PRIVACY · 数据
隐私政策 P1-6
最后更新:2026-08-02。本页说明「认知脚手架」如何收集、使用、存储与保护你的数据,以及你对自己的数据拥有的权利。
1. 我们收集的数据
- 账户信息:你登录时提供的邮箱(邮箱验证码登录),或通过 GitHub 登录授权获得的昵称、头像与公开邮箱(如授权)。
- 个性化数据:你主动产生的收藏、学习进度(未学 / 在学 / 已会)、私有笔记、对比清单,以及你提交的公众投稿(新条目 / 信源 / 纠错)。
- 运营日志:为排查问题与保障服务可用性,我们会记录结构化错误日志与健康检查结果(不含密码或验证码明文)。
2. 我们如何使用数据
- 提供并个性化你的学习路径、收藏与进度同步;
- 审核并(经你授权)公开发布你提交的投稿;
- 发送登录验证码(仅在你请求时);
- 监控服务健康、排查故障、防止滥用(速率限制)。
3. Cookie 与会话
tm_session:HttpOnly、SameSite=Lax、30 天滚动有效期,用于保持登录态,不可被前端脚本读取。tm_csrf:非 HttpOnly、SameSite=Lax,仅用于防御跨站请求伪造(CSRF),不携带任何身份或私密信息。
4. 数据存储与备份
- 结构化数据(账户、收藏、进度、笔记、投稿)存储于 Cloudflare D1 数据库;会话与对比清单存储于 Cloudflare KV。
- 数据库每日自动备份至 Cloudflare R2 对象存储,用于灾难恢复;备份保留期内可能包含上述数据。
5. 第三方服务
- 邮件发送:配置后通过 Resend 发送登录验证码;未配置时不真实发送,验证码仅在开发环境回显。
- GitHub 登录:在你主动选择时使用 GitHub OAuth,仅获取公开用户资料。
- 人机验证:若配置 Turnstile,登录时会进行人机校验。
6. 你的权利
- 数据可携:登录后可在账户菜单中「导出我的数据」,获取包含全部个性化数据的 JSON 文件。
- 被遗忘权:登录后可在账户菜单中「删除账户」,我们将永久删除你的账户及全部关联数据(收藏、进度、笔记、投稿、会话)。
- 我们不出售你的任何个人数据。
7. 联系我们
如对隐私有任何疑问或请求,可通过站点反馈渠道联系管理员,或访问管理员的个人主页。