关于近日《活下去》在工信部通报上被督促整改的情况说明

修改于2023/05/303.9 万浏览综合
同学们好,我是游戏的制作人 Zero。
鉴于最近有不少突然出现,然后开始科普该事件的陌生人,以及确实有不少同学对该问题存在疑虑,为避免引起大家困扰和恐慌,也因为我们目前已经完成修改,提交最终审核了,所以在此做下情况说明。
因为写了挺多,只想关注结果的同学可以跳到最后面来看。
整体来说就是一句话,最近我们挺倒霉的,莫名其妙就摊上了一堆事。
这个事情最初引起我们注意的是一条关于游戏账号不能注销,然后去工信部举报的评价,相信有同学见到过。
该问题在出现时,我这询问了浅忆和黑么,发现确实近期突然出现有人询问游戏账号是否能完全注销,他们对这些同学的回复是“我们游戏不会删除用户数据,过多久回来只要还记得账号,云端的数据我们都会保留的”。
这里确实是,我们这并没有账号注销和删除用户数据的服务,所有的账号在注册完毕后,就会在游戏数据库服务器上开辟一个空间,永久保留用户上传的存档、天赋、成就、剧情解锁的彩蛋、充值数据等等。
本来,这件事情最初只是引发我们工作室对于用户需求的思考,根据自身体验出发来说,我们工作室的同学里也都没在其他应用或者软件上使用过这样的账号注销功能。
市面上部分服务商提供的长时未登入会自动注销和清空用户数据的服务,在我们这来看,反而是一种挺不好的体验。
所以就此出发来说,我们工作室开始也只是进行了一次小的讨论,然后把这个事情记录为待办事项,留到后面有空去解决。
结果,隔了几天后,我们就收到了工信部的通知,关于“违规保存用户信息”的整改警告。
在收到通知后,我们就去百度了下,发现确实,我们犯错了。
TapTap
根据相关规定,用户有权要求我们删除个人数据,所以黑么和浅忆同学回复的内容就是举报的依据。
不过,我们就很懵逼的是,问题起因和平常用户咨询的均是来自tap,怎么应用宝渠道被举报了…
在接到该通知后,我们就开始调整服务器的储存架构,然后也发出公告,目前我们可以为用户提供账号注销服务。
而在我们提交这些相关数据给工信部审核的时候,就挺猝不及防的,又接到了整改通知…
这回我们看了下,又是挺懵逼的…
整改的通知是我们违规收集和使用用户信息,而整改内容中有关于“身份证信息保留”的提示。
这次我这就挺尴尬的,因为在前天晚上时候我确实帮一个用户使用身份证信息来查询到账号。
整个经过是,一名用户表示自己帐号忘记了,昵称也忘记了,旧手机号不用了也忘记了,没有充值所以也没有任何充值记录。
在我这边沟通了一圈,表示如果什么信息都没有,我这真的没办法帮忙找回账号的时候,对方提出能不能用防沉迷验证的身份证来找回账号。
后面事情大家应该也猜到了,因为我们这保留有用户在填写防沉迷系统时记录的身份证信息,就再次被举报成功了,我这过程中和用户沟通时的服务过程,就是举报的记录。
就挺无奈的,于是我们就再次进行整改,提交,审核。
这个整个过程,还穿插着一些其它的违规举报,例如我们的用户隐私政策里没注明个人信息的使用,没通过用户同意,就在游戏崩溃时采集用户设备信息提供给Bugly进行游戏崩溃数据分析,检测作弊用户封号功能存在识别用户设备特征码等等的违规。
一套组合拳下来,这几个礼拜,我们基本上就在埋头应对这些举报的违规来整改游戏的内容,调整游戏数据结构和服务器框架。
另外让我们哭笑不得的是,不仅是活下去这边,我们的公司也被工商和税务约谈询问业务情况。
整个四月份,游戏内容毫无进度,所有成员忙的要死…我做为公司法人和我们的财务同学到处跑去说明情况。
然后,又又又挺突然的,我们就在工信的督促整改通报上亮相了,了解原因后也挺让人无奈的,就是整改超时…
整个超时过程在我们这边,实际上就是处理完一个通报,在审核时候,又来一个新通报,于是我们的整改通报确实没在规定时间内完成,叠加一起后就超时了…
因为最近就源源不断的出现各种问题,再结合这俩天在玩家群体中,有一些生面孔突然出现加玩家群后科普下我们有违规通报就退群,部分老玩家在知道整个事情后,也对这件事情产生出疑惑、担忧、希望我们进行解释。
所以,为了避免出现风言风语或者话题引导情况,也为给关注这件事情的同学一个交代,我这专门发了这个帖子来说明整个事情的情况。
--------------------苦笑的分割线--------------------
总结下来想说的就是:
活下去从上架开始到现在,我们的服务器上保留的用户数据均是采用多重加密后的加密结果数据。服务器保留的是大家在输入账号和密码后,只保留有用作账号定位凭据的明文账号,而密码是通过账号和密码字符拼接后,用算法组合而成的类MD5结果,因为我们采用的是不可逆的算法规则,所以我们的游戏服务器中未保留有大家的真实密码。
而身份证信息,是因为防沉迷一路修改过来造成的问题,最初版本的防沉迷验证里存在的bug是当大家在未成年情况下进行过验证后,成年时游戏不会自动判定,导致停留在未成年人状态。于是我们修改了服务器的结构,改为保存大家在填写防沉迷数据后的生日,这样可根据动态的日期结果来甄别大家是否成年了。
支付系统记录,来自于订单自动补单系统。当大家在支付成功但是游戏里领取失败后,可以通过补单按钮来调起订单验证功能,恢复充值的订单内容。
收集用户系统型号、设备类型数据的行为,来自于我们采用了腾讯提供的BUGLY技术服务,在游戏闪退时会提交BUGLY闪退日志,给予我们分析游戏崩溃原因。
设备标识这块,论坛和群内用户应该也知道,我们游戏在运营过程中多次和修改器、咸鱼贩卖作弊数据的人进行对抗。使用设备标识和MAC信息来进行作弊用户的关联检测和封号功能。
而之前未违规保存用户数据情况,我们也在前段时间发布了新增的服务公告,以后如果有永久注销账号需求的用户,可以联系我们进行账号信息删除操作。
至于为什么应用宝那边的发行主体是冰河马,而非冰狮。原因是冰河马做为冰狮子公司,是一家拥有ICP游戏运营牌照的发行公司,而冰狮是我们的资方,没有ICP运营资质 ... 所以在需要提供ICP运营资质的例如应用宝这样的渠道,我们的发行公司填写的就是冰河马的资料。
当然 ... 我们游戏存在运营和维护也就tap上,其他渠道都是放羊状态,结合目前的市场表达,其实我们游戏属于“自运营”情况 ... 冰狮和冰河马为我们提供我们不具备的资质支持和客服人员支持。
以上就是我们这关于违规收集和使用用户个人信息的整体情况。我们工作室可以保证,储存在我们服务器上的个人隐私数据里,对于MAC和设备标识这块,我们服务器中保留的都是经过不可逆算法混淆后的类MD5验证结果,而非明文的个人数据。
希望大家能放心,也希望这么久时间过来,我们的所作所为能让大家信任。
至于游戏进度上,很抱歉,我们最近连带无尽组那边都没啥进度,整个四月,工作室在应对整改上忙的焦头烂额。
而关于五一节期间兑换码和活动事情,随后会由浅忆那边发布,最近忙的心很累,所以五一节也没什么重大的内容来更新,希望大家可以谅解。
TapTap
       黑骑工作室·Zero
        2021.04.29
331
15
274