跳到正文 / Skip to content
O.CAFE / 规则返回 o.cafe

隐私政策

这份政策说明 o.cafe 会处理哪些信息、为什么需要它们,以及你可以如何管理自己的数据。

隐私政策

适用范围

o.cafe 是由独立开发者维护的免费项目型平台。这份政策适用于 o.cafe、hub.o.cafe、个人主页、文章、社区、创作者后台,以及由我们提供的相关页面和功能。

我们只处理提供产品、安全运行和解决问题所合理需要的信息,不计划建立跨站身份、设备指纹或长期个人画像。

公开访问与网络信息

当你访问网站时,Cloudflare 等基础设施可能为了返回页面、防止攻击和排查故障,处理必要的网络请求信息,例如 IP 地址、请求时间、访问路径、浏览器基本信息和响应状态。

o.cafe 不会故意把原始 IP、Cookie 内容、Token 或完整请求保存到产品分析事件中。

GitHub 与项目公开数据

为了建设项目目录和创作者页面,我们可能处理 GitHub 或项目官网已经公开的信息,例如:

  • GitHub 用户名、头像和公开简介;
  • 公开仓库名称、描述、README、许可证、语言、Star 数和更新时间;
  • 项目官网、公开文档和来源链接;
  • 作者明确公开在个人资料、README 或联系页面中的联系信息。

公开联系信息只用于项目归属核对、纠错和维护私有联系事实账本。当前不会用于自动或人工外联。它不会出现在公开目录、普通数据导出或广告用户名单中,也不会被出售。未来如需开展项目联系,我们会先更新适用规则与本政策,并提供必要的选择和退出方式。

GitHub 登录与站内账号

当登录功能开放并由你主动使用时,我们可能通过 GitHub 和认证服务取得稳定的 GitHub 用户标识、公开资料、建立站内会话所需的认证结果,以及你明确授权范围内的必要信息。

我们不会故意把 GitHub 访问令牌、刷新令牌、OAuth 授权码或其他敏感凭据写入公开页面、产品分析或普通日志。

你主动提交的信息

你可能提交用户名、昵称、头像选择、简介、项目展示信息、排序、外链、文章、评论、项目引用、举报、申诉、客服和权利问题材料。

公开发布的内容会被其他访问者看到,也可能被搜索引擎或存档服务收录。请不要在公开内容中填写密码、密钥、访问令牌、私人住址、金融资料或其他不必要的敏感信息。

第一方产品分析

如果产品分析启用,我们可能记录有限的第一方事件,例如页面是否被查看、按钮是否被点击、搜索是否有结果或某项流程是否完成。

我们的设计原则是:

  • 不把评论正文、私有联系人、举报证据或凭据写入分析事件;
  • 不保存完整外部 URL 或查询字符串;
  • 不使用 Canvas、字体等方式制作设备指纹;
  • 不把原始分析数据出售给广告主。

我们如何使用信息

我们只在合理需要的范围内使用信息,用于:

  1. 返回页面、提供搜索和项目目录;
  2. 完成登录、会话和账号管理;
  3. 创建个人主页、展示项目和发布文章;
  4. 提供评论、举报、申诉和项目纠错;
  5. 防止垃圾信息、刷量、恶意代码、钓鱼、冒充和账号滥用;
  6. 修复错误、了解基本使用情况并改进产品;
  7. 处理版权、隐私、项目归属和安全问题;
  8. 维护备份、审计和服务连续性。

我们不会出售用户个人信息,也不会把私有联系信息或原始行为记录交给赞助商做定向联系。

哪些信息可能公开

以下信息可能公开:你主动公开的个人主页资料、你选择展示的项目、你发布的文章和评论、通过目录发布门禁的项目事实与摘要,以及你明确选择公开的支持关系或其他状态。

平台内部 ID、安全判断、举报证据、审核理由、私有联系人和原始分析事件不会作为普通公开内容展示。

服务提供商

o.cafe 目前或计划使用的主要基础设施包括:

  • Cloudflare:网站运行、CDN、防攻击、限流、R2 对象存储和 Email Routing 邮件转发;
  • Supabase:认证、数据库和后端服务;
  • GitHub:登录、公开项目数据和用户主动发起的 GitHub 操作。

这些服务商会按照各自的政策处理提供服务所必要的信息。未来增加监控、AI 或其他会改变信息处理方式的服务商时,我们会在实际使用前更新本政策。

Cookie 与本地存储

我们只使用当前功能所需的第一方 Cookie 或浏览器存储,不使用跨站广告 Cookie,也不使用 Cookie 建立跨网站用户画像。

可能使用的 Cookie 包括:

  • ocafe_locale:保存中文或英文偏好,通常约 1 年;
  • __Host-ocafe-auth:维持登录会话,直到会话到期、退出或撤销;
  • __Host-ocafe-oauth-flow:完成 GitHub OAuth 临时流程和防重放校验,通常约 10 分钟;
  • __Host-ocafe-auth-bucket:短期安全限流,通常约 24 小时;
  • __Host-ocafe-handle-hold:登录前短期占用用户名,通常约 10 分钟;
  • __Host-ocafe-handle-holder:识别同一浏览器的短期用户名占位关系,通常约 24 小时。

前端还可能使用本地存储或会话存储保存界面偏好、尚未提交的本地编辑状态、随机的第一方分析会话标识和非敏感临时交互状态。可信身份和账号权限不会只依赖浏览器本地存储判断。

你可以在浏览器中查看、删除或阻止 Cookie,也可以清除本地存储。阻止必要 Cookie 可能导致登录、用户名占位或安全校验无法使用;公开浏览通常不要求登录 Cookie。

保存期限

我们不会承诺所有数据永久保存。一般原则是:

  • 临时登录和用户名占位数据按分钟或小时自动过期;
  • 账号和公开内容通常保存到账号关闭、内容删除或平台不再需要时;
  • 安全、举报、申诉和权利问题记录可能为解决争议和防止重复滥用保留一段合理时间;
  • 备份和缓存中的删除可能需要一定时间完成;
  • 公开 GitHub 数据会定期刷新,项目删除、私有化或失效后可能停止展示;
  • 公开联系信息会定期复核,不再需要时删除或标记不联系。

你的选择

根据功能实际开放情况,你可以修改或删除自己提交的公开资料和内容、退出登录并撤销 GitHub 授权、要求更正明显错误、请求删除账号和相关内容、反对继续保存公开联系信息,以及举报侵犯隐私或其他权利的内容。

请通过 hi@o.cafe 提交请求,并提供足以定位账号或内容的信息。我们可能要求进行合理的身份或控制权核验,以避免他人冒用请求。

部分信息可能因安全、争议处理、备份轮换或保护他人权利暂时无法立即彻底删除。我们会尽量说明主要原因。

安全

我们采用与项目规模相称的措施保护数据,包括服务端授权、私有数据库、访问限制、限流、凭据隔离、备份和安全开关。

任何互联网服务都无法保证绝对安全。发现网站漏洞、账号接管或密钥泄漏时,请私下联系 security@o.cafe,不要在公开评论或 GitHub Issue 中发布可直接利用的细节。

未成年人

o.cafe 不是专门面向儿童设计的产品。未达到所在地独立使用互联网服务年龄的用户,应在监护人许可和指导下使用,并避免公开个人敏感信息。

政策更新与联系

我们可能因为功能、服务商或安全需要更新本政策。重要变化会通过网站公告、页面提示或其他合理方式说明。

需要联系我们?

一般问题与安全问题使用不同邮箱,避免敏感漏洞材料进入普通反馈流程。