SystemdDoctor

Данные и приватность

В логи и unit-файлы попадает лишнее: адреса, пути к домашним каталогам, иногда ключи. Поэтому правила простые и лучше знать их заранее.

Что происходит с вставленным текстом

Текст уходит на сервер, разбирается в памяти и в ответ приходит разбор. Целиком он не сохраняется: ни в базу, ни в файл, ни в журнал веб-сервера. После ответа его больше нет.

Сохраняется одно: обезличенная сигнатура строки, если парсер её не узнал. Обезличивание убирает адреса IP и IPv6, почтовые адреса, длинные строки, похожие на ключи и токены, значения полей с именами вида password, secret, token, имена домашних каталогов и все числа, кроме кодов выхода и номеров сигналов. От строки остаётся форма сообщения — то, что нужно, чтобы понять, какой записи не хватает в базе.

Unit-файл из проверки не сохраняется вообще. От проверки остаётся только пара чисел: сколько нашлось ошибок и предупреждений.

Что считается на сайте

Просмотры страниц по дням, внутренние поисковые запросы, число разборов и доля распознанного. Всё это агрегаты: день, адрес страницы, число. Ни адрес посетителя, ни строка браузера, ни какой-либо идентификатор не пишутся.

Внешних счётчиков и рекламных скриптов на сайте нет. Шрифты отдаются с этого же сервера, поэтому запросов на сторонние домены страница не делает.

Cookie

Обычным посетителям cookie не выставляются. Выбор светлой или тёмной темы хранится в локальном хранилище браузера и никуда не отправляется. Cookie появляется только при входе в закрытую панель управления базой.

Что лучше не вставлять

Обезличивание работает по известным образцам и не может знать всех форм тайны. Если в логе есть строка подключения к базе или приватный ключ, уберите её перед вставкой. Для разбора почти всегда достаточно вывода systemctl status и последних строк журнала.