Skip to content

隐私政策 ​

最后更新:2026-10-06

1. 收集的信息 ​

  • 账户信息:用户名、昵称、简介、邮箱、密码哈希,以及邀请码签发和使用记录
  • 内容信息:你提交的元数据与帖子;上传文件在存储服务中记录 sha256、大小、MIME、文件名与上传者
  • 日志:元数据写入在 catalog.revisions 里留下操作者、编辑说明与快照;账号服务保存会话、邀请链与 OAuth 授权审计;服务与网关保留访问日志
  • 技术信息:网关与服务访问日志,以及用于限流的账号或 IP 计数

2. 使用目的 ​

  • 提供编目、检索、下载、社区与审计功能
  • 风控(邀请链溯源、限流、封禁)
  • 站点运营统计:当前不接入第三方统计或行为埋点,只有服务与网关的访问日志用于容量与故障排查;检索与推荐完全由站内数据(定义、货架、标签)驱动

3. 存储与保护 ​

  • 密码仅存储哈希,令牌签名私钥(AUTH_JWT_PRIVATE_KEY)等敏感值通过环境变量注入,不落库明文
  • 文件按内容寻址(sha256)存放于对象存储或本地目录,不做转码、不生成预览副本;下载预签名地址默认 120 分钟过期(STORAGE_PRESIGN_TTL_MINUTES)
  • 目录数据在数据库保存,搜索索引用于关键词查询;搜索结果按账号权限与词条可见性过滤

4. 共享 ​

  • 不出售个人信息
  • 仅在法律要求或为保护站务与用户权益时披露

5. 你的权利 ​

  • 访问与更正:设置页可查看账号资料、修改昵称、简介和密码;用户名、邮箱等资料的更正与账号注销当前需联系站务办理
  • 撤回第三方应用授权:可自助完成(账号服务的 GET /api/auth/oauth-grants 列出已授权应用,DELETE /api/auth/oauth-grants/{client_id} 撤销本人的授权);管理台也可代为吊销
  • 账号注销:需联系站务办理(当前没有自助注销端点),注销时清理可识别信息,审计日志按合规保留
  • 登录态是 HttpOnly Cookie mf_session(访问令牌 15 分钟,服务端会话兜底 24 小时),不落可被脚本读取的本地存储
  • 文档站主题偏好存储于 localStorage

7. 联系 ​

隐私相关问题请见联系方式。

MetaFusion 使用指南与 API 参考