隐私政策

InkStone 是一套自托管的多用户博客系统。这意味着你的数据存放在部署者自己的服务器上, 而不是任何第三方云平台。本政策说明系统会处理哪些数据、用途与保留期限。

一、我们收集哪些信息

1. 账号信息

  • 注册邮箱、用户名;
  • 登录密码仅以 bcrypt 单向哈希形式保存,系统不存储、也无法还原你的密码明文;
  • 角色(管理员 / 普通用户)与账号状态(正常 / 封禁)。

2. 你创作的内容

  • 文章与独立页面的标题、正文(以 HTML 形式保存)、分类、标签、封面图地址;
  • 评论内容,包括回复关系;
  • 对文章的点赞与收藏记录;
  • 通过媒体库上传的文件的原始文件名、大小、类型与上传者。

3. 互动与阅读记录

  • 文章浏览量(一个累计计数);
  • 你的点赞与收藏状态。

4. 运营与安全日志

为保障站点安全与排查问题,系统会记录操作日志,包含:

  • 操作类型与操作结果(成功与失败均会记录);
  • 操作者用户名、操作时间;
  • 客户端 IP 与 User-Agent(浏览器标识);
  • 登录、注册、修改密码、内容管理、设置变更、系统更新等操作。

流量统计用于展示访问趋势,其中当日访客数基于 IP 的 SHA256 哈希去重,不保存原始 IP。

5. 浏览器本地存储

系统不使用广告或追踪类 Cookie。以下信息保存在你自己的浏览器本地存储中:

  • 登录令牌(用于保持登录状态);
  • 深色 / 浅色主题偏好;
  • 编辑器未发布的本地草稿与自动保存开关。

清除浏览器站点数据即可删除这些内容,不影响服务器上的数据。

二、这些信息用来做什么

  • 提供博客的基本功能:账号登录、内容发布与展示、评论互动;
  • 安全防护:限流、人机验证、封禁违规账号、排查异常登录;
  • 站点运营统计:向管理员展示访问量与资源占用;
  • 在你开启邮箱验证码时,通过邮件发送登录 / 注册 / 重置密码验证码。

三、信息保存多久

  • 文章、评论、媒体文件:一直保留,直到你或管理员删除;
  • 操作日志:保留最近 90 天,之后自动清理;
  • 访客去重数据(IP 哈希):保留 90 天后清理;
  • 邮箱验证码:默认 10 分钟内有效,校验通过或过期后即失效;
  • 本地草稿:保存在你自己的浏览器中,不会被上传。

四、数据存放在哪里

所有数据存放在部署者自己的服务器上:文章与设置等信息保存在 PostgreSQL 数据库, 上传的图片和文件保存在服务器的数据目录中。系统不向部署者以外的第三方同步这些数据。

五、我们不会做什么

  • 不出售、出租你的个人信息;
  • 不投放广告,不做跨站行为追踪;
  • 不以明文形式存储密码;
  • 不保存访客的原始 IP 地址(统计只用其单向哈希)。

六、第三方服务

部分功能按需使用外部服务,只有在你或管理员启用对应功能时才会触发:

  • 人机验证:注册、登录、评论等场景可能启用人机验证。 若配置为极验,验证过程会与极验服务器交互;若配置为自建实例,则由该实例处理。
  • 邮件发送:开启邮箱验证码或评论通知后,邮件通过管理员配置的 SMTP 服务器发送。
  • 友链健康检测:管理员添加友情链接后,系统会定期访问这些链接以判断是否仍然可达。
  • 在线更新:若管理员启用在线更新,后端会访问代码托管平台的接口检查新版本。

七、你的权利

你可以对自己的数据做以下处理:

  • 查看与更正:登录后可在个人中心修改用户名与密码;文章、评论可自行编辑或删除; 需要修改邮箱请联系站点管理员。
  • 导出:当前版本未提供用户自助导出。站点管理员可在后台的 「备份与恢复」中导出全站内容(文章、页面、分类、标签,不含密码等敏感字段), 如需获取你的内容副本,请联系站点管理员协助。
  • 删除:你可以删除自己的文章与评论。注销账号、彻底清除账号相关数据 (含历史评论与操作日志)需要联系站点管理员处理。

八、联系我们

本政策由站点管理员负责执行。对数据有任何疑问、投诉或行使上述权利,请通过站点提供的联系方式与管理员沟通。

九、政策更新

系统升级可能增减数据处理方式。重大变更会在本页面更新内容,恕不单独通知,请定期查看。


本文内容为模板,请按你的实际部署情况修改。特别是第七节「你的权利」: 当前实现中,全站内容导出是管理员功能(后台「备份与恢复」页), 用户仍需联系管理员获取自己的数据副本;账号注销同样没有自助入口。 若你在此基础上补了用户侧的自助导出或注销,应把第七节改为对应说明; 若你关闭了邮箱验证码或人机验证,第六节中相应的第三方服务说明也应删除。