プライバシー
TaleHaloが非公開から始まる理由
保護者が決めるまで、子どもの物語を家族のワークスペース内に保つためのプロダクト境界。
絵本には、子どもの名前、外見、興味、家族のアイデアが含まれることがあります。 それらの情報には、公開ギャラリーよりも強い初期設定が必要です。
下書きは一つの家族に属する
子どものプロフィール項目は、保存前に暗号化されます。所有者向けAPIが復号できるのは 認証済みの家族の境界内だけで、匿名ルートには暗号化データも互換用の列も渡されません。
生成した素材は初期状態で公開されない
イラストとナレーションは、同一オリジンの素材プロキシで保護されます。所有者の ワークスペースでは制作途中の素材を確認できますが、完成リーダーと共有画面に 表示されるのは、完成した絵本の承認済み素材だけです。
共有は公開ではなく、限定された権限
共有リンクを作る前に、保護者はその権限があることを確認します。リンクには 推測困難な専用トークンが含まれ、アカウント操作は表示されません。共有の同意を 取り消すと、リンクは直ちに利用できなくなります。
削除では、まずアクセスを止める
絵本を削除すると、リーダーと共有リンクはすぐに無効になり、その後、対象の ストレージ領域だけを削除する処理が予約されます。削除処理が失敗した場合は、 管理者が確認できる状態に残りますが、絵本へのアクセスが復活することはありません。
ここでのプライバシーは、最後に付ける飾りではありません。ルート、ストレージ、 確認、共有、削除の契約を、最初から形づくるものです。
