Privacy
隐私说明
这里说明本站什么时候会连接第三方服务,以及哪些数据只留在你的浏览器里。
默认访问
浏览文章和普通页面不要求注册。本站不加载任何网站分析、广告或社交追踪脚本, 也不会出售访问数据。
登录与留言
留言需要先注册,使用邮箱和密码,不接入 Google、GitHub 等第三方登录。账号与留言保存在本站自建的服务端(Cloudflare Pages Functions + D1 数据库):密码经加盐的 PBKDF2 哈希后存储,服务端不保存明文;留言会保存昵称、头像地址、 正文、所在页面路径、发布时间与审核状态。
登录凭据是一个随机令牌,保存在你浏览器的 localStorage 中,随请求通过 Authorization 头发送,不使用 Cookie。退出登录会吊销该令牌;修改密码会同时吊销其他设备上的登录。
第三方请求
留言、账号与登录不经过任何第三方。页面会连接外部域名的只有这两种情况:
- 「站内项目资料库」中的项目快照取自公开仓库的 README,其中自带的徽章与截图由 shields.io、GitHub 等外部域名提供。浏览这些页面时,浏览器会直接向那些域名请求图片, 对方因此可以看到你的 IP 地址与来源页面。
- 「GitHub 查看」工具会向 GitHub 请求公开仓库信息;「智能抠图」工具会下载运行模型。
在线工具
JSON、Base64、文本对比、图片压缩等工具都在浏览器本地处理数据,不会上传你输入的内容。
浏览器存储
收藏、字号、留言草稿、登录凭据和部分界面偏好保存在浏览器的 localStorage 中。通过浏览器设置清除站点数据会一并移除它们(清除登录凭据等同于退出登录)。
外部链接
文章和日报会链接到 GitHub 等外部网站。离开本站后,数据处理方式以对应网站的隐私政策为准。
联系
如需查询或删除与留言相关的数据,可通过 GitHub 联系站点维护者。