Конфиденциальность
Что Waxlight хранит локально, какая опциональная телеметрия может отправляться и к каким сторонним сервисам обращается лаунчер.
Каноническая версия на английском: docs/PRIVACY.md (последнее обновление: 9 августа 2026).
1. Локальные данные
Заголовок раздела «1. Локальные данные»Waxlight хранит на устройстве пользователя настройки лаунчера, установленные версии игры, инстансы, моды, загрузки, журналы, записи времени в игре и прочее состояние. Каталог данных по умолчанию — системный конфигурационный каталог; его можно перенести в настройках.
Постоянные сессионные учётные данные Vintage Story хранятся через системное хранилище учётных данных ОС. Пароли и TOTP-коды Waxlight не сохраняет. Значения аутентификации, временно нужные игре, могут подставляться в конфигурацию инстанса на время работы игры и затем удаляются лаунчером.
2. Опциональная телеметрия
Заголовок раздела «2. Опциональная телеметрия»Телеметрия опциональна и выключена по умолчанию для новых установок. В Windows-установщике показывается эта политика и отдельный, по умолчанию снятый, флажок включения. Настройка меняется в любой момент: Настройки → Конфиденциальность и телеметрия.
При включённой телеметрии на сервис телеметрии Waxlight могут отправляться:
- случайно сгенерированный идентификатор установки;
- версия Waxlight;
- ОС и архитектура CPU;
- количество настроенных инстансов;
- количество установленных модов;
- предопределённые имена событий жизненного цикла лаунчера;
- предопределённые коды ошибок, имена компонентов и операций.
Продакшн-эндпоинт: https://waxlight.telemetry.amadomuerte.ru
Идентификатор установки генерируется Waxlight и не выводится из аппаратного ID, имени пользователя ОС, аккаунта Vintage Story или путей файлов. Как при любом HTTPS-соединении, сервер может обрабатывать обычные метаданные соединения (например, IP-адрес) для доставки запроса; IP-адрес не является полем JSON-полезной нагрузки.
3. Чего нет в телеметрии
Заголовок раздела «3. Чего нет в телеметрии»Полезная нагрузка телеметрии спроектирована так, чтобы не включать:
- пароли и TOTP-коды;
- ключи сессий, подписи, токены и прочие секреты аутентификации Vintage Story;
- email-адреса, имена аккаунтов и игроков;
- имена инстансов и модов;
- пути локальных файлов и каталогов;
- личные файлы и содержимое конфигурации игры;
- сырые журналы, сырые тексты ошибок, стектрейсы и тела ответов серверов.
События и отчёты об ошибках используют предопределённые allowlist’ы, а не произвольный пользовательский текст.
4. Цели телеметрии
Заголовок раздела «4. Цели телеметрии»Телеметрия используется для работы и развития лаунчера: измерение использования в широких чертах и анализ надёжности. Дерево исходного кода не определяет сроки хранения и downstream-обработку на стороне сервиса телеметрии — политика не обещает фиксированных сроков хранения, удаления, шифрования или правил передачи третьим лицам.
5. Отключение телеметрии
Заголовок раздела «5. Отключение телеметрии»Телеметрию можно отключить в любой момент в Настройки → Конфиденциальность и телеметрия. После отключения Waxlight не отправляет heartbeat’ы, события жизненного цикла и структурированные отчёты об ошибках. Локально сгенерированный идентификатор установки и прежние метки времени могут остаться в локальной базе — само по себе это ничего не передаёт.
6. Сторонние сервисы
Заголовок раздела «6. Сторонние сервисы»Waxlight обращается к следующим сервисам. Данные, переданные им напрямую, регулируются их собственными политиками конфиденциальности и отделены от опциональной телеметрии Waxlight:
- Vintage Story / Anego Studios — аутентификация, валидация аккаунта, обнаружение и загрузка версий игры, функции ModDB. Политика Vintage Story.
- GitHub — информация о релизах, загрузки и проверка обновлений. Автопроверка обновлений включена по умолчанию и обращается к GitHub при старте; отключается в Настройки → Обновления. Политика GitHub.
7. Прозрачность
Заголовок раздела «7. Прозрачность»Waxlight — открытое ПО. Модели полезной нагрузки телеметрии, allowlist’ы, генерация идентификатора, проверки настроек и HTTP-клиент доступны для публичного аудита в репозитории. Доставка телеметрии — best-effort и не требуется для работы лаунчера.
Об уязвимостях и подозрении на утечку чувствительных данных сообщайте приватно по процессу из политики безопасности. Не публикуйте учётные данные, токены, идентификаторы установок и прочую чувствительную информацию в публичных issue.
8. Запросы и контакты
Заголовок раздела «8. Запросы и контакты»По вопросам приватности обращайтесь к владельцу репозитория через профиль GitHub с просьбой о приватном канале связи. Так как телеметрия использует псевдонимный идентификатор установки, а не аккаунт пользователя Waxlight, проект может не суметь связать запись телеметрии с конкретным человеком без соответствующего идентификатора.
9. Изменения политики
Заголовок раздела «9. Изменения политики»Политика может обновляться при изменении практик обработки данных, реализации телеметрии, инфраструктуры или юридических обязательств. Существенные изменения публикуются в репозитории.