隐私政策
最后更新:2026-10-06
1. 收集的信息
- 账户信息:用户名、昵称、简介、邮箱、密码哈希,以及邀请码签发和使用记录
- 内容信息:你提交的元数据与帖子;上传文件在存储服务中记录
sha256、大小、MIME、文件名与上传者 - 日志:元数据写入在
catalog.revisions里留下操作者、编辑说明与快照;账号服务保存会话、邀请链与 OAuth 授权审计;服务与网关保留访问日志 - 技术信息:网关与服务访问日志,以及用于限流的账号或 IP 计数
2. 使用目的
- 提供编目、检索、下载、社区与审计功能
- 风控(邀请链溯源、限流、封禁)
- 站点运营统计:当前不接入第三方统计或行为埋点,只有服务与网关的访问日志用于容量与故障排查;检索与推荐完全由站内数据(定义、货架、标签)驱动
3. 存储与保护
- 密码仅存储哈希,令牌签名私钥(
AUTH_JWT_PRIVATE_KEY)等敏感值通过环境变量注入,不落库明文 - 文件按内容寻址(sha256)存放于对象存储或本地目录,不做转码、不生成预览副本;下载预签名地址默认 120 分钟过期(
STORAGE_PRESIGN_TTL_MINUTES) - 目录数据在数据库保存,搜索索引用于关键词查询;搜索结果按账号权限与词条可见性过滤
4. 共享
- 不出售个人信息
- 仅在法律要求或为保护站务与用户权益时披露
5. 你的权利
- 访问与更正:设置页可查看账号资料、修改昵称、简介和密码;用户名、邮箱等资料的更正与账号注销当前需联系站务办理
- 撤回第三方应用授权:可自助完成(账号服务的
GET /api/auth/oauth-grants列出已授权应用,DELETE /api/auth/oauth-grants/{client_id}撤销本人的授权);管理台也可代为吊销 - 账号注销:需联系站务办理(当前没有自助注销端点),注销时清理可识别信息,审计日志按合规保留
6. Cookie 与本地存储
- 登录态是 HttpOnly Cookie
mf_session(访问令牌 15 分钟,服务端会话兜底 24 小时),不落可被脚本读取的本地存储 - 文档站主题偏好存储于
localStorage
7. 联系
隐私相关问题请见联系方式。