Перейти к содержимому

Конфиденциальность

Что Waxlight хранит локально, какая опциональная телеметрия может отправляться и к каким сторонним сервисам обращается лаунчер.

Каноническая версия на английском: docs/PRIVACY.md (последнее обновление: 9 августа 2026).

Waxlight хранит на устройстве пользователя настройки лаунчера, установленные версии игры, инстансы, моды, загрузки, журналы, записи времени в игре и прочее состояние. Каталог данных по умолчанию — системный конфигурационный каталог; его можно перенести в настройках.

Постоянные сессионные учётные данные Vintage Story хранятся через системное хранилище учётных данных ОС. Пароли и TOTP-коды Waxlight не сохраняет. Значения аутентификации, временно нужные игре, могут подставляться в конфигурацию инстанса на время работы игры и затем удаляются лаунчером.

Телеметрия опциональна и выключена по умолчанию для новых установок. В Windows-установщике показывается эта политика и отдельный, по умолчанию снятый, флажок включения. Настройка меняется в любой момент: Настройки → Конфиденциальность и телеметрия.

При включённой телеметрии на сервис телеметрии Waxlight могут отправляться:

  • случайно сгенерированный идентификатор установки;
  • версия Waxlight;
  • ОС и архитектура CPU;
  • количество настроенных инстансов;
  • количество установленных модов;
  • предопределённые имена событий жизненного цикла лаунчера;
  • предопределённые коды ошибок, имена компонентов и операций.

Продакшн-эндпоинт: https://waxlight.telemetry.amadomuerte.ru

Идентификатор установки генерируется Waxlight и не выводится из аппаратного ID, имени пользователя ОС, аккаунта Vintage Story или путей файлов. Как при любом HTTPS-соединении, сервер может обрабатывать обычные метаданные соединения (например, IP-адрес) для доставки запроса; IP-адрес не является полем JSON-полезной нагрузки.

Полезная нагрузка телеметрии спроектирована так, чтобы не включать:

  • пароли и TOTP-коды;
  • ключи сессий, подписи, токены и прочие секреты аутентификации Vintage Story;
  • email-адреса, имена аккаунтов и игроков;
  • имена инстансов и модов;
  • пути локальных файлов и каталогов;
  • личные файлы и содержимое конфигурации игры;
  • сырые журналы, сырые тексты ошибок, стектрейсы и тела ответов серверов.

События и отчёты об ошибках используют предопределённые allowlist’ы, а не произвольный пользовательский текст.

Телеметрия используется для работы и развития лаунчера: измерение использования в широких чертах и анализ надёжности. Дерево исходного кода не определяет сроки хранения и downstream-обработку на стороне сервиса телеметрии — политика не обещает фиксированных сроков хранения, удаления, шифрования или правил передачи третьим лицам.

Телеметрию можно отключить в любой момент в Настройки → Конфиденциальность и телеметрия. После отключения Waxlight не отправляет heartbeat’ы, события жизненного цикла и структурированные отчёты об ошибках. Локально сгенерированный идентификатор установки и прежние метки времени могут остаться в локальной базе — само по себе это ничего не передаёт.

Waxlight обращается к следующим сервисам. Данные, переданные им напрямую, регулируются их собственными политиками конфиденциальности и отделены от опциональной телеметрии Waxlight:

  • Vintage Story / Anego Studios — аутентификация, валидация аккаунта, обнаружение и загрузка версий игры, функции ModDB. Политика Vintage Story.
  • GitHub — информация о релизах, загрузки и проверка обновлений. Автопроверка обновлений включена по умолчанию и обращается к GitHub при старте; отключается в Настройки → Обновления. Политика GitHub.

Waxlight — открытое ПО. Модели полезной нагрузки телеметрии, allowlist’ы, генерация идентификатора, проверки настроек и HTTP-клиент доступны для публичного аудита в репозитории. Доставка телеметрии — best-effort и не требуется для работы лаунчера.

Об уязвимостях и подозрении на утечку чувствительных данных сообщайте приватно по процессу из политики безопасности. Не публикуйте учётные данные, токены, идентификаторы установок и прочую чувствительную информацию в публичных issue.

По вопросам приватности обращайтесь к владельцу репозитория через профиль GitHub с просьбой о приватном канале связи. Так как телеметрия использует псевдонимный идентификатор установки, а не аккаунт пользователя Waxlight, проект может не суметь связать запись телеметрии с конкретным человеком без соответствующего идентификатора.

Политика может обновляться при изменении практик обработки данных, реализации телеметрии, инфраструктуры или юридических обязательств. Существенные изменения публикуются в репозитории.