ausada Dev ToolsFRONTEND-ONLY · ข้อมูลอยู่บนเครื่องคุณ

AUSADA DEV TOOLS · PRIVACY POLICY

นโยบายความเป็นส่วนตัวของ Dev Tools

นโยบายนี้ครอบคลุมหน้า /dev-tool และเครื่องมือนักพัฒนา ทุกหน้าภายใต้เส้นทางดังกล่าว โดยอธิบายว่าข้อมูลส่วนใหญ่ทำงานในหน่วยความจำ ของเบราว์เซอร์ ข้อมูลใดถูกจำไว้ในเครื่อง และกรณีใดที่ผู้ใช้เลือกส่งข้อมูล ไปยังบริการภายนอก

มีผลและอัปเดตล่าสุด:

ค่าเริ่มต้นคือไม่ส่งข้อมูลInput และ Result อยู่ในเบราว์เซอร์; แชร์ Text QR เมื่อผู้ใช้สั่งเท่านั้น
จำเฉพาะที่ระบุตัวเลือก Password, แท็บ JWT, OpenAPI draft, เอกสารและ Saved Components ของ Wireframe
บริการภายนอกระบุชัดเจนAI ได้ผล Wireframe เมื่อเรียก Site tool; OpenAPI ส่ง spec เมื่อผู้ใช้ยืนยัน

1. ขอบเขตและหลักการ

ausada Dev Tools พัฒนาและดูแลโดย Ausada เพื่อแปลง ตรวจสอบ สุ่ม จัดรูปแบบ และเปรียบเทียบข้อมูลด้วยความสามารถของเบราว์เซอร์ ตัวแอปไม่มีบัญชีสมาชิก ฐานข้อมูลผู้ใช้ cloud sync, analytics หรือระบบโฆษณา

ข้อมูลที่ผู้ใช้พิมพ์ วาง หรือเปิดจากไฟล์อาจเป็นข้อมูลส่วนบุคคลหรือข้อมูลลับ Dev Tools จึงออกแบบให้ข้อมูลนั้นอยู่ในอุปกรณ์เป็นค่าเริ่มต้น ผู้ใช้ควรตรวจข้อมูลก่อนคัดลอก ดาวน์โหลด หรือเลือกส่งไปยังบริการภายนอก

2. ข้อมูลที่จัดการและตำแหน่งที่เก็บ

Input และ Result ทั่วไป
Password, UUID, JWT, JSON, ข้อความ, timestamp และผลการแปลงต่าง ๆ อยู่ใน React state หรือหน่วยความจำของหน้า และหายเมื่อ reload หรือออกจากหน้านั้น เว้นแต่รายการที่ระบุด้านล่าง
Text to QR และ URL parameter
ข้อความ, QR model, SVG preview และ Canvas PNG อยู่ในหน่วยความจำของหน้า และไม่ถูกบันทึกลง Local Storage เครื่องมือรับทั้ง #text=และ ?text= โดยแนะนำ fragment; ลิงก์ที่ปุ่มแชร์สร้างใช้#text= เพื่อไม่ส่ง payload ใน HTTP request แรก ผู้รับลิงก์ และแอปที่ใช้ส่งยังเห็น URL เต็ม ส่วน query อาจปรากฏใน request log ของ server/CDN และประวัติเบราว์เซอร์ จึงไม่ควรใช้กับ secret
ตัวเลือก Password
เก็บเฉพาะความยาวและสถานะเปิด/ปิดชุดอักขระในlocalStorage["devtool-password-options-v1"]ไม่เก็บรหัสผ่านที่สร้างหรือข้อความที่ผู้ใช้ป้อน
แท็บ JWT ล่าสุด
เก็บเฉพาะแท็บ Decoder หรือ Encoder ที่ใช้ล่าสุดในlocalStorage["devtool-jwt-tab-v1"]ไม่เก็บ token, header, payload, secret หรือลายเซ็น
OpenAPI draft
OpenAPI Editor จำ draft ล่าสุดเป็นข้อความพร้อมเวลาและ schema version ในlocalStorage["devtool-openapi-draft-v1"]เมื่อมีขนาด UTF-8 ไม่เกิน 512 KB เพื่อคืนงานหลัง reload หาก draft ใหญ่เกินเพดาน ระบบทำงานต่อใน memory และลบ draft เก่าที่ค้างอยู่
เอกสารและค่าตั้ง Wireframe
หน้า /dev-tool/wireframe รัน source fork ของ Squig ที่ bundle มากับ application โดยตรง เอกสารและค่าตั้งถูกเก็บใน Local Storage ของ origin ausada.me ด้วย key กลุ่มsquig:files:v1, squig:file:<id>,squig:prefs:v1, squig:small-screen:v1 และsquig:saved-components:v1 สำหรับ selection ที่ผู้ใช้ตั้งชื่อบันทึกไว้ สูงสุด 24 รายการ ไม่มี account, cloud sync หรือสำเนาบน server
Wireframe WebMCP / Site tools สำหรับ AI
เมื่อเปิด Wireframe เป็นหน้าหลักในเบราว์เซอร์ที่รองรับ หน้าเว็บจะลงทะเบียน Site tools 8 รายการผ่าน document.modelContext เพื่อให้ AI อ่าน component catalog/เอกสาร และสั่งสร้าง แก้ เลือก ลบ undo/redo หรือเปลี่ยนชื่อเอกสารที่เปิดอยู่ การลงทะเบียนมีเฉพาะชื่อ คำอธิบาย และ schema ไม่ได้แนบเนื้อหาเอกสาร แต่เมื่อผู้ใช้ให้ agent เรียก tool ผลลัพธ์อาจมีชื่อเอกสาร geometry, ข้อความ และ component props ส่งไปยัง AI provider ผ่านเบราว์เซอร์ โดย result สำหรับอ่านไม่คืน raw image data URL หรือจุด freehand เต็มชุด
ไฟล์ที่ผู้ใช้เลือก
OpenAPI Editor อ่านไฟล์ .json, .yaml และ.yml ด้วย FileReader ในเบราว์เซอร์ ไฟล์ไม่ถูกอัปโหลดเพียงเพราะเลือกหรือลากเข้าหน้า ส่วนไฟล์/รูปที่นำเข้า Wireframe ถูกอ่านและจัดการโดย Squig fork ภายในเบราว์เซอร์
Clipboard และไฟล์ดาวน์โหลด
การคัดลอกเกิดเมื่อผู้ใช้กดคำสั่ง และผลดาวน์โหลด เช่น JSON, source code, Text QR PNG, ZIP หรือ OpenAPI spec ถูกสร้างเป็น Blob/Canvas ในเบราว์เซอร์ ก่อนบันทึกลงอุปกรณ์ของผู้ใช้ การคัดลอก Text QR share link จะวาง URL ที่มี payload ลง clipboard เมื่อผู้ใช้กดเท่านั้น
คำค้นหาเครื่องมือ
คำค้นบนหน้า /dev-tool อยู่ใน state ของหน้านั้น ไม่ถูกบันทึก ไม่แนบไปกับลิงก์ Messenger และไม่ถูกส่งไปค้นหาบนเซิร์ฟเวอร์
ข้อมูลคำขอเว็บไซต์
โครงสร้างพื้นฐานที่ให้บริการ ausada.me อาจได้รับข้อมูล ทางเทคนิคมาตรฐานของคำขอ HTTPS เช่น IP address, user-agent และเวลา เพื่อส่งหน้า/ไฟล์ static และดูแลความปลอดภัย application code ไม่ผูกข้อมูลนี้กับเนื้อหาในเครื่องมือ โดยทั่วไป payload ไม่อยู่ใน request ยกเว้นผู้ใช้เปิด Text QR ด้วย compatibility query?text= ซึ่งเป็นส่วนหนึ่งของ URL ที่ส่งไปตาม HTTP ปกติ

3. Source ที่ bundle, AI Site tools และบริการที่ผู้ใช้สั่งใช้

Squig fork สำหรับ Wireframe

Wireframe fork มาจากSquigภายใต้ MIT License และตรึง upstream source ที่ commit76fc5908238c24fe572fc5924eecc535e5c5ccc4JavaScript, CSS, font และ asset ที่ใช้รันถูก bundle และให้บริการจาก application origin จึงไม่มี request ไป squig.sh เพียงเพราะเปิดหน้า Wireframe

  • fork ทำงานเป็น Client Component ของ ausada โดยตรง ไม่ใช้ iframe,postMessage หรือ runtime CDN
  • การ import, export, clipboard, PNG/SVG และ autosave ทำงานในเบราว์เซอร์ ตามสิทธิ์ที่ผู้ใช้ให้ ไม่มี API สำหรับอัปโหลดเอกสาร Wireframe
  • การกดลิงก์ “Forked from Squig” จึงค่อยเปิด GitHub ในแท็บใหม่ และ GitHub อาจได้รับ request metadata ตามการเปิดลิงก์ภายนอกปกติ
  • เอกสารที่เคยบันทึกใน embedded squig.sh รุ่นก่อนหน้า ไม่สามารถย้ายข้าม origin อัตโนมัติได้ ผู้ใช้ต้อง export จาก Squig เดิม แล้ว import เข้า Wireframe fork หากต้องการนำงานเก่ามาใช้

WebMCP / Site tools สำหรับ AI

ทำงานกับ live page โดยไม่ตั้ง MCP server

Wireframe ตรวจ WebMCP หลังหน้า hydrate และลงทะเบียน tools เฉพาะเมื่อเบราว์เซอร์ รองรับ ไม่มี remote /mcp endpoint, backend, account, API key หรือ background connection Browser ที่ไม่รองรับยังใช้ canvas ด้วยเมาส์ คีย์บอร์ด clipboard และไฟล์ได้ตามปกติ

  • read tool ดึง snapshot ล่าสุดจาก Zustand store เมื่อถูกเรียกเท่านั้น ส่วน write tool ตรวจ input แล้วใช้ action/undo/autosave เดิมของ Squig fork ไม่อ่านหรือเขียน Local Storage ข้าม store
  • AI browser เป็นผู้จัดการ discovery, permission/safety review และการส่ง tool result ไปยัง agent ผู้ใช้ควรตรวจคำสั่ง การเปลี่ยนแปลง และข้อมูลที่จะเปิดเผยก่อนยืนยัน
  • หลัง AI provider ได้ tool input/result แล้ว การใช้ การเก็บ และการลบข้อมูลใน conversation หรือ session เป็นไปตามนโยบาย/การตั้งค่าของ provider นั้น ไม่ใช่ Local Storage policy ของ Ausada
  • tools ผูกกับหน้า Wireframe ที่เปิดอยู่และถูกถอนเมื่อ route unmount/navigation การรองรับ ChatGPT, Codex หรือ AI อื่นขึ้นกับ browser/client และ rollout ของผู้ให้บริการแต่ละราย

OpenAPI Generate Server

ข้อยกเว้นที่ผู้ใช้เป็นผู้เริ่มและยืนยัน

ฟังก์ชัน Generate Server ใน OpenAPI Editor เป็นจุดเดียวที่ application เรียก network endpoint เพื่อส่งเนื้อหา tool โดยหน้าจอจะแจ้งปลายทางและขอให้ผู้ใช้ ยืนยันก่อนส่ง spec ทุกครั้ง ส่วน WebMCP ใช้ browser Site tool channel ตามที่อธิบาย ด้านบนและไม่ใช่ application fetch ผู้ใช้ไม่ควรใส่ API key, password, production secret หรือข้อมูลส่วนบุคคลจริงไว้ใน spec ที่จะส่ง

  • endpoint เริ่มต้นคือ https://api.openapi-generator.techหรือค่า default ที่ deployment กำหนด ผู้ใช้สามารถเปลี่ยน endpoint สำหรับ session ปัจจุบันได้
  • หลังผู้ใช้สั่งโหลดรายการ ระบบขอ metadata ของ server generator จากนั้นเมื่อ validate และยืนยันแล้วจึงส่ง OpenAPI spec, generator และตัวเลือกที่ผู้ใช้เลือกเพื่อสร้างไฟล์ และดาวน์โหลด ZIP จากปลายทาง
  • ผู้ให้บริการ endpoint อาจได้รับ IP address, request metadata, OpenAPI spec และตัวเลือกการสร้างตาม request นั้น ระยะเวลาเก็บและการใช้ข้อมูลหลังส่งอยู่ภายใต้นโยบายของผู้ให้บริการปลายทาง ไม่ใช่ระบบของ Ausada
  • หากผู้ใช้เลือก endpoint ของตนเอง ผู้ใช้เป็นผู้รับผิดชอบความน่าเชื่อถือ นโยบาย และความปลอดภัยของ endpoint นั้น ควรเลือกปลายทาง HTTPS
  • การยกเลิกก่อนส่งจะไม่สร้าง request เนื้อหา และระบบไม่ retry การส่ง spec โดยอัตโนมัติ

4. การเปิดเผยและบุคคลภายนอกอื่น

นอกเหนือจาก Wireframe Site tool ที่ผู้ใช้ให้ agent เรียก และ OpenAPI Generate Server ที่ผู้ใช้เลือกและยืนยัน รวมถึง Text QR URL ที่ผู้ใช้คัดลอกหรือส่งเอง Dev Tools ไม่ส่ง input/output ให้ผู้พัฒนา ผู้ลงโฆษณา data broker หรือบริการวิเคราะห์พฤติกรรม การมี source attribution ของ Squig ไม่ได้ทำให้เอกสาร Wireframe ถูกส่งไปยังผู้พัฒนา upstream

  • ผู้ให้บริการโครงสร้างพื้นฐานเว็บไซต์ได้รับข้อมูลคำขอที่จำเป็นต่อการส่งเว็บไซต์ และโดยทั่วไปไม่ได้รับเนื้อหา tool จาก application code แต่หาก URL ที่เปิดมี Text QR ?text= ค่า query นั้นอาจอยู่ใน request/log; fragment#text= ไม่ถูกส่งใน HTTP request แรก
  • ระบบปฏิบัติการหรือเบราว์เซอร์เป็นผู้จัดการ Clipboard API, Web Crypto, FileReader และการดาวน์โหลดตามสิทธิ์และการตั้งค่าของผู้ใช้
  • AI browser/provider ได้รับ Wireframe tool input/result เฉพาะเมื่อ Site tool ถูก invoke บนหน้าที่เปิดอยู่ Ausada ไม่ได้รับสำเนาเพิ่มและไม่มี server log ของ tool call จาก application code
  • ลิงก์ Messenger เปิดบริการของ Meta หลังผู้ใช้คลิกเท่านั้น โดย Dev Tools ไม่แนบคำค้นหรือข้อมูลในเครื่องมือไปกับ URL การสนทนาหลังจากนั้นอยู่ภายใต้นโยบายของ Meta
  • เมื่อผู้ใช้ส่ง Text QR share URL ผู้รับและแอปส่งข้อความหรือบริการปลายทาง อาจเห็นและเก็บ URL เต็มตามนโยบายของตน แม้ payload จะอยู่หลัง#text= ก็ตาม Ausada ไม่มีสำเนา server ของลิงก์ที่สร้าง

5. ระยะเวลาเก็บและวิธีลบ

  • ข้อมูลใน memory หายเมื่อ reload ปิดแท็บ หรือออกจากหน้าเครื่องมือนั้น
  • ตัวเลือก Password และแท็บ JWT อยู่จนถูกเขียนทับหรือผู้ใช้ล้าง site data ของ ausada.me
  • OpenAPI draft อยู่จนผู้ใช้กดล้างสเปก draft ถูกเขียนทับ/เกินเพดาน หรือผู้ใช้ล้าง site data
  • เอกสารและค่าตั้ง Wireframe อยู่จนผู้ใช้ลบ/เขียนทับผ่าน file menu ส่วน Saved Components อยู่จนผู้ใช้ลบจาก Workbench หรือผู้ใช้ล้าง site data ของ ausada.me; การล้าง site data จะลบข้อมูล local อื่นของ ausada.me ใน browser profile เดียวกันด้วย
  • Site tool registration อยู่เฉพาะอายุของหน้า Wireframe และถูกถอนเมื่อออกจาก route ตัวแอปไม่เก็บ call history เพิ่มเอง แต่ conversation/tool history ที่ AI provider เก็บต้องลบหรือจัดการผ่าน provider นั้น
  • Clipboard และไฟล์ที่ดาวน์โหลดอยู่ภายใต้การควบคุมของผู้ใช้และอุปกรณ์
  • Text QR input หายเมื่อ reload/ออกจากหน้า แต่ URL ที่คัดลอก ส่ง หรือเปิด อาจคงอยู่ใน clipboard, browser history, การสนทนา หรือระบบของผู้รับ ผู้ใช้ต้องลบจากตำแหน่งเหล่านั้นโดยตรง
  • ข้อมูลที่ผู้ใช้ยืนยันส่งไป OpenAPI Generate Server ต้องลบหรือขอสิทธิ์จากผู้ให้บริการ endpoint นั้นโดยตรง

6. ความปลอดภัย คุกกี้ และการติดตาม

เว็บไซต์ให้บริการผ่าน HTTPS, ใช้ Web Crypto สำหรับค่าที่ต้องสุ่มหรือลงลายเซ็น และหลีกเลี่ยงการเก็บเนื้อหาโดยไม่จำเป็น ตัวแอปไม่ตั้งคุกกี้บัญชี ไม่มี analytics SDK, tracking pixel, advertising SDK หรือการขายข้อมูล การเก็บใน localStorage ไม่ใช่ backup และผู้ที่เข้าถึง browser profile เดียวกันอาจเห็น draft, เอกสาร หรือค่าตั้งที่เก็บไว้ได้ Wireframe fork ทำงาน ภายใต้ origin เดียวกับ ausada.me จึงอยู่ภายใต้ security boundary และ Local Storage เดียวกับ application ไม่ใช่พื้นที่จัดเก็บแบบแยก origin Site tool definitions และผลลัพธ์ต้องถือเป็นข้อมูลจากเว็บไซต์ที่ agent ควรตรวจสอบ ผู้ใช้ไม่ควรให้ AI อ่านเอกสารที่มี secret หรือสั่งลบ/แก้จำนวนมากโดยไม่ทบทวน แม้ write ของ Wireframe จะเข้า undo stack เดิมก็ตาม และไม่ควรใส่ password, token หรือข้อมูลลับใน Text QR URL เพราะ URL อาจถูกคัดลอก เก็บ หรือส่งต่อได้

7. การเปลี่ยนแปลงนโยบายและการติดต่อ

หากเพิ่ม data flow หรือเปลี่ยนวัตถุประสงค์การใช้ข้อมูลอย่างมีสาระสำคัญ หน้านี้และข้อความยืนยันในผลิตภัณฑ์จะได้รับการอัปเดตก่อนหรือพร้อมการเปลี่ยนแปลง

ผู้ดูแล: Ausada · ติดต่อสอบถามเรื่องความเป็นส่วนตัวได้ทาง Messenger และไม่ควรส่ง password, token, secret, OpenAPI spec Text QR URL หรือข้อมูลลับไปในข้อความแรก