隐私说明
我们处理的数据
- 账号资料:用户名、角色、套餐、到期时间、设备数量和流量额度。
- 设备和会话:设备标识、设备名、系统版本、客户端版本、登录时间、最近活跃时间和来源 IP。
- 连接与流量:连接开始/结束时间、网关、模式、上传/下载字节数和失败原因。
- 访问元数据:域名、目标 IP、端口、协议、模式、路由结果和命中规则。
- 诊断日志:客户端主动上传的故障事件、诊断结果和脱敏日志片段。
我们不记录的内容
- 不记录账号密码明文。
- 不记录 Cookie、订阅 Token、会话 Token 或 TURN credential 明文到指标输出。
- 不记录网页正文、表单正文、聊天内容、文件内容或完整 URL 查询参数。
- CSV 导出会转义公式型内容,降低表格注入风险。
保留期限
系统支持分别配置访问记录、客户端诊断日志、连接记录和流量聚合的保留天数。到期数据由 API 周期性清理。管理员审计日志采用哈希链校验,在外部不可变归档流程完成前不会自动删除。
访问和删除
用户可以在用户后台查看自己的账号、设备、连接和流量记录,并可删除离线设备、踢下线非当前设备、重置订阅地址或修改密码。需要导出、更正、限制处理或删除其他记录时,可在用户后台的诊断支持页提交数据请求;系统会生成管理员处理记录并保留必要审计证据。
安全措施
- Web 登录使用 HttpOnly/Secure/SameSite Cookie 和 CSRF 校验。
- 新密码使用 Argon2id 哈希,旧哈希在登录成功后迁移。
- 发布元数据和客户端配置目录支持哈希、TTL 和可选 HMAC 签名。
- 高风险管理操作需要服务端二次确认,审计日志带完整性哈希链。