数据处理协议
最后更新:2026年7月16日
本数据处理协议("DPA")描述了Astrina.io如何代表使用我们分析、会话录制、SEO监控和评论服务的客户处理个人数据。它旨在描述我们当前服务的实际功能,而不是我们可能在未来做的事情。
应与我们的一起阅读 隐私政策, 服务条款, 安全页面, 子处理器列表 和 数据保留页面.
1. 各方的角色
对于您通过 Astrina.io 跟踪的网站访客收集的个人数据,您是数据控制者,Astrina.io 是数据处理者。您决定跟踪哪些网站,是否安装会话记录器,以及数据的用途。我们处理这些数据以向您提供服务。
对于您与我们的账户 — 您的电子邮件地址、密码哈希、角色、计划、余额和支持票 — Astrina.io 作为控制者。该处理在我们的中描述 隐私政策,而不是在此 DPA 中。
您有责任为您启用的跟踪提供合法依据,并告知您的访客。我们无法为您做到这一点,因为我们不控制您的网站。
2. 主题和持续时间
处理的主题是为您操作 Astrina.io 服务。此 DPA 适用于您拥有 Astrina.io 账户并且我们持有代表您处理的个人数据的时间。
各类数据的保留期限如下面第 8 节所述。当您从面板中删除一个跟踪的网站时,该网站的数据将被删除。当您请求删除账户时,我们将停止代表您处理数据。
3. 处理的性质和目的
- 网站分析 — 计算和描述您跟踪的网站的访问情况,并为您生成报告和汇总统计数据。
- 会话录制 — 可选。如果您安装录制脚本,它会捕获页面交互,以便您可以在自己的网站上重放会话。
- SEO 和页面监控 — 爬取您要求我们监控的页面并保留结果历史。
- 评论 — 接受、审核和发布评论,包括保持评论可用所需的滥用控制。
我们不出售个人数据,也不与广告商共享。分析仅使用第一方访客 ID。我们不设置第三方 cookie,不设置跨站点跟踪 cookie,也不设置广告像素。
4. 个人数据类型
分析(每次点击一行)
- 时间戳。
- 访客 ID — 存储在您自己域上的第一方 "_astr" ID(使用 cookie 作为后备的 localStorage),或者在不可用时,作为后备 ID 派生的
md5(ip + user-agent + date). - 访客的IP地址。 请查看下面的说明 — 这很重要。
- URL、页面标题、引荐来源和引荐主机。
- 浏览器、操作系统、设备、屏幕尺寸。
- 国家,来自Cloudflare的CF-IPCountry请求头。
- 语言。
- 活动参数:utm_source,utm_medium,utm_campaign。
关于IP地址 — 明确说明
IP地址以原始形式存储。它没有被匿名化,也没有被截断。它用于两个目的:(a)推导备用访客ID,以及(b)通过反向DNS对数据中心和托管IP地址进行分类,以检测可能的机器人。每五分钟对过去四天内看到的IP地址进行一次作业,分类结果保存在一个名为"ip_intel"的表中。只要原始访问记录存在,IP地址就会被保留 — 请参见第8节。
如果存储原始访客IP地址不符合您对服务的使用要求,您应在部署跟踪脚本之前考虑这一点。
会话录制
默认情况下启用掩码,并在数据发送给我们之前在浏览器中强制执行:
- 密码、电子邮件和电话输入字段从不传输值——甚至连其长度也不传输。
- 支付卡字段的处理方式相同。
- 所有其他输入文本都被遮罩为圆点。
- 您用[data-astr-mask]标记的任何子树在离开浏览器之前都会被删除。
评论
- 作者(已登录的成员或访客)、评分、评论文本和审核状态。
- 提交者的IP地址,仅用于滥用速率限制。
- 访客评论在审核后发布;已登录成员的评论立即发布。
- 某些评论类型的证据图像和视频存储在Web根目录之外,仅通过受限端点提供,除非评论被批准,或者您是其作者或管理员,否则返回403。
为您处理的其他数据
- SEO报告和每页监控历史。
- API:每个成员一个密钥(前缀ak_)和一个每日调用计数器,保存成员ID、日期和调用次数。
- 支持台:工单和消息。
- "使用Astrina登录": 对于每个链接的身份,我们存储提供者、提供者的用户ID以及提供者返回给我们的任何信息 — 通常是电子邮件地址、显示名称和头像。
5. 数据主体的类别
- 访问您通过Astrina.io跟踪的网站的访客,包括任何被可选录制器捕获会话的人。
- 您自己的用户 — 与您持有账户或在您的网站上登录并被跟踪脚本看到的人。
- 提交评论的人和联系您支持台的人。
6. 作为处理者的义务
- 文档化的指示。 我们仅代表您处理个人数据,以提供服务,并仅根据您的文档化指示。您的指示是本数据处理协议、我们的服务条款以及您在面板中所做的选择 — 您跟踪哪些网站、是否安装录制器以及您页面的哪些部分被掩盖。
- 保密性。 我们对代表您处理的数据保密。访问权限仅限于操作服务所需的内容。我们不出售这些数据,也不与广告商分享。
- 安全性。 我们采取第7节和我们网站上描述的技术措施 安全页面.
- 子处理者。 我们仅使用第9节和我们网站上列出的子处理者 子处理者页面.
- 协助处理数据主体请求。 如果您的数据主体之一与您联系,并且您需要我们的帮助来回答、定位或删除他们的数据,请写信至support@astrina.io,我们将提供协助。
- 删除。 我们应请求删除代表您处理的数据 — 请参见第10节。
- 提供信息。 我们回答有关我们如何处理您的数据的合理问题。请参阅第11节了解我们可以和不能提供的内容。
7. 安全措施
这些是目前实际实施的措施:
- 所有流量使用TLS:Cloudflare在完全(严格)模式下运行,源服务器上有Let's Encrypt证书。
- 密码仅以哈希形式存储,使用PHP password_hash()和bcrypt(PASSWORD_DEFAULT),并通过password_verify()进行检查。明文密码从不存储或记录。
- 电子邮件验证和密码重置令牌以SHA-256哈希形式存储,单次使用,并且会过期。
- 会话cookie "astrsess" 是HttpOnly,通过HTTPS安全,并且SameSite=Lax。
- 状态更改表单提交中的CSRF令牌。
- API密钥仅在请求头中接受(X-Api-Key或Authorization: Bearer)。它们故意不在URL查询字符串中接受,因此无法泄漏到服务器日志、代理日志、浏览器历史记录或Referer头中。密钥可以随时从/my/api.php重新生成,这会立即撤销旧密钥。每个计划的每日配额在超出时返回HTTP 429。
- CORS:公共API方法是开放的(Access-Control-Allow-Origin: *)。私有分析方法/api/v1/stats不发送Allow-Origin头,因此浏览器无法跨域读取。
- SEO爬虫已针对SSRF进行了加固:仅允许http和https,拒绝私有、回环和链接本地范围,解析的IP被固定,每个重定向跳转都经过重新验证,响应体被限制。
- 审查滥用控制:每个IP的提交限制加上审核。
- 机器人过滤:用户代理规则加上通过反向DNS进行的数据中心IP分类。
- 管理区域通过角色检查进行限制。
我们没有的内容。 我们宁愿这样说,而不是让您假设其他情况:Astrina面板本身没有双因素认证和SSO,没有发布的渗透测试,没有ISO、SOC 2或任何其他认证,也没有漏洞奖励计划。
备份和恢复
Hestia控制面板每天大约在05:12 UTC备份文件和数据库,存储在同一服务器的/backup中。没有异地或地理冗余复制:备份与其保护的数据存储在同一台机器上。大约保留一个每日副本。如果服务必须恢复,则从最新的每日备份中恢复。没有保证RTO或RPO。
服务级别
没有公开提供服务级别协议。我们在这里不承诺正常运行时间或响应时间。只有在签订了单独的个人合同的情况下,才存在SLA — 如果您需要,请写信至support@astrina.io。
8. 保留
保留期限由我们运营商在管理员设置中配置。它们不可由客户配置。当前值:
| 数据 | 保留 |
|---|---|
| 原始访问量,包括存储的IP地址 — 免费计划 | 33天 |
| 原始访问量,包括存储的IP地址 — 专业版 | 180天 |
| 原始访问量,包括存储的IP地址 — 商业版 | 365天 |
| 原始访问量,包括存储的IP地址 — 商业增强版 | 730天 |
| 会话录制 | 默认30天 |
| SEO页面监控历史 | 默认180天 |
| 汇总统计(每日和维度表) | 无限期保留 |
原始访问量通过每日任务进行修剪。请注意最后一行的诚实后果:汇总的每日和维度表是从访问量中派生的,并且无限期保留,因此它们在原始行被修剪后仍然存在。它们不包含IP地址。
9. 子处理器
这是子处理器的完整列表:
- OVH — 在欧盟的基础设施托管。处理存储在服务器上的所有内容。
- Cloudflare — DNS、CDN、TLS终止和WAF。处理请求元数据,包括IP地址。
- Payora — 用于余额充值的支付处理(卡和加密货币)。
- 我是否被泄露(泄露密码) — 密码泄露检查。仅发送SHA-1哈希的前五个字符(k-匿名性)。密码本身不会离开浏览器或我们的服务器,也不会发送任何个人数据。
我们还从CoinGecko、SteamSpy、Open Food Facts和IMDb数据集中提取公共目录数据。这些是我们读取的来源——它们不会收到我们的任何个人数据。
当前列表发布于 /subprocessors.
10. 国际转移
我们只会陈述真实情况。我们的基础设施在欧盟由OVH托管,服务器由Hestia控制面板管理,数据库为同一服务器上的MariaDB/MySQL。Cloudflare作为DNS、CDN和TLS代理位于其前面,并在该角色中处理请求元数据,包括IP地址。出站电子邮件由我们自己的Exim邮件服务器从noreply@astrina.io发送,已配置DKIM;没有第三方邮件提供商。
除了这些事实,我们不再对转移机制作出进一步陈述。如果您需要为自己的合规工作记录特定的转移安排,请联系support@astrina.io。
11. 审计和信息
我们没有第三方审计报告,没有认证,也没有可以发送给您的已发布渗透测试,因为不存在。我们不会暗示其他情况。
我们能做的是回答问题。请写信至support@astrina.io,我们将描述系统的特定部分如何处理数据,尽可能详细地提供信息,而不削弱服务的安全性或暴露其他客户的数据。安全页面位于 /security 保持为对实际部署内容的准确描述。
12. 数据主体请求、删除和您的控制
- 今天面板中没有自助账户删除功能。 删除是根据请求进行的:请发送电子邮件至support@astrina.io,我们将删除该账户及其持有的数据。我们明确说明这一点,而不是指向一个不存在的按钮。
- 您可以自己从面板中删除单个跟踪站点。这将删除其数据。
- 您可以随时从/my/api.php重新生成或撤销您的API密钥。
- 如果数据主体对您行使权利,并且您需要我们对基础数据采取行动,请联系support@astrina.io。
support@astrina.io是我们唯一的联系地址。您还可以在此发送隐私请求、数据删除请求和安全漏洞报告。
13. Cookies 和存储
在 astrina.io 上,我们设置了 "astrsess"(严格必要的会话 cookie:HttpOnly,Secure,SameSite=Lax)和 "astr_lang"(记住您选择的界面语言)。您的主题偏好存储在 localStorage 中,作为 "astr-theme",而不是在 cookie 中。我们在 astrina.io 上不设置广告或第三方跟踪 cookie。
在您的网站上,分析脚本在您的域名上将 "_astr"(一个第一方访客 ID)存储在 localStorage 中,并提供 cookie 备份。它无法跨站点读取,也不是第三方 cookie。
更多细节: Cookie 政策.
14. 本文档的状态
本数据处理协议按原样提供。它是我们如何处理代表您处理的数据的描述,并在您使用服务时适用。
如果您需要签署的数据处理协议、协商版本或特定合同承诺,可以进行讨论 — 请写信至 support@astrina.io。本页面上的内容不能替代您自己的法律建议。
此页面回答的问题
- 数据处理协议
- 数据处理协议 指南
- 数据处理协议 解释
- 数据处理协议 教程
- 开始使用 数据处理协议
- 数据处理协议 最佳实践
- 数据处理协议 逐步
- 什么是 数据处理协议
- 数据处理协议 适合初学者
- 数据处理协议 清单
- 数据处理协议 示例
- 为什么 数据处理协议 重要