Güven ve Güvenlik
Botların neden izin istediğini, hangi verilerin işlendiğini ve paneldeki sınırların nasıl uygulandığını açıkça görün.
Panel değişiklikleri yalnızca seçtiğiniz Discord sunucusuna uygulanır.
Bot tokenleri, ortam değişkenleri ve kaynak kodundaki gizli bilgiler frontend'e gönderilmez.
Ayar, yetki ve moderasyon işlemleri seçili sunucunun işlem geçmişine yazılır.
Davet bağlantıları Administrator istemez; özelliklerin kullandığı açık izinleri ister.
Bir sunucudaki değişiklik diğerini etkilemez
Sunucuya özel ayarlar ve kayıtlar guildId ile ayrılır. Kullanıcının URL'deki sunucu kimliğini değiştirmesi erişim sağlamaz; backend her korumalı istekte Discord yetkisini yeniden denetler.
Önbellek anahtarları kullanıcı ve sunucu kimliğiyle ayrılır. Panel kullanıcıları botun kaynak koduna, tokenine, global ayarlarına veya çalışma sürecine erişemez; botu başlatamaz, durduramaz veya terminal komutu çalıştıramaz.
Neyi saklayabiliriz, neyi saklamayız?
Liste mevcut panel ve bot davranışına göre hazırlanmıştır.
Saklanabilecek veriler
- Discord kullanıcı ve sunucu ID'leri
- Panel yetkileri ve sunucuya özel bot ayarları
- Ticket kayıtları ve zaman bilgileri
- Safety Botu güvenlik olayları
- Panel işlem geçmişi ve işlemi yapan kullanıcı ID'si
- OAuth erişim ve yenileme tokenlerinin şifreli sunucu kopyası
- Kötüye kullanımı azaltmak için IP adresinin geri döndürülemez özeti
Saklanmayan veya frontend'e gönderilmeyenler
- Discord şifresi
- Discord bot tokenleri
- Ortam değişkenleri ve API gizli anahtarları
- Ham oturum tokenleri
- Gereksiz özel mesaj içerikleri
- Gereksiz cihaz bilgileri
- Ham IP adresi (audit kaydında yalnızca özet kullanılabilir)
Discord OAuth bağlantısı kaldırıldığında şifreli OAuth tokenleri ve aktif panel oturumları silinir. Audit kayıtları güvenlik ve uyuşmazlık bütünlüğü için bir süre korunabilir; sabit bir otomatik silme süresi şu anda uygulanmamaktadır.
İzinler neden isteniyor?
Administrator zorunlu değildir. Sunucunuzda kullanmayacağınız özelliklere ait izinleri Discord ayarlarından kaldırabilirsiniz; ilgili özellik çalışmayabilir.
Kim, neyi, ne zaman değiştirdi?
Ayar ve komut değişiklikleri; rol verme/alma; timeout, kick ve ban işlemleri; ticket olayları; Safety olayları ve panel girişleri kaydedilebilir. Kayıtta işlemi yapan kullanıcı, işlem türü, hedef, sunucu, tarih/saat ve uygun olduğunda değişiklik özeti bulunur.
Token, çerez, şifre ve Authorization başlıkları audit kaydına yazılmaz; hassas anahtar adları kayıt öncesinde maskelenir.