1. 資料收集項目 (數據最小化原則)
Portico 遵循嚴格的數據最小化原則,僅在執行身分驗證與安全防護時處理必要之識別元數據:
- Discord User ID、Username、Avatar 雜湊值與 Telegram User ID:用於識別進群成員身分並指派對應權限組。
- Guild ID 與 Channel ID:用於精準將驗證訊息、審計日誌與緊急告警推播至指定管理頻道。
- 公開錢包地址 (Public Wallet Address):僅於社群啟用 Web3 SIWE 驗證時收集,用於驗證持幣狀態與防女巫唯一性映射。系統絕不收集或接觸用戶之私鑰 (Private Key) 或助記詞。
- 驗證暫態 Nonce 與 Captcha 答案碼:存放於 Cloudflare KV 記憶體中,具有 5 分鐘短暫有效期,過期即自動銷毀。
- 帳號風險評估指標:註冊時間戳、預設頭像旗標與釣魚特徵分數,僅於進群瞬間計算,不永久留存個人特徵。
2. 數據存儲與邊緣安全架構
所有持久化狀態(身分組對應表、防女巫唯一性索引與管理設定)均存儲於符合 SOC 2 標準之 Cloudflare D1 (SQLite) 與邊緣 KV 中,通訊全程經由 TLS 1.3 與 Web Crypto Ed25519 加密驗證。
3. 零對話內容儲存保證
Portico 不具備讀取或儲存社群常態聊天對話記錄之權限。機器人僅接收 Discord 互動事件(Interaction Events)與 Telegram Webhook 請求,絕不監視、快取或分析成員對話內容。
4. 第三方遵循與使用者權利
Portico 嚴格遵循 Discord Developer Terms of Service 與 Telegram Bot API 規範。使用者享有檢視其綁定錢包記錄之權利,並得隨時申請清除資料庫中個人映射資料。