一、我们收集的信息
为向您提供服务,我们仅收集必要的信息:
- 账号信息:用户名、邮箱地址、密码(经不可逆加密存储,任何人无法查看明文);
- 头像:您主动上传的头像图片(可在后台关闭上传功能);
- 社区内容:您发布的问题、回复及其他主动公开的内容;
- 技术信息:会话 Cookie(维持登录态)、登录验证码会话数据;
- 开发者认证(如适用):您自愿提交的姓名与证件照片,仅用于人工身份审核。
二、信息的使用
- 创建与管理您的账号,验证邮箱归属;
- 提供社区、应用市场、消息中心等核心功能;
- 向您发送与账号安全相关的事务性邮件(找回密码、重要通知);
- 社区互动通知(提问被回答等,可在消息设置中关闭邮件渠道);
- 统计访问量(若站点启用了统计代码,详见"第三方服务"章节)。
三、信息的存储与保护
- 您的个人信息存储于站点服务器所在地的数据库中;
- 密码采用 PHP password_hash(bcrypt)不可逆加密存储;持久登录令牌与密码重置令牌仅存 SHA-256 哈希,明文不出现在数据库;
- 所有写操作强制 CSRF 校验,管理后台独立入口与独立账号体系;
- 我们采取合理的技术与管理措施防止信息泄露、篡改、丢失;发生安全事件时将依法及时告知您。
四、信息的共享与第三方服务
我们不会向任何第三方出售您的个人信息。以下情况除外:
- 获得您的明确同意;
- 为遵守法律法规、司法或行政机关的强制性要求;
- 站点启用了第三方访问统计(如百度统计)时,该统计脚本会在您的浏览器收集访问行为数据,收集范围与处理方式以统计服务商的隐私政策为准。
五、您的权利
- 查询与更正:您可以在"个人中心 - 编辑资料"中查看、修改您的邮箱与密码;
- 数据导出:您可以在"个人中心"导出您的全部数据(JSON 格式,《个人信息保护法》第 45 条);
- 账号注销:站点开启注销功能后,您可以在"个人中心"申请注销账号,注销后您的个人信息将被匿名化处理;
- 通知偏好:您可以在"消息设置"中关闭各类邮件通知。
六、Cookie 政策
本站使用会话 Cookie 维持登录状态与安全校验(CSRF)。关闭 Cookie 将导致无法登录使用社区功能,浏览公开页面不受影响。
若您勾选"30 天内保持登录",站点会写入持久登录 Cookie(site_remember),该 Cookie 可随时通过退出登录清除。
七、未成年人保护
- 本站服务面向成年人;未成年人(不满 14 周岁的儿童除外)使用本站服务应取得监护人同意并在监护人指导下进行;
- 我们不主动面向不满 14 周岁的儿童收集个人信息;若您是儿童的监护人,发现我们在不知情的情况下收集了儿童的个人信息,请通过 support@blogkit.cn 联系我们,我们将尽快删除相关数据;
- 未成年人账号发布内容应遵守本站社区规范,监护人应承担引导与监督责任。
八、政策的更新
本政策可能不时更新,更新后将在本页面公布并更新"最近更新"日期。重大变更将通过站内公告或邮件通知您。
如对本政策有任何疑问、意见或请求,请通过邮箱 support@blogkit.cn 与我们联系。