1. closed stagingの方針
closed stagingでは、ログイン、認証、不正防止、画面復帰、操作の重複防止、端末設定、品質確認に必要なcookieとブラウザ保存だけを使います。広告cookie、第三者マーケティングtag、行動ターゲティング用analytics SDKは有効化しません。
2. Cloudflare Access
Accessは`CF_Authorization`等の必須cookieで、利用者が許可されたidentityであること、session、CSRF防止、OTP/MFAの不正防止を管理します。Cloudflareはこれらをtrackingやanalyticsには使用しないと公式文書で説明しています。
有効期間はAccessのapplication/policy設定とcookie種別で異なります。cookieを消すと再認証が必要になる場合があります。
3. Firebase AuthenticationとTurnstile
Firebase Authenticationは匿名または永続identityとlogin persistenceのため、ブラウザ保存領域を使用する場合があります。Turnstileはbot・不正アクセスの判定に必要なbrowser/device/network signalをCloudflareへ送信します。
これらのproviderが扱う情報は各社のprivacy文書とdata processing termsにも従います。
4. FLOOR VIIのlocalStorage / sessionStorage
端末内に次を保存する場合があります。
- onboarding後の安全な復帰先と一回限りのrequest/idempotency識別子
- 音量、motion、表示、端末適合、review等の設定または検証結果
- 開発・closed stagingでの機種play journalと復旧用の一時状態
5. 管理方法
ブラウザ設定からcookieやsite dataを削除できます。ただし、必須保存を無効化・削除すると、Accessへの再ログイン、アカウントsessionの再作成、設定消失、進行中操作の復旧不能が起きる場合があります。
非必須analyticsまたは広告を将来導入する場合、導入前に目的、provider、期間、地域別の同意・拒否方法を追加し、必要ならcookie preference UIを提供します。