跳到正文
返回文章列表

隐私声明:数据收集、使用与保护说明

说明 minayuki.co 在访问统计、匿名身份、评论、附件、Crypto Toolkit 与聊天中继中的数据收集、使用、保留与保护方式。

2026年8月30日 8 min #隐私#站务#透明度

生效日期:2026 年 8 月 30 日
最后更新:2026 年 8 月 30 日
适用范围minayuki.co 博客、评论系统、轻量级站内统计,以及 Crypto Toolkit 加密工具与聊天中继服务。


核心隐私承诺

  • 零第三方追踪:不接入 Google Analytics、Meta Pixel、广告联盟或任何跨站追踪 SDK。
  • 数据最小化:仅收集维持基础功能与抵御攻击所必需的数据。
  • 隐私优先设计:原始 IP 与浏览器身份在应用层一律经 HMAC-SHA-256 不可逆哈希处理;密码学工具全本地执行。
  • 绝不出售数据:绝不将访问者数据用于商业变现、广告画像或出售给第三方。

1. 基础访问与站内统计

当您访问本站时,网络连接底层会暴露来源 IP 地址(此为互联网通信基础)。为了解文章大致阅读量并保护站点安全,本站运行自建的轻量级统计模块。

  • IP 假名化处理:应用层绝不将原始 IP 写入数据库,而是结合服务端密钥,经 HMAC-SHA-256 算法转换为不可逆的 IP 哈希。
  • 统计记录内容:每次有效访问仅记录:
    • 访问路径(如 /posts/example/
    • 匿名身份哈希(由浏览器身份 Cookie 衍生)
    • IP 哈希
    • 访问时间
  • 去重规则:同一匿名身份在 30 分钟内重复访问同一路径仅计为一次,以减少重复刷新造成的统计偏差。
  • 保留期限:假名化统计数据目前无自动过期时间,作为历史趋势数据长期保留。

2. 匿名浏览器身份(Cookie)

当您首次发表评论或触发统计时,服务器会生成一个随机匿名身份,并通过第一方 Cookie(mv_identity)写入您的浏览器。

属性配置值 / 说明
内容构成随机 128 位标识符 + 服务端签名(不含任何个人实名信息)
安全属性HttpOnly(防 XSS 窃取)、SameSite=Strict(防 CSRF)、Secure(仅 HTTPS)
有效期最长 1 年(清除浏览器 Cookie 即可随时重置)

用途说明:服务器通过 HMAC 派生出的匿名身份哈希,仅用于评论频率限制生成固定的匿名头像绑定 ALTCHA 人机验证防止重复举报以及访问去重


3. 评论系统

本站评论区无需注册。提交评论时,系统将处理并保存以下信息:

  • 公开信息:昵称(仅作展示标签,非账户体系)、评论正文、发布时间、楼层与回复关系、匿名头像。
  • 非公开安全元数据:匿名身份哈希、IP 哈希、正文哈希、审核状态与举报记录。
  • 关联附件:用户主动上传的图片或临时文件。

⚠️ 隐私提示:公开评论会被所有人(及搜索引擎)检索。请勿在昵称、正文或附件中透露身份证号、住址、电话、密码、私钥或 Token 等敏感信息。

评论的删除机制

在持有原匿名身份 Cookie 的前提下,您可以自主删除已发布的评论:

  • 立即清除:公开昵称、正文、关联图片及临时附件将被物理删除或清空。
  • 结构保留:为维护上下文讨论树的完整性,该楼层会保留为“已删除”的占位标记,相关的安全哈希及时间戳元数据可能保留以用于反滥用管理。
  • 管理介入:管理员保留因垃圾内容、违法违规或恶意攻击而直接隐藏/清理评论的权利。

4. 评论图片与临时附件

评论图片(长期)

  • 元数据清理:服务器会对上传图片进行校验并重新编码为 WebP 格式,彻底剥离 EXIF 信息(包含 GPS 坐标、拍摄器材、拍摄时间等)。
  • 生命周期:绑定到评论的图片随评论存续,评论删除时图片同步删除;未成功绑定的孤立图片将在约 24 小时后自动清理。

临时附件(短期)

  • 支持类型:受限的文本、图片及常见视频格式。
  • 过期策略
    • 未绑定评论的附件:上传后约 24 小时过期。
    • 已绑定评论的附件:评论创建后 72 小时强制过期。
  • 清理机制:过期后服务器物理删除文件及对应记录。请勿将本站作为长期文件托管或网盘使用。

5. ALTCHA 本地人机验证

为防御自动化垃圾脚本,本站采用 ALTCHA 工作量证明(PoW) 方案:

  • 本地运算:数学挑战由本站服务器生成,计算在您的设备本地完成,不依赖 Google reCAPTCHA 或 hCaptcha 等第三方验证码平台。
  • 数据清理:验证挑战包含随机指纹、过期时间(约 5 分钟)与匿名身份哈希,验证通过或过期后即刻清理。

6. 限流、举报与安全防护

为了保障系统可用性并遏制恶意刷屏,服务器会维护必要的临时安全数据:

  • 限流记录:基于匿名身份哈希与 IP 哈希建立滑动窗口,通常仅计算最近 24 小时内的频次,过期自动释放。
  • 举报机制:记录举报理由与哈希标记以防恶意重复举报,相关信息仅供后台审核,不对外公开。

7. Crypto Toolkit 与端到端加密聊天

本地密码学工具集

Crypto Toolkit 提供的文件加解密、哈希计算、密钥派生等功能,全流程在浏览器端通过 Web API(如 Web Crypto API)离线计算。您的明文内容、文件、密码与私钥绝对不会上传至本站服务器。

端到端加密聊天(中继)

加密聊天依赖本站提供的 WebSocket 中继服务完成握手与消息转发:

  • 端到端加密:消息正文在发送前已在本地完成加密,中继服务器不持有解密密钥,无法窥探内容,亦不持久化存储聊天历史
  • 中继服务器处理的数据:仅在内存中临时维护房间状态(每房间上限 2 人)、连接活跃度、数据帧大小与传输时间等网络元数据。
  • 元数据局限性:端到端加密无法掩盖底层网络特征(如连接时间、IP 链路、流量大小等),这些信息在传输链路(包括反向代理与运营商网络)中客观存在。

8. 第三方外部链接

本站可能包含指向 GitHub、X(Twitter)或其他站点的超链接。当您点击离开本站后,该第三方的隐私政策与数据处理规则将独立生效,本站无法控制第三方网站的数据活动。


9. 数据共享与对外披露

本站不会向任何第三方出售、出租或共享访问者数据。仅在以下极端必要情况下可能进行处理或披露:

  1. 基础设施运维:托管服务器、CDN/反向代理及系统容灾备份的正常技术周转;
  2. 安全防御:排查针对本站的网络攻击、恶意滥用与系统故障;
  3. 法律要求:遵循具备法律约束力的司法判决、传票或行政监管指令;
  4. 权益保护:在紧急情况下保护本站、访问者或公众的合法权益与人身财产安全。

10. 安全防护与局限性

本站采用严格的传输层加密(HTTPS)、严格模式 Cookie、HMAC 假名化、上传重编码与最小权限策略降低安全风险。

但请理解:

  • 假名化不等于绝对匿名:HMAC 哈希后的数据虽无法逆向还原,但仍属于受保护的元数据;
  • 公开内容的固有风险:任何发布在公开评论区的信息均可能被第三方浏览、复制或搜索引擎收录。

11. 您的权利与数据控制方式

您可以采取以下方式控制在本站留存的数据:

  1. 纯净浏览:不使用评论、上传、举报及聊天功能,仅作为静态内容阅读者访问。
  2. 重置身份:随时在浏览器中清除 minayuki.co 的 Cookie,即可彻底废除旧有的匿名身份关联。
  3. 自主删除:在 Cookie 未清除前,自行删除已发布的评论与附件。
  4. 联系处理:若遇特殊安全事由或需人工干预的数据请求,可通过 About 页面 提供的联系方式与站点管理员联系。在核实身份与技术可行的前提下,管理员将依法依规处理。

12. 隐私声明的变更

若本站数据架构发生调整(如新增统计组件、重构身份机制或变更数据保留策略),本声明将及时更新并调整顶部的“最后更新”日期。建议您定期查看以了解最新规则。

评论区

无需注册,选择任意昵称参与讨论

正在载入讨论…