Aiko

Privacy & Security

ความปลอดภัยและความเป็นส่วนตัว

ปรับปรุงล่าสุด 30 กันยายน 2569

ภาพรวม

Aiko Bot อยู่ภายใต้และดูแลโดย Fuyuri TR เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการทำงานของบอท และใช้เพื่อให้ฟีเจอร์ทำงานเท่านั้น

  • ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลกับบุคคลภายนอก — ส่งข้อมูลให้เฉพาะผู้ให้บริการที่ระบบต้องใช้ ตามหัวข้อ บริการภายนอก
  • ไม่นำข้อมูลไปใช้เพื่อการโฆษณา หรือเพื่อวัตถุประสงค์อื่นนอกจากการทำงานของบอท
  • ไม่นำข้อมูลไปใช้ในทางที่ผิดกฎหมาย และจะเปิดเผยข้อมูลเฉพาะเมื่อกฎหมายบังคับเท่านั้น
  • ดูแลข้อมูลโดยยึดหลักตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และนโยบายสำหรับนักพัฒนาของ Discord

ข้อมูลที่บอทเก็บ

ประเภทรายละเอียดใช้เพื่อ
ข้อมูลเซิร์ฟเวอร์ไอดี ชื่อ และไอคอนของเซิร์ฟเวอร์ที่บอทอยู่แสดงรายชื่อเซิร์ฟเวอร์ใน Dashboard
การตั้งค่าของเซิร์ฟเวอร์ไอดีห้องและบทบาท ข้อความ embed และค่าต่าง ๆ ที่แอดมินตั้งไว้ (ตั๋ว ยืนยันตัวตน ต้อนรับ/ลาก่อน logs ป้องกันสแปม/ลิงก์ คำสั่งที่ปิดไว้)ให้แต่ละระบบทำงานตามที่แอดมินกำหนด
ระบบตั๋วไอดี Discord ของผู้เปิด ผู้รับเรื่อง และผู้ปิดตั๋ว รหัสผู้ใช้ภายใน สถานะ เวลา และเหตุผลที่ปิดจัดการตั๋วและนับสถิติ — ไม่เก็บข้อความที่คุยกันในตั๋ว
ประวัติการลงโทษไอดีของผู้ถูกลงโทษและผู้ดำเนินการ ประเภท (เตะ แบน หมดเวลา เตือน) เหตุผล และระยะเวลาบันทึกประวัติให้ทีมงานของเซิร์ฟเวอร์ และแสดงสถิติใน Dashboard
ข้อมูลหน้าสถานะผลการตรวจการทำงานของบอท ความเร็วตอบสนอง และการใช้ CPU / RAM / Disk ของเครื่องแสดงหน้าสถานะ — ไม่มีข้อมูลส่วนบุคคล

ข้อมูลที่เราไม่เก็บ

  • เนื้อหาข้อความแชท — บอทอ่านข้อความเพื่อตรวจสแปมและลิงก์ต้องห้ามในหน่วยความจำขณะนั้นเท่านั้น ไม่บันทึกลงฐานข้อมูล
  • ข้อความที่ถูกลบ — ถ้าแอดมินเปิด log ประวัติลบข้อความ บอทจะส่งเนื้อหานั้นไปที่ห้อง log ของเซิร์ฟเวอร์นั้นใน Discord เท่านั้น ไม่เก็บไว้ในฐานข้อมูลของเรา
  • ข้อความส่วนตัว (DM) — บอทไม่ได้ขอสิทธิ์รับข้อความส่วนตัว จึงไม่เห็น DM ของใคร
  • อีเมลและรหัสผ่าน — การเข้าสู่ระบบใช้ Discord OAuth ขอสิทธิ์แค่ข้อมูลโปรไฟล์ (identify) และรายชื่อเซิร์ฟเวอร์ (guilds) ไม่ขออีเมล และเราไม่เห็นรหัสผ่านของคุณ
  • IP address — ไม่ถูกบันทึก (ดู บริการภายนอก ด้านล่าง)

การเข้าสู่ระบบเว็บ

เมื่อเข้าสู่ระบบด้วย Discord ข้อมูล session (ไอดี ชื่อ รูปโปรไฟล์ และโทเคนของ Discord ที่ใช้ดูว่าคุณเป็นแอดมินของเซิร์ฟเวอร์ไหน) จะถูกเก็บในคุกกี้ที่เข้ารหัสไว้บนเบราว์เซอร์ของคุณเอง ไม่ได้เก็บในฐานข้อมูลของเรา เซิร์ฟเวอร์จำรายชื่อเซิร์ฟเวอร์ของคุณไว้ชั่วคราวในหน่วยความจำ ประมาณ 1 นาทีเพื่อให้เว็บเร็วขึ้น กด “ออกจากระบบ” เพื่อลบคุกกี้ได้ทุกเมื่อ

Dashboard ตรวจทุกครั้งว่าคุณมีสิทธิ์ Admin หรือ Manage Server ในเซิร์ฟเวอร์นั้นจริง ก่อนแสดงหรือแก้ไขการตั้งค่า

บริการภายนอก (บุคคลที่สาม)

Aiko ใช้บริการของผู้ให้บริการด้านล่างเท่าที่ระบบจำเป็นต้องใช้ และไม่ส่งข้อมูลให้บุคคลที่สามรายอื่นนอกจากนี้ ผู้ให้บริการแต่ละรายดูแลข้อมูลตามนโยบายของตนเอง

บริการใช้ทำอะไรข้อมูลที่ได้รับ
Discordนโยบายความเป็นส่วนตัวแพลตฟอร์มที่บอททำงาน · การเข้าสู่ระบบเว็บ (Discord OAuth) · รูปโปรไฟล์ ไอคอนเซิร์ฟเวอร์ และอีโมจิที่แสดงบนเว็บทุกอย่างที่บอททำเกิดขึ้นบน Discord อยู่แล้ว · รูปบนเว็บ เบราว์เซอร์ของคุณโหลดจาก Discord โดยตรง Discord จึงเห็น IP ของคุณเหมือนตอนเปิด Discord ตามปกติ
Supabaseนโยบายความเป็นส่วนตัวฐานข้อมูล (PostgreSQL) ตั้งอยู่ที่สิงคโปร์ข้อมูลทั้งหมดใน “ข้อมูลที่บอทเก็บ” ด้านบน — เข้าถึงได้เฉพาะบอทและเว็บของเราด้วยรหัสลับ
Netlifyนโยบายความเป็นส่วนตัวโฮสต์เว็บไซต์นี้และประมวลผลฝั่งเซิร์ฟเวอร์ (สหรัฐอเมริกา) · ตรวจหน้าสถานะทุก 5 นาทีข้อมูลพื้นฐานของการเข้าเว็บ เช่น IP ประเภทเบราว์เซอร์ และคุกกี้เข้าสู่ระบบที่เข้ารหัสไว้ — เหมือนเว็บโฮสติ้งทั่วไป
Cloudflareนโยบายความเป็นส่วนตัวนโยบาย TurnstileTurnstile ตรวจว่าไม่ใช่บอท (เฉพาะหน้ายืนยันตัวตนด้วย Cloudflare) · DNS ของโดเมน fuyuri.netTurnstile: ข้อมูลเบราว์เซอร์ที่ใช้ตรวจ โทเคนการตรวจ และ IP ของคุณ เพื่อประเมินเท่านั้น (เราไม่บันทึก IP) · DNS: ชี้ชื่อโดเมนอย่างเดียว การเข้าเว็บไม่ได้ผ่านเซิร์ฟเวอร์ของ Cloudflare
  • ไม่มีโฆษณา ตัวติดตาม หรือระบบวิเคราะห์ผู้เข้าชมของบุคคลที่สาม (เช่น Google Analytics หรือ Facebook Pixel)
  • คุกกี้ที่ใช้มีเฉพาะที่จำเป็นต่อการเข้าสู่ระบบ · ฟอนต์ฝังมากับเว็บเอง ไม่ได้โหลดจาก Google
  • ใบรับรอง HTTPS ออกโดย Let’s Encrypt ผ่าน Netlify — ไม่ได้รับข้อมูลของผู้ใช้

ความปลอดภัยของระบบ

  • โทเคนของบอทและรหัสลับต่าง ๆ เก็บไว้บนเซิร์ฟเวอร์เท่านั้น ไม่เคยถูกส่งไปที่เบราว์เซอร์
  • ข้อความต้อนรับ/ลาก่อนแท็กได้เฉพาะสมาชิกคนนั้นและบทบาทที่แอดมินตั้งใจใส่ ไม่มีการแท็ก @everyone โดยไม่ตั้งใจ
  • ลิงก์เชิญบอทขอสิทธิ์ Administrator เพื่อให้ทุกระบบ (ตั๋ว ยืนยันตัวตน การลงโทษ บันทึก log) ทำงานได้ครบโดยไม่ต้องตั้งสิทธิ์ทีละห้อง — แอดมินลดสิทธิ์ของบทบาทบอทได้ภายหลังในการตั้งค่าเซิร์ฟเวอร์ และบอทใช้สิทธิ์เฉพาะกับฟีเจอร์ที่แอดมินเปิดไว้เท่านั้น
  • ผู้ที่เข้าถึงฐานข้อมูลได้มีเพียงทีมผู้ดูแลของ Fuyuri TR เพื่อดูแลระบบและแก้ปัญหาเท่านั้น

ใช้งานอย่างปลอดภัย

สำหรับทุกคน

  • เว็บทางการของ Aiko มีแค่ aiko.fuyuri.net (ลิงก์สำรอง aikotr.netlify.app) — ตรวจชื่อโดเมนทุกครั้งก่อนเข้าสู่ระบบหรือยืนยันตัวตน
  • Aiko ไม่เคยขอรหัสผ่าน โทเคน Discord รหัส 2FA หรือให้สแกน QR code — การเข้าสู่ระบบทำบนหน้าของ discord.com เท่านั้น
  • หน้าขออนุญาตของ Discord จะขอแค่ข้อมูลบัญชี (ชื่อผู้ใช้และรูปโปรไฟล์) กับรายชื่อเซิร์ฟเวอร์ที่คุณอยู่ — ถ้าขอมากกว่านั้น เช่น อีเมล หรือให้เข้าร่วมเซิร์ฟเวอร์แทนคุณ แปลว่าไม่ใช่ Aiko
  • บอทไม่ส่งข้อความส่วนตัว (DM) หาใคร — DM ที่อ้างว่าเป็น Aiko แล้วขอข้อมูลหรือให้กดลิงก์ เป็นของปลอม
  • ปุ่มยืนยันตัวตนด้วย Cloudflare พาไปที่ aiko.fuyuri.net/verify-web/… เท่านั้น และแค่ให้บทบาทในเซิร์ฟเวอร์ ไม่ต้องกรอกข้อมูลส่วนตัวใด ๆ

แอปบุคคลที่สาม

  • Aiko มีแค่บอทใน Discord และเว็บไซต์นี้ ไม่มีแอปมือถือ ส่วนขยายเบราว์เซอร์ หรือบอทตัวอื่นที่ทำงานร่วม — แอปที่อ้างว่าเป็นส่วนหนึ่งของ Aiko ไม่ใช่ของเรา
  • บอทหรือเว็บ dashboard อื่นที่เซิร์ฟเวอร์ใช้ร่วมกับ Aiko ไม่เกี่ยวข้องกับ Fuyuri TR และดูแลข้อมูลตามนโยบายของแอปนั้นเอง
  • อย่าติดตั้งแอป สคริปต์ หรือส่วนขยายที่ขอโทเคนบัญชี Discord ของคุณ — ใครได้โทเคนไปก็ใช้บัญชีคุณได้ทันที และผิดข้อกำหนดของ Discord
  • ดูและยกเลิกแอปที่เคยอนุญาตไว้ได้ที่ Discord → User Settings → Authorized Apps — ยกเลิก Aiko เมื่อไหร่ก็ได้ เว็บจะใช้สิทธิ์เดิมเข้าถึงบัญชีของคุณไม่ได้อีก

สำหรับแอดมินเซิร์ฟเวอร์

  • เพิ่มบอทจากปุ่มเชิญบนเว็บนี้เท่านั้น และตรวจว่าชื่อแอปในหน้าเชิญของ Discord คือ Aiko (ไอดีแอป 1549131624195563671)
  • ผู้ที่มีสิทธิ์ Administrator หรือ Manage Server เข้า Dashboard และเปลี่ยนการตั้งค่า Aiko ของเซิร์ฟเวอร์ได้ — ให้สิทธิ์นี้เฉพาะคนที่ไว้ใจ
  • บทบาทที่ Aiko ให้ตอนยืนยันตัวตน ไม่ควรมีสิทธิ์อันตราย เช่น Administrator, Manage Server หรือ Mention @everyone
  • ห้อง log อาจมีเนื้อหาข้อความที่ถูกลบ — ตั้งให้เห็นเฉพาะทีมงาน
  • บอทหรือแอปอื่นที่มีสิทธิ์ Administrator ทำได้ทุกอย่างในเซิร์ฟเวอร์เช่นกัน — ตรวจรายการใน Server Settings → Integrations เป็นระยะ และนำแอปที่ไม่ได้ใช้ออก

ระยะเวลาการเก็บข้อมูล

  • การตั้งค่า ตั๋ว และประวัติการลงโทษ — เก็บไว้จนกว่าเซิร์ฟเวอร์จะขอให้ลบ (ข้อมูลไม่ถูกลบอัตโนมัติเมื่อนำบอทออกจากเซิร์ฟเวอร์)
  • สถิติการใช้ทรัพยากรของเครื่อง — 7 วัน
  • สถิติ uptime รายวันของหน้าสถานะ — 120 วัน

สิทธิ์ของคุณและการติดต่อ

คุณหรือแอดมินของเซิร์ฟเวอร์สามารถขอดู แก้ไข หรือลบข้อมูลที่เกี่ยวกับคุณหรือเซิร์ฟเวอร์ของคุณได้ โดยติดต่อ Fuyuri TR ผ่านช่องทางที่ระบุบน fuyuri.net

ถ้าพบเว็บ บัญชี หรือบอทที่แอบอ้างเป็น Aiko หรือพบช่องโหว่ด้านความปลอดภัย แจ้ง Fuyuri TR ผ่านช่องทางเดียวกันได้เลย

หากนโยบายนี้มีการเปลี่ยนแปลง เราจะแก้ไขวันที่ “ปรับปรุงล่าสุด” ด้านบน — กลับไปที่ หน้าหลัก