生效日期:2026 年 8 月 30 日
最后更新:2026 年 8 月 30 日
适用范围:minayuki.co 博客、评论系统、轻量级站内统计,以及 Crypto Toolkit 加密工具与聊天中继服务。
核心隐私承诺
- 零第三方追踪:不接入 Google Analytics、Meta Pixel、广告联盟或任何跨站追踪 SDK。
- 数据最小化:仅收集维持基础功能与抵御攻击所必需的数据。
- 隐私优先设计:原始 IP 与浏览器身份在应用层一律经 HMAC-SHA-256 不可逆哈希处理;密码学工具全本地执行。
- 绝不出售数据:绝不将访问者数据用于商业变现、广告画像或出售给第三方。
1. 基础访问与站内统计
当您访问本站时,网络连接底层会暴露来源 IP 地址(此为互联网通信基础)。为了解文章大致阅读量并保护站点安全,本站运行自建的轻量级统计模块。
- IP 假名化处理:应用层绝不将原始 IP 写入数据库,而是结合服务端密钥,经
HMAC-SHA-256算法转换为不可逆的 IP 哈希。 - 统计记录内容:每次有效访问仅记录:
- 访问路径(如
/posts/example/) - 匿名身份哈希(由浏览器身份 Cookie 衍生)
- IP 哈希
- 访问时间
- 访问路径(如
- 去重规则:同一匿名身份在 30 分钟内重复访问同一路径仅计为一次,以减少重复刷新造成的统计偏差。
- 保留期限:假名化统计数据目前无自动过期时间,作为历史趋势数据长期保留。
2. 匿名浏览器身份(Cookie)
当您首次发表评论或触发统计时,服务器会生成一个随机匿名身份,并通过第一方 Cookie(mv_identity)写入您的浏览器。
| 属性 | 配置值 / 说明 |
|---|---|
| 内容构成 | 随机 128 位标识符 + 服务端签名(不含任何个人实名信息) |
| 安全属性 | HttpOnly(防 XSS 窃取)、SameSite=Strict(防 CSRF)、Secure(仅 HTTPS) |
| 有效期 | 最长 1 年(清除浏览器 Cookie 即可随时重置) |
用途说明:服务器通过 HMAC 派生出的匿名身份哈希,仅用于评论频率限制、生成固定的匿名头像、绑定 ALTCHA 人机验证、防止重复举报以及访问去重。
3. 评论系统
本站评论区无需注册。提交评论时,系统将处理并保存以下信息:
- 公开信息:昵称(仅作展示标签,非账户体系)、评论正文、发布时间、楼层与回复关系、匿名头像。
- 非公开安全元数据:匿名身份哈希、IP 哈希、正文哈希、审核状态与举报记录。
- 关联附件:用户主动上传的图片或临时文件。
⚠️ 隐私提示:公开评论会被所有人(及搜索引擎)检索。请勿在昵称、正文或附件中透露身份证号、住址、电话、密码、私钥或 Token 等敏感信息。
评论的删除机制
在持有原匿名身份 Cookie 的前提下,您可以自主删除已发布的评论:
- 立即清除:公开昵称、正文、关联图片及临时附件将被物理删除或清空。
- 结构保留:为维护上下文讨论树的完整性,该楼层会保留为“已删除”的占位标记,相关的安全哈希及时间戳元数据可能保留以用于反滥用管理。
- 管理介入:管理员保留因垃圾内容、违法违规或恶意攻击而直接隐藏/清理评论的权利。
4. 评论图片与临时附件
评论图片(长期)
- 元数据清理:服务器会对上传图片进行校验并重新编码为 WebP 格式,彻底剥离 EXIF 信息(包含 GPS 坐标、拍摄器材、拍摄时间等)。
- 生命周期:绑定到评论的图片随评论存续,评论删除时图片同步删除;未成功绑定的孤立图片将在约 24 小时后自动清理。
临时附件(短期)
- 支持类型:受限的文本、图片及常见视频格式。
- 过期策略:
- 未绑定评论的附件:上传后约 24 小时过期。
- 已绑定评论的附件:评论创建后 72 小时强制过期。
- 清理机制:过期后服务器物理删除文件及对应记录。请勿将本站作为长期文件托管或网盘使用。
5. ALTCHA 本地人机验证
为防御自动化垃圾脚本,本站采用 ALTCHA 工作量证明(PoW) 方案:
- 本地运算:数学挑战由本站服务器生成,计算在您的设备本地完成,不依赖 Google reCAPTCHA 或 hCaptcha 等第三方验证码平台。
- 数据清理:验证挑战包含随机指纹、过期时间(约 5 分钟)与匿名身份哈希,验证通过或过期后即刻清理。
6. 限流、举报与安全防护
为了保障系统可用性并遏制恶意刷屏,服务器会维护必要的临时安全数据:
- 限流记录:基于匿名身份哈希与 IP 哈希建立滑动窗口,通常仅计算最近 24 小时内的频次,过期自动释放。
- 举报机制:记录举报理由与哈希标记以防恶意重复举报,相关信息仅供后台审核,不对外公开。
7. Crypto Toolkit 与端到端加密聊天
本地密码学工具集
Crypto Toolkit 提供的文件加解密、哈希计算、密钥派生等功能,全流程在浏览器端通过 Web API(如 Web Crypto API)离线计算。您的明文内容、文件、密码与私钥绝对不会上传至本站服务器。
端到端加密聊天(中继)
加密聊天依赖本站提供的 WebSocket 中继服务完成握手与消息转发:
- 端到端加密:消息正文在发送前已在本地完成加密,中继服务器不持有解密密钥,无法窥探内容,亦不持久化存储聊天历史。
- 中继服务器处理的数据:仅在内存中临时维护房间状态(每房间上限 2 人)、连接活跃度、数据帧大小与传输时间等网络元数据。
- 元数据局限性:端到端加密无法掩盖底层网络特征(如连接时间、IP 链路、流量大小等),这些信息在传输链路(包括反向代理与运营商网络)中客观存在。
8. 第三方外部链接
本站可能包含指向 GitHub、X(Twitter)或其他站点的超链接。当您点击离开本站后,该第三方的隐私政策与数据处理规则将独立生效,本站无法控制第三方网站的数据活动。
9. 数据共享与对外披露
本站不会向任何第三方出售、出租或共享访问者数据。仅在以下极端必要情况下可能进行处理或披露:
- 基础设施运维:托管服务器、CDN/反向代理及系统容灾备份的正常技术周转;
- 安全防御:排查针对本站的网络攻击、恶意滥用与系统故障;
- 法律要求:遵循具备法律约束力的司法判决、传票或行政监管指令;
- 权益保护:在紧急情况下保护本站、访问者或公众的合法权益与人身财产安全。
10. 安全防护与局限性
本站采用严格的传输层加密(HTTPS)、严格模式 Cookie、HMAC 假名化、上传重编码与最小权限策略降低安全风险。
但请理解:
- 假名化不等于绝对匿名:HMAC 哈希后的数据虽无法逆向还原,但仍属于受保护的元数据;
- 公开内容的固有风险:任何发布在公开评论区的信息均可能被第三方浏览、复制或搜索引擎收录。
11. 您的权利与数据控制方式
您可以采取以下方式控制在本站留存的数据:
- 纯净浏览:不使用评论、上传、举报及聊天功能,仅作为静态内容阅读者访问。
- 重置身份:随时在浏览器中清除
minayuki.co的 Cookie,即可彻底废除旧有的匿名身份关联。 - 自主删除:在 Cookie 未清除前,自行删除已发布的评论与附件。
- 联系处理:若遇特殊安全事由或需人工干预的数据请求,可通过 About 页面 提供的联系方式与站点管理员联系。在核实身份与技术可行的前提下,管理员将依法依规处理。
12. 隐私声明的变更
若本站数据架构发生调整(如新增统计组件、重构身份机制或变更数据保留策略),本声明将及时更新并调整顶部的“最后更新”日期。建议您定期查看以了解最新规则。
评论区
无需注册,选择任意昵称参与讨论
还没有评论,来抢沙发吧。
即将离开本站
你将访问一个非本站链接。
该链接及其内容与本站无关,请警惕钓鱼、恶意下载和隐私泄露等网络安全风险。