隐私政策
Session 等同账号登录权限,我们按高敏感凭据处理。
我们收集什么
创建订单时,我们读取你提交的 Session JSON,用于验证购买资格。系统只提取 Session Token、账号 ID、邮箱和必要的资格结果;Access Token、姓名、头像、警示文字和完整 JSON 不会写入数据库。
如何保存
Session Token 使用独立密钥派生出的 AES-256-GCM 密钥加密。数据库同时保存不可逆的 HMAC 指纹,用于限流,不保存可直接查看的 Token。用户和管理员都只能覆盖更新,不能重新查看。
保存多久
有效期取核验结果中的 Session 到期时间与核验后 7 天两者较早值。订单取消、验证失败、处理失败、完成或退款后立即擦除密文;已付款但尚未完成的凭据最长保存 7 天。
支付与订单
付款由安全支付服务处理。本站只保存订单金额、支付状态和必要的交易引用,用于对账与状态追踪,不保存银行卡等支付资料。
你的选择
不要提交无权操作的账号。若订单要求更新 Session,你可以提交新的完整 JSON 覆盖旧凭据;如不希望继续,可在符合退款条件时联系处理退款。