隐私说明

保存的数据

账号会保存显示名称、用户名、邮箱、密码哈希、第三方 OAuth 服务商标识及其返回的邮箱或用户名、会话、收藏、评论、项目、下载和浏览历史。会话与下载记录可能保存浏览器 User-Agent;浏览历史只保存去除查询参数和片段后的来源 URL。IP 仅以服务端密钥生成的不可逆哈希用于防刷、匿名去重与限流,不在公开页面展示。OAuth 密钥、GitHub Token 和数据库连接串只存在服务端环境中。

未登录浏览

最近浏览记录最多 50 条,暂存在浏览器本地存储;登录后会去重合并到账号,成功合并后删除本地副本。为统计独立浏览,服务端还会按不可逆匿名哈希聚合保存宠物、访问次数、最近访问时间、停留时长和已清理查询参数的来源路径;这些记录不包含姓名或邮箱。清除浏览器本地记录不会删除服务端匿名聚合,它会保留到对应项目被删除或部署运营者按公开的保留政策清理。匿名 Cookie 仅保存随机标识及签名。评论举报在数据库中关联举报账号用于防重复,但项目作者只能看到原因、状态和匿名时间;举报详情及举报人身份仅限部署运营者处理。

保留与删除

登录会话最长 30 天;过期或撤销会话在宽限期后由服务端清理,短期认证令牌和限流记录也会定期清理。收藏、评论、项目、下载与历史等业务记录会保留到用户执行对应删除、账号或项目被删除,或部署运营者按适用政策清理。删除单条或全部浏览历史时,系统也会删除该账号对应的浏览计数事件;下载防刷记录不会被“清空浏览历史”操作删除。

外部资源

宠物封面和预览可能来自公开 GitHub 或配置声明的资源主机,浏览器请求这些资源时对方可能获得常规网络元数据;站点图片请求不发送 Referer。可执行内容运行在不透明 origin 沙箱中,不能读取主站 Cookie、LocalStorage、摄像头、麦克风、定位或剪贴板。

控制与联系

登录用户可以删除自己的评论、浏览历史、收藏、会话和项目。本部署尚未配置公开运营者名称,不应作为正式公共服务上线。 本部署尚未配置隐私请求联系方式;公开上线前必须设置 NEXT_PUBLIC_PRIVACY_CONTACT