隐私说明
最后核对:2026-07-21。本页解释当前代码可见的数据流,不替代保存站内
/privacy的正式政策文本。
一、归档内容
保存站存储并展示从洛谷公开页面和接口取得的文章、剪贴板、用户资料、评论与陶片放逐记录。公开来源并不消除原作者、个人信息主体或其他权利人的权利。
二、登录数据
登录通过第三方 CP OAuth 完成。保存站会处理并保存:
- CP OAuth subject;
- 关联的洛谷 UID;
- OAuth 返回的显示名称与头像地址;
- 保存站本地用户 ID、权限值和创建/更新时间;
- 为保存站 API 生成的 Bearer Token。
OAuth 流程还会在 Redis 中短期保存一次性 state、PKCE verifier 和登录后返回路径。保存站不会把展示文章作者的 user 表当作登录表。
三、服务器日志与安全数据
为提供服务、限制滥用和排查故障,服务器可能记录请求时间、路径、状态、耗时、客户端 IP、浏览器或网络信息,以及后端服务错误。日志不应主动记录 OAuth token、模型密钥、数据库密码或完整敏感请求体。
API 限流可以按客户端 IP 使用 Redis 计数。代理部署下的真实 IP 解析取决于可信网络边界。
四、匿名推荐
浏览器会询问是否允许匿名数据追踪。允许后:
- 浏览器生成并发送匿名设备 ID;
- 后端可在 Redis 中记录近期文章行为;
- 记录数量有上限,并按配置过期;
- 推荐结果也可能短期记录,用于减少重复。
拒绝后,后续推荐请求不发送设备 ID,系统使用公共推荐。你可以在设置中关闭追踪或重置设备 ID。
追踪同意的范围
保存站内“允许匿名数据追踪”控制的是保存站推荐请求中的设备 ID,不应被理解为统一关闭浏览器加载的所有独立流量统计脚本。
五、浏览器本地数据
保存站可能在 localStorage 中保存:
- 登录 Token;
- 匿名追踪选择与设备 ID;
- 主题、侧边栏和洛谷源站偏好;
- 保存检查缓存;
- 文章与剪贴板段落收藏;
- 陶片放逐显示字段;
- RAG 本地知识库文章列表。
这些数据通常不会在设备间同步。清理站点数据会使登录或个人设置失效,但不会删除服务器归档。
六、搜索、RAG 与模型提供方
使用 RAG 时,问题、检索结果和文章上下文会发送给部署者配置的 LLM/embedding/rerank 服务。模型提供方可能位于不同地区并适用其自身政策。不要向 RAG 提交敏感、未公开或无权分享的信息。
普通全文搜索由保存站的 Meilisearch 实例处理;查询词仍可能出现在服务日志或性能诊断中。
七、流量分析
保存站前端当前包含 Cloudflare Web Analytics;帮助中心当前加载自托管 Umami 脚本。流量分析可能处理页面 URL、来源、设备类别、浏览器、粗略地区和访问时间,具体范围取决于实际部署与服务配置。
帮助中心通过 data-exclude-search 排除 URL 查询参数,降低把搜索参数带入统计的风险。
八、共享与跨境
项目不以出售个人信息为目的。数据可能在保存站主机、CDN、OAuth、日志、流量分析、模型和基础设施提供方之间处理,并可能跨地区传输。法律法规或有效司法/行政要求可能要求提供必要信息。
九、保留与删除
归档内容按服务目的保存;源站变化不会保证实时同步。登录记录、日志、缓存、任务、通知和备份按各自运行与安全需要保留。与本人相关的归档可按数据移除政策申请处理。
十、安全建议
- 不共享登录 Token、Cookie、OAuth 回调 URL 或设备完整存储;
- 公共设备使用后退出并清理站点数据;
- RAG 和删除申请中只提交必要信息;
- 发现疑似泄露时,避免公开扩散并尽快联系维护者。