1. 资料收集项目 (数据最小化原则)
Portico 遵循严格的数据最小化原则,仅在执行身份验证与安全防护时处理必要之识别元数据:
- Discord User ID、Username 与 Telegram User ID:用于识别进群成员身份并指派对应权限组。
- Guild ID 与 Channel ID:用于精准将验证讯息与紧急告警推播至指定管理频道。
- 公开钱包地址 (Public Wallet Address):仅于社群启用 Web3 SIWE 验证时收集,系统绝不收集用户之私钥或助记词。
- 验证暂态 Nonce 与 Captcha 答案码:存放于 Cloudflare KV 内存中,5 分钟有效,过期即自动销毁。
- 账号风险评估指标:注册时间戳与钓鱼特征分数,仅于进群瞬间计算,不永久留存个人特征。
2. 数据存储与边缘安全架构
所有持久化状态均存储于符合 SOC 2 标准之 Cloudflare D1 与边缘 KV 中,通讯全程经由 TLS 1.3 与 Web Crypto Ed25519 加密验证。
3. 零对话内容储存保证
Portico 不具备读取或储存社群常态聊天对话记录之权限。机器人仅接收 Discord 互动事件与 Telegram Webhook 请求,绝不监视成员对话内容。
4. 第三方遵循与使用者权利
Portico 严格遵循 Discord Developer Terms of Service 与 Telegram Bot API 规范。使用者享有检视其绑定钱包记录之权利。