Короткочасний захист API від зловживань
Тимчасово обмежувати надмірні запити до публічних API та захищати доступність сервісу.
- Пряма IP-адреса клієнта входить до тимчасового ключа Redis
aimpost:public-rl:<client IP> разом із лічильником і TTL. - Логічний TTL активного ключа — 60 секунд типово, максимум — 3600 секунд.
- Це окрема first-party мета без browser storage, зовнішнього сервісу, постійного профілю читача або зв’язку з аналітичними подіями.
- Persistent Redis може зберігати старі байти команди в AOF або backup після логічного TTL до rewrite та завершення backup lifecycle; це відкрита частина production-like restore/retention gate.
Цей технічний захист не залежить від згоди на необов’язкову аналітику. Його правова підстава має статус PENDING_COUNSEL_APPROVAL.
Які Telegram-дані обробляються
- Telegram user ID і chat ID приватного чату — щоб прив’язати та доставити підписку.
- Обрана тема або сутність, частота, часовий пояс, тихі години, денний ліміт і згода на термінові сповіщення.
- Версія, джерело й час згоди, а також стан активації або відписки.
- Технічні записи про постановку повідомлення в чергу, спробу доставки, Telegram message ID і обмежений код помилки, якщо доставка не вдалася.
Одноразове посилання на підписку містить випадковий секрет. Сервер зберігає лише його криптографічний відбиток; посилання має обмежений строк дії.
Telegram як зовнішній сервіс
Підтвердити налаштування читача, запланувати й доставити вибрані сповіщення та розслідувати технічні збої.
Після відкриття бота взаємодія відбувається через Telegram. Telegram отримує дані акаунта, чату та повідомлень і обробляє їх за власними правилами. Простий перегляд кнопки підписки на сайті не передає Telegram дані; перехід відбувається лише після дії читача. Юридична роль Telegram ще очікує окремого погодження.
Telegram: зберігання та видалення
Прямі Telegram-ідентифікатори зберігаються, поки потрібна активна читацька прив’язка. Щоб видалити її, надішліть команду /delete у приватному чаті з ботом. Система обнулить Telegram user/chat ID та внутрішні прив’язки, деактивує підписки й скасує ще не відправлені доставки.
Технічна історія операцій може залишатися з непрямими внутрішніми UUID для цілісності доставки, аудиту та безпеки, без активної прив’язки до Telegram ID. Строк зберігання має статус PENDING_COUNSEL_APPROVAL і потребує погодження до публічного запуску.
Без відстеження відкриттів
AIMPOST не додає до Telegram-повідомлень пікселі відкриття й не має надійного сигналу, що повідомлення було прочитано. Тому показники відкриттів і скарг не підміняються припущеннями: за відсутності підтверджених даних вони позначаються як недоступні.