跳到正文
CardHot

隐私说明

CardHot 的公开卡片、资讯、RSS、API 与 MCP 可以匿名使用。读者账号是可选功能;不创建账号仍可使用公开内容和浏览器本地收藏。我们只处理提供账号同步、站内提醒、问答历史和反馈所必需的信息,不出售个人信息。

版本
请填写
生效日期
请填写
运营主体
请填写
联系方式
请填写

1. 浏览器本地数据

未登录时,收藏、已读记录、深浅色设置、最近搜索(你搜过的词,最多 10 条)、更新日志已读状态和反馈草稿保存在你当前的浏览器里;返回时的列表位置、滚动位置和展开状态只存在当前标签页的会话存储里,关闭标签页即清除。这些本地数据不会发送到服务器。清除浏览器数据后它们会消失;换设备不会同步。收藏、已读记录和深浅色设置可以在“收藏”页导出和导入。

2. 可选读者账号

读者账号只需要用户名和密码,不要求邮箱或实名。创建账号时 CardHot 生成一次性恢复码;服务器只保存密码哈希和恢复码摘要,不保存明文。登录会使用 HttpOnly、Secure、SameSite Cookie 会话,并配合同源检查、CSRF 令牌和登录限流。

登录后,卡片收藏、卡片变更关注及已确认的卡片版本可在设备之间同步。卡片撤回后,账号仍只保留你保存的 slug,不会因此读取草稿、待审核字段或旧证据。卡片变更提醒目前显示在账号页的站内未读计数。

当你点击卡片的申请或邀请入口时,CardHot 会先记录一次跳转事件,用于统计链接效果和排查异常。记录包含卡片、入口类型、时间、目标地址、截去查询参数的来源页面、浏览器 User-Agent,以及使用会话密钥计算的 IP 哈希;不会保存原始 IP。点击元数据默认保留 180 天后由后台清理,部署方可通过 CARDHOT_AFFILIATE_RETENTION_DAYS 在 30 到 3650 天之间调整。管理员人工回填的转化金额、币种和说明与点击记录一起受后台审计保护。

Advisor 问答默认不保存。只有登录用户明确勾选“保存到问答历史”并提交后,问题、回答、意图和引用摘要才会写入账号;可在账号页查看或清除。账号页也支持导出账号数据或使用当前密码永久删除账号,删除会级联清除收藏、关注、问答历史和会话。

3. 反馈

你在反馈页提交的内容、选填的邮箱、提交时所在页面的地址,以及你选择附上的截图,会保存在服务器上,用于处理你的反馈。站点配置了飞书内部群时,反馈会转发到那个群,截图上传到飞书后服务器上不再保留。为防止滥用,服务器会保存一个由网络地址和浏览器类别计算出的、无法还原的标识,用于限流和封禁滥用来源。

4. 服务器与网络日志

本软件默认不做访客统计。你的服务器、反向代理或 CDN 可能会按它们自己的配置记录访问日志(如 IP 地址、访问时间、页面地址、浏览器信息)。请在这里写明你实际使用的服务和保存期限。

5. 第三方内容

本站展示的是第三方原文的摘要与链接。点击原文链接后,你访问的是对方网站,适用对方的隐私政策。

6. 联系我们

请写明联系方式,以及查询、更正或删除反馈资料的方式。

使用规则反馈页隐私说明 请填写 · 请填写