English · Русский
Сбор данных
ZennoPoster собирает обезличенную агрегированную телеметрию по использованию PublicApi. На этой странице описано, что именно собирается и что не собирается, с какого момента и как данные обрабатываются.
Сбор начат: ZennoPoster 7.9.3 · ZennoDroid 2.6.2 (планируется).
Что собирается
Агрегированные счётчики вызовов PublicApi
Раз в сутки продукт отправляет дневной свод на api/statistics/publicapi-usage:
| Поле | Что содержит |
|---|---|
client |
Значение заголовка X-ZP-Client, или direct-http, если заголовок отсутствует |
date |
UTC-дата свода (YYYY-MM-DD) |
callCount |
Суммарное число успешных вызовов PublicApi, приписанных этому клиенту |
Данные по отдельным запросам не отправляются. Свод — агрегированный счётчик: одно число за весь день, а не список отдельных вызовов.
Факты выпуска ключей
При выпуске ApiKey отправляется событие-факт:
| Поле | Что содержит |
|---|---|
event |
"key_issued" |
issuedAtUtc |
Временная метка выпуска |
tier |
maxTier ключа на момент выпуска (T0–T3) |
scopes |
Набор скоупов ключа |
Само значение ключа, его Label, имя выпустившего пользователя и IP-адрес машины никогда не включаются.
Что НЕ собирается
- Тела запросов и ответов — никакого контента шаблонов, кода проектов, значений переменных, параметров действий, DOM-данных или любого пользовательского контента.
- Именная аналитика — никаких идентификаторов пользователей, Labels ключей, IP-адресов или имён машин.
- Детали отдельных вызовов — какая операция была вызвана, в какое именно время или что она вернула.
- Данные браузинга и автоматизации — никаких посещённых URL, данных форм, скриншотов.
Хранение и обработка
Телеметрия доставляется по HTTPS на zp7-service (бэкенд ZennoLab). Данные
обрабатываются и хранятся в соответствии с
Политикой конфиденциальности ZennoLab.
Сбор включён по умолчанию для инсталляций с исходящим HTTPS-доступом к эндпойнту. Продукт не блокирует запуск или функциональность при недоступности эндпойнта — ошибки доставки логируются на уровне debug и молча игнорируются.
См. также
- security-model.md — от чего ключ ApiKey защищает и от чего нет, журнал аудита, только-loopback-доступ.
- developer-guide.md — выпуск ключей, скоупы и уровни риска.