隐私政策

最后更新:2026 年 7 月

我们收集的信息

我们收集以下信息以提供和改进 Blogee 服务:

  • 账户信息:姓名、电子邮件和密码(经过哈希处理,从不以明文存储)。
  • 博客内容:你上传到博客的文章、回复和图片。
  • 使用数据:页面浏览量和 API 请求日志,用于速率限制和防止滥用。
  • 评论者数据:通过 Google OAuth 进行身份验证的评论所使用的 Google 个人资料姓名、电子邮件和头像。

我们如何使用你的数据

  • 用于提供博客服务(托管你的博客并提供内容)。
  • 用于执行速率限制,防止平台滥用。
  • 用于发送与账户相关的电子邮件(邮件验证、密码重置)。

我们不会出售你的数据,也不会将其用于广告目的。

数据存储与安全

  • 所有数据存储在启用了行级安全性的 PostgreSQL 中——每次查询都限定在你的租户范围内。
  • API 密钥(如 OpenAI 密钥)在静态状态下加密存储,初次保存后不会以明文形式暴露。
  • 上传的图片存储在按租户隔离的 S3 存储桶中,键前缀为 tenants/<tenantId>/。
  • 身份验证使用带有 httpOnly、secure 和 sameSite 标志的已签名 JWT 会话 Cookie。
  • 与 Blogee 的所有连接均使用 HTTPS/TLS 加密。

第三方服务

  • OpenAI:如果你提供 API 密钥,你的文章内容将被发送给 OpenAI,用于 AI 翻译、图片生成和元数据生成。
  • Google OAuth:用于评论者身份验证。你的读者的 Google 个人资料数据(姓名、电子邮件、头像)用于在评论中显示其身份。
  • AWS S3:博客图片存储在 Amazon S3 中,以实现可靠、快速的分发。

你的权利

  • 随时通过管理控制台访问、更新或删除你的数据。
  • 导出你的文章和回复。
  • 删除你的账户及所有关联数据。
  • 通过联系我们请求获取你的个人数据副本。

Cookie

  • blogee_session——用于访问管理控制台的 JWT 身份验证 Cookie(httpOnly、secure、sameSite)。
  • blogee_visitor_identity——评论者身份 Cookie,限定在租户主机范围内(httpOnly、secure)。
  • blogee_ui_locale——管理控制台界面的语言偏好 Cookie。

无跟踪 Cookie。无第三方 Cookie。

数据保留

  • 账户数据保留至你删除账户为止。
  • 速率限制日志会定期自动清理。
  • 已删除的文章和回复会先进行软删除(标记为已删除),然后永久移除。

儿童隐私

Blogee 不面向 13 岁以下儿童。我们不会故意收集 13 岁以下儿童的个人数据。

联系方式

如果你对本隐私政策有疑问,请通过 hello@blogee.tech联系我们。我们将在 48 小时内回复。

本政策可能会定期更新。继续使用 Blogee 即表示接受任何更改。

隐私政策 — Blogee