$ cat legal/隐私政策.md

隐私政策

本政策说明 PingVaults 会处理哪些数据、哪些内容会被永久公开存储、服务依赖哪些提供商,以及删除能力的边界。

最后更新: 2026 年 9 月 3 日

运营主体

PingVaults 由 Brightcore Technologies LLC 运营。隐私问题和数据请求可发送至 info@pingvaults.com。

账户与身份验证数据

  • 用于邮箱验证码或 Google 登录及账户识别的邮箱地址。
  • 经过哈希处理的一次性邮箱验证码;应用有效期为 10 分钟,并限制尝试次数。
  • 安全的 HTTP-only 会话 Cookie;Google 登录过程中使用短期 state 与返回路径 Cookie。
  • 购买或管理付费套餐时的套餐、Stripe 客户与订阅引用。

金库与失联开关数据

预期的保存流程会发送加密密文、随机 salt 与 IV、恢复字段结构和语言,以及存储标识。启用失联开关时,还会保存紧急联系人邮箱、可选的本人提醒备用邮箱、计划参数、状态和活动时间。

  • 保存请求按不包含金库明文、恢复短语或派生密钥来设计。
  • 恢复问题题面和字段类型属于元数据,可能暴露上下文;请勿在题面中写入秘密。
  • 浏览器会在你的设备上保存最新恢复元数据,便于下载和测试。

永久公开存储

金库密文通过 Irys 上传至 Arweave。Arweave 记录按永久、可凭交易 ID 公开获取来设计。PingVaults 无法删除或覆盖既有 Arweave 交易;修改金库会产生新的加密交易。

PingVaults 的早期版本可能在 Arweave 交易标签中加入由账户邮箱直接进行 Base64 编码的标识。Base64 是编码,不是加密。新上传已不再包含该标签,但历史 Arweave 标签无法由 PingVaults 删除。如需确认旧上传是否受影响,请联系我们。

分析与运行数据

我们使用 Vercel Web Analytics 和 Speed Insights 统计页面、性能与转化。自定义业务事件只包含语言、套餐、步骤和布尔功能状态等粗粒度字段,不会主动加入邮箱、交易 ID、恢复短语或金库内容。托管与应用服务商还可能为内容分发、安全和排障处理 IP 地址、浏览器信息、时间戳与请求日志。

服务提供商

  • Vercel:应用托管、分发、分析与性能测量。
  • Amazon Web Services:DynamoDB 记录、邮件发送与定时失联处理。
  • Google:可选 OAuth 登录。
  • Stripe:结账、订阅与账单管理;PingVaults 不接收完整银行卡信息。
  • Irys 与 Arweave:永久发布和读取密文。

保留、删除与选择

账户、金库索引、联系人、计划和账单记录会在提供服务、履行法律义务、解决争议与防止滥用所需期间保留。你可以联系我们,要求删除或更正可删除的应用记录,或通过账单门户取消订阅。删除请求无法移除 Arweave 交易,也无法删除其他提供商依法必须保留的记录。

安全与未成年人

我们采用与服务相称的技术和组织措施,但任何互联网服务或密码学设计都无法消除全部风险。PingVaults 不面向 13 岁以下儿童。未经授权,请勿用本服务存储他人数据。

政策变更

产品或服务商变化时,我们可能更新本政策。页首日期代表当前版本;如变更重大,我们会在网站或账户通信中适当提示。