隐私政策
InkStone 是一套自托管的多用户博客系统。这意味着你的数据存放在部署者自己的服务器上, 而不是任何第三方云平台。本政策说明系统会处理哪些数据、用途与保留期限。
一、我们收集哪些信息
1. 账号信息
- 注册邮箱、用户名;
- 登录密码仅以 bcrypt 单向哈希形式保存,系统不存储、也无法还原你的密码明文;
- 角色(管理员 / 普通用户)与账号状态(正常 / 封禁)。
2. 你创作的内容
- 文章与独立页面的标题、正文(以 HTML 形式保存)、分类、标签、封面图地址;
- 评论内容,包括回复关系;
- 对文章的点赞与收藏记录;
- 通过媒体库上传的文件的原始文件名、大小、类型与上传者。
3. 互动与阅读记录
- 文章浏览量(一个累计计数);
- 你的点赞与收藏状态。
4. 运营与安全日志
为保障站点安全与排查问题,系统会记录操作日志,包含:
- 操作类型与操作结果(成功与失败均会记录);
- 操作者用户名、操作时间;
- 客户端 IP 与 User-Agent(浏览器标识);
- 登录、注册、修改密码、内容管理、设置变更、系统更新等操作。
流量统计用于展示访问趋势,其中当日访客数基于 IP 的 SHA256 哈希去重,不保存原始 IP。
5. 浏览器本地存储
系统不使用广告或追踪类 Cookie。以下信息保存在你自己的浏览器本地存储中:
- 登录令牌(用于保持登录状态);
- 深色 / 浅色主题偏好;
- 编辑器未发布的本地草稿与自动保存开关。
清除浏览器站点数据即可删除这些内容,不影响服务器上的数据。
二、这些信息用来做什么
- 提供博客的基本功能:账号登录、内容发布与展示、评论互动;
- 安全防护:限流、人机验证、封禁违规账号、排查异常登录;
- 站点运营统计:向管理员展示访问量与资源占用;
- 在你开启邮箱验证码时,通过邮件发送登录 / 注册 / 重置密码验证码。
三、信息保存多久
- 文章、评论、媒体文件:一直保留,直到你或管理员删除;
- 操作日志:保留最近 90 天,之后自动清理;
- 访客去重数据(IP 哈希):保留 90 天后清理;
- 邮箱验证码:默认 10 分钟内有效,校验通过或过期后即失效;
- 本地草稿:保存在你自己的浏览器中,不会被上传。
四、数据存放在哪里
所有数据存放在部署者自己的服务器上:文章与设置等信息保存在 PostgreSQL 数据库, 上传的图片和文件保存在服务器的数据目录中。系统不向部署者以外的第三方同步这些数据。
五、我们不会做什么
- 不出售、出租你的个人信息;
- 不投放广告,不做跨站行为追踪;
- 不以明文形式存储密码;
- 不保存访客的原始 IP 地址(统计只用其单向哈希)。
六、第三方服务
部分功能按需使用外部服务,只有在你或管理员启用对应功能时才会触发:
- 人机验证:注册、登录、评论等场景可能启用人机验证。 若配置为极验,验证过程会与极验服务器交互;若配置为自建实例,则由该实例处理。
- 邮件发送:开启邮箱验证码或评论通知后,邮件通过管理员配置的 SMTP 服务器发送。
- 友链健康检测:管理员添加友情链接后,系统会定期访问这些链接以判断是否仍然可达。
- 在线更新:若管理员启用在线更新,后端会访问代码托管平台的接口检查新版本。
七、你的权利
你可以对自己的数据做以下处理:
- 查看与更正:登录后可在个人中心修改用户名与密码;文章、评论可自行编辑或删除; 需要修改邮箱请联系站点管理员。
- 导出:当前版本未提供用户自助导出。站点管理员可在后台的 「备份与恢复」中导出全站内容(文章、页面、分类、标签,不含密码等敏感字段), 如需获取你的内容副本,请联系站点管理员协助。
- 删除:你可以删除自己的文章与评论。注销账号、彻底清除账号相关数据 (含历史评论与操作日志)需要联系站点管理员处理。
八、联系我们
本政策由站点管理员负责执行。对数据有任何疑问、投诉或行使上述权利,请通过站点提供的联系方式与管理员沟通。
九、政策更新
系统升级可能增减数据处理方式。重大变更会在本页面更新内容,恕不单独通知,请定期查看。
本文内容为模板,请按你的实际部署情况修改。特别是第七节「你的权利」: 当前实现中,全站内容导出是管理员功能(后台「备份与恢复」页), 用户仍需联系管理员获取自己的数据副本;账号注销同样没有自助入口。 若你在此基础上补了用户侧的自助导出或注销,应把第七节改为对应说明; 若你关闭了邮箱验证码或人机验证,第六节中相应的第三方服务说明也应删除。