Загрузки и серверные копии
Вы загружаете фотографию и её имя файла, чтобы EvidPic выполнил выбранную операцию, подготовил результат и позволил выполнить доступные дополнительные действия. Временная рабочая копия на сервере, включая исходник проверки и данные задания, хранится для дополнительных действий не дольше 30 минут; затем сторожевой процесс удаляет просроченные задания. Файл результата удаляется после передачи вам. Это удаление не распространяется на отдельную копию, передаваемую в защищённый служебный сервис.
Защита от злоупотреблений и сигналы браузера и устройства
Для защиты сервиса от злоупотреблений и применения лимитов запросов мы обрабатываем ограниченный набор технических параметров браузера и устройства, включая характеристики GPU и часовой пояс. Нормализованный набор этих параметров хешируется и образует псевдонимный идентификатор. Идентификатор используется между запросами для применения лимитов и защиты сессии; производный ключ лимитов хранится только в выделенной оперативной памяти не более 24 часов. Идентификатор также может включаться в описанные ниже служебные журналы.
Проверка происхождения OpenAI
OpenAI получает подходящее изображение только после нажатия вами отдельной кнопки проверки SynthID/C2PA — для выполнения этой запрошенной проверки происхождения. OpenAI обрабатывает и хранит изображение в соответствии со своими правилами обработки данных API.
Диагностика и локальная история Android-приложения
Android-приложение использует Tracer SDK для выявления сбоев, зависаний ANR и некритических ошибок. При таком событии диагностический отчёт передаётся сервису Apptracer через sdk-api.apptracer.ru. Отчёт может содержать дату и время, stack trace и сведения о потоках, версию приложения, технические журналы перед событием, а также характеристики устройства: плату, бренд, производителя, модель и системное имя устройства, архитектуру и число ядер процессора, версию Android и SDK, оператора и пакет установщика, если они доступны. Сетевой запрос также раскрывает сервису IP-адрес. Tracer не используется для передачи обрабатываемых в EvidPic изображений. По документации Apptracer диагностические события хранятся за последние 90 дней. Отдельно Android хранит отчёты и миниатюры локально на устройстве; их можно удалить через «Историю».
Получатели и их роли
EvidPic управляет сервисом и обрабатывает загрузку, имя файла, отчёт и сигналы браузера/устройства для предоставления запрошенной функции и защиты сервиса. Apptracer получает диагностические отчёты Android для выявления и диагностики сбоев приложения. Служебный сервис получает первый исходный файл и связанные служебные сведения, описанные ниже, чтобы EvidPic мог эксплуатировать, контролировать и расследовать работу сервиса. OpenAI получает подходящее изображение только для дополнительной проверки происхождения, которую вы запускаете.
Служебные уведомления
В production во время стелс-беты первый исходный файл передаётся в защищённый служебный сервис вместе с исходным именем, ограниченным снимком метаданных, IP клиента и прокси, заголовками запроса, выбранным инструментом, форматом, диапазоном размера, размером результата, временем и статусом. Эта сервисная копия хранится отдельно от временной рабочей копии и не удаляется автоматически: она остаётся там, пока её не удалят администраторы аккаунта служебного сервиса. Capability- и download-токены не передаются.
Журналы и ограничение злоупотреблений
Технические журналы для контроля ошибок, безопасности и злоупотреблений могут храниться до 30 дней. Они используются для rate limit и расследования сбоев.