隐私政策
最后更新:2026 年 7 月
我们收集的信息
我们收集以下信息以提供和改进 Blogee 服务:
- 账户信息:姓名、电子邮件和密码(经过哈希处理,从不以明文存储)。
- 博客内容:你上传到博客的文章、回复和图片。
- 使用数据:页面浏览量和 API 请求日志,用于速率限制和防止滥用。
- 评论者数据:通过 Google OAuth 进行身份验证的评论所使用的 Google 个人资料姓名、电子邮件和头像。
我们如何使用你的数据
- 用于提供博客服务(托管你的博客并提供内容)。
- 用于执行速率限制,防止平台滥用。
- 用于发送与账户相关的电子邮件(邮件验证、密码重置)。
我们不会出售你的数据,也不会将其用于广告目的。
数据存储与安全
- 所有数据存储在启用了行级安全性的 PostgreSQL 中——每次查询都限定在你的租户范围内。
- API 密钥(如 OpenAI 密钥)在静态状态下加密存储,初次保存后不会以明文形式暴露。
- 上传的图片存储在按租户隔离的 S3 存储桶中,键前缀为 tenants/<tenantId>/。
- 身份验证使用带有 httpOnly、secure 和 sameSite 标志的已签名 JWT 会话 Cookie。
- 与 Blogee 的所有连接均使用 HTTPS/TLS 加密。
第三方服务
- OpenAI:如果你提供 API 密钥,你的文章内容将被发送给 OpenAI,用于 AI 翻译、图片生成和元数据生成。
- Google OAuth:用于评论者身份验证。你的读者的 Google 个人资料数据(姓名、电子邮件、头像)用于在评论中显示其身份。
- AWS S3:博客图片存储在 Amazon S3 中,以实现可靠、快速的分发。
你的权利
- 随时通过管理控制台访问、更新或删除你的数据。
- 导出你的文章和回复。
- 删除你的账户及所有关联数据。
- 通过联系我们请求获取你的个人数据副本。
Cookie
- blogee_session——用于访问管理控制台的 JWT 身份验证 Cookie(httpOnly、secure、sameSite)。
- blogee_visitor_identity——评论者身份 Cookie,限定在租户主机范围内(httpOnly、secure)。
- blogee_ui_locale——管理控制台界面的语言偏好 Cookie。
无跟踪 Cookie。无第三方 Cookie。
数据保留
- 账户数据保留至你删除账户为止。
- 速率限制日志会定期自动清理。
- 已删除的文章和回复会先进行软删除(标记为已删除),然后永久移除。
儿童隐私
Blogee 不面向 13 岁以下儿童。我们不会故意收集 13 岁以下儿童的个人数据。
联系方式
如果你对本隐私政策有疑问,请通过 hello@blogee.tech联系我们。我们将在 48 小时内回复。
本政策可能会定期更新。继续使用 Blogee 即表示接受任何更改。