Privacy Policy & Data Collection

IdentityCore adalah website testing registrasi. Pemeriksaan anti-multi-account dijalankan ketika pengguna menekan tombol Daftar. Sistem dapat memproses data berikut untuk identifikasi environment dan audit:

  • IP address canonical dari server dan metadata request/proxy yang tersedia.
  • First-party browser cookie ID, server-side HttpOnly device cookie, dan Local Storage ID milik domain IdentityCore.
  • PHP session identity, registration challenge, serta riwayat session/login.
  • Browser language, timezone, screen/viewport, pixel ratio, platform, User-Agent, User-Agent Client Hints jika tersedia, CPU/core hint, memory hint, touch capability, plugin/mime metadata, dan browser capabilities.
  • Canvas, WebGL/GPU, Audio, serta WebRTC signal/candidate information yang browser izinkan.
  • Exact fingerprint, stable fingerprint, device identity, fingerprint version, registration snapshot, registration attempts, dan reason code apabila registrasi ditolak.

Website tidak dapat membaca cookie atau Local Storage milik domain lain. Token cookie/local-storage sensitif tidak ditampilkan mentah di snapshot admin; nilai pencocokan disimpan menggunakan HMAC. Password disimpan menggunakan password_hash(), bukan plaintext.

Registration snapshot dan identity keys dipertahankan sebagai data immutable untuk menjaga histori kondisi saat akun dibuat. Log non-immutable dapat dibersihkan sesuai retention policy yang dikonfigurasi administrator.

Data digunakan untuk testing registrasi, audit, evaluasi deteksi multi-account, keamanan akun, dan troubleshooting sistem.