Skip to content

Favoriya 利用に関して

Neos21 edited this page Jan 8, 2025 · 5 revisions

現在稼動している Favoriya の利用に関して記します。

アカウント登録・削除について

  • アカウント登録は任意のユーザ ID とパスワードで行えます
  • 入力されたパスワードは、bcryptjs というツールを使用してハッシュ化した文字列を DB 管理しています。コレは 復号が不可能 な文字列です
    • ですが念のため、このアプリ固有のパスワード文字列を採用して登録なさることをオススメします
  • ログイン後の設定画面でアカウントの削除機能を用意してあります。コレにより、ユーザ情報・投稿データ・アバター画像など全ての情報が物理削除されます

アバター画像などアップロードされた画像について

  • アップロードされた画像は、MinIO というセルフホスティング型のオブジェクトストレージに保存しています
  • 現状、MinIO のバケット (ファイルが格納されているディレクトリ) は 特にアクセス制限を設けず公開状態 になっています
  • そのため、画像ファイルの正確な URL が知られた場合、Favoriya に登録していない 外部ユーザでも、その画像を閲覧できてしまう ことになります
  • 2024-12-11 現在、画像に関してはアバター画像のアップロード機能しか提供しておらず、その画像ファイルも 64x64px にリサイズしていますので、画像ファイルを部外者に見られても大きな実害は少ないかと思いますが、アップロードする画像に関しては外部漏洩のリスクがゼロではない点をご容赦ください
    • アバター画像の場合は、ファイルをアップロードし直すことで、ファイル名が異なるモノになりますので、画像 URL が一度漏れてしまった場合は再アップロードにより当該 URL を無効化することは可能です

連絡先

  • 利用に際してお困りの点や不明点などがありましたら、以下のような方法で作成者 @Neos21 にご連絡ください
    • Favoriya の GitHub Discussions に書き込む (要 GitHub アカウント)
    • Favoriya の GitHub Issues に Issue として登録する (要 GitHub アカウント)
    • Favoriya 内で投稿する (要ユーザ登録)
    • @Neos21 が運営する 懐かし掲示板 BBS に書き込む (ユーザ登録不要)