AUSADA DEV TOOLS · PRIVACY POLICY
นโยบายความเป็นส่วนตัวของ Dev Tools
นโยบายนี้ครอบคลุมหน้า /dev-tool และเครื่องมือนักพัฒนา ทุกหน้าภายใต้เส้นทางดังกล่าว โดยอธิบายว่าข้อมูลส่วนใหญ่ทำงานในหน่วยความจำ ของเบราว์เซอร์ ข้อมูลใดถูกจำไว้ในเครื่อง และกรณีใดที่ผู้ใช้เลือกส่งข้อมูล ไปยังบริการภายนอก
มีผลและอัปเดตล่าสุด:
1. ขอบเขตและหลักการ
ausada Dev Tools พัฒนาและดูแลโดย Ausada เพื่อแปลง ตรวจสอบ สุ่ม จัดรูปแบบ และเปรียบเทียบข้อมูลด้วยความสามารถของเบราว์เซอร์ ตัวแอปไม่มีบัญชีสมาชิก ฐานข้อมูลผู้ใช้ cloud sync, analytics หรือระบบโฆษณา
ข้อมูลที่ผู้ใช้พิมพ์ วาง หรือเปิดจากไฟล์อาจเป็นข้อมูลส่วนบุคคลหรือข้อมูลลับ Dev Tools จึงออกแบบให้ข้อมูลนั้นอยู่ในอุปกรณ์เป็นค่าเริ่มต้น ผู้ใช้ควรตรวจข้อมูลก่อนคัดลอก ดาวน์โหลด หรือเลือกส่งไปยังบริการภายนอก
2. ข้อมูลที่จัดการและตำแหน่งที่เก็บ
- Input และ Result ทั่วไป
- Password, UUID, JWT, JSON, ข้อความ, timestamp และผลการแปลงต่าง ๆ อยู่ใน React state หรือหน่วยความจำของหน้า และหายเมื่อ reload หรือออกจากหน้านั้น เว้นแต่รายการที่ระบุด้านล่าง
- Text to QR และ URL parameter
- ข้อความ, QR model, SVG preview และ Canvas PNG อยู่ในหน่วยความจำของหน้า และไม่ถูกบันทึกลง Local Storage เครื่องมือรับทั้ง
#text=และ?text=โดยแนะนำ fragment; ลิงก์ที่ปุ่มแชร์สร้างใช้#text=เพื่อไม่ส่ง payload ใน HTTP request แรก ผู้รับลิงก์ และแอปที่ใช้ส่งยังเห็น URL เต็ม ส่วน query อาจปรากฏใน request log ของ server/CDN และประวัติเบราว์เซอร์ จึงไม่ควรใช้กับ secret - ตัวเลือก Password
- เก็บเฉพาะความยาวและสถานะเปิด/ปิดชุดอักขระใน
localStorage["devtool-password-options-v1"]ไม่เก็บรหัสผ่านที่สร้างหรือข้อความที่ผู้ใช้ป้อน - แท็บ JWT ล่าสุด
- เก็บเฉพาะแท็บ Decoder หรือ Encoder ที่ใช้ล่าสุดใน
localStorage["devtool-jwt-tab-v1"]ไม่เก็บ token, header, payload, secret หรือลายเซ็น - OpenAPI draft
- OpenAPI Editor จำ draft ล่าสุดเป็นข้อความพร้อมเวลาและ schema version ใน
localStorage["devtool-openapi-draft-v1"]เมื่อมีขนาด UTF-8 ไม่เกิน 512 KB เพื่อคืนงานหลัง reload หาก draft ใหญ่เกินเพดาน ระบบทำงานต่อใน memory และลบ draft เก่าที่ค้างอยู่ - เอกสารและค่าตั้ง Wireframe
- หน้า
/dev-tool/wireframeรัน source fork ของ Squig ที่ bundle มากับ application โดยตรง เอกสารและค่าตั้งถูกเก็บใน Local Storage ของ originausada.meด้วย key กลุ่มsquig:files:v1,squig:file:<id>,squig:prefs:v1,squig:small-screen:v1และsquig:saved-components:v1สำหรับ selection ที่ผู้ใช้ตั้งชื่อบันทึกไว้ สูงสุด 24 รายการ ไม่มี account, cloud sync หรือสำเนาบน server - Wireframe WebMCP / Site tools สำหรับ AI
- เมื่อเปิด Wireframe เป็นหน้าหลักในเบราว์เซอร์ที่รองรับ หน้าเว็บจะลงทะเบียน Site tools 8 รายการผ่าน
document.modelContextเพื่อให้ AI อ่าน component catalog/เอกสาร และสั่งสร้าง แก้ เลือก ลบ undo/redo หรือเปลี่ยนชื่อเอกสารที่เปิดอยู่ การลงทะเบียนมีเฉพาะชื่อ คำอธิบาย และ schema ไม่ได้แนบเนื้อหาเอกสาร แต่เมื่อผู้ใช้ให้ agent เรียก tool ผลลัพธ์อาจมีชื่อเอกสาร geometry, ข้อความ และ component props ส่งไปยัง AI provider ผ่านเบราว์เซอร์ โดย result สำหรับอ่านไม่คืน raw image data URL หรือจุด freehand เต็มชุด - ไฟล์ที่ผู้ใช้เลือก
- OpenAPI Editor อ่านไฟล์
.json,.yamlและ.ymlด้วย FileReader ในเบราว์เซอร์ ไฟล์ไม่ถูกอัปโหลดเพียงเพราะเลือกหรือลากเข้าหน้า ส่วนไฟล์/รูปที่นำเข้า Wireframe ถูกอ่านและจัดการโดย Squig fork ภายในเบราว์เซอร์ - Clipboard และไฟล์ดาวน์โหลด
- การคัดลอกเกิดเมื่อผู้ใช้กดคำสั่ง และผลดาวน์โหลด เช่น JSON, source code, Text QR PNG, ZIP หรือ OpenAPI spec ถูกสร้างเป็น Blob/Canvas ในเบราว์เซอร์ ก่อนบันทึกลงอุปกรณ์ของผู้ใช้ การคัดลอก Text QR share link จะวาง URL ที่มี payload ลง clipboard เมื่อผู้ใช้กดเท่านั้น
- คำค้นหาเครื่องมือ
- คำค้นบนหน้า
/dev-toolอยู่ใน state ของหน้านั้น ไม่ถูกบันทึก ไม่แนบไปกับลิงก์ Messenger และไม่ถูกส่งไปค้นหาบนเซิร์ฟเวอร์ - ข้อมูลคำขอเว็บไซต์
- โครงสร้างพื้นฐานที่ให้บริการ
ausada.meอาจได้รับข้อมูล ทางเทคนิคมาตรฐานของคำขอ HTTPS เช่น IP address, user-agent และเวลา เพื่อส่งหน้า/ไฟล์ static และดูแลความปลอดภัย application code ไม่ผูกข้อมูลนี้กับเนื้อหาในเครื่องมือ โดยทั่วไป payload ไม่อยู่ใน request ยกเว้นผู้ใช้เปิด Text QR ด้วย compatibility query?text=ซึ่งเป็นส่วนหนึ่งของ URL ที่ส่งไปตาม HTTP ปกติ
3. Source ที่ bundle, AI Site tools และบริการที่ผู้ใช้สั่งใช้
Squig fork สำหรับ Wireframe
Wireframe fork มาจากSquigภายใต้ MIT License และตรึง upstream source ที่ commit76fc5908238c24fe572fc5924eecc535e5c5ccc4JavaScript, CSS, font และ asset ที่ใช้รันถูก bundle และให้บริการจาก application origin จึงไม่มี request ไป squig.sh เพียงเพราะเปิดหน้า Wireframe
- fork ทำงานเป็น Client Component ของ ausada โดยตรง ไม่ใช้ iframe,
postMessageหรือ runtime CDN - การ import, export, clipboard, PNG/SVG และ autosave ทำงานในเบราว์เซอร์ ตามสิทธิ์ที่ผู้ใช้ให้ ไม่มี API สำหรับอัปโหลดเอกสาร Wireframe
- การกดลิงก์ “Forked from Squig” จึงค่อยเปิด GitHub ในแท็บใหม่ และ GitHub อาจได้รับ request metadata ตามการเปิดลิงก์ภายนอกปกติ
- เอกสารที่เคยบันทึกใน embedded
squig.shรุ่นก่อนหน้า ไม่สามารถย้ายข้าม origin อัตโนมัติได้ ผู้ใช้ต้อง export จาก Squig เดิม แล้ว import เข้า Wireframe fork หากต้องการนำงานเก่ามาใช้
WebMCP / Site tools สำหรับ AI
Wireframe ตรวจ WebMCP หลังหน้า hydrate และลงทะเบียน tools เฉพาะเมื่อเบราว์เซอร์ รองรับ ไม่มี remote /mcp endpoint, backend, account, API key หรือ background connection Browser ที่ไม่รองรับยังใช้ canvas ด้วยเมาส์ คีย์บอร์ด clipboard และไฟล์ได้ตามปกติ
- read tool ดึง snapshot ล่าสุดจาก Zustand store เมื่อถูกเรียกเท่านั้น ส่วน write tool ตรวจ input แล้วใช้ action/undo/autosave เดิมของ Squig fork ไม่อ่านหรือเขียน Local Storage ข้าม store
- AI browser เป็นผู้จัดการ discovery, permission/safety review และการส่ง tool result ไปยัง agent ผู้ใช้ควรตรวจคำสั่ง การเปลี่ยนแปลง และข้อมูลที่จะเปิดเผยก่อนยืนยัน
- หลัง AI provider ได้ tool input/result แล้ว การใช้ การเก็บ และการลบข้อมูลใน conversation หรือ session เป็นไปตามนโยบาย/การตั้งค่าของ provider นั้น ไม่ใช่ Local Storage policy ของ Ausada
- tools ผูกกับหน้า Wireframe ที่เปิดอยู่และถูกถอนเมื่อ route unmount/navigation การรองรับ ChatGPT, Codex หรือ AI อื่นขึ้นกับ browser/client และ rollout ของผู้ให้บริการแต่ละราย
OpenAPI Generate Server
ฟังก์ชัน Generate Server ใน OpenAPI Editor เป็นจุดเดียวที่ application เรียก network endpoint เพื่อส่งเนื้อหา tool โดยหน้าจอจะแจ้งปลายทางและขอให้ผู้ใช้ ยืนยันก่อนส่ง spec ทุกครั้ง ส่วน WebMCP ใช้ browser Site tool channel ตามที่อธิบาย ด้านบนและไม่ใช่ application fetch ผู้ใช้ไม่ควรใส่ API key, password, production secret หรือข้อมูลส่วนบุคคลจริงไว้ใน spec ที่จะส่ง
- endpoint เริ่มต้นคือ
https://api.openapi-generator.techหรือค่า default ที่ deployment กำหนด ผู้ใช้สามารถเปลี่ยน endpoint สำหรับ session ปัจจุบันได้ - หลังผู้ใช้สั่งโหลดรายการ ระบบขอ metadata ของ server generator จากนั้นเมื่อ validate และยืนยันแล้วจึงส่ง OpenAPI spec, generator และตัวเลือกที่ผู้ใช้เลือกเพื่อสร้างไฟล์ และดาวน์โหลด ZIP จากปลายทาง
- ผู้ให้บริการ endpoint อาจได้รับ IP address, request metadata, OpenAPI spec และตัวเลือกการสร้างตาม request นั้น ระยะเวลาเก็บและการใช้ข้อมูลหลังส่งอยู่ภายใต้นโยบายของผู้ให้บริการปลายทาง ไม่ใช่ระบบของ Ausada
- หากผู้ใช้เลือก endpoint ของตนเอง ผู้ใช้เป็นผู้รับผิดชอบความน่าเชื่อถือ นโยบาย และความปลอดภัยของ endpoint นั้น ควรเลือกปลายทาง HTTPS
- การยกเลิกก่อนส่งจะไม่สร้าง request เนื้อหา และระบบไม่ retry การส่ง spec โดยอัตโนมัติ
4. การเปิดเผยและบุคคลภายนอกอื่น
นอกเหนือจาก Wireframe Site tool ที่ผู้ใช้ให้ agent เรียก และ OpenAPI Generate Server ที่ผู้ใช้เลือกและยืนยัน รวมถึง Text QR URL ที่ผู้ใช้คัดลอกหรือส่งเอง Dev Tools ไม่ส่ง input/output ให้ผู้พัฒนา ผู้ลงโฆษณา data broker หรือบริการวิเคราะห์พฤติกรรม การมี source attribution ของ Squig ไม่ได้ทำให้เอกสาร Wireframe ถูกส่งไปยังผู้พัฒนา upstream
- ผู้ให้บริการโครงสร้างพื้นฐานเว็บไซต์ได้รับข้อมูลคำขอที่จำเป็นต่อการส่งเว็บไซต์ และโดยทั่วไปไม่ได้รับเนื้อหา tool จาก application code แต่หาก URL ที่เปิดมี Text QR
?text=ค่า query นั้นอาจอยู่ใน request/log; fragment#text=ไม่ถูกส่งใน HTTP request แรก - ระบบปฏิบัติการหรือเบราว์เซอร์เป็นผู้จัดการ Clipboard API, Web Crypto, FileReader และการดาวน์โหลดตามสิทธิ์และการตั้งค่าของผู้ใช้
- AI browser/provider ได้รับ Wireframe tool input/result เฉพาะเมื่อ Site tool ถูก invoke บนหน้าที่เปิดอยู่ Ausada ไม่ได้รับสำเนาเพิ่มและไม่มี server log ของ tool call จาก application code
- ลิงก์ Messenger เปิดบริการของ Meta หลังผู้ใช้คลิกเท่านั้น โดย Dev Tools ไม่แนบคำค้นหรือข้อมูลในเครื่องมือไปกับ URL การสนทนาหลังจากนั้นอยู่ภายใต้นโยบายของ Meta
- เมื่อผู้ใช้ส่ง Text QR share URL ผู้รับและแอปส่งข้อความหรือบริการปลายทาง อาจเห็นและเก็บ URL เต็มตามนโยบายของตน แม้ payload จะอยู่หลัง
#text=ก็ตาม Ausada ไม่มีสำเนา server ของลิงก์ที่สร้าง
5. ระยะเวลาเก็บและวิธีลบ
- ข้อมูลใน memory หายเมื่อ reload ปิดแท็บ หรือออกจากหน้าเครื่องมือนั้น
- ตัวเลือก Password และแท็บ JWT อยู่จนถูกเขียนทับหรือผู้ใช้ล้าง site data ของ
ausada.me - OpenAPI draft อยู่จนผู้ใช้กดล้างสเปก draft ถูกเขียนทับ/เกินเพดาน หรือผู้ใช้ล้าง site data
- เอกสารและค่าตั้ง Wireframe อยู่จนผู้ใช้ลบ/เขียนทับผ่าน file menu ส่วน Saved Components อยู่จนผู้ใช้ลบจาก Workbench หรือผู้ใช้ล้าง site data ของ
ausada.me; การล้าง site data จะลบข้อมูล local อื่นของ ausada.me ใน browser profile เดียวกันด้วย - Site tool registration อยู่เฉพาะอายุของหน้า Wireframe และถูกถอนเมื่อออกจาก route ตัวแอปไม่เก็บ call history เพิ่มเอง แต่ conversation/tool history ที่ AI provider เก็บต้องลบหรือจัดการผ่าน provider นั้น
- Clipboard และไฟล์ที่ดาวน์โหลดอยู่ภายใต้การควบคุมของผู้ใช้และอุปกรณ์
- Text QR input หายเมื่อ reload/ออกจากหน้า แต่ URL ที่คัดลอก ส่ง หรือเปิด อาจคงอยู่ใน clipboard, browser history, การสนทนา หรือระบบของผู้รับ ผู้ใช้ต้องลบจากตำแหน่งเหล่านั้นโดยตรง
- ข้อมูลที่ผู้ใช้ยืนยันส่งไป OpenAPI Generate Server ต้องลบหรือขอสิทธิ์จากผู้ให้บริการ endpoint นั้นโดยตรง
6. ความปลอดภัย คุกกี้ และการติดตาม
เว็บไซต์ให้บริการผ่าน HTTPS, ใช้ Web Crypto สำหรับค่าที่ต้องสุ่มหรือลงลายเซ็น และหลีกเลี่ยงการเก็บเนื้อหาโดยไม่จำเป็น ตัวแอปไม่ตั้งคุกกี้บัญชี ไม่มี analytics SDK, tracking pixel, advertising SDK หรือการขายข้อมูล การเก็บใน localStorage ไม่ใช่ backup และผู้ที่เข้าถึง browser profile เดียวกันอาจเห็น draft, เอกสาร หรือค่าตั้งที่เก็บไว้ได้ Wireframe fork ทำงาน ภายใต้ origin เดียวกับ ausada.me จึงอยู่ภายใต้ security boundary และ Local Storage เดียวกับ application ไม่ใช่พื้นที่จัดเก็บแบบแยก origin Site tool definitions และผลลัพธ์ต้องถือเป็นข้อมูลจากเว็บไซต์ที่ agent ควรตรวจสอบ ผู้ใช้ไม่ควรให้ AI อ่านเอกสารที่มี secret หรือสั่งลบ/แก้จำนวนมากโดยไม่ทบทวน แม้ write ของ Wireframe จะเข้า undo stack เดิมก็ตาม และไม่ควรใส่ password, token หรือข้อมูลลับใน Text QR URL เพราะ URL อาจถูกคัดลอก เก็บ หรือส่งต่อได้
7. การเปลี่ยนแปลงนโยบายและการติดต่อ
หากเพิ่ม data flow หรือเปลี่ยนวัตถุประสงค์การใช้ข้อมูลอย่างมีสาระสำคัญ หน้านี้และข้อความยืนยันในผลิตภัณฑ์จะได้รับการอัปเดตก่อนหรือพร้อมการเปลี่ยนแปลง
ผู้ดูแล: Ausada · ติดต่อสอบถามเรื่องความเป็นส่วนตัวได้ทาง Messenger และไม่ควรส่ง password, token, secret, OpenAPI spec Text QR URL หรือข้อมูลลับไปในข้อความแรก
