数据治理
Rust-Srec 是录制工具,不会自动授予录制或处理直播内容的权利。运营方必须自行遵守所有适用地区的平台条款、著作权、隐私、劳动和保留义务。
数据清单
| 数据 | 常见位置 | 风险 |
|---|---|---|
| 视频、音频与弹幕 | OUTPUT_DIR 和管道目标 | 受版权保护内容、个人数据、用户名与消息 |
| 主播与会话元数据 | DATA_DIR 中的 SQLite | 标识符、URL、标题和活动历史 |
| 平台凭据与 Cookie | 数据库/配置及导出 | 账号接管和受限内容访问 |
| 用户账号与密码哈希 | SQLite 和配置导出 | 认证数据 |
| 通知与上传密钥 | SQLite 和配置导出 | 第三方账号或端点访问 |
| 日志与通知事件 | LOG_DIR、容器日志、数据库 | 路径、平台元数据与运行历史 |
使用前必须作出的决定
- 记录每个频道的合法依据和授权,包括私密、订阅专享或密码保护内容。
- 分别定义媒体、弹幕、会话历史、任务历史、通知和日志的保留周期。
- 识别 Webhook、邮件、Telegram、Gotify、Discord、rclone、百度网盘(BaiduPCS-Go)或自定义管道命令使用的每个外部目标。
- 仅向有明确运行或编辑需要的人员授权。
- 明确删除、法律保留、数据主体请求和事件响应如何覆盖源文件、衍生文件、备份和远端副本。
应用的历史保留设置不等于完整删除策略,也不会删除全部媒体副本。管道可能在主机外生成衍生内容或上传数据,必须端到端验证删除。
审计能力边界
会话、管道任务、通知事件和日志是运维工具,不是合规证据。如果需要审计留痕、法律保留或数据主体请求处理,请参见能力边界,并在外部补充这些控制。
下线
依次禁用主播、撤销平台与通知凭据、撤销用户会话、停止服务、清点远端输出,然后按政策擦除或归档数据。配置导出和备份同样在范围内;只删除在线数据库并不充分。