EVIDENCE / POLICY
実画面の掲載方針
このページは、cinc.click が実画面として何を掲載し、何を掲載しないかの取り決めです。書いてあることは運用の申し合わせではなく、公開前に機械が落とす条件として実装されています。
掲載するもの
各プロダクトが自分の再現可能なキャプチャジョブで出力した画像だけを取り込みます。cinc.click 側でプロダクトを動かして撮り直すことはしません。提供事業者サイトが「そのプロダクトがどう見えるか」の二つ目の定義になってしまうためです。
取り込んだ画像には、次の記録が必ず付きます。ひとつでも欠けると公開できません。
- 取得元 — リポジトリとコミット
- キャプチャ条件 — 撮影ジョブ、ケース名、ビューポート
- データ種別 — 下の表のいずれか
- 取得日とプライバシーレビューの実施日・実施者
コミットした画像が生の収録物と異なる場合(上流で縮小された派生物など)は、その差分も記録して画面に表示します。ビューポートが特定できない場合は、推測した数値を書く代わりに「不明」と表示し、その理由を添えます。不確かさは丸めず、そのまま出します。
データ種別
| 種別 | 意味 | 公開 |
|---|---|---|
synthetic |
フィクスチャが生成したデータ。実在のテナントとは無関係。 | 可 |
demo-seed |
プロダクト自身のデモシードをコミットしたもの。 | 可 |
staging-safe |
内容をそのまま見せて差し支えない非本番環境。 | 可 |
redacted-production |
マスキング済みの実データ。 | 記録された承認がある場合のみ |
production |
マスキングしていない実データ。 | 記録された承認がある場合のみ |
上の三つを優先します。下の二つは、稀にある承認済みの事例を「別の何か」として言い換えずに記録するために存在します。
掲載しないもの
次のいずれかに当たる画像は、警告ではなく失敗として弾かれます。
- ファイルが無い、あるいは記録された sha256 / バイト数と一致しない画像
- プロダクト専用ディレクトリの外にある画像、寸法を読めない形式の画像
- 承認記録のない本番・マスキング済み本番データの公開
- 本文・キャプション・マスキング記録・ファイル名に含まれるメールアドレス、電話番号、AWS アカウント ID、ARN、アクセスキー ID、ベアラトークン、秘密鍵ブロック
- 撮影日より前の日付が入ったプライバシーレビュー
- 存在しない主張を参照している画像
- metric / value / 対象 / 環境 / 期間 / 出典 / 検証日 のいずれかを欠いた定量的な主張
- ビューポート不明でありながら、その理由の記載がないキャプチャ
- 重複した ID、契約にないフィールド、どのマニフェストからも参照されていない画像
定量的な主張は metric・value・対象・環境・期間・出典・検証日 をすべて保持しているときにだけ掲載します。再構成できない数値は掲載しません。それが意図した結果であり、回避すべき障害ではありません。
広告用のモックは掲載しません。出自やライセンスが上流で確認できない写真素材を含む画像も掲載しません。これはプライバシーではなく帰属の問題で、帰属は推測で埋める種類のものではないと考えています。
公開されていないものについて
取り込みが済んでいないプロダクトは、そのことを書きます。伏せません。エビデンスの一覧では、塗りつぶした点が公開済み、白い点がこれから取り込む対象で、その画像がどのキャプチャジョブから来るかを名指ししています。
この方針の実装は scripts/evidence/ にあり、上に挙げた拒否条件はそれぞれテストで検証されています。個別の採否判断とその理由は docs/EVIDENCE_DECISIONS.md に記録しています。