隐私政策

最后更新: 2026 年 9 月 5 日

本隐私政策说明 27c.site 收集哪些数据、如何存储与保护、我们不收集什么,以及你的权利。适用于 27c.site 平台、27ai.cloud 及其所有子域名。

1. 摘要

27c.site 没有任何广告、追踪或分析——无论是本平台页面,还是我们托管的站点。我们只收集运营你的托管账号所必需的信息:用户名、哈希后的密码、子域名、你部署的文件,以及基础部署元数据。我们绝不出售个人数据。

2. 我们收集的信息

创建账号时,我们会收集并存储以下内容:

3. Cookie

平台只设置一个 Cookie:27c_lang,用于记住你偏好中文还是英文界面。它是纯功能性 Cookie:有效期一年,绝不用于追踪或广告,也不会与任何人共享。除此之外不设置任何 Cookie——因此也无需 Cookie 同意横幅,因为没有可选项。

4. 服务器日志

平台会记录请求日志用于安全与排障:随机请求 ID、HTTP 方法、URL、响应状态码与耗时。这些日志仅用于运维与调试,不用于构建广告、营销或行为画像。

5. 我们不收集的信息

我们不收集你的电子邮箱、真实姓名、账单信息、支付信息或精确位置。我们不投放广告、不运行广告分析、不做跨站追踪或指纹识别,也不为营销目的向第三方出售或共享个人数据。

6. 托管站点存储的访客数据

托管站点可以通过平台内置存储 API 保存访客提交的数据——例如表单、评论、留言或点赞。如果你向某个托管站点提交了数据:决定收集什么、为何收集的是站点所有者,TA 是该数据的控制者;27c.site 仅作为处理者代为存储。站点所有者需对收集行为的合法性负责,并提供自己的告知说明;如有疑问,请查阅你所访问站点自己的隐私说明。

7. Agent 会话与 API Key

当你通过 MCP 服务接入 AI Agent 时,register 或 login 返回的 API Key 会在服务端为该 MCP 会话缓存,并自动过期,以便后续工具调用保持认证状态。我们不会把 API Key 写入你的浏览器 localStorage,也不会以明文形式向你回显该 Key。

8. 数据的存储与保护

密码使用加盐 PBKDF2-SHA256 哈希。每个账号的文件存储在按用户隔离的独立存储中,且本服务会校验文件路径以拦截路径穿越。所有流量均通过 HTTPS 提供。

9. 数据保留

在你的账号有效期间,我们会保留你的账号和已部署内容。部署历史会被保留(通常为最近的若干次部署)以支持回滚,并可能被清理以管理资源。你的站点存储的访客数据在账号存在期间保留;删除账号会将其与所有关联数据一并删除。

10. 基础设施处理方(无广告与分析供应商)

本服务运行在 Cloudflare 之上(边缘分发、Workers、KV 与 R2 存储),内置存储 API 使用 Neon(托管 Postgres)。这些供应商仅为运营本服务而处理数据。内容可能从全球各地的边缘节点提供,可能涉及跨境传输。本服务的任何地方——平台页面或托管站点——均不使用任何第三方广告、分析或追踪供应商。

11. 儿童隐私

本服务不面向 13 岁以下(或你所在司法辖区适用的最低年龄)的儿童。我们不会明知故犯地收集儿童的个人信息。如果你认为有儿童向我们提供了个人信息,请联系我们以便删除。

12. 数据删除与你的权利

你可以随时自行删除账号及所有关联数据——包括已部署内容、部署历史、站点存储的数据和 API Key——无需联系我们。使用 delete_account MCP 工具(Agent 会先向你确认),或携带 API Key 发送 DELETE /api/account{ "confirm": true }(详见 /zh/docs)。删除立即生效且不可恢复。

13. 政策变更

我们可能不时更新本隐私政策。最新版本将始终发布在本页面并附更新日期。

14. 联系方式

如有隐私问题或数据请求,请联系服务运营者:contact@violet27chen.com