隐私政策总则与适用范围
本隐私说明适用于 home.hx8sf.cn 站点及其配套的传奇sf加速外挂、传奇sf防封外挂、配置面板等全部产品与服务。我们深知玩家对账号安全与个人隐私的敏感度,因此在本页面中,我们以可验证、可对照的方式,逐项说明我们收集什么、为什么收集、如何使用、与谁共享、以及你如何行使自己的权利。
本政策最后更新日期为 2024 年 12 月 1 日,自发布之日起生效。若你在阅读后仍有疑问,可通过 [email protected] 联系我们。若你不同意本政策中的任何条款,请停止使用本站产品与服务。
需要特别强调的是:我们不运营任何传奇私服,因此不掌握你在游戏内的角色数据、装备数据、充值记录。我们仅处理与工具运行直接相关的技术数据。
信息收集范围与类型
我们收集的信息分为三类:
- 账号信息:注册时你提供的邮箱地址、用户名、加密后的密码哈希值。我们不存储明文密码。若你使用第三方登录,仅接收必要的唯一标识符。
- 设备与运行信息:硬件指纹(用于设备绑定数量控制)、操作系统版本、工具版本号、引擎类型、加速节点选择记录、防护强度配置。硬件指纹由 CPU 序列号、主板信息、磁盘序列号经 SHA-256 单向哈希生成,我们无法从哈希值反推原始硬件信息。
- 网络与日志信息:加速连接时长、延迟与丢包率统计、错误日志、崩溃报告。这些数据用于节点调度优化与故障排查,保留期限为:标准版与基础防护 3 天,专业版与深度防护 30 天。
我们不收集以下信息:游戏账号密码、键盘输入记录、聊天记录、屏幕截图、本地文件内容、浏览器历史、通讯录、地理位置精确坐标。
信息使用目的与方式
收集的信息仅用于以下目的:
- 提供核心功能:硬件指纹用于设备绑定数量控制;引擎类型用于匹配加速与防护参数;节点选择记录用于智能选路优化。
- 保障服务稳定:延迟与丢包率统计用于节点质量评估,当某节点连续 1 小时丢包率超过 5% 时,系统会自动将其降权并触发人工排查。
- 故障排查与安全防护:错误日志与崩溃报告用于定位兼容性问题;异常登录行为(如短时间内多地登录)会触发安全验证。
- 服务改进:我们会对脱敏后的聚合数据进行统计分析,例如“2024 年 Q4 跨区延迟中位数为 74ms”,用于指导节点扩容决策。此类统计不包含任何可识别个人身份的信息。
我们不会将你的信息用于:向第三方出售或出租、发送未经同意的营销短信或电话、在游戏内进行任何形式的干预。
Cookie 与追踪技术说明
本站站点使用 Cookie 与本地存储(LocalStorage)实现以下功能:
| 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要 Cookie | session_id | 维持登录状态 | 会话结束 |
| 偏好 Cookie | node_pref | 记住你选择的加速节点 | 30 天 |
| 偏好 Cookie | engine_type | 记住引擎类型选择 | 30 天 |
| 统计 Cookie | stat_uv | 匿名访问量统计 | 7 天 |
我们不使用任何跨站追踪 Cookie,不接入第三方广告联盟的追踪脚本。你可以在浏览器设置中禁用 Cookie,但这会导致登录状态无法保持、偏好设置无法保存。配置面板内的本地存储数据可在“设置 → 清除本地数据”中一键删除。
第三方数据共享政策
我们仅在以下有限场景中与第三方共享数据:
- 节点机房服务商:为完成加速连接,你的网络数据包会经过节点机房。机房服务商仅能看到加密后的流量,无法解密内容。我们与所有机房签署了数据处理协议,要求其不得留存、分析或转售流量数据。
- 支付服务商:若你购买专业版或深度防护,支付由第三方支付平台处理。我们仅接收支付结果(成功/失败)与订单号,不接收你的银行卡号、支付密码等敏感信息。
- 法律合规要求:在收到有效法律文书(如法院调查令)时,我们可能依法提供必要的账号信息。2024 年全年,我们未收到此类要求。
除上述场景外,我们不会向任何第三方共享、出售、出租你的个人信息。若未来发生公司合并或收购,我们会提前 30 天在公告区通知,并确保接收方继续受本政策约束。
用户权利:查看、修改、删除个人数据
你对自己的数据拥有以下权利,且行使这些权利不收取费用:
- 查看权:在配置面板 → 账号 → 我的数据中,可查看我们存储的账号信息、设备绑定列表、日志保留状态。
- 修改权:可自行修改用户名、邮箱、密码。修改邮箱后需重新验证。
- 删除权:可申请删除账号及全部关联数据。提交后 7 个工作日内完成删除,删除后不可恢复。已脱敏的聚合统计数据不在此列,因其无法关联到个人。
- 撤回同意权:可随时关闭统计 Cookie、清除本地存储数据。撤回同意不影响撤回前基于同意进行的处理。
- 数据导出权:可申请导出账号信息与配置记录的 JSON 格式副本,我们会在 7 个工作日内发送至你的注册邮箱。
行使上述权利请发送邮件至 [email protected],并注明“数据权利请求”。为保护账号安全,我们可能要求你完成身份验证。
信息安全保障措施与政策更新机制
我们采取的技术与管理措施包括:全站 HTTPS 传输加密;节点通信 AES-256 加密,密钥每 24 小时轮换;密码使用 bcrypt 加盐哈希存储;数据库访问采用最小权限原则,运维人员无法直接查看用户明文数据;每周进行第三方安全扫描,2024 年全年未发生因平台自身导致的数据泄露事件。
若发生数据安全事件,我们会在确认后 72 小时内通过站内公告与邮件通知受影响用户,说明事件性质、影响范围、已采取的措施与用户应对建议。
本政策若发生重大变更(如新增数据收集类型、变更共享范围),我们会提前 30 天在公告区显著位置通知,并通过邮件告知注册用户。继续使用服务即视为接受更新后的政策。若你不同意变更内容,可在生效前申请删除账号。
隐私相关问题请联系:[email protected](客服邮箱)或 [email protected](安全与合规组)。我们承诺在收到隐私相关咨询后 5 个工作日内给出实质性回复。