Nodgate 隐私政策
版本 v0.2(草稿) · 更新日期:2026-07-21
⚠️ 本文为草稿,尚未经法律专业人士审阅,在正式发布前可能有重大修改。
1. 我们收集什么
- 账号信息:邮箱地址、密码(仅存储加盐哈希,永不存明文)。
- 设备与中继元数据:设备名称/平台/角色、公钥、请求模板(方法、URL、占位符 body)、审批状态、加密 Grant 信封与 vault 同步密文(我们无法解密业务密钥)。
- 通知配置:可选的 Telegram bot token(加密存储)与 chat id。
- 安全与审计:登录与安全事件(可含 IP)、限流相关标识;中继请求的非密钥元数据。
- 技术数据:浏览器 localStorage 中保存的登录令牌(用于保持登录,不用于跟踪)。我们不使用第三方跟踪 Cookie,不做广告画像。
2. 我们如何使用
仅用于:提供零知识审批中继与账号安全(验证邮件、找回密码、限流防滥用)、故障排查与服务改进。我们不出售你的个人数据,也不以可读取业务密钥明文的方式处理你的 API 密钥。
3. 业务密钥如何被处理
业务 API 密钥明文只存在于你的 Vault 设备。云端中继只传递请求模板与端到端加密的授权信封;注入与出站 HTTP 发生在你的 Executor 内存中。本服务不提供「把密钥交给云端再代发」的托管路径。
4. 第三方处理者
- 基础设施:服务器与数据库托管于我们租用的云主机(当前位于【待定:机房地区】)。
- 邮件发送:验证与找回邮件经由邮件服务商(【待定:Resend / Amazon SES】)发送,仅共享你的邮箱地址与邮件内容。
- 错误监控:如启用 Sentry,仅上报错误堆栈与脱敏上下文,不含请求体、凭据或个人身份信息。
- 支付处理:付费订阅经由 Stripe 处理。你的银行卡号等支付信息直接提交给 Stripe,不经过也不存储在我们的服务器;我们只保存 Stripe 客户/订阅标识、套餐与订阅状态、以及套餐用量计数。详见 Stripe 的隐私政策。
5. 数据保留与删除
账号存续期间我们保留上述数据。你删除某条凭据后,其密文立即从生产库删除(数据库备份按固定周期自然滚动清除)。你要求删除账号后,我们将在合理期限(不超过 30 天)内删除你的账号数据,法律要求保留的审计记录除外。
6. 安全措施
包括但不限于:全站 HTTPS、密码加盐哈希、设备 secret 与通知配置加密存储、验证/重置令牌只存哈希且短期有效、登录与敏感操作限流、Relay 角色隔离、跨租户访问隔离。没有任何系统是绝对安全的;如发生影响你数据的安全事件,我们将及时通知你。
7. 你的权利
你可以随时:查看和修改账号资料,吊销设备,或要求删除整个账号。业务密钥的增删改在你的 Vault 设备上完成。行使权利请通过第 9 条联系方式与我们联系。
8. 未成年人
本服务面向开发者,不面向 14 周岁以下(或你所在司法辖区规定的类似年龄以下)的未成年人。
9. 联系方式与政策更新
隐私相关问题请联系【待定:privacy@aidancer.net】。政策更新时我们会修改本页"更新日期",重大变更另行邮件通知。
相关文件:服务条款