政策草案 · P0
隐私政策
最后更新:2026-07-26。此页面描述当前开发阶段的产品原则;正式公开发布前将根据实际运营主体、部署地区和适用法律完成法务审核。
本地工具
JSON、编码、JWT、哈希等标记为本地工具的功能,应在浏览器中处理输入,不应将原始输入发送至服务端。产品分析不得采集该输入内容。
网站检查与保留
网络检查会处理用户提交的目标 URL 及其公开可访问响应。匿名报告默认在一小时后过期;任何分享能力必须使用不可预测、可撤销的访问令牌。开发期进程内数据随实例重启清除,生产环境必须配置可审计的 TTL 删除任务。
日志与滥用
服务仅保留请求追踪 ID、聚合状态和安全拒绝所需的最小信息;不得记录本地工具输入、分享 token 明文、凭证或完整敏感响应体。对 SSRF、异常频率和无效目标的请求会限流或拒绝。
删除与联系
账号、项目和历史功能开放后,用户应能删除其项目与报告。具体联系渠道和数据处理方会在上线前补充。