Privacy & Security
ความปลอดภัยและความเป็นส่วนตัว
ปรับปรุงล่าสุด 30 กันยายน 2569
ภาพรวม
Aiko Bot อยู่ภายใต้และดูแลโดย Fuyuri TR เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการทำงานของบอท และใช้เพื่อให้ฟีเจอร์ทำงานเท่านั้น
- ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลกับบุคคลภายนอก — ส่งข้อมูลให้เฉพาะผู้ให้บริการที่ระบบต้องใช้ ตามหัวข้อ บริการภายนอก
- ไม่นำข้อมูลไปใช้เพื่อการโฆษณา หรือเพื่อวัตถุประสงค์อื่นนอกจากการทำงานของบอท
- ไม่นำข้อมูลไปใช้ในทางที่ผิดกฎหมาย และจะเปิดเผยข้อมูลเฉพาะเมื่อกฎหมายบังคับเท่านั้น
- ดูแลข้อมูลโดยยึดหลักตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และนโยบายสำหรับนักพัฒนาของ Discord
ข้อมูลที่บอทเก็บ
| ประเภท | รายละเอียด | ใช้เพื่อ |
|---|---|---|
| ข้อมูลเซิร์ฟเวอร์ | ไอดี ชื่อ และไอคอนของเซิร์ฟเวอร์ที่บอทอยู่ | แสดงรายชื่อเซิร์ฟเวอร์ใน Dashboard |
| การตั้งค่าของเซิร์ฟเวอร์ | ไอดีห้องและบทบาท ข้อความ embed และค่าต่าง ๆ ที่แอดมินตั้งไว้ (ตั๋ว ยืนยันตัวตน ต้อนรับ/ลาก่อน logs ป้องกันสแปม/ลิงก์ คำสั่งที่ปิดไว้) | ให้แต่ละระบบทำงานตามที่แอดมินกำหนด |
| ระบบตั๋ว | ไอดี Discord ของผู้เปิด ผู้รับเรื่อง และผู้ปิดตั๋ว รหัสผู้ใช้ภายใน สถานะ เวลา และเหตุผลที่ปิด | จัดการตั๋วและนับสถิติ — ไม่เก็บข้อความที่คุยกันในตั๋ว |
| ประวัติการลงโทษ | ไอดีของผู้ถูกลงโทษและผู้ดำเนินการ ประเภท (เตะ แบน หมดเวลา เตือน) เหตุผล และระยะเวลา | บันทึกประวัติให้ทีมงานของเซิร์ฟเวอร์ และแสดงสถิติใน Dashboard |
| ข้อมูลหน้าสถานะ | ผลการตรวจการทำงานของบอท ความเร็วตอบสนอง และการใช้ CPU / RAM / Disk ของเครื่อง | แสดงหน้าสถานะ — ไม่มีข้อมูลส่วนบุคคล |
ข้อมูลที่เราไม่เก็บ
- เนื้อหาข้อความแชท — บอทอ่านข้อความเพื่อตรวจสแปมและลิงก์ต้องห้ามในหน่วยความจำขณะนั้นเท่านั้น ไม่บันทึกลงฐานข้อมูล
- ข้อความที่ถูกลบ — ถ้าแอดมินเปิด log ประวัติลบข้อความ บอทจะส่งเนื้อหานั้นไปที่ห้อง log ของเซิร์ฟเวอร์นั้นใน Discord เท่านั้น ไม่เก็บไว้ในฐานข้อมูลของเรา
- ข้อความส่วนตัว (DM) — บอทไม่ได้ขอสิทธิ์รับข้อความส่วนตัว จึงไม่เห็น DM ของใคร
- อีเมลและรหัสผ่าน — การเข้าสู่ระบบใช้ Discord OAuth ขอสิทธิ์แค่ข้อมูลโปรไฟล์ (identify) และรายชื่อเซิร์ฟเวอร์ (guilds) ไม่ขออีเมล และเราไม่เห็นรหัสผ่านของคุณ
- IP address — ไม่ถูกบันทึก (ดู บริการภายนอก ด้านล่าง)
การเข้าสู่ระบบเว็บ
เมื่อเข้าสู่ระบบด้วย Discord ข้อมูล session (ไอดี ชื่อ รูปโปรไฟล์ และโทเคนของ Discord ที่ใช้ดูว่าคุณเป็นแอดมินของเซิร์ฟเวอร์ไหน) จะถูกเก็บในคุกกี้ที่เข้ารหัสไว้บนเบราว์เซอร์ของคุณเอง ไม่ได้เก็บในฐานข้อมูลของเรา เซิร์ฟเวอร์จำรายชื่อเซิร์ฟเวอร์ของคุณไว้ชั่วคราวในหน่วยความจำ ประมาณ 1 นาทีเพื่อให้เว็บเร็วขึ้น กด “ออกจากระบบ” เพื่อลบคุกกี้ได้ทุกเมื่อ
Dashboard ตรวจทุกครั้งว่าคุณมีสิทธิ์ Admin หรือ Manage Server ในเซิร์ฟเวอร์นั้นจริง ก่อนแสดงหรือแก้ไขการตั้งค่า
บริการภายนอก (บุคคลที่สาม)
Aiko ใช้บริการของผู้ให้บริการด้านล่างเท่าที่ระบบจำเป็นต้องใช้ และไม่ส่งข้อมูลให้บุคคลที่สามรายอื่นนอกจากนี้ ผู้ให้บริการแต่ละรายดูแลข้อมูลตามนโยบายของตนเอง
| บริการ | ใช้ทำอะไร | ข้อมูลที่ได้รับ |
|---|---|---|
| Discordนโยบายความเป็นส่วนตัว | แพลตฟอร์มที่บอททำงาน · การเข้าสู่ระบบเว็บ (Discord OAuth) · รูปโปรไฟล์ ไอคอนเซิร์ฟเวอร์ และอีโมจิที่แสดงบนเว็บ | ทุกอย่างที่บอททำเกิดขึ้นบน Discord อยู่แล้ว · รูปบนเว็บ เบราว์เซอร์ของคุณโหลดจาก Discord โดยตรง Discord จึงเห็น IP ของคุณเหมือนตอนเปิด Discord ตามปกติ |
| Supabaseนโยบายความเป็นส่วนตัว | ฐานข้อมูล (PostgreSQL) ตั้งอยู่ที่สิงคโปร์ | ข้อมูลทั้งหมดใน “ข้อมูลที่บอทเก็บ” ด้านบน — เข้าถึงได้เฉพาะบอทและเว็บของเราด้วยรหัสลับ |
| Netlifyนโยบายความเป็นส่วนตัว | โฮสต์เว็บไซต์นี้และประมวลผลฝั่งเซิร์ฟเวอร์ (สหรัฐอเมริกา) · ตรวจหน้าสถานะทุก 5 นาที | ข้อมูลพื้นฐานของการเข้าเว็บ เช่น IP ประเภทเบราว์เซอร์ และคุกกี้เข้าสู่ระบบที่เข้ารหัสไว้ — เหมือนเว็บโฮสติ้งทั่วไป |
| Cloudflareนโยบายความเป็นส่วนตัวนโยบาย Turnstile | Turnstile ตรวจว่าไม่ใช่บอท (เฉพาะหน้ายืนยันตัวตนด้วย Cloudflare) · DNS ของโดเมน fuyuri.net | Turnstile: ข้อมูลเบราว์เซอร์ที่ใช้ตรวจ โทเคนการตรวจ และ IP ของคุณ เพื่อประเมินเท่านั้น (เราไม่บันทึก IP) · DNS: ชี้ชื่อโดเมนอย่างเดียว การเข้าเว็บไม่ได้ผ่านเซิร์ฟเวอร์ของ Cloudflare |
- ไม่มีโฆษณา ตัวติดตาม หรือระบบวิเคราะห์ผู้เข้าชมของบุคคลที่สาม (เช่น Google Analytics หรือ Facebook Pixel)
- คุกกี้ที่ใช้มีเฉพาะที่จำเป็นต่อการเข้าสู่ระบบ · ฟอนต์ฝังมากับเว็บเอง ไม่ได้โหลดจาก Google
- ใบรับรอง HTTPS ออกโดย Let’s Encrypt ผ่าน Netlify — ไม่ได้รับข้อมูลของผู้ใช้
ความปลอดภัยของระบบ
- โทเคนของบอทและรหัสลับต่าง ๆ เก็บไว้บนเซิร์ฟเวอร์เท่านั้น ไม่เคยถูกส่งไปที่เบราว์เซอร์
- ข้อความต้อนรับ/ลาก่อนแท็กได้เฉพาะสมาชิกคนนั้นและบทบาทที่แอดมินตั้งใจใส่ ไม่มีการแท็ก @everyone โดยไม่ตั้งใจ
- ลิงก์เชิญบอทขอสิทธิ์ Administrator เพื่อให้ทุกระบบ (ตั๋ว ยืนยันตัวตน การลงโทษ บันทึก log) ทำงานได้ครบโดยไม่ต้องตั้งสิทธิ์ทีละห้อง — แอดมินลดสิทธิ์ของบทบาทบอทได้ภายหลังในการตั้งค่าเซิร์ฟเวอร์ และบอทใช้สิทธิ์เฉพาะกับฟีเจอร์ที่แอดมินเปิดไว้เท่านั้น
- ผู้ที่เข้าถึงฐานข้อมูลได้มีเพียงทีมผู้ดูแลของ Fuyuri TR เพื่อดูแลระบบและแก้ปัญหาเท่านั้น
ใช้งานอย่างปลอดภัย
สำหรับทุกคน
- เว็บทางการของ Aiko มีแค่ aiko.fuyuri.net (ลิงก์สำรอง aikotr.netlify.app) — ตรวจชื่อโดเมนทุกครั้งก่อนเข้าสู่ระบบหรือยืนยันตัวตน
- Aiko ไม่เคยขอรหัสผ่าน โทเคน Discord รหัส 2FA หรือให้สแกน QR code — การเข้าสู่ระบบทำบนหน้าของ discord.com เท่านั้น
- หน้าขออนุญาตของ Discord จะขอแค่ข้อมูลบัญชี (ชื่อผู้ใช้และรูปโปรไฟล์) กับรายชื่อเซิร์ฟเวอร์ที่คุณอยู่ — ถ้าขอมากกว่านั้น เช่น อีเมล หรือให้เข้าร่วมเซิร์ฟเวอร์แทนคุณ แปลว่าไม่ใช่ Aiko
- บอทไม่ส่งข้อความส่วนตัว (DM) หาใคร — DM ที่อ้างว่าเป็น Aiko แล้วขอข้อมูลหรือให้กดลิงก์ เป็นของปลอม
- ปุ่มยืนยันตัวตนด้วย Cloudflare พาไปที่ aiko.fuyuri.net/verify-web/… เท่านั้น และแค่ให้บทบาทในเซิร์ฟเวอร์ ไม่ต้องกรอกข้อมูลส่วนตัวใด ๆ
แอปบุคคลที่สาม
- Aiko มีแค่บอทใน Discord และเว็บไซต์นี้ ไม่มีแอปมือถือ ส่วนขยายเบราว์เซอร์ หรือบอทตัวอื่นที่ทำงานร่วม — แอปที่อ้างว่าเป็นส่วนหนึ่งของ Aiko ไม่ใช่ของเรา
- บอทหรือเว็บ dashboard อื่นที่เซิร์ฟเวอร์ใช้ร่วมกับ Aiko ไม่เกี่ยวข้องกับ Fuyuri TR และดูแลข้อมูลตามนโยบายของแอปนั้นเอง
- อย่าติดตั้งแอป สคริปต์ หรือส่วนขยายที่ขอโทเคนบัญชี Discord ของคุณ — ใครได้โทเคนไปก็ใช้บัญชีคุณได้ทันที และผิดข้อกำหนดของ Discord
- ดูและยกเลิกแอปที่เคยอนุญาตไว้ได้ที่ Discord → User Settings → Authorized Apps — ยกเลิก Aiko เมื่อไหร่ก็ได้ เว็บจะใช้สิทธิ์เดิมเข้าถึงบัญชีของคุณไม่ได้อีก
สำหรับแอดมินเซิร์ฟเวอร์
- เพิ่มบอทจากปุ่มเชิญบนเว็บนี้เท่านั้น และตรวจว่าชื่อแอปในหน้าเชิญของ Discord คือ Aiko (ไอดีแอป 1549131624195563671)
- ผู้ที่มีสิทธิ์ Administrator หรือ Manage Server เข้า Dashboard และเปลี่ยนการตั้งค่า Aiko ของเซิร์ฟเวอร์ได้ — ให้สิทธิ์นี้เฉพาะคนที่ไว้ใจ
- บทบาทที่ Aiko ให้ตอนยืนยันตัวตน ไม่ควรมีสิทธิ์อันตราย เช่น Administrator, Manage Server หรือ Mention @everyone
- ห้อง log อาจมีเนื้อหาข้อความที่ถูกลบ — ตั้งให้เห็นเฉพาะทีมงาน
- บอทหรือแอปอื่นที่มีสิทธิ์ Administrator ทำได้ทุกอย่างในเซิร์ฟเวอร์เช่นกัน — ตรวจรายการใน Server Settings → Integrations เป็นระยะ และนำแอปที่ไม่ได้ใช้ออก
ระยะเวลาการเก็บข้อมูล
- การตั้งค่า ตั๋ว และประวัติการลงโทษ — เก็บไว้จนกว่าเซิร์ฟเวอร์จะขอให้ลบ (ข้อมูลไม่ถูกลบอัตโนมัติเมื่อนำบอทออกจากเซิร์ฟเวอร์)
- สถิติการใช้ทรัพยากรของเครื่อง — 7 วัน
- สถิติ uptime รายวันของหน้าสถานะ — 120 วัน
สิทธิ์ของคุณและการติดต่อ
คุณหรือแอดมินของเซิร์ฟเวอร์สามารถขอดู แก้ไข หรือลบข้อมูลที่เกี่ยวกับคุณหรือเซิร์ฟเวอร์ของคุณได้ โดยติดต่อ Fuyuri TR ผ่านช่องทางที่ระบุบน fuyuri.net
ถ้าพบเว็บ บัญชี หรือบอทที่แอบอ้างเป็น Aiko หรือพบช่องโหว่ด้านความปลอดภัย แจ้ง Fuyuri TR ผ่านช่องทางเดียวกันได้เลย
หากนโยบายนี้มีการเปลี่ยนแปลง เราจะแก้ไขวันที่ “ปรับปรุงล่าสุด” ด้านบน — กลับไปที่ หน้าหลัก