VISIT OBSERVER
访问数据说明
本站使用 Umami 做聚合访问统计,并使用第一方 Visit Observer 记录有限的访问明细,以改进页面质量与了解内容访问情况。
收集范围与边界
会记录页面路径(不含查询参数)、来源站点、白名单 UTM 参数、语言/时区、屏幕与视口尺寸、浏览器与设备摘要、页面性能字段,以及由服务器可信反代取得并加密保存的 IP 地址。
本站也使用自建 PostHog 记录匿名页面互动、前端异常、性能指标和公开页面的会话回放,以分析阅读路径与页面问题。回放中的输入控件会强制遮罩;不收集密码、表单内容、剪贴板或按键。浏览器启用 Do Not Track 时,不发送 Visit Observer 或 PostHog 事件。
原始 IP 默认加密保存 30 天后删除;匿名事件与派生网络信息按内部数据保留规则保存。访问明细仅对经 Passkey 验证的管理员开放,不对公网公开。
关系引擎四周试点申请
当你主动提交试点申请时,会收集你的称呼、社群或组织名称、身份、社群规模区间、试点目标、联系渠道与联系方式,以及你自愿补充的简短背景。这些信息只用于判断并回复本次四周共创试点,不会自动创建账号,也不代表已入选。
申请表明确不收集社群成员名单、生日、出生时间、八字、MBTI、星盘、聊天记录或私人备注。联系资料和自由文本使用 AES-256-GCM 加密,保存在与 400 人关系工作台相互隔离的私有申请库中;申请服务不保存原始 IP、User-Agent 或 Referer。该页面的访问观测仍遵循上方说明。
进行中的申请最长保留 180 天;明确不继续的申请在关闭后最长保留 30 天;转为合作的申请最长保留 365 天,之后应迁移到正式业务记录或删除。后台定时执行清理;含加密联系载荷的本机日快照按 7 天上限策略清理,维护服务中断可能推迟物理清理,恢复后会优先补做。名义恢复点目标约为 24 小时,服务中断也可能延长该间隔;这些快照不替代独立灾难备份。申请详情只对经 Passkey 验证的 Robby 本人开放。
你可以在后续沟通中随时要求停止联系或提前删除申请资料;在线记录会立即变为不可访问,SQLite 会覆写删除记录并立即尝试截断 WAL。若并发读取暂时阻止 WAL 截断,含加密载荷的数据页清理会由服务启动或每日维护重试;相关日快照另适用 7 天上限清理策略,维护中断可能推迟实际清理。为证明删除请求已被处理,系统会把删除原因、时间、版本和密钥化 HMAC 假名标识作为最小删除证明保留 365 天,不保留联系方式或正文;持有密钥且已知申请编号时仍可关联该证明。
浏览器启用 Do Not Track 时,不发送试点漏斗事件;关系引擎 Artifact 已通过页面隐私标记关闭 PostHog 自动点击采集和会话回放,直接访问 index.html 也使用相同边界,表单内容不会作为产品分析事件发送。