Invece di caricare un file, puoi incollare un link e lasciare che Hushscript recuperi la registrazione al posto tuo. Questa pagina spiega cosa fa il nostro recuperatore, così chiunque lo veda nei log del proprio server sa esattamente chi sta facendo la richiesta e perché.
Il nostro recuperatore si identifica sempre
Ogni richiesta che facciamo per tuo conto porta questo User-Agent:
HushscriptFetcher/1.0 (+https://hushscript.com/url-import)
Non camuffiamo mai il recuperatore da browser e non aggiriamo mai un sito che ci respinge.
Ogni richiesta è firmata
Ogni richiesta porta anche una firma Ed25519 sulla propria destinazione, secondo lo schema Web Bot Auth basato su RFC 9421 HTTP Message Signatures. Questo ti permette di verificare che una richiesta arrivi davvero da noi, e non da qualcuno che si limita a copiare il nostro nome nello User-Agent. La firma rimanda al nostro elenco di chiavi pubbliche:
Signature-Agent: "https://hushscript.com"
Le chiavi pubbliche sono pubblicate, e firmate con la stessa chiave,
all’indirizzo
/.well-known/http-message-signatures-directory.
Quel documento riporta anche, in forma leggibile dalle macchine, tutto ciò
che questa pagina dice a parole: chi siamo, come contattarci e quali
direttive di robots.txt rispettiamo.
Cosa richiediamo
- Solo HTTPS. Non seguiamo link
http://non cifrati. - Un
GETcon intervallo, dove possibile. Per un’anteprima chiediamo solo i primi megabyte e ci fermiamo. Se il tuo server non supporta le richieste con intervallo, facciamo una richiesta normale e smettiamo di leggere non appena abbiamo abbastanza dati. - Solo audio. Registrazioni fino a 10 ore. I link video vengono rifiutati – scarica il video e caricalo nell’app, dove l’audio viene estratto sul tuo dispositivo.
- Alcune richieste per importazione. Inviamo una piccola richiesta di sondaggio per controllare il file, poi lo scarichiamo. Non facciamo scansioni del tuo sito, non lo indicizziamo e non rivisitiamo mai un URL secondo un nostro programma. Un’eccezione: un link di condivisione di Google Drive a volte restituisce una pagina di conferma invece del file, e seguiamo il link di download di quella pagina.
- Un ritmo misurato. Puntiamo a restare sotto una richiesta al secondo per ogni singolo sito, e non superiamo mai le dieci.
Quali link funzionano
- Link diretti a un file audio.
- Link di condivisione di Dropbox, Google Drive e OneDrive, purché la condivisione sia impostata su “chiunque abbia il link”. Li riscriviamo noi nella loro forma di download diretto.
- I link protetti da un accesso, un paywall o una verifica anti-bot non possono funzionare: il server ci invia una pagina web al posto di una registrazione, e segnaliamo il link come irraggiungibile invece di fingerci qualcun altro.
Cosa rispettiamo nel robots.txt
Il nostro token di prodotto RFC 9309 è HushscriptFetcher.
- Le regole indirizzate a noi vengono rispettate integralmente. Un
gruppo che nomina
HushscriptFetcher– o semplicementeHushscript– si applica esattamente come scritto:Disallowci ferma,Allowriapre un percorso. - Rispettiamo
Crawl-delayda qualsiasi gruppo, compresoUser-agent: *. Un ritardo costa al visitatore un’importazione più lenta e a te non costa nulla, quindi prendiamo per buona anche l’indicazione del gruppo jolly. Se l’attesa supera quanto un’importazione può sostenere, ci fermiamo e spieghiamo il motivo al visitatore. - Le regole
Disallowdel gruppo jolly non vengono applicate. Il recuperatore non è un crawler: legge un file, una sola volta, perché qualcuno autenticato glielo ha chiesto. Le regole generiche dei grandi servizi di condivisione file servono a tenere i link di condivisione fuori dagli indici dei motori di ricerca, e rispettarle romperebbe proprio i link che le persone incollano. Se vuoi che ce ne andiamo, nominaci esplicitamente – basta una riga, qui sotto. - Se il tuo
robots.txtnon è raggiungibile, procediamo comunque. Preferiamo non far fallire l’importazione di qualcuno solo perché il server ha avuto un momento no.
Se ospiti file e vedi il nostro recuperatore
Il recuperatore arriva solo perché uno dei tuoi visitatori ha incollato un link al tuo file in Hushscript. Legge solo quel file e nient’altro.
Per bloccarlo, nominaci nel robots.txt:
User-agent: HushscriptFetcher
Disallow: /
Bloccare lo User-Agent a livello di edge funziona altrettanto bene. In entrambi i casi il tuo visitatore riceve un messaggio chiaro che lo invita a scaricare il file e caricarlo lui stesso, invece di un link non funzionante.
Domande o segnalazioni di comportamento scorretto: support@hushscript.com.