认知脚手架

正在准备你的认知工作台

PRIVACY · 数据

隐私政策 P1-6

最后更新:2026-08-02。本页说明「认知脚手架」如何收集、使用、存储与保护你的数据,以及你对自己的数据拥有的权利。

1. 我们收集的数据

  • 账户信息:你登录时提供的邮箱(邮箱验证码登录),或通过 GitHub 登录授权获得的昵称、头像与公开邮箱(如授权)。
  • 个性化数据:你主动产生的收藏、学习进度(未学 / 在学 / 已会)、私有笔记、对比清单,以及你提交的公众投稿(新条目 / 信源 / 纠错)。
  • 运营日志:为排查问题与保障服务可用性,我们会记录结构化错误日志与健康检查结果(不含密码或验证码明文)。

2. 我们如何使用数据

  • 提供并个性化你的学习路径、收藏与进度同步;
  • 审核并(经你授权)公开发布你提交的投稿;
  • 发送登录验证码(仅在你请求时);
  • 监控服务健康、排查故障、防止滥用(速率限制)。

3. Cookie 与会话

  • tm_session:HttpOnly、SameSite=Lax、30 天滚动有效期,用于保持登录态,不可被前端脚本读取。
  • tm_csrf:非 HttpOnly、SameSite=Lax,仅用于防御跨站请求伪造(CSRF),不携带任何身份或私密信息。

4. 数据存储与备份

  • 结构化数据(账户、收藏、进度、笔记、投稿)存储于 Cloudflare D1 数据库;会话与对比清单存储于 Cloudflare KV。
  • 数据库每日自动备份至 Cloudflare R2 对象存储,用于灾难恢复;备份保留期内可能包含上述数据。

5. 第三方服务

  • 邮件发送:配置后通过 Resend 发送登录验证码;未配置时不真实发送,验证码仅在开发环境回显。
  • GitHub 登录:在你主动选择时使用 GitHub OAuth,仅获取公开用户资料。
  • 人机验证:若配置 Turnstile,登录时会进行人机校验。

6. 你的权利

  • 数据可携:登录后可在账户菜单中「导出我的数据」,获取包含全部个性化数据的 JSON 文件。
  • 被遗忘权:登录后可在账户菜单中「删除账户」,我们将永久删除你的账户及全部关联数据(收藏、进度、笔记、投稿、会话)。
  • 我们不出售你的任何个人数据。

7. 联系我们

如对隐私有任何疑问或请求,可通过站点反馈渠道联系管理员,或访问管理员的个人主页