Privacidade
Como o Blog do Daquisu trata dados e a integração opcional com o Reddit.
Esta página descreve a integração opcional de comentários do blog. Artigos e páginas continuam disponíveis sem login e sem depender dessa integração.
Fonte e vínculo com o Reddit
Quando habilitada para uma publicação, a seção “Conversas no Reddit” mostra uma cópia temporária e sanitizada de comentários de threads públicas explicitamente relacionadas ao artigo. Cada thread e comentário tem um link para sua página canônica. Reddit é uma marca de terceiros; este blog não é patrocinado, afiliado nem endossado pelo Reddit.
Para editar, apagar ou administrar algo publicado no Reddit, use o próprio Reddit. O blog não pede permissão para editar, apagar, denunciar, moderar, enviar mensagens ou gerenciar inscrições.
Login e permissões
Participar exige o OAuth do Reddit. O blog solicita somente os escopos identity, read, submit e vote, usados para confirmar sua identidade, ler a conversa pública, publicar exatamente o comentário ou resposta escolhido e definir a curtida da publicação em um único post do Reddit configurado pelo servidor.
Depois que o Reddit confirma a identidade, guardamos apenas o identificador estável da conta, o nome público atual, datas operacionais e credenciais OAuth criptografadas. Tokens do Reddit nunca são enviados ao navegador. Não existe cadastro local por senha.
Cookies e sessão
A API usa um cookie de sessão aleatório, seguro, HttpOnly, restrito ao host da API e com SameSite=Lax. Só o hash do token é salvo. A sessão expira após 30 dias sem uso e tem limite absoluto de 90 dias. Uma tentativa de login usa outro cookie de dez minutos, vinculado a um estado de uso único.
Conteúdo, rascunhos e retenção
- Cópias de threads públicas podem ser servidas por no máximo 24 horas e são apagadas fisicamente antes de 48 horas; a implementação usa um teto de 47 horas.
- Expansões solicitadas por “carregar mais” podem ser servidas por uma hora e são apagadas em até 24 horas.
- O texto de um envio pendente é criptografado. Ele é apagado assim que o sucesso ou cancelamento é registrado e, em qualquer falha ou resultado incerto, no máximo em 24 horas.
- Metadados de uma operação ficam por no máximo 48 horas e não incluem o corpo depois da remoção do payload.
- Rascunhos do navegador usam apenas
sessionStorage, para sobreviver ao redirecionamento de login, e não armazenamento persistente de longo prazo. - Endereços IP brutos não são guardados nos contadores da aplicação; é usado um identificador HMAC que muda diariamente.
O banco de conteúdo temporário não entra em nenhum backup. Cópias externas contêm somente o banco principal, com identidade, credenciais criptografadas, sessões, configuração e registros necessários para respeitar exclusões. Em uma perda do servidor, conversas públicas podem ser buscadas novamente, mas envios pendentes não são recuperados.
Sair, desconectar e apagar
“Sair” revoga a sessão local e cancela envios que ainda não começaram. “Desconectar e apagar dados” também tenta revogar a credencial no Reddit, revoga todas as sessões, cancela envios não iniciados e remove os dados locais da conta. Um identificador HMAC não reversível é mantido apenas para reaplicar a exclusão se um backup antigo precisar ser restaurado.
Esses controles aparecem somente nos artigos para os quais cada recurso foi configurado. Um artigo somente leitura não oferece login nem envio. Quando a integração está desativada ou a API não responde de forma válida, nenhuma conta é criada e os controles sociais permanecem inertes.
Contato e mudanças
Estes são os prazos e textos aplicáveis à integração em produção. Qualquer mudança relevante de finalidade, escopos ou retenção será refletida nesta página antes de entrar em vigor. Dúvidas ou pedidos relativos ao blog podem ser enviados pelos canais indicados na página Sobre; pedidos sobre conteúdo mantido pelo Reddit também devem ser feitos ao Reddit.