隐私政策
最后更新:2026年7月16日
本政策解释了 Astrina.io 收集了什么、为什么、我们保留多长时间以及您可以要求我们做什么。我们尽量用简单的语言写明,并在大多数分析政策模糊的地方提供具体信息 — 特别是关于 IP 地址,我们以原始形式存储。对于我们尚未拥有的内容,我们会明确说明,而不是暗示其他内容。
我们是谁以及如何与我们联系
本服务以“Astrina”的名义在https://astrina.io.上运营。在本政策中,“我们”和“Astrina.io”指的是服务的运营者。
我们有一个联系地址,这个地址适用于所有事项——隐私问题、数据删除请求和安全漏洞报告: support@astrina.io.
我们不发布服务水平协议,因此在这里不承诺响应时间。服务水平协议仅在签订单独的个人合同时存在。
谁控制数据:你还是我们
这个区别很重要,因为它决定了访客应该与谁讨论他们的数据。
- 对于您在我们这里的账户——您的电子邮件地址、计划、余额和支持票——我们决定如何处理这些数据。我们是控制者。
- 对于您跟踪的网站收集的分析、会话录制和SEO数据,我们的客户(网站所有者)决定收集什么以及原因。客户是控制者,Astrina.io作为处理者,根据客户的指示处理这些数据。
这意味着,如果您是使用Astrina的网站的访客,网站所有者——而不是Astrina.io——是负责该数据收集的主体,包括获取其法律要求的任何同意。 我们的数据处理附录阐明了这种关系.
我们为您的账户收集的内容
- 您的电子邮件地址。
- 您的密码——仅以哈希形式存储,使用PHP password_hash()(bcrypt,PASSWORD_DEFAULT)生成,并通过password_verify()进行检查。我们从不存储或记录明文密码。
- 您的角色、计划、计划到期、账户余额和账户创建日期。
- 电子邮件验证和密码重置令牌——以令牌的SHA-256哈希形式存储,单次使用,并带有过期时间。
Astrina面板没有双因素身份验证,也不支持SSO。我们明确说明这一点,而不是默默无视。
计划费用从通过Payora充值的账户余额中支付,Payora是我们处理卡和加密货币的支付处理器。 查看我们的子处理器.
我们作为网站分析收集的内容
对于我们客户跟踪的每个页面视图,我们在“命中”表中记录一行,包含:
- 访问时间。
- 访客ID——存储在客户自己域名上的第一方“_astr” ID,或者如果不可用,则使用md5(ip + user-agent + date)派生的后备ID。
- 访客的IP地址,以原始形式存储。下面有自己的部分,因为它值得。
- URL、页面标题、引荐来源和引荐主机。
- 浏览器、操作系统、设备和屏幕大小。
- 国家,来自Cloudflare的CF-IPCountry请求头,以及语言。
- 如果存在,URL上的utm_source、utm_medium和utm_campaign标签。
分析仅使用第一方访客ID。我们不设置第三方cookie,不进行跨站点跟踪,也不运行广告像素。我们不出售这些数据,也从不与广告商分享。
我们还从这些访问中派生聚合的每日和维度表(agg_day,agg_dim)。这些聚合将被无限期保留。
IP地址:我们确切的做法
我们以原始形式存储访客的IP地址。它没有被匿名化,也没有被截断。我们宁愿清楚地说明这一点,而不是在我们并非匿名时将自己描述为匿名。
我们将IP地址用于两个目的,没有其他用途:
- 当第一方“_astr”ID不可用时,派生备用访客ID。该ID的计算方式为md5(ip + user-agent + date)。
- 通过反向DNS对数据中心和托管IP地址进行分类,以检测可能的机器人。每五分钟运行一次作业,处理过去四天内看到的IP地址,结果保存在“ip_intel”表中。
我们保留它的时间:IP地址的保留时间与持有它的原始访问行完全相同。这取决于网站所有者的计划——免费版33天,专业版180天,商业版365天,商业增强版730天。每日作业会修剪过期行,从而删除与之相关的IP地址。
我们还存储任何提交评论的人的IP地址,仅用于滥用速率限制。
会话录制
会话录制是可选的——只有在网站所有者添加录制脚本时才会运行。默认情况下启用掩码,并在任何内容传输之前在浏览器中强制执行,而不是在我们这边之后清理:
- 密码、电子邮件和电话输入字段从不传输值——甚至连其长度也不传输。
- 支付卡字段的处理方式相同。
- 所有其他输入文本都被遮罩为圆点。
- 页面上标记为[data-astr-mask]的任何部分在离开浏览器之前都会被编辑。
录音默认保留30天。操作员可以对此进行配置。
评论
- 我们存储作者(已登录的成员或访客)、评分、文本、提交者的IP地址以进行滥用速率限制,以及审核状态。
- 客人的评论在审核后发布。已登录会员的评论立即发布。
- 某些评论类型的证据图像和视频存储在网络根目录之外,仅通过受限端点提供,除非评论被批准,或者您是其作者,或者您是管理员,否则返回403。
电话号码签名,以及如何移除您的签名
- 有些人在我们的应用中开启联系人共享。当他们这样做时,我们会从他们的电话簿中接收“号码 + 保存名称”的配对 — 例如“快递”或“垃圾邮件”。
- 这意味着我们可能会持有一个属于从未使用过 Astrina 的人的号码的签名。我们存储该号码、保存的名称以及发送该号码的成员——最后一个仅供该人收回他们的贡献。
- 公开场合我们从不显示谁保存了号码。只显示数量:“Courier ×3”。
- 如果您的号码在其中,您可以在没有账户的情况下将其删除: astrina.io/unlist/. 我们不要求您证明该号码是您的——证明它将意味着从您那里获取新数据,而删除仅会删除行。
- 共享其联系人信息的成员可以随时从应用程序中撤回他们发送的所有内容。
支持、SEO监控和API
- 支持台:我们存储您的工单及其中的消息。
- SEO报告和每页监控历史默认保留180天。
- API:每个会员一个密钥(密钥带有ak_前缀),加上一个每日调用计数器,记录会员ID、日期和调用次数。
“使用Astrina登录”身份
如果您通过我们的OAuth代理链接来自其他提供商的帐户,我们将存储该提供商、该提供商的用户ID以及提供商返回给我们的任何信息——通常是电子邮件地址、显示名称和头像。
我们处理这些数据的原因
以一般术语描述,并按目的分组:
- 提供您所要求的服务——管理您的帐户、收集您添加的网站的统计数据、生成报告以及从您的余额中收取费用。此处理对于向您提供服务是必要的。
- 为了我们在保持服务准确和安全方面的合法利益——过滤机器人、限制评论滥用、审核提交的内容以及保护服务免受攻击。
- 基于同意,法律要求在网站上进行分析或会话录制时需要同意。网站所有者是该数据收集的控制者,并负责从其访问者那里获得同意。
- 满足适用于我们的法律义务。
我们保留数据的时间
| 数据 | 保留 |
|---|---|
| 原始访问,包括存储的IP地址——免费 | 33天 |
| 原始访问量,包括存储的IP地址 — 专业版 | 180天 |
| 原始访问量,包括存储的IP地址 — 商业版 | 365天 |
| 原始访问量,包括存储的IP地址 — 商业增强版 | 730天 |
| 汇总统计(agg_day,agg_dim) | 无限期保留 |
| 会话录制 | 30 天 |
| SEO页面历史 | 180天 |
| 帐户数据 | 只要帐户存在——应请求删除 |
原始访问由每日任务修剪。上述所有时间段都是操作员可以更改的默认值。 有关保留的更多信息.
关于备份的一个诚实警告:每天大约在05:12 UTC进行文件和数据库的备份,并存储在同一服务器上。大约保留一个每日副本,并且没有异地或地理冗余复制。您要求我们删除的数据可能在从实时数据库中删除后的一段时间内仍然存在于最近的备份副本中。
我们与谁共享数据
我们不出售您的数据,也不与广告商共享。代表我们处理数据的各方的完整列表是:
- OVH — 在欧盟的基础设施托管。处理服务器上存储的所有内容。
- Cloudflare — DNS、CDN、TLS终止和WAF。处理请求元数据和IP地址。
- Payora — 通过卡和加密货币进行余额充值的支付处理。
- Have I Been Pwned (Pwned Passwords) — 密码泄露检查。仅发送SHA-1哈希的前五个字符,使用k-匿名性。密码本身不会离开浏览器或我们的服务器,也不会发送任何个人数据。
我们还从CoinGecko、SteamSpy、Open Food Facts和IMDb数据集中提取公共目录数据。这是单向的:它们不会从我们这里接收任何个人数据。
出站电子邮件由我们自己的Exim邮件服务器以noreply@astrina.io发送,并配置了DKIM。我们不使用第三方电子邮件提供商,因此您的地址不会交给任何人。
Cookies和本地存储
在astrina.io本身:
- astrsess — 会话cookie。严格必要。HttpOnly、安全和SameSite=Lax。
- astr_lang — 记住您选择的界面语言。
- astr-theme — 您的主题偏好,保存在localStorage中而不是cookie中。
我们在astrina.io上不设置广告或第三方跟踪cookie。
在客户的网站上,分析脚本在localStorage中存储“_astr”,一个第一方访客ID,并提供cookie回退。它设置在客户自己的域上,无法跨站读取,并且不是第三方cookie。
我们如何保护数据
我们实际采取的措施:
- 所有流量都使用TLS — Cloudflare在完全(严格)模式下,源服务器上使用Let’s Encrypt证书。
- 密码使用bcrypt哈希;绝不以明文存储或记录。
- 会话cookie是HttpOnly,HTTPS下安全,并且SameSite=Lax。
- 状态更改表单提交中的CSRF令牌。
- API密钥仅在请求头中接受(X-Api-Key或Authorization: Bearer)。我们故意不在URL查询字符串中接受它们,以防止它们泄露到服务器日志、代理日志、浏览器历史记录或Referer头中。您可以随时从/my/api.php重新生成密钥,这将立即撤销旧密钥。
- 私有分析API方法不发送Allow-Origin头,因此浏览器无法跨域读取。公共API方法是故意开放的。
- SEO爬虫已针对SSRF进行了加固:仅拒绝http和https、私有、回环和链接本地范围,解析的IP被固定,每个重定向跳转都重新验证,响应体被限制。
- 每个IP的提交限制和评论审核;通过用户代理规则和数据中心IP分类进行机器人过滤。
- 管理区域通过角色检查进行限制。
同样,这里是我们没有的内容,以免您误解:没有双因素认证,没有公开的渗透测试,没有ISO、SOC 2或其他认证,没有漏洞赏金计划,也没有异地备份。
报告安全漏洞至support@astrina.io。 更多关于安全的信息.
您的权利及如何使用它们
在数据保护法赋予您对个人数据的权利的地方——例如访问、纠正、删除或反对处理——您可以通过写信至support@astrina.io来行使这些权利。这是唯一的渠道,我们不会假装其他。
具体来说,关于删除:今天面板中没有自助账户删除按钮。账户删除需通过发送电子邮件至support@astrina.io进行请求。
您现在可以自己做的两件事,无需询问我们:
- 从您的面板中删除单个跟踪站点,这将删除该站点的数据。
- 随时从/my/api.php重新生成或撤销API密钥。
如果您是使用Astrina的网站的访客,并希望删除该网站关于您的数据,网站所有者是控制者,是正确的联系方。如果您联系了我们,我们将根据他们的指示作为他们的处理者来处理。
对此政策的更改
如果我们更改处理个人数据的方式,我们将更新此页面和上面的“最后更新”日期。如果更改很重要,我们将描述更改的内容,而不是悄悄替换文本。 查看变更日志.
关于此页面的任何问题: support@astrina.io. 联系我们.
此页面回答的问题
- 隐私政策
- 隐私政策 指南
- 隐私政策 解释
- 隐私政策 教程
- 开始使用 隐私政策
- 隐私政策 最佳实践
- 隐私政策 逐步
- 什么是 隐私政策
- 隐私政策 适合初学者
- 隐私政策 清单
- 隐私政策 示例
- 为什么 隐私政策 重要