へ。
あとは自動で消えます
作者が、署名付きの定義ファイルの「消去の一覧」に、コードと日付を載せます。PocketRoles のホストの PC は、次に定義ファイルを受け取ったとき(起動したときと、起動中は 1 日 1 回)に、その日(+2 日)までのあなたの記録を自動で消します。一覧には、少なくとも 90 日載せます。
消えるもの: 名前、履歴、証拠の記録。30 日より新しい証拠の記録は、名前・部屋コード・ログの行・検知の文をすぐ消し、残り(ハッシュや数値)は 30 日で消えます。
残るもの:
- 入室制限がまだ続いているときの、効き続けるための最小限(ハッシュ・段階・期限)と、その証拠の記録。制限が終わってから 30 日で消えます。
- 違反の回数の最小限(ハッシュ・回数・日付)。最後の制限が終わってから 1 年で消えます。
- ホストが自分で書いた名簿(
Banlist.txtなど)。ホストが決めて書いたものなので、この依頼では変えません。 - ログなど、コードで探せないもの。30 日で消えるのを待ちます。
- 作者と管理人の手元の控え(送られてきた報告 zip・BAN 管理アプリに取り込んだ記録)。同じ連絡で、作者が自分の控えを手で消し、管理人にも消すよう頼みます。
消去の一覧は GitHub で公開します。載るのはコードと日付だけで、名前・フレンドコード・PUID は載りません。一覧から外したあとも、GitHub の変更の履歴には残ります。
コードはパスワードではありません。コードを見た人はだれでも、あなたの代わりに削除を頼めます。そのときも、消えるのは上の「消えるもの」だけです。
もう PocketRoles の部屋に入らない人は、コードを出せません。その場合は、自動で消えるのを待つ(ログなどは 30 日、証拠の記録は 90 日)か、作者の手元の控えだけでよければ、フレンドコードを書いて作者に連絡してください。
入室制限が誤りだと思うときは、異議申し立てができます(入室制限された人へ)。消し方のくわしい話は、ホームの FAQ「自分の記録を消してほしい・BAN が誤りだと思うときは?」にあります。
公開されるもの・ほかの人に見えるもの
- GitHub の定義ファイルに載るのは、共有 BAN(PUID のハッシュ・段階・期限・理由)、消去の一覧(コード・日付)、解除の一覧(コード・日付・証拠の番号)です。名前・フレンドコード・PUID そのものは載りません。GitHub の変更の履歴には残ります。
- コードとハッシュは、あなたのアカウントの番号から作ります。あなたと同じ部屋にいたホストや参加者には、どの行があなたか分かることがあります。
- 部屋の中では、Aegis が部屋から出すときのお知らせに、その人の名前と理由が出ます(ホストが止められます)。入室制限中の人が入ってきたときのお知らせには、名前を出しません。登録オフの部屋で
/cmd idと打つと、名前とコードが部屋の全員に見えます。 - ホストが Discord への通知を設定している部屋では、部屋コードと人数が、そのホストの Discord に出ます。名前は出ません。
作者と管理人に届くもの
ほかのホストの PC の記録を、作者や管理人がのぞくことはできません。届くのは、人が自分で送ったものだけです。
- チケットとメールの文(フレンドコードを含む)。Discord のチケットは、書いた人と Aegis チームが見られます。メールは作者が読みます。Discord と Google(Gmail)のそれぞれの決まりも適用されます。
- 問い合わせのページ(
support.starpocketgames.com)に書いた文(用件の種類・件名・本文・入れたときだけ返信先メール・ゲームの情報・言語)。作者の自宅のサーバーに残り、作者が管理ページで読みます。閉じてから 30 日で自動で消えます。新しい問い合わせが来たことを作者に知らせるため、受付番号・用件の種類・言語・件名だけを作者の Discord に送ることがあります(本文と返信先メールは送りません。件名に自分で書いたものは、そのまま届きます。メール・Discord への通知・ボット確認)。 - 報告 zip と、ひとり分の証拠の zip。作者のメールと PC、BAN 管理アプリの取り込み先に残ります。
- フレンドコードは、記録と照らし合わせるためだけに使います。照らし合わせは BAN 管理アプリの中でハッシュにして行い、アプリには残しません。
使う目的: 異議申し立ての判断、記録の削除、共有 BAN の判断、不具合の調査。ほかの目的には使いません。だれかに売ったり、渡したりしません。返事の下書きのために、メールアドレスなど機械で見つけられるものを印に置きかえた本文を AI に送ることはあります(フォームで「返事の下書きに AI を使ってもよい」にチェックした相談だけ。本文に自分で書いた名前は、そのまま送られます。AI での下書き)。
作者と管理人の手元の控えを自動で消すしくみは、まだありません。結果が出たあとで消してほしいときは、同じチケットかメールで言ってください。作者が手で消し、管理人にも頼みます(管理人の PC の控えは、作者は頼むことしかできません)。BAN 管理アプリの操作の記録(audit.log)に書かれた名前は、今は消せません。
AI での返事の下書き(作者がオンにしたときだけ)
問い合わせのページ(support.starpocketgames.com。作者の自宅のサーバーで動きます。このサイト)に届いた相談に返事を書くとき、下書きを作るために、相談の本文(件名・ゲームの情報・それまでのやり取りを含みます)を AI に送ることがあります。送る先は、Anthropic(アメリカの AI の会社)の Claude です。送るのは、フォームで「返事の下書きに AI を使ってもよい」にチェックした相談だけです。このチェックは、はじめから外れています。メールと Discord のチケットには、このしくみはありません。
いまの状態: オフ。この機能は、まだ使っていません。使い始めるときは、この行を書きかえて、上の「最終更新」の日付も新しくします。
オンにしたときは、次のとおりです。
- 送るのは、フォームで「返事の下書きに AI を使ってもよい」にチェックした相談だけです。このチェックは、はじめから外れています。チェックしなかった相談は AI に送りません。作者が自分で返事を書きます。チェックは送るときに決まり、あとから付けたり外したりできません。メールと Discord のチケットには、このチェックがないので、AI には送りません。
- 送るのは、件名・ゲームの情報・やり取りの本文(あなたの文と作者の返事)と、相談の種類・言語です。送る前に、機械で見つけられるものを印に置きかえます。メールアドレス、URL、受付番号、利用者 ID、Discord の ID とユーザー名(taro#1234・@taro のような形や、「Discord の ID は…」のように書かれたもの)、IP アドレス、電話番号は、「(メールアドレス)」のような印に置きかえてから送ります。ただし、これは決まった形を機械で探すしくみです。本文の中に自分で書いた名前(山田太郎、TaroYamada など)は、機械では見つけられないので、そのまま送られます。名前を知られたくないときは、本文に書かないでください。返信先のメールアドレスは送りません。
- AI が作るのは、下書きだけです。作者が読んで、直して、自分で「返事を載せる」を押すまで、相手には見えません。AI が勝手に返事をすることはありません。
- 本文は、日本の外に出ます。Anthropic はアメリカの会社で、本文はその会社のサーバーに送られます。
- Anthropic は、API で送られた内容を AI の学習には使いません(Anthropic の商用利用規約。英語)。送った本文と AI の返事は Anthropic のサーバーに残りますが、ふつうは 30 日以内に消えます。不正な使い方が疑われたものは、最長 2 年残ることがあります(Anthropic の説明「組織のデータをどのくらい保存しますか」。英語。2026 年 7 月 1 日更新の内容)。Anthropic が変えることがあるので、最新はそのページで確かめてください。
- 念のための、もう一段の守り: チェックを付けた相談でも、本文のどこかに「AI に渡さないで」と書いてあれば、AI には送りません。空白の有無や全角・半角(「AIに渡さないで」「AIに渡さないで」)、かな書き(「AIにわたさないで」)がちがっても伝わります。件名やゲームの情報の欄に書いてあっても同じです。「AI は使わないで」「人が書いて」「do not send to AI」「不要交给 AI」のような言い方も見つけるようにしています。ただし、これは機械で言葉を探すしくみなので、取りこぼすことがありえます。確実なのは、チェックを付けないことです。チェックが門番で、この言葉さがしは、うっかりチェックしてしまったときのための保険です。
- 作者のサーバーに残す記録は、「下書きを作った」ことと、その量だけです: 使ったモデルの名前、送った文字数、印に置きかえた数、AI が使った量(トークン数)、できた下書きの文字数。それと、できた下書きが「AI のまま、まだ直していない」ものかを見分けるための、下書きの指紋(ハッシュ。そこから文は戻せません)。操作の記録(監査)には、押した管理者の ID と受付 ID が残ります。相談の本文も、AI の返事も、ログには書きません。できた下書きは返事の下書き欄に入り、その問い合わせと一緒に消えます。
- 作者は、この機能を設定で止められます。AI につながらないときも、問い合わせはふつうに使えます。
メール・Discord への通知・ボット確認(作者のサーバーから外の会社に渡るもの)
問い合わせとログインのページ(作者の自宅のサーバーで動きます。このサイト)は、次の 3 つのときだけ、あなたに関するものを外の会社に渡します。どれも、その会社の決まりも適用されます。
メールは、送信サービス(Resend)に預けて送ります
次の 2 つのメールは、作者のサーバーが自分で送るのではなく、メール送信サービスの Resend(アメリカの会社)に「このメールを送ってください」と頼んで送ります。
- 問い合わせに返信先メールを入れた人への、作者の返事(作者が「メールでも知らせる」を選んだときだけ)
- メールでログインするときの、6 桁の認証コード
Resend に渡るのは、宛先のメールアドレス・件名・メールの本文(返事の文、または認証コード)の 3 つです。問い合わせの本文や、あなたの IP アドレスは渡しません。Resend がそれをどう扱い、どのくらい残すかは、Resend のプライバシーポリシー(英語)で決まります。作者のサーバーから、Resend にあるものを消すしくみはありません。
自宅から直接送らないのは、直接送ると作者の家の IP アドレスがメールの中(ヘッダー)に残って、受け取った人に届いてしまうためと、家から出したメールは迷惑メール扱いされやすいためです。作者のサーバーのログには、宛先を伏せた形(t***@example.com のような形)で「送った」ことだけを残し、件名・本文・認証コードは残しません。
新しい問い合わせの件名は、作者の Discord に届きます(作者が設定したときだけ)
作者が Discord の webhook を設定しているときは、新しい問い合わせが来たときと、それに追記があったときに、作者の Discord のチャンネルへ通知を 1 つ送ります。送るのは、受付番号・用件の種類・言語・件名(長いときは最初の 120 字まで)と、作者の管理ページへのリンクだけです。本文と返信先メールは送りません。
ただし、件名はあなたが自由に書く文です。件名に名前やメールアドレスを書くと、それもそのまま Discord に届きます。知られたくないものは、件名ではなく本文に書いてください。届いた通知は Discord(アメリカの会社)のサーバーに残り、作者が手で消すまで自動では消えません。Discord の決まりも適用されます。
送信ボタンを押したときの「ロボットではない」確認は、Cloudflare に聞きます
問い合わせを送るページと、メールでログインするページ(認証コードを送るところ)には、Cloudflare Turnstile(アメリカの会社 Cloudflare の「私はロボットではありません」の確認)の小さな枠があります。大量の自動送信を防ぐためのもので、この確認を通らないと送れません。部屋一覧と、Discord でログインするときには、この確認はありません。
この枠は、あなたのブラウザが Cloudflare から直接読み込みます。そのため、枠が出た時点で、ふつうのサイトを開くときと同じように、あなたの IP アドレスやブラウザの情報が Cloudflare に届きます。枠を通ると、ブラウザに「通った印」(意味のないランダムな文字の並び)が渡ります。
送信ボタンを押すと、作者のサーバーは、その印が本物かどうかを Cloudflare に聞きます。このとき Cloudflare に渡すのは、その印と、あなたの IP アドレスの 2 つです。問い合わせの件名・本文・返信先メール・ログインに使うメールアドレスは渡しません。Cloudflare の返事からサーバーが読むのは「通った/通らなかった」と、通らなかったときの理由の短い記号だけです。サーバーは、その印も IP アドレスも保存せず、ログにも書きません(ログに残るのは、通らなかったときの理由の記号だけです)。
Cloudflare がこれをどう扱い、どのくらい残すかは、Cloudflare のプライバシーポリシーで決まります。作者のサーバーから、Cloudflare にあるものを消すしくみはありません。
このサイト
- このサイトは Cloudflare に置いています。ページを開くと、Cloudflare のサーバーが、ふつうのサイトと同じように IP アドレスなどを受け取ります(Cloudflare のプライバシーポリシー)。
- 問い合わせ(
support.)・部屋一覧(rooms.)・ログイン(account.starpocketgames.com)のページは、作者が自宅に置いたサーバー(小さな PC)で動きます。外とは Cloudflare Tunnel でつないでいるので、家の IP アドレスは外に出ません。あなたの IP アドレスは Cloudflare を通ってサーバーに届きますが、サーバーは保存しません(連打を防ぐために、IP から作った元に戻せない印だけを持ちます。サーバーを再起動すると、その印は IP と結びつかなくなります)。サーバーのログにも、IP アドレス・メールアドレス・問い合わせの本文は書きません。問い合わせと、メールでログインするときの送信ボタンを押したときだけ、ボット確認のために、サーバーがあなたの IP アドレスを Cloudflare に 1 回渡します(メール・Discord への通知・ボット確認)。 - サーバーの状況の自動確認。このサイトの「お問い合わせ」の下にある「サーバーの状況」が画面に出ると、あなたのブラウザが、問い合わせ・部屋一覧・ログインの 3 つの入口に「動いていますか」と聞きに行きます(それぞれの
/statusという道)。ボタンを押さなくても自動で行われますが、自動なのは画面に出たときの 1 回だけで、あとはあなたが「もう一度確かめる」を押したときだけです(何秒おきにも聞きには行きません)。返事が読めなかったときは、届いているかを見るために、同じ入口にもう 1 回と、このサイト自身(Cloudflare)に 1 回聞きます。このとき、ふつうにそのページを開いたときと同じように、あなたの IP アドレスが Cloudflare を通って作者の自宅のサーバーに届きます。送るのはこの「動いていますか」の問い合わせだけで、ログインの印(Cookie)も、あなたが選んだ言語も送りません。サーバーはこの通信をログに書きません(IP アドレスも、来たことも残しません。上と同じ、連打を防ぐための印を 1 分ほど持つだけで、ファイルにも DB にも書きません)。結果はブラウザに保存しません。 - そのサーバーに残るもの: 問い合わせのページで送ったもの(用件の種類・件名・本文・入れたときだけ返信先メール・ゲームの情報・言語。閉じてから 30 日で消えます)。ログインしたときの Discord の ID と表示名、またはメールアドレス(パスワードはありません)。部屋一覧に出した部屋の情報(更新が止まると 3 分で一覧から消え、1 日で消えます)。だれが・いつ・何をしたかの操作の記録(30 日)。サーバーのログ(14 日)。
- 返信先メールを入れた人への返事のメールと、メールでログインするときの認証コードは、作者のサーバーが直接送るのではなく、メール送信サービス(Resend)に預けて送ります。宛先のメールアドレスと、そのメールの文が、そのサービスに渡ります(メール・Discord への通知・ボット確認)。
- このサイト自身は、Cookie もアクセス解析も使いません。フォントも、ほかのサイトから読み込みません。このサイトから作者のサーバーへ行く通信は、上の「サーバーの状況」の確認だけです。
- ブラウザに保存するのは、選んだ言語と、明るい表示・暗い表示の選択だけです。
- 外へのリンク(GitHub・Discord・YouTube・bilibili・X・メール)を開いたあとは、それぞれのサイトの決まりになります。
変更と連絡先
このポリシーを変えたときは、このページの「最終更新」の日付を新しくします。大きく変えるときは、Discord とリリースのお知らせにも書きます。
プライバシーについての質問、記録の削除、異議申し立ては、次の窓口へ。日本語・中文・English のどれでも大丈夫です。返事には数日かかることがあります。
- Discord「PocketRoles 役職部屋」の「🛡️|異議申し立て」チャンネルで、チケットを作る(チケットは、あなたと Aegis チームだけが見られます)
- メール: pocketroles.report+help@gmail.com(件名「プライバシー」「記録の削除」「異議申し立て」のどれか)
運営: StarPocket Games(個人の開発者の活動名です。会社ではありません)。ほかの用件の連絡先は、ホームの「どこに連絡すればいい?」にあります。