Данные Horizon Closed Beta

Измерения остаются у оператора

Horizon разделяет локальный радиочастотный материал и данные аккаунта. IQ, координаты и рабочие сессии не отправляются в Account API автоматически.

Это техническое описание фактической Closed Beta, а не окончательная юридическая политика обработки данных для публичных продаж.

На компьютере

Радиочастотный материал локален по умолчанию

Текущий Account API не принимает IQ-записи, видеокадры, GPS-треки, RER-сессии или серийные номера SDR. Передача во внешний сервис возможна только через явно настроенный пользователем экспорт или Automation.

IQ и incidentsHIQ, HMIQ, pre/post clips, screenshots и журналы событий остаются в выбранных локальных папках.
GPS, карта и локальная RERНаблюдения и оценки источника не синхронизируются с сайтом без отдельного действия оператора.
Ключ установкиЗакрытый P-256 ключ защищён Windows DPAPI. Сервер получает только public key и его fingerprint для proof-of-possession.
Что хранит Account APIТолько сведения, необходимые аккаунту, лицензии и проверяемому журналу.

Облачный контур

Профиль и лицензия без RF-содержимого

В D1 находятся email и отображаемое имя, организация и роли, тариф, entitlements, заявки, установки Horizon, связанные способы входа и аудит действий. Billing ledger заполняется только после подключения подписанного платёжного webhook.

Способы входаProvider и subject нужны для точного связывания identity. Пароль, access token и refresh token в таблицы аккаунта не записываются. Одноразовый код действует 10 минут; хранится только его SHA-256-хеш. Завершённые и просроченные служебные записи удаляются после семи дней при следующей работе сервиса. Связанный вход и аудит хранятся отдельно.
Установки и leaseХранятся installation ID, понятное имя, платформа, версия, public key, время активности и состояния выдачи или отзыва.
Безопасный повтор командДля отзыва установки и отмены заявки хранится UUID v4 запроса, тип операции и UUID цели. Квитанция удаляется после 30 дней; одновременно хранится не более 4096 квитанций организации. Содержимое формы, токен и RF-данные в неё не входят.
АудитЗначимые изменения аккаунта дописываются в журнал. D1-триггеры запрещают обычные UPDATE и DELETE; персональный журнал удаляется только внутри проверенной транзакции закрытия личного аккаунта.

Контроль пользователя

Экспорт и текущие границы Beta

Как получить копию данных аккаунта?

В кабинете нажмите «Экспорт данных». Сервер сформирует no-store JSON только для текущего аккаунта и организации. OIDC subject, токены, ключевой материал и внешние платёжные идентификаторы исключаются.

Загружает ли Horizon IQ или координаты в аккаунт?

Нет. В текущем Account API нет маршрута загрузки IQ, видео, GPS или RER-наблюдений. Настроенные пользователем REST, webhook, MQTT и экспорт являются отдельными внешними действиями.

Как закрыть личный аккаунт?

Сначала скачайте экспорт, затем в кабинете откройте «Аккаунт» и подтвердите удаление текущей почтой и фразой DELETE HORIZON. Закрытие доступно единственному владельцу личного пространства без действующей или проблемной платной подписки. Установки, ключи, lease, лицензии, биллинг, связанные входы и персональный аудит удаляются одной транзакцией. Новый аккаунт создаётся только после отдельного явного подтверждения.

Почему полный аудит не редактируется?

Журнал подтверждает выдачу прав, изменения тарифа, привязку входов и отзыв установок. Поэтому существующие строки защищены от UPDATE и DELETE, а экспорт ограничен и помечает усечение старой истории.

Версия технического описания: 4 · 25 августа 2026 года.