隐私政策
PocketRoles 会查看什么、保留什么、发送什么
这是 PocketRoles(模组、启动器、Aegis)和本网站的隐私政策。我们尽量不用术语,按代码里实际写的内容来说明。还没有的东西,不会写成“已经有”。
先看这几条
- 只是进房间玩的玩家,手机和电脑上不会被装任何东西,也不会被检查。我们看的只是房主电脑收到的、普通 Among Us 的通信。
- 没有任何数据会自动发给作者。不发送使用数据(遥测)。
- 记录保存在那位房主的电脑上。证据记录保留 90 天(仍在限制进入中的人,保留到限制结束后 30 天),日志保留 30 天,其他的在不再需要后 30 天自动删除。
- 从房主电脑发出去的,只有向 GitHub 获取定义文件这一件事。发出的只是普通的下载请求。
- 咨询、房间列表、登录页面(
support./rooms./account.starpocketgames.com)运行在作者放在自己家里的服务器上。留下的只有你在这些页面上自己发送的内容。不保存原始 IP 地址(本网站)。当本网站的“服务器状态”出现在画面上时,会自动确认这 3 个入口是否在运行(此时 IP 地址会到达服务器,但不保存)。 - 回复的邮件和登录用的验证码,是交给邮件发送服务(Resend)代为发出的。新咨询的标题可能会送到作者的 Discord(只有作者设置后才会;不发送正文)。按下咨询和邮箱登录的发送按钮时的“我不是机器人”验证,会询问 Cloudflare(交给它的只有你的 IP 地址,以及通过验证时得到的标记)。详见邮件、Discord 通知与机器人验证。
- Discord 通知、聊天翻译、自动举报,只有房主自己设置后才会运行。这些默认都是关闭的。
- 想删除记录时,只要在房间里输入
/cmd id得到代码,发给作者一次就行。 - 作者可以通过 GitHub 上带签名的文件,统一更改所有房主电脑上的最低版本要求和判定数值。我们不隐瞒,下面会写明。
- 咨询的回复,可能会先让 AI 写草稿(只有作者开启、并且你在表单里勾选了“可以用 AI 起草回复”时才会运行。这个勾选默认是不勾的。现在是否开启,写在下面)。发送前,邮箱地址、受理编号、Discord 的 ID 等机器能找出来的内容会替换成标记(你自己写在正文里的名字等,可能会原样发送)。在作者读过、改过并发布之前,对方看不到。
适用于谁、适用于什么
本政策说明的是下面这些:
- PocketRoles 模组。在房主电脑的 Among Us 里运行。
- PocketRoles Launcher(启动器)和 Aegis 托盘程序。把两者合为一体的 StarPocket Client 也遵守同样的规则。
- 限制进入管理程序。作者和管理员用它查看别人发来的记录。
- 本网站。
- 咨询、房间列表、登录页面。运行在作者放在自己家里的服务器上(本网站)。
- Discord 和邮件窗口。申诉、删除记录、咨询。
“玩家”指用房间代码进房间玩的人。“房主”指在自己电脑上安装 PocketRoles 并创建房间的人。
PocketRoles 是与 Innersloth 无关的非官方模组。Among Us 本身收集什么,由 Innersloth 的隐私政策决定。这里只写 PocketRoles 额外增加的部分。
收集什么、不收集什么
玩家(只是进房间的人)
玩家的手机和电脑上不会被安装任何东西,也不会被检查。没有任何代码会向玩家发送文件或程序。
房主的电脑看到的,只是用普通 Among Us 进房间时,游戏本身会传给房主的信息:
- 名字、账号编号(PUID)和好友编号、设备类型(电脑、手机等)
- 对局中的操作(移动、击杀、钻通风口、投票等)和聊天内容
其中会写进文件的有:
- Aegis 的记录(
aegis-bans.json,以及每次移出或限制进入的证据记录):名字、由 PUID 和好友编号生成的无法还原的形式(哈希)、用于删除记录的代码、时间、房间、规则和检测到的数值、关于这名玩家的最近 20 行记录(例如击杀了谁;可能包含其他人的名字)。不写 PUID 和好友编号本身。不是所有进来的人都有记录,只有被 Aegis 移出的人、被房主限制进入的人,以及因共享限制进入而被拦下的人。 - 房主自己写的名单(
Banlist.txt、Admin.txt、Moderator.txt、VIP.txt):只有房主使用不带天数的/ban,或/admin、/mod、/vip时,PUID(没有则为好友编号)和名字会原样保留。 - 模组的日志(
LogOutput.log):名字、对局事件、Aegis 的检测、会议中点名玩家的发言的前 40 个字、投票对象、违禁词只记录命中的条目(不保存发言内容)。
聊天内容几乎不保存。会留下的只有上面的 40 个字,以及房主开启了排查用设置([Diagnostics] WireLog,默认关闭)的情况。
不收集的内容:玩家的 IP 地址(没有读取它的代码)。密码、浏览器内容、其他程序的内容。玩家电脑或手机里的一切。
房主(安装了 PocketRoles 的人)
Aegis 托盘程序和模组的自检,会只在房主的电脑内部检查这台电脑是否处于可能作弊的状态。
- 会看的:游戏文件夹(BepInEx、模组、旁边的 DLL 的名字和指纹)、Steam 的位置、Windows 的版本和保护设置、正在运行的程序的名字及其可执行文件的指纹、产品信息、签名者(与可用于作弊的工具列表比对)、已加载的驱动程序的名字。
- 不看的:其他程序的内存、窗口、画面。对其他游戏也只是向 Windows 询问可执行文件的位置,再从磁盘读取那个文件。密码、浏览器、账号。
- 不安装的:内核驱动、常驻服务。也不需要管理员权限。注册表只读不写,只有打开“开机时启动”开关时才写入一个值。
结果只显示在房主的画面和日志里,不会发送到任何地方。
保留多久
记录保存在那位房主的电脑上,不会汇集到作者的服务器。作者的服务器只用来运行咨询、房间列表和登录页面,不接收模组的记录(本网站)。到期的记录会自动删除。
| 什么(在哪里) | 保留到什么时候 |
|---|---|
证据记录(每次移出或限制进入一份)房主的电脑 BepInEx\PocketRoles\evidence | 生成后 90 天。仍在限制进入中的人,其证据保留到“90 天”和“限制结束后 30 天”中较晚的那个时间。 |
限制进入的记录(aegis-bans.json)房主的电脑 | 限制进行期间,只保留维持限制所需的部分(名字在最后一次见到后 30 天删除)。限制结束后 30 天删除名字、历史和代码,只把违规次数的最小信息(哈希、次数、日期)在最后一次限制结束后再保留 1 年。 |
已发送举报的副本房主的电脑 aegis-bans.json 内 | 30 天 |
日志(当前日志和启动器保存的过去日志)房主的电脑 BepInEx 和 BepInEx\PocketRoles\logs | 30 天。只有支撑证据记录的那 2 行日志,会和记录一起保留。 |
| 报告 zip、单人证据 zip房主的桌面 | 30 天(由启动器删除) |
托盘程序的通知记录(events.log)房主的电脑 | 30 天 |
损坏的 aegis-bans.json 的副本房主的电脑 | 30 天 |
房主自己写的名单(Banlist.txt 等)房主的电脑 | 直到房主自己删除。只有作者受理申诉的玩家、由 PocketRoles 写入的那一行会自动删除。 |
| 发给作者的内容(工单、邮件、报告 zip)Discord、作者的邮箱和电脑 | 还没有自动删除的机制。收到请求后由作者手动删除(作者会收到什么)。 |
| 在咨询页面发送的咨询作者家里的服务器 | 关闭后 30 天。在作者回复并设为“已关闭”之前会一直保留。 |
- 删除在 PocketRoles(模组、启动器、托盘程序)启动时进行。模组在启动时和运行期间每天一次(对局中和开始倒计时中不进行)。一直不启动的电脑,要到下次启动才会删除。不需要房主做任何设置或操作。
- 证据记录从“生成的那天”算起,其他的从“不再需要的那天”算起。
- 房主可以自己删除任何文件。
使用 v0.5.4 及更早版本 PocketRoles 的房主电脑上,没有这个自动删除(v0.5.5 才加入)。
从房主电脑发出去的内容
在默认设置下,会连接外部的只有下面这一件事:
- 从 GitHub 获取 Aegis 的定义文件(
aegis/definitions.txt)及其签名。模组在启动时和运行期间每天一次(以及房主输入/ac rules reload时)。托盘程序在启动时一次。StarPocket Client 在打开时,以及 12 小时后再打开窗口或按下“玩”时。 - 发出的只是普通的下载请求(附带写有程序名称和版本的 User-Agent)。不发送房主电脑的信息。GitHub 会像你平时浏览网站一样看到 IP 地址。
- 没有“不获取”的设置(即使把
[AntiCheat] RemoteRules设为false,也会为了删除请求名单而获取)。没有联网的电脑会一直使用最后一次获取的文件。
只有房主按下按钮时才会连接的:
- 启动器的“检查更新”和安装:从 GitHub Releases 和
builds.bepinex.dev下载(只是接收)。 - “打开邮件”:只是打开邮件程序,不发送任何东西。报告 zip 也不会自动发送,是否附上由房主决定。
没有向作者的服务器或访问统计发送数据的代码。作者的服务器(咨询、房间列表、登录页面)只在你用浏览器打开时才会用到;现在的 PocketRoles(模组、启动器、托盘程序、StarPocket Client)里没有连接它的代码。游戏本身的通信(与 Innersloth 服务器的往来)和普通 Among Us 一样。
StarPocket Client 用来绘制界面的 Microsoft Edge WebView2 是 Microsoft 的组件,可能会按 Windows 的设置与 Microsoft 通信(例如检查自身更新)。程序的界面本身不从网络加载任何东西。
只有房主自己设置后才会运行的功能
下面这些默认都是关闭的,只有房主在设置里打开后才会运行。
- Discord 通知(
[Discord] WebhookUrl)。只有房主设置了 Discord 的 webhook 地址才会运行。发送的只有一行文字:房间代码、人数、状态(招募中、已满、游戏中)、房间类型。不发送名字。 - 聊天翻译(
[Translate] Enabled)。开启的房间里,会把聊天内容(最多 300 字)和目标语言从房主电脑发送到 Google 翻译(有密钥时发送到 DeepL)。不发送名字。指令、很短的发言、大家都用同一种语言时的该语言发言不会发送。玩家无法自己关闭。进房间时显示的“有翻译”是提示。不想被发送的话,请不要发那条消息,或请房主关闭。适用 Google 和 DeepL 各自的使用条款。 - 自动举报(
[AntiCheat] AutoReport)。Aegis 发现确定的作弊并移出玩家时,用游戏自带的机制向 Among Us 官方发送举报。传递的只有该玩家在房间内的编号和理由,不附带记录、聊天或日志。同一玩家 30 天内 1 次,总共每小时最多 5 次。之后如何处理由 Innersloth 决定。 - 自动选择区域(
[Lobby] AutoRegion)。打开创建房间画面时,向官方服务器询问速度。 - 排查用日志(
[Diagnostics] WireLog)。聊天内容和部分通信会写入日志。只在排查问题时使用。
在 v0.5.4 及更早的版本中,聊天翻译默认是开启的。升级到 v0.5.5 的房主,第一次启动时会看到确认提示。
下面这些默认是开启的,房主可以关闭:
- 判定数值的更新(
[AntiCheat] RemoteRules)和共享限制进入([AntiCheat] SharedBans)。使用 GitHub 上带签名文件里的数值和名单(远程生效的设置)。 - 移出通知(
[AntiCheat] AnnounceKick、[Chat] NgAnnounce)。Aegis 移出玩家时,房间里所有人的聊天中会显示该玩家的名字和理由。
远程生效的设置(作者可以统一更改的内容)
PocketRoles 会获取 GitHub 上带签名的定义文件。作者通过修改这个文件,不用重新发布模组,就能统一改变所有房主电脑上的行为。能改什么,我们不隐瞒,写在这里。
- 最低版本要求(
[update])。比它旧的 PocketRoles 将无法创建房间。菜单、设置、加入别人的房间、普通的 Among Us 都照常可用。不删除也不修改电脑里的任何东西。 - 判定数值和级别(
[rules])。Aegis 各规则的数值,以及该规则是“移出房间”“只通知”还是“关闭”。数值只能在固定范围内变动。级别只能比模组内置的更宽松,不能更严格。无法通过 GitHub 的文件增加会移出玩家的规则。设为RemoteRules=false时,数值使用模组内置的值,只接收放宽的更改。 - 违禁词列表及其例外(
[ngwords]、[ngallow])。不以原文列出。 - 共享限制进入名单(
[bans])。PUID 的哈希、级别、期限、理由。可用SharedBans=false停用。 - 删除名单(
[erase])和解除名单([unban])。删除记录的请求,以及作者受理的申诉。这两项不受RemoteRules设置影响,在所有电脑上都会生效(想删除记录时)。
保护措施如下:
- 只使用签名与作者密钥相符的文件。签名不符的文件一律忽略。
- 版本号不能倒退。旧文件不能覆盖新文件。
- 明显错误的值(例如版本号跳得太远)会被忽略。获取不到文件时不会停止运行(不会倒向“无法使用”那一边)。
- 文件在 GitHub 上公开,修改历史也会保留。任何人都能查看。
按房间随机微调判定数值的机制([AntiCheat] Jitter,默认 10%)是在房主电脑内部随机决定的,无法从外部控制。
想删除记录时
不需要去找房主,只要联系作者一次。
在房间里输入
/cmd id会回复“你的代码”(16 个英文字母,例如
BDZN XHNJ JSXD GZDG)。在已注册的房间里只发给你本人。在未注册的房间里,会以“名字: 代码”的形式让房间里所有人看到。介意的话,请在已注册的房间里输入。把代码发给作者
在 Discord“PocketRoles 役職部屋”的“🛡️|異議申し立て”(申诉)频道创建工单,或发邮件到 pocketroles.report+help@gmail.com(标题写“删除记录”)。
之后会自动删除
作者把代码和日期写入带签名的定义文件的“删除名单”。PocketRoles 房主的电脑在下次获取定义文件时(启动时和运行期间每天一次),会自动删除到那一天(+2 天)为止的你的记录。名单至少保留 90 天。
会删除的:名字、历史、证据记录。不到 30 天的证据记录,会立即删除名字、房间代码、日志行和检测文字,其余部分(哈希和数值)在 30 天后删除。
会保留的:
- 限制进入仍在进行时,维持限制所需的最小信息(哈希、级别、期限)及其证据记录。限制结束后 30 天删除。
- 违规次数的最小信息(哈希、次数、日期)。最后一次限制结束后 1 年删除。
- 房主自己写的名单(
Banlist.txt等)。这是房主自己决定写下的,本请求不会更改。 - 日志等无法用代码查找的内容。等它们 30 天后自动删除。
- 作者和管理员手上的副本(收到的报告 zip、导入限制进入管理程序的记录)。收到同一请求后,作者会手动删除自己的副本,并请管理员删除。
删除名单会在 GitHub 上公开。上面只有代码和日期,没有名字、好友编号和 PUID。从名单移除后,GitHub 的修改历史里仍会保留。
代码不是密码。任何看到代码的人都可以替你提出删除。即便如此,删除的也只是上面“会删除的”内容。
不再进 PocketRoles 房间的人,无法得到代码。这种情况下,可以等待自动删除(日志等 30 天,证据记录 90 天);如果只需要删除作者手上的副本,请写上好友编号联系作者。
如果认为限制进入是误判,可以申诉(致被限制进入房间的人)。删除的详细说明,见首页常见问题“想删除自己的记录、认为限制进入有误时怎么办?”。
会公开、会被别人看到的内容
- GitHub 的定义文件上会有:共享限制进入(PUID 的哈希、级别、期限、理由)、删除名单(代码、日期)、解除名单(代码、日期、证据编号)。不会有名字、好友编号和 PUID 本身。GitHub 的修改历史里会保留。
- 代码和哈希是由你的账号编号生成的。和你在同一个房间里的房主或玩家,可能看得出哪一行是你。
- 在房间里,Aegis 移出玩家时的通知会显示该玩家的名字和理由(房主可以关闭)。被限制进入的人进来时的通知不显示名字。在未注册的房间输入
/cmd id,名字和代码会被房间里所有人看到。 - 房主设置了 Discord 通知的房间,房间代码和人数会显示在那位房主的 Discord 里。不显示名字。
作者和管理员会收到什么
作者和管理员无法查看其他房主电脑上的记录。收到的只有别人主动发来的内容。
- 工单和邮件的内容(包括好友编号)。Discord 的工单只有写的人和 Aegis 团队能看到。邮件由作者阅读。Discord 和 Google(Gmail)各自的规则也适用。
- 在咨询页面(
support.starpocketgames.com)写的内容(类型、标题、正文、仅在填写时的回复邮箱、游戏信息、语言)。保存在作者家里的服务器上,由作者在管理页面阅读。关闭后 30 天自动删除。为了通知作者有新的咨询,可能会把受理编号、类型、语言和标题(只有这些)发送到作者的 Discord(不发送正文和回复邮箱;你自己写在标题里的内容会原样送达。邮件、Discord 通知与机器人验证)。 - 报告 zip 和单人证据 zip。保留在作者的邮箱和电脑里,以及限制进入管理程序的导入目录。
- 好友编号只用于核对记录。核对是在限制进入管理程序内转为哈希后进行的,程序里不保留。
用途:判断申诉、删除记录、判断共享限制进入、排查故障。不用于其他目的。不会出售或转交给任何人。为了起草回复,可能会把邮箱地址等机器能找出来的内容替换成标记后的正文发送给 AI(仅限在表单里勾选了“可以用 AI 起草回复”的咨询。你自己写在正文里的名字会原样发送。用 AI 起草回复)。
还没有自动删除作者和管理员手上副本的机制。结果出来后想删除的话,请在同一个工单或邮件里说明。作者会手动删除,并请管理员删除(管理员电脑上的副本,作者只能请求)。限制进入管理程序的操作记录(audit.log)里的名字,目前无法删除。
用 AI 起草回复(只有作者开启后才会运行)
给咨询页面(support.starpocketgames.com,运行在作者家里的服务器上,见本网站)收到的咨询写回复时,可能会为了生成草稿,把咨询的正文(包括标题、游戏信息和此前的往来内容)发送给 AI。发送对象是 Anthropic(一家美国的 AI 公司)的 Claude。只有在表单里勾选了“可以用 AI 起草回复”的咨询才会发送,而这个勾选默认是不勾的。邮件和 Discord 工单没有这个机制。
目前状态:关闭。这个功能还没有使用。开始使用时,会改写这一行,并更新上面的“最后更新”日期。
开启后是这样的:
- 只有在表单里勾选了“可以用 AI 起草回复”的咨询才会发送。这个勾选默认是不勾的。没有勾选的咨询不会发送给 AI,作者会自己写回复。勾选与否在提交时确定,之后无法再加上或取消。邮件和 Discord 工单没有这个勾选,所以不会发送给 AI。
- 发送的是标题、游戏信息、往来的正文(你写的内容和作者的回复),以及咨询的类别和语言。发送前,会把机器能找出来的内容替换成标记。邮箱地址、网址、受理编号、用户 ID、Discord 的 ID 和用户名(taro#1234、@taro 这样的形式,或“Discord 的 ID 是…”这样写出来的)、IP 地址、电话号码,会先替换成“(邮箱地址)”这样的标记再发送。不过,这是用程序寻找固定格式的机制。你自己写在正文里的姓名(山田太郎、TaroYamada 等),机器找不出来,会原样发送。不想让人知道姓名,就不要写在正文里。回复邮箱不会发送。
- AI 生成的只是草稿。在作者读过、改过、并亲自按下“发布回复”之前,对方看不到。AI 不会擅自回复。
- 正文会被送到日本以外。Anthropic 是美国公司,正文会发送到该公司的服务器。
- Anthropic 不会把通过 API 发送的内容用于 AI 的训练(Anthropic 商业服务条款,英文)。发送的正文和 AI 的回复会保留在 Anthropic 的服务器上,但通常会在 30 天内删除。被怀疑滥用的内容,最长可能保留 2 年(Anthropic 的说明“我的组织的数据会保存多久”,英文,2026 年 7 月 1 日更新的内容)。Anthropic 可能会修改,最新情况请以该页面为准。
- 再加一道保险:即使勾选了,只要正文的任意位置写了「AI に渡さないで」(日文,意思是“请不要交给 AI”),也不会发送给 AI。有没有空格、全角还是半角(「AIに渡さないで」「AIに渡さないで」)、用假名书写(「AIにわたさないで」)都能识别。写在标题或游戏信息栏里也一样。“不要交给 AI”“请人工回复”“do not send to AI”“AI は使わないで”这样的说法也会查找。不过这毕竟是用机器查找词语,可能会漏掉。最可靠的做法是不要勾选。勾选才是真正的门槛,这个查词只是勾错时的保险。
- 作者的服务器里留下的记录,只有“生成了草稿”这件事和它的用量:使用的模型名称、发送的字数、替换成标记的数量、AI 使用的量(token 数)、生成的草稿字数。另外还有一个用来判断“草稿是否还是 AI 原样、尚未修改”的草稿指纹(哈希,无法从中还原出文字)。操作记录(审计)里会留下按下按钮的管理员 ID 和受理 ID。咨询的正文和 AI 的回复都不写进日志。生成的草稿会进入回复草稿栏,并随该咨询一起删除。
- 作者可以在设置里关闭这个功能。连不上 AI 时,咨询也照常可用。
邮件、Discord 通知与机器人验证(从作者的服务器交给外部公司的内容)
咨询和登录页面(运行在作者家里的服务器上,见本网站)只在下面三种情况下,会把与你有关的内容交给外部公司。三种情况都同时适用该公司的规则。
邮件交给发送服务(Resend)代为发出
下面这两种邮件,不是由作者的服务器自己发出,而是委托邮件发送服务 Resend(一家美国公司)“请把这封邮件发出去”。
- 给在咨询中填写了回复邮箱的人的作者回复(只有作者选择了“同时发送邮件”时)
- 通过邮箱登录时的 6 位验证码
交给 Resend 的只有三样:收件邮箱地址、邮件标题、邮件正文(回复的内容,或验证码)。咨询的正文和你的 IP 地址不会交给它。Resend 如何处理、保留多久,由 Resend 的隐私政策(英文)决定。作者的服务器没有删除 Resend 那边内容的机制。
不从家里直接发送,是因为直接发送的话,作者家里的 IP 地址会留在邮件里(邮件头),并送到收件人手上;而且从家里发出的邮件很容易被当成垃圾邮件。作者的服务器日志里,只以隐去一部分的形式(如 t***@example.com)记录“发过了”这件事,不记录标题、正文和验证码。
新咨询的标题会送到作者的 Discord(只有作者设置后才会)
作者设置了 Discord 的 webhook 时,有新的咨询、或咨询有补充时,会向作者的 Discord 频道发送一条通知。发送的只有受理编号、类型、语言、标题(过长时只取前 120 个字)以及作者管理页面的链接。不发送正文和回复邮箱。
不过,标题是你自由填写的文字。如果在标题里写了姓名或邮箱地址,它们也会原样送到 Discord。不想让人知道的内容,请写在正文而不是标题里。送达的通知会留在 Discord(一家美国公司)的服务器上,在作者手动删除之前不会自动消失。Discord 的规则也适用。
按下发送按钮时的“我不是机器人”验证,会询问 Cloudflare
发送咨询的页面,以及通过邮箱登录的页面(发送验证码的地方),都有一个 Cloudflare Turnstile(美国公司 Cloudflare 提供的“我不是机器人”验证)的小框。它是为了防止大量自动发送;不通过这个验证就无法发送。房间列表和用 Discord 登录时没有这个验证。
这个框由你的浏览器直接从 Cloudflare 加载。因此,在框显示出来的那一刻,就像打开普通网站一样,你的 IP 地址和浏览器信息会到达 Cloudflare。通过验证后,浏览器会得到一个“通过标记”(一串没有含义的随机字符)。
按下发送按钮后,作者的服务器会向 Cloudflare 询问这个标记是否真实。此时交给 Cloudflare 的只有两样:这个标记,以及你的 IP 地址。咨询的标题、正文、回复邮箱,以及登录用的邮箱地址都不会交给它。服务器从 Cloudflare 的回复里只读取“通过/未通过”和未通过时的简短原因代码。服务器不保存这个标记和 IP 地址,也不写进日志(日志里只留下未通过时的原因代码)。
Cloudflare 如何处理、保留多久,由 Cloudflare 的隐私政策决定。作者的服务器没有删除 Cloudflare 那边内容的机制。
本网站
- 本网站放在 Cloudflare 上。打开页面时,Cloudflare 的服务器会像普通网站一样收到 IP 地址等信息(Cloudflare 的隐私政策)。
- 咨询(
support.)、房间列表(rooms.)、登录(account.starpocketgames.com)页面运行在作者放在自己家里的服务器(一台小电脑)上。与外部通过 Cloudflare Tunnel 连接,所以家里的 IP 地址不会暴露在外。你的 IP 地址会经由 Cloudflare 到达服务器,但服务器不保存它(只保留由 IP 生成、无法还原的标记,用于防止连续发送。服务器重启后,该标记就无法再与 IP 对应)。服务器的日志里也不写 IP 地址、邮箱地址和咨询的正文。只有在按下咨询、以及通过邮箱登录时的发送按钮时,为了机器人验证,服务器会把你的 IP 地址交给 Cloudflare 一次(邮件、Discord 通知与机器人验证)。 - 自动确认服务器状态。当本网站“联系我们”下方的“服务器状态”出现在画面上时,你的浏览器会向咨询、房间列表、登录这 3 个入口询问“是否在运行”(各自的
/status路径)。不用按按钮也会自动进行,但自动的只有出现在画面上时的那 1 次,之后只在你按下“再确认一次”时才会询问(不会每隔几秒反复询问)。读不到回复时,为了判断是否送达,会再向同一入口问 1 次,并向本网站自身(Cloudflare)问 1 次。这时,和平常打开那些页面一样,你的 IP 地址会经由 Cloudflare 到达作者家里的服务器。发送的只有这个“是否在运行”的询问,不发送登录标记(Cookie),也不发送你选择的语言。服务器不会把这次通信写进日志(IP 地址和“来过”这件事都不保留。只像上面那样保留用于防止连续发送的标记约 1 分钟,不写进文件或数据库)。结果也不保存在浏览器里。 - 那台服务器上会保留的:在咨询页面发送的内容(类型、标题、正文、仅在填写时的回复邮箱、游戏信息、语言;关闭后 30 天删除)。登录时的 Discord 的 ID 和显示名,或邮箱地址(没有密码)。发布到房间列表的房间信息(停止更新后 3 分钟从列表消失,1 天后删除)。谁在什么时候做了什么的操作记录(30 天)。服务器的日志(14 天)。
- 向填写了回复邮箱的人用邮件发送回复时,以及通过邮箱登录时的验证码,都不是由作者的服务器直接发出,而是交给邮件发送服务(Resend)代为发出。收件邮箱地址和那封邮件的内容会交给该服务(邮件、Discord 通知与机器人验证)。
- 本网站自身不使用 Cookie,也不使用访问统计。字体也不从其他网站加载。从本网站发往作者服务器的通信,只有上面的“服务器状态”确认。
- 浏览器里只保存你选择的语言,以及浅色/深色显示的选择。
- 打开外部链接(GitHub、Discord、YouTube、bilibili、X、邮件)之后,适用各自网站的规则。
修改与联系方式
修改本政策时,会更新本页的“最后更新”日期。较大的修改,也会写在 Discord 和发布说明里。
关于隐私的问题、删除记录、申诉,请通过下面的窗口联系。日语、中文、English 都可以。回复可能需要几天。
- 在 Discord“PocketRoles 役職部屋”的“🛡️|異議申し立て”(申诉)频道创建工单(工单只有你和 Aegis 团队能看到)
- 邮件:pocketroles.report+help@gmail.com(标题写“隐私”“删除记录”或“申诉”)
运营者:StarPocket Games(一名个人开发者的活动名称,不是公司)。其他事项的联系方式,见首页的“该联系谁?”。