隐私政策
最后更新:2026 年 9 月 5 日
1. 我们收集哪些信息
我们只收集必要的信息。当你使用 AppSafe 时,我们会收集:
- 你的账户信息:你登录时由 Google 或 GitHub 提供的姓名、电子邮件地址和头像。
- 你添加的网站:你请求我们扫描的网址,以及用于确认网站归你所有的必要信息。
- 扫描结果:每次扫描发现的内容、得分以及扫描时间。如果扫描发现了疑似泄露的密码或密钥,我们只保留经过遮盖的提示,绝不保存完整的值。
- 共享的报告:如果你公开分享报告,该报告页面上显示的发现内容。
- 账单信息:你在我们支付服务商处的订阅参考信息。你的银行卡信息直接提交给支付服务商,不会经过我们。
- 登录记录:你用于登录的每台设备的基本信息,例如网络地址和浏览器类型,用于保护你的账户安全。
2. 我们如何使用这些信息
- 执行你请求的安全扫描并向你展示结果。
- 确认你添加的网站归你所有。
- 向你发送与账户和扫描相关的邮件。
- 维护服务的公平性并防止滥用。
- 调查滥用举报、支付问题或安全事件。
- 改进我们的扫描能力和整体服务。
3. 我们如何保护这些信息
你的数据存储在安全的服务器上,并采用行业标准的安全措施加以保护。你通过 Google 或 GitHub 登录,因此我们从不查看或保存你的密码。扫描结果中任何疑似敏感信息的内容都会在保存前被遮盖。即便如此,扫描结果仍可能暴露你网站的弱点,请将其视为机密信息。我们绝不会出售你的个人数据。
4. 我们保留信息多长时间
只要你的账户存在,我们就会保留你的账户信息。我们会保留扫描结果,方便你查看安全状况随时间的改善情况。你可以随时在仪表盘中删除你的账户以及网站、扫描和报告。删除会立即生效且无法撤销。在法律要求的情况下,例如出于税务、防欺诈或支付争议的目的,我们可能会保留少量信息。
5. 我们与谁共享信息
我们与少数值得信赖的合作伙伴共同运营 AppSafe:
- Google 和 GitHub:当你选择使用它们时,用于登录。
- Stripe:用于处理支付、订阅和发票。
- 邮件发送服务:用于向你发送账户和扫描相关邮件。
- 托管服务商:用于运行服务并存储你的数据。
这些合作伙伴可能在你所在国家/地区以外处理数据。在法律要求的情况下,我们依赖这些合作伙伴为跨境数据传输提供的保障措施。
6. Cookie 与分析
我们只使用少量必要的 Cookie:一个用于保持你的登录状态,另一个用于记住你的 Cookie 选择。它们是网站正常运行所必需的。
我们使用一款由我们自行托管、注重隐私的分析工具来了解网站的使用情况。它只向我们提供整体统计数据,例如哪些页面被访问以及访问来自哪些国家/地区。它不会跨网站追踪你,也不会与广告商共享任何信息。
我们还使用 Meta(Facebook)Pixel 来衡量广告效果。它会设置来自 Meta 的 Cookie,并将你的访问信息共享给 Meta Platforms,Meta 可能会将其与其掌握的关于你的其他信息合并。详情请参阅 Meta 隐私政策。
如果你所在的地区(例如欧盟)要求获得同意,则只有当你在提示横幅中选择“接受 Cookie”时,分析工具和 Meta Pixel 才会运行。选择“仅必要 Cookie”会使它们保持关闭,网站照常可用。你可以随时通过页脚的“Cookie 设置”更改选择。我们会记住你的选择一年。
7. 你的权利
根据你所在的地区,你可能有权:
- 查看我们持有的关于你的个人数据。
- 要求我们更正任何不准确的信息。
- 删除你的账户及与之关联的所有内容(可在仪表盘中操作)。
- 通过联系我们获取你的账户、网站和扫描数据的副本。
- 随时撤回你的同意。
- 反对或要求我们限制对你数据的使用。
如果公开报告中显示了你认为应当删除的信息,也可以联系我们。
8. 联系我们
如有任何隐私相关问题或请求,请使用我们的联系表单。
9. 政策变更
我们可能会不时更新本政策。如有重大变更,我们会通过电子邮件通知你。