本地联调草案:运营主体、联系方式及正式第三方服务信息尚未完成上线确认。这份文档需由运营方审核后发布为正式条款。
- 运营主体
- 待运营方确认
- 联系邮箱
- 待运营方配置
1. 为提供服务处理的信息
账号服务需要手机号、验证状态、密码哈希、协议同意记录和登录会话。资料设置处理昵称、简介与头像;社区、评价、收藏及发布行为产生相应内容和关联记录。
2. 使用目的
用于验证账号归属、跨设备同步内容、执行权限规则、分发插件、投递站内通知、处理举报及保障服务安全。不以注册资料建立无关营销画像。
3. 展示与保护
手机号不出现在公开主页,服务端加密保存;查询使用单向索引。密码使用加盐哈希,验证码短期存放并限制尝试。头像重新解码编码,移除原始元数据。管理员按权限查看必要信息,敏感操作记录审计。
4. 服务提供方
正式短信通过配置的供应商完成发送,仅传递完成验证所必要的数据。文件可保存在配置的对象存储。上线前应公开实际供应商名称、服务地域、处理范围和联系信息;本地开发模式不发送短信。
5. Cookie 与浏览器存储
正式账号使用 HttpOnly 会话 Cookie。安全请求使用防跨站验证令牌。旧候选体验的示例内容可能存放于当前浏览器,不能充当正式账号。
6. 保存与删除
验证码有效期 5 分钟。会话最长 30 天并设空闲期限,管理员会话更短。用户可删除草稿、撤回评价或申请注销。注销在冷静期结束后清理身份凭据、头像、收藏、通知与草稿;公开内容匿名化,必要的安全审计按正式公布的保留规则处理。备份及存储回收周期需在正式上线配置中明确。
7. 你的选择
你可更新资料、设置通知偏好、撤销设备会话、提出访问与更正请求、申请注销和申诉。安全通知用于提示账号风险,不能关闭。隐私咨询入口位于帮助中心。