可接受使用政策
最后更新:2026年7月16日
本政策解释了您可以和不可以使用Astrina.io做什么。适用于所有使用我们的分析脚本、会话录制器、评论、目录、黑名单和电话数据、SEO爬虫、API以及“使用Astrina登录”的用户 — 包括免费计划在内的所有计划。
它与我们的服务条款和我们的隐私政策并列。在本政策中,“我们”和“我们”指的是Astrina.io。如果您违反这些规则,我们可能会删除内容、暂停您的访问或终止您的账户 — 请参见我们如何执行此项。
1. 仅跟踪您拥有或被允许跟踪的网站
您只能在您拥有的网站上安装Astrina跟踪脚本,或者在您获得拥有该网站的个人或组织的许可后进行操作。
- 请勿在您不控制的网站上安装脚本,也请勿在未获得他人知情的情况下使用它监控他人的网站或访客。
- 请勿将网站添加到您的面板中以收集有关竞争对手、雇主或您没有权限跟踪的任何第三方的数据。
- 您有责任告知自己的访客您收集了什么,并获得法律要求的任何同意。Astrina不会为您执行此操作。
请注意我们的分析实际存储了什么,因为您是向访客披露这些信息的人:每次访问都包括访客的IP地址(原始形式) — 它是未匿名化或截断的 — 以及URL、页面标题、引荐来源、浏览器、操作系统、设备、屏幕大小、国家、语言和UTM参数。访客ID是设置在您自己域名上的第一方ID("_astr")。详细信息请参见我们的隐私政策和数据保留页面。
2. 您不得通过Astrina收集的数据
我们的脚本是为普通网站测量而构建的。请勿使用它们收集:
- 特殊类别的个人数据 — 例如关于健康、性生活或性取向、宗教或政治信仰、种族或民族来源、工会会员资格、遗传或生物识别数据或犯罪记录的数据。
- 面向儿童的网站或网站部分的数据。
- 财务账户数据、政府标识符、凭证或身份验证令牌。
因为我们准确地存储URL、页面标题、引荐来源和您的UTM参数,请不要将个人数据放入其中。放置在查询字符串中的姓名、电子邮件地址、订单详情、会话令牌或重置链接将作为普通文本存储在命中行中。在页面被跟踪之前,请在您这边删除它们。
3. 会话录制:请勿破坏遮罩
可选的会话录制器默认会遮罩敏感输入,并且在发送任何内容给我们之前,该遮罩在浏览器中强制执行:
- 密码、电子邮件和电话输入字段从不传输值——甚至连其长度也不传输。
- 支付卡字段的处理方式相同。
- 所有其他输入文本都被遮罩为圆点。
- 您用[data-astr-mask]标记的任何子树在离开浏览器之前都会被删除。
您不得规避此限制。具体来说,请勿修改、修补、包装或重新实现录制器,以使遮罩减弱或禁用,也请勿故意安排您的页面,使敏感数据逃避遮罩——例如,将卡号、密码、个人消息或身份证件呈现为普通页面文本,而不是放在输入字段内。
遮罩覆盖输入字段以及您自己标记的任何内容。如果您的页面在输入框外显示敏感信息,您有责任将其包裹在[data-astr-mask]中。录制默认保留30天;操作员可以对此进行配置。
4. 您发布的评论和内容
评论系统只有在其中的内容真实时才有效。请勿发布:
- 虚假评论,或您未经历的体验的评论。
- 您被支付、激励或指示撰写的评论,以及您委托他人撰写的评论。
- 您对自己业务撰写的评论,或旨在损害竞争对手的评论。
- 诽谤性陈述,或您无法支持的事实声明。
- 非法内容、威胁、骚扰或仇恨言论。
- 您无权上传的材料,包括属于他人的证据图像或视频。
评论发布的工作原理:已登录成员的评论会立即发布,访客评论在审核后发布。我们将提交者的IP地址与评论一起存储,仅用于滥用速率限制。某些评论类型的证据图像和视频存储在网络根目录之外,仅通过受限端点提供,除非评论被批准,或者您是其作者或管理员,否则拒绝请求。
5. 不要发布他人的个人数据
不要使用Astrina来曝光或骚扰私人个体。这在服务的任何地方都是不允许的——在评论中、证据上传中、目录条目中、支持票据中或通过API。
- 禁止人肉搜索。不要发布私人个体的家庭地址、个人电话号码、身份证件、工作地点、家庭信息或私人消息。
- 不要发布某人的联系方式,以便他人可以联系、施压、羞辱或恐吓他们。
- 不要发布未经私人个体同意拍摄的照片或视频,或任何人的亲密图像。
- 批评企业、服务或面向公众的组织是评论系统的目的。针对其背后人员的私生活则不是。
6. 黑名单和电话数据
不要使用Astrina上的黑名单条目、电话查询或任何其他主题数据来骚扰、威胁、跟踪、恐吓或施压任何人。不要使用它们来建立冷拨、垃圾邮件或营销列表,也不要批量收集它们以重新打包为您自己的数据库或产品。
7. SEO爬虫和页面监控
仅提交您拥有或有权限监控的URL。不要将爬虫指向非法或恶意网站——包括恶意软件分发、网络钓鱼、欺诈或儿童性虐待材料。
不要试图将爬虫用作代理来访问您无法自己访问的系统。爬虫对此进行了专门加固:它仅接受http和https,拒绝私有、回环和链接本地地址范围,固定解析的IP,重新验证每个重定向跳转并限制响应体。试图绕过这些保护措施违反了本政策,并被视为对服务的攻击。
SEO报告和每页监控历史默认保留180天——请参见数据保留。
8. API使用
每个成员获得一个API密钥(前缀为ak_)。按预期使用:
- 请勿分享、发布、出售或再授权您的密钥,也请勿将其嵌入任何可能公开的地方,例如客户端代码或公共存储库。
- 请勿超过您计划的每日调用配额,也请勿试图规避它——例如,通过轮换密钥、注册额外账户或在多个IP地址之间分散调用。超过配额将返回HTTP 429。
- 请勿抓取。未经允许,使用脚本、无头浏览器或其他任何方式在API及其配额之外批量收集目录、评论、评分或电话数据是禁止的。
- 请勿尝试跨域读取私有分析方法或访问属于其他成员的数据。
为了保护您自己,密钥仅在请求头中被接受(X-Api-Key或Authorization: Bearer),并故意不在URL查询字符串中,因此它们无法泄露到服务器日志、代理日志、浏览器历史记录或Referer头中。如果您的密钥被暴露,请在/my/api.php重新生成——这会立即撤销旧密钥——并通过support@astrina.io告知我们。
9. 请勿攻击、过载或探测服务
请勿尝试破坏、降级或未经授权访问Astrina或其他成员的数据。这包括绕过身份验证或角色检查、篡改会话或CSRF令牌、注入尝试,以及读取或修改任何不属于您的内容。
未经我们书面许可,请勿对服务进行拒绝服务、负载、压力、漏洞扫描或渗透测试。生成异常负载的自动化工具也将被视为同样处理。
我们不运营漏洞奖励计划,也不提供漏洞报告的奖励。我们仍然非常希望听到您发现的任何问题:请私下报告给support@astrina.io,并给我们合理的机会在披露之前修复它。请勿在任何研究中访问、复制、保留或发布他人的数据。
10. 您的账户和凭证
您对您的账户下发生的事情负责。请保管好您的密码,不要让其他人以您的名义登录。
Being straightforward about this: the Astrina panel does not currently offer two-factor authentication or SSO. Your password is the only thing protecting your account, so please use a strong, unique one. We store passwords only as a bcrypt hash and never in plaintext, but that does not help if the password itself is weak or reused. Contact us at support@astrina.io if you believe your account has been accessed by someone else.
11. 转售和重新品牌
除非我们与您另行达成协议,否则请勿转售、重新品牌、白标或将 Astrina 作为您自己的产品或服务。如果您希望达成此类安排,请写信至 support@astrina.io。
12. 我们如何执行此政策
如果我们认为此政策已被违反,我们可能会采取以下任何措施:
- 删除或隐藏相关内容 — 例如评论、证据上传或目录条目。
- 拒绝或停止爬取,或停止跟踪某个网站。
- 限制请求,或撤销或重新生成 API 密钥。
- 暂停您的访问权限。
- 终止您的账户。
我们通常从解决问题的最小步骤开始。严重违规行为 — 违法内容、对服务的攻击、恶意曝光或骚扰 — 可能会导致立即暂停或终止,而不另行通知。
您可以自己删除您的帐户:我的数据&同意 → 删除我的帐户。它在宽限期后运行,您可以在此之前取消。相同的页面下载我们持有的关于您的所有信息。您还可以随时删除单个跟踪站点,这将删除其数据,并在/my/api.php处重新生成或撤销您的API密钥。
13. 举报滥用
If you see something on Astrina that breaks this policy — a fake review, doxxing, harassment, illegal content, or a site tracking visitors it should not be — report it to support@astrina.io. This is our only contact address, and it is also where privacy requests, data deletion requests and security vulnerability reports should go.
请提供内容或主题的链接,具体问题是什么,以及任何有助于我们验证的信息。如果您是个人数据被发布的人,请说明——我们会优先处理。
To be honest about expectations: we do not publish a target response time, and no service level agreement applies unless you have separately concluded an individual contract with us. See Contact.
14. 本政策的变更
我们可能会根据服务的变化更新此政策。此页面顶部的“最后更新”日期始终显示最后一次更改的时间。变更后继续使用 Astrina 意味着更新的政策适用于您。
相关页面
此页面回答的问题
- 可接受使用政策
- 可接受使用政策 指南
- 可接受使用政策 解释
- 可接受使用政策 教程
- 开始使用 可接受使用政策
- 可接受使用政策 最佳实践
- 可接受使用政策 逐步
- 什么是 可接受使用政策
- 可接受使用政策 适合初学者
- 可接受使用政策 清单
- 可接受使用政策 示例
- 为什么 可接受使用政策 重要