法律

可接受使用政策

最后更新:2026年7月16日

本政策解释了您可以和不可以使用Astrina.io做什么。适用于所有使用我们的分析脚本、会话录制器、评论、目录、黑名单和电话数据、SEO爬虫、API以及“使用Astrina登录”的用户 — 包括免费计划在内的所有计划。

它与我们的服务条款和我们的隐私政策并列。在本政策中,“我们”和“我们”指的是Astrina.io。如果您违反这些规则,我们可能会删除内容、暂停您的访问或终止您的账户 — 请参见我们如何执行此项

1. 仅跟踪您拥有或被允许跟踪的网站

您只能在您拥有的网站上安装Astrina跟踪脚本,或者在您获得拥有该网站的个人或组织的许可后进行操作。

  • 请勿在您不控制的网站上安装脚本,也请勿在未获得他人知情的情况下使用它监控他人的网站或访客。
  • 请勿将网站添加到您的面板中以收集有关竞争对手、雇主或您没有权限跟踪的任何第三方的数据。
  • 您有责任告知自己的访客您收集了什么,并获得法律要求的任何同意。Astrina不会为您执行此操作。

请注意我们的分析实际存储了什么,因为您是向访客披露这些信息的人:每次访问都包括访客的IP地址(原始形式) — 它是匿名化或截断的 — 以及URL、页面标题、引荐来源、浏览器、操作系统、设备、屏幕大小、国家、语言和UTM参数。访客ID是设置在您自己域名上的第一方ID("_astr")。详细信息请参见我们的隐私政策数据保留页面。

2. 您不得通过Astrina收集的数据

我们的脚本是为普通网站测量而构建的。请勿使用它们收集:

  • 特殊类别的个人数据 — 例如关于健康、性生活或性取向、宗教或政治信仰、种族或民族来源、工会会员资格、遗传或生物识别数据或犯罪记录的数据。
  • 面向儿童的网站或网站部分的数据。
  • 财务账户数据、政府标识符、凭证或身份验证令牌。

因为我们准确地存储URL、页面标题、引荐来源和您的UTM参数,请不要将个人数据放入其中。放置在查询字符串中的姓名、电子邮件地址、订单详情、会话令牌或重置链接将作为普通文本存储在命中行中。在页面被跟踪之前,请在您这边删除它们。

3. 会话录制:请勿破坏遮罩

可选的会话录制器默认会遮罩敏感输入,并且在发送任何内容给我们之前,该遮罩在浏览器中强制执行:

  • 密码、电子邮件和电话输入字段从不传输值——甚至连其长度也不传输。
  • 支付卡字段的处理方式相同。
  • 所有其他输入文本都被遮罩为圆点。
  • 您用[data-astr-mask]标记的任何子树在离开浏览器之前都会被删除。

您不得规避此限制。具体来说,请勿修改、修补、包装或重新实现录制器,以使遮罩减弱或禁用,也请勿故意安排您的页面,使敏感数据逃避遮罩——例如,将卡号、密码、个人消息或身份证件呈现为普通页面文本,而不是放在输入字段内。

遮罩覆盖输入字段以及您自己标记的任何内容。如果您的页面在输入框外显示敏感信息,您有责任将其包裹在[data-astr-mask]中。录制默认保留30天;操作员可以对此进行配置。

4. 您发布的评论和内容

评论系统只有在其中的内容真实时才有效。请勿发布:

  • 虚假评论,或您未经历的体验的评论。
  • 您被支付、激励或指示撰写的评论,以及您委托他人撰写的评论。
  • 您对自己业务撰写的评论,或旨在损害竞争对手的评论。
  • 诽谤性陈述,或您无法支持的事实声明。
  • 非法内容、威胁、骚扰或仇恨言论。
  • 您无权上传的材料,包括属于他人的证据图像或视频。

评论发布的工作原理:已登录成员的评论会立即发布,访客评论在审核后发布。我们将提交者的IP地址与评论一起存储,仅用于滥用速率限制。某些评论类型的证据图像和视频存储在网络根目录之外,仅通过受限端点提供,除非评论被批准,或者您是其作者或管理员,否则拒绝请求。

5. 不要发布他人的个人数据

不要使用Astrina来曝光或骚扰私人个体。这在服务的任何地方都是不允许的——在评论中、证据上传中、目录条目中、支持票据中或通过API。

  • 禁止人肉搜索。不要发布私人个体的家庭地址、个人电话号码、身份证件、工作地点、家庭信息或私人消息。
  • 不要发布某人的联系方式,以便他人可以联系、施压、羞辱或恐吓他们。
  • 不要发布未经私人个体同意拍摄的照片或视频,或任何人的亲密图像。
  • 批评企业、服务或面向公众的组织是评论系统的目的。针对其背后人员的私生活则不是。

6. 黑名单和电话数据

不要使用Astrina上的黑名单条目、电话查询或任何其他主题数据来骚扰、威胁、跟踪、恐吓或施压任何人。不要使用它们来建立冷拨、垃圾邮件或营销列表,也不要批量收集它们以重新打包为您自己的数据库或产品。

7. SEO爬虫和页面监控

仅提交您拥有或有权限监控的URL。不要将爬虫指向非法或恶意网站——包括恶意软件分发、网络钓鱼、欺诈或儿童性虐待材料。

不要试图将爬虫用作代理来访问您无法自己访问的系统。爬虫对此进行了专门加固:它仅接受http和https,拒绝私有、回环和链接本地地址范围,固定解析的IP,重新验证每个重定向跳转并限制响应体。试图绕过这些保护措施违反了本政策,并被视为对服务的攻击。

SEO报告和每页监控历史默认保留180天——请参见数据保留

8. API使用

每个成员获得一个API密钥(前缀为ak_)。按预期使用:

  • 请勿分享、发布、出售或再授权您的密钥,也请勿将其嵌入任何可能公开的地方,例如客户端代码或公共存储库。
  • 请勿超过您计划的每日调用配额,也请勿试图规避它——例如,通过轮换密钥、注册额外账户或在多个IP地址之间分散调用。超过配额将返回HTTP 429。
  • 请勿抓取。未经允许,使用脚本、无头浏览器或其他任何方式在API及其配额之外批量收集目录、评论、评分或电话数据是禁止的。
  • 请勿尝试跨域读取私有分析方法或访问属于其他成员的数据。

为了保护您自己,密钥仅在请求头中被接受(X-Api-KeyAuthorization: Bearer),并故意不在URL查询字符串中,因此它们无法泄露到服务器日志、代理日志、浏览器历史记录或Referer头中。如果您的密钥被暴露,请在/my/api.php重新生成——这会立即撤销旧密钥——并通过support@astrina.io告知我们。

9. 请勿攻击、过载或探测服务

请勿尝试破坏、降级或未经授权访问Astrina或其他成员的数据。这包括绕过身份验证或角色检查、篡改会话或CSRF令牌、注入尝试,以及读取或修改任何不属于您的内容。

未经我们书面许可,请勿对服务进行拒绝服务、负载、压力、漏洞扫描或渗透测试。生成异常负载的自动化工具也将被视为同样处理。

我们不运营漏洞奖励计划,也不提供漏洞报告的奖励。我们仍然非常希望听到您发现的任何问题:请私下报告给support@astrina.io,并给我们合理的机会在披露之前修复它。请勿在任何研究中访问、复制、保留或发布他人的数据。

10. 您的账户和凭证

您对您的账户下发生的事情负责。请保管好您的密码,不要让其他人以您的名义登录。

Being straightforward about this: the Astrina panel does not currently offer two-factor authentication or SSO. Your password is the only thing protecting your account, so please use a strong, unique one. We store passwords only as a bcrypt hash and never in plaintext, but that does not help if the password itself is weak or reused. Contact us at support@astrina.io if you believe your account has been accessed by someone else.

11. 转售和重新品牌

除非我们与您另行达成协议,否则请勿转售、重新品牌、白标或将 Astrina 作为您自己的产品或服务。如果您希望达成此类安排,请写信至 support@astrina.io

12. 我们如何执行此政策

如果我们认为此政策已被违反,我们可能会采取以下任何措施:

  • 删除或隐藏相关内容 — 例如评论、证据上传或目录条目。
  • 拒绝或停止爬取,或停止跟踪某个网站。
  • 限制请求,或撤销或重新生成 API 密钥。
  • 暂停您的访问权限。
  • 终止您的账户。

我们通常从解决问题的最小步骤开始。严重违规行为 — 违法内容、对服务的攻击、恶意曝光或骚扰 — 可能会导致立即暂停或终止,而不另行通知。

您可以自己删除您的帐户:我的数据&同意 → 删除我的帐户。它在宽限期后运行,您可以在此之前取消。相同的页面下载我们持有的关于您的所有信息。您还可以随时删除单个跟踪站点,这将删除其数据,并在/my/api.php处重新生成或撤销您的API密钥。

13. 举报滥用

If you see something on Astrina that breaks this policy — a fake review, doxxing, harassment, illegal content, or a site tracking visitors it should not be — report it to support@astrina.io. This is our only contact address, and it is also where privacy requests, data deletion requests and security vulnerability reports should go.

请提供内容或主题的链接,具体问题是什么,以及任何有助于我们验证的信息。如果您是个人数据被发布的人,请说明——我们会优先处理。

To be honest about expectations: we do not publish a target response time, and no service level agreement applies unless you have separately concluded an individual contract with us. See Contact.

14. 本政策的变更

我们可能会根据服务的变化更新此政策。此页面顶部的“最后更新”日期始终显示最后一次更改的时间。变更后继续使用 Astrina 意味着更新的政策适用于您。

相关页面

此页面回答的问题

  • 可接受使用政策
  • 可接受使用政策 指南
  • 可接受使用政策 解释
  • 可接受使用政策 教程
  • 开始使用 可接受使用政策
  • 可接受使用政策 最佳实践
  • 可接受使用政策 逐步
  • 什么是 可接受使用政策
  • 可接受使用政策 适合初学者
  • 可接受使用政策 清单
  • 可接受使用政策 示例
  • 为什么 可接受使用政策 重要