隐私政策
最近更新:2026-10-04。本页按"先讲你最关心的"组织。
⭐ API Key 全链路(采集 → 使用 → 销毁)
你最敏感的数据是中转站 API key。全链路如下,每一步都有技术事实支撑:
| 环节 | 事实 | 技术保障 |
|---|---|---|
| 采集 | 仅在提交检测时经 HTTPS 进入 BFF 进程内存,随即转发至检测引擎内存(transient key)。 | 全程 TLS;BFF 请求体不落日志;错误响应永不回显 key(无请求回显设计)。 |
| 存储 | 我们不存储 key。 | 商业域数据库中不存在任何 api_key 列——这是 CI 构建断言项,schema 出现该字段即构建失败;数据库审读权限人员也无法读出不存在的数据。 |
| 使用 | 仅用于你所发起的那一次检测的探针调用(模型目录发现、行为学探针)。 | 不用于任何其他目的;不出现在报告与证据样本中(证据入库前脱敏);不与任何第三方共享。 |
| 销毁 | 检测完成或失败后随请求生命周期从内存释放;引擎进程重启即全部销毁。 | "key 永不落盘"设计:没有任何持久化副本,因此无需"删除"动作——它从未存在过文件与数据库。 |
| 监测向导例外 | 商户接入稳定率监测时提交的中转站 key 直传独立监测面(上游加密存储),本平台 BFF 数据库同样不存任何副本,只保留 source_id 引用。 | monitored_sources 表仅含 sourceId/domainNorm/merchantId,无凭据字段(schema 断言覆盖)。 |
我们存储什么
- 账号:邮箱(唯一标识)、密码的 Argon2id 哈希(不可逆)、注册邀请码、角色。
- 检测记录:站点域名、协议、模型、档位、时间、21 项检测的结论与置信度、脱敏后的证据摘要;上游报告文件名引用。
- 额度与订单:append-only 额度账本、订单与支付状态、运营审计日志。
- 商户数据:认领域名、DNS 验证令牌(哈希比对)、认证申请证据(入库前脱敏)。
- 会话:HMAC 签名的 HttpOnly Cookie;不使用第三方追踪。
我们绝不存储什么
- 任何 API key 明文或密文副本(含数据库、日志、错误上报、报告)。
- 原始证据样本:报告公开页面只读脱敏结论层;证据摘要入库前经 scrub 处理。
- 第三方广告/追踪 Cookie。
公开数据与你的控制权
站点聚合、榜单、公开报告页展示的一切都来自你主动设为公开的检测。你可以随时撤回公开(令牌立即失效、页面即时 noindex);撤回不删除历史记录(防篡改)。匿名沙盒演示不要求登录,24 小时后自动清除。
数据留存与删除
检测与账本记录因公信力(防篡改、可审计)长期保留。涉及你个人信息的更正或删除请求,以及账号注销,可通过工单(support@ 留待 SMTP 接入后公布,当前联系运营)提出;法定义务范围内我们会配合处理。