一、数据处理的基本原则
悠兔始终恪守“合法、正当、必要和最小化”的数据处理原则。我们仅收集并处理维持账户鉴权、套餐结算与必要网络连通性所必需的最少数据,绝不主动窥探、解析或篡改用户在隧道内传输的实际应用层内容。
二、我们收集的必要信息范围
为了向您提供稳定可靠的服务,我们可能在不同场景下收集以下必要信息:
- 账户基础信息:在注册时填写的电子邮箱地址及经过不可逆加密(Hash 加盐)处理的登录密码,用于身份识别与密码找回。
- 财务与账单凭据:用户订购方案时生成的订单流水号、支付状态及套餐起始时间,用于核验配额与提供售后服务。
- 服务计量数据:用户账户下的实时剩余流量总额、已消耗物理流量、套餐到期时间以及当前连接的设备并发数,用于系统自动化计费与防止资源滥用。
三、关于网络流量与中继传输的说明
悠兔作为网络传输链路的提供方,采用 AnyTLS 及加密隧道技术进行端到端载荷传输。在技术层面上:
- 我们的中继服务器仅依据目标 IP 和端口进行路由寻址与转发,不存储用户访问网页的具体文本、下载文件或任何个人私密通讯记录。
- 为了维持服务器负载均衡与防范 DDoS 恶意攻击,系统网关可能会在内存中保留极短周期的临时连接计数(活跃连接数),这些数据仅在内存中瞬时运算,不进行长期归档。
- 我们秉持客观求实原则,不夸大宣传所谓“绝对匿名”或“完全不留痕迹”,而是遵循严格的访问控制与数据生命周期管理规范。
四、Cookie 与本地存储技术
当您访问悠兔官网时,我们可能会在您的浏览器中设置必要的身份维持 Cookie 或使用 Session Storage。这些技术仅用于识别您的登录状态、记住您的界面偏好(如主题设置)以及防止跨站请求伪造(CSRF)攻击,不用于跨站商业广告追踪。
五、第三方服务接入
为了处理订单支付与邮件通知,我们可能会与信誉良好的第三方服务商(如自动化邮件网关、合规第三方支付聚合平台)进行必要的接口交互。我们仅向其提供完成交易或发送通知所必需的信息,并要求其严格遵守保密义务。
六、数据安全防护措施
悠兔采用了业界通用的安全工程实践保障系统安全,包括但不限于:
- 管理系统与用户中心全站强制启用高强度 HTTPS / TLS 加密传输。
- 数据库访问采用严格的最小权限原则,敏感凭据全量单向哈希加密存储。
- 服务器集群配置多层防火墙与入侵防御机制,定期更新系统补丁。
七、您的个人信息权利
您拥有查看、修改或注销个人账户信息的权利。您随时可以通过官网用户控制台更新密码,或通过提交技术工单申请注销账户及删除关联的历史财务记录。