版本 开发预览 · 生效日期 待批准
隐私政策
这是依据当前门户、Cleaner 客户端和服务端实现整理的开发预览隐私政策草案,不构成正式隐私政策。控制者主体、适用地区、联系渠道和最终保存期限仍需运营方与法律顾问确认。
控制者与适用范围
本页描述 Erasift 门户、代理后台、授权服务和 Cleaner 客户端当前实现中的数据边界。正式发布前必须填写实际运营主体、代表或数据保护联系人、适用地区及有效联系方式;目前这些信息尚未配置。
门户交互模拟器
门户模拟器只使用仓库内固定的示例任务、路径、网址、次数、时间和状态;不会扫描或修改设备,不申请文件权限,也不调用 Cleaner 或真实业务 API。模拟器完成或重置后,示例状态只留在当前页面内存。
Cleaner 的本机处理
真实 Cleaner 在本机当前进程内扫描、预演和执行清理。清理目标路径、文件名、网址、浏览器标题、注册表值和文件内容不会作为运行汇总上传;本次详情和临时报告不提供退出后的跨进程恢复。剪贴板可能用于用户主动粘贴或复制卡密,不能据此承诺客户端从不接触剪贴板。
激活与设备绑定信息
为完成授权绑定,激活请求会短暂处理当前用户 SID、主板 UUID 和系统盘序列号;原始值在请求生命周期内使用后清除,服务端持久化的是 HMAC 摘要、派生标识、匹配结果、版本、时间和来源 IP 等必要元数据。协议版本、正文摘要和确认时间也会写入同意回执。
服务端运行、账号与授权数据
服务端会为账号登录、卡密与积分、设备绑定、下载票据、发布物、执行资格、运行汇总和审计安全处理相应元数据。清理运行报告只包含客户端版本、结果统计、清理项标识、计数和原因枚举,不包含清理目标明细;法律正文服务端登记版本、SHA-256 摘要和发布时间,不保存正文全文。
日志、审计与基础设施
应用日志和审计记录可能包含请求方法、受保护的 URL 元数据、来源 IP、requestId、操作者、操作结果和资源元数据;Authorization、Cookie、密码、卡密、票据和硬件原文等敏感字段会按实现脱敏。数据库、反向代理、对象存储、备份和 COS 的实际部署地点与生命周期需由运营方另行确认,不能承诺基础设施绝不留存网络记录。
保存期限与删除
当前代码对清理运行记录使用 retention_until,现行配置为创建后 90 天到期删除并级联清理明细;会话、登录尝试、幂等记录、票据和授权材料各有不同的技术过期窗口。账号、审计、发布物、历史安装包及备份的最终保存期限尚未由运营方批准,正式政策发布前不得把技术默认值当作法定义务。
用户请求、变更与联系方式
正式政策应说明访问、更正、删除、撤回同意、投诉和跨境传输等适用权利、验证方式与响应渠道。当前联系邮箱显示为“待提供”,因此暂不承诺具体请求时限或地区权利范围;政策版本、生效日期和主体信息获批准后会在此页更新。