$ cat legal/隐私政策.md
隐私政策
本政策说明 PingVaults 会处理哪些数据、哪些内容会被永久公开存储、服务依赖哪些提供商,以及删除能力的边界。
最后更新: 2026 年 9 月 3 日
运营主体
PingVaults 由 Brightcore Technologies LLC 运营。隐私问题和数据请求可发送至 info@pingvaults.com。
账户与身份验证数据
- 用于邮箱验证码或 Google 登录及账户识别的邮箱地址。
- 经过哈希处理的一次性邮箱验证码;应用有效期为 10 分钟,并限制尝试次数。
- 安全的 HTTP-only 会话 Cookie;Google 登录过程中使用短期 state 与返回路径 Cookie。
- 购买或管理付费套餐时的套餐、Stripe 客户与订阅引用。
金库与失联开关数据
预期的保存流程会发送加密密文、随机 salt 与 IV、恢复字段结构和语言,以及存储标识。启用失联开关时,还会保存紧急联系人邮箱、可选的本人提醒备用邮箱、计划参数、状态和活动时间。
- 保存请求按不包含金库明文、恢复短语或派生密钥来设计。
- 恢复问题题面和字段类型属于元数据,可能暴露上下文;请勿在题面中写入秘密。
- 浏览器会在你的设备上保存最新恢复元数据,便于下载和测试。
永久公开存储
金库密文通过 Irys 上传至 Arweave。Arweave 记录按永久、可凭交易 ID 公开获取来设计。PingVaults 无法删除或覆盖既有 Arweave 交易;修改金库会产生新的加密交易。
PingVaults 的早期版本可能在 Arweave 交易标签中加入由账户邮箱直接进行 Base64 编码的标识。Base64 是编码,不是加密。新上传已不再包含该标签,但历史 Arweave 标签无法由 PingVaults 删除。如需确认旧上传是否受影响,请联系我们。
分析与运行数据
我们使用 Vercel Web Analytics 和 Speed Insights 统计页面、性能与转化。自定义业务事件只包含语言、套餐、步骤和布尔功能状态等粗粒度字段,不会主动加入邮箱、交易 ID、恢复短语或金库内容。托管与应用服务商还可能为内容分发、安全和排障处理 IP 地址、浏览器信息、时间戳与请求日志。
服务提供商
- Vercel:应用托管、分发、分析与性能测量。
- Amazon Web Services:DynamoDB 记录、邮件发送与定时失联处理。
- Google:可选 OAuth 登录。
- Stripe:结账、订阅与账单管理;PingVaults 不接收完整银行卡信息。
- Irys 与 Arweave:永久发布和读取密文。
保留、删除与选择
账户、金库索引、联系人、计划和账单记录会在提供服务、履行法律义务、解决争议与防止滥用所需期间保留。你可以联系我们,要求删除或更正可删除的应用记录,或通过账单门户取消订阅。删除请求无法移除 Arweave 交易,也无法删除其他提供商依法必须保留的记录。
安全与未成年人
我们采用与服务相称的技术和组织措施,但任何互联网服务或密码学设计都无法消除全部风险。PingVaults 不面向 13 岁以下儿童。未经授权,请勿用本服务存储他人数据。
政策变更
产品或服务商变化时,我们可能更新本政策。页首日期代表当前版本;如变更重大,我们会在网站或账户通信中适当提示。