隐私政策
最后更新: 2026 年 9 月 5 日
本隐私政策说明 27c.site 收集哪些数据、如何存储与保护、我们不收集什么,以及你的权利。适用于 27c.site 平台、27ai.cloud 及其所有子域名。
1. 摘要
27c.site 没有任何广告、追踪或分析——无论是本平台页面,还是我们托管的站点。我们只收集运营你的托管账号所必需的信息:用户名、哈希后的密码、子域名、你部署的文件,以及基础部署元数据。我们绝不出售个人数据。
2. 我们收集的信息
创建账号时,我们会收集并存储以下内容:
- 用户名(由你选择,用作或关联你的子域名);
- 密码——仅以加盐 PBKDF2-SHA256 哈希存储,我们绝不存储明文密码;
- 你的默认或自定义子域名;
- 你部署的静态文件(HTML、CSS、JS、图片、视频等);
- 部署元数据(时间戳、文件名与大小),用于部署历史和回滚;
- 你的站点通过内置存储功能保存的数据(见第 6 节)。
3. Cookie
平台只设置一个 Cookie:27c_lang,用于记住你偏好中文还是英文界面。它是纯功能性 Cookie:有效期一年,绝不用于追踪或广告,也不会与任何人共享。除此之外不设置任何 Cookie——因此也无需 Cookie 同意横幅,因为没有可选项。
4. 服务器日志
平台会记录请求日志用于安全与排障:随机请求 ID、HTTP 方法、URL、响应状态码与耗时。这些日志仅用于运维与调试,不用于构建广告、营销或行为画像。
5. 我们不收集的信息
我们不收集你的电子邮箱、真实姓名、账单信息、支付信息或精确位置。我们不投放广告、不运行广告分析、不做跨站追踪或指纹识别,也不为营销目的向第三方出售或共享个人数据。
6. 托管站点存储的访客数据
托管站点可以通过平台内置存储 API 保存访客提交的数据——例如表单、评论、留言或点赞。如果你向某个托管站点提交了数据:决定收集什么、为何收集的是站点所有者,TA 是该数据的控制者;27c.site 仅作为处理者代为存储。站点所有者需对收集行为的合法性负责,并提供自己的告知说明;如有疑问,请查阅你所访问站点自己的隐私说明。
7. Agent 会话与 API Key
当你通过 MCP 服务接入 AI Agent 时,register 或 login 返回的 API Key 会在服务端为该 MCP 会话缓存,并自动过期,以便后续工具调用保持认证状态。我们不会把 API Key 写入你的浏览器 localStorage,也不会以明文形式向你回显该 Key。
8. 数据的存储与保护
密码使用加盐 PBKDF2-SHA256 哈希。每个账号的文件存储在按用户隔离的独立存储中,且本服务会校验文件路径以拦截路径穿越。所有流量均通过 HTTPS 提供。
9. 数据保留
在你的账号有效期间,我们会保留你的账号和已部署内容。部署历史会被保留(通常为最近的若干次部署)以支持回滚,并可能被清理以管理资源。你的站点存储的访客数据在账号存在期间保留;删除账号会将其与所有关联数据一并删除。
10. 基础设施处理方(无广告与分析供应商)
本服务运行在 Cloudflare 之上(边缘分发、Workers、KV 与 R2 存储),内置存储 API 使用 Neon(托管 Postgres)。这些供应商仅为运营本服务而处理数据。内容可能从全球各地的边缘节点提供,可能涉及跨境传输。本服务的任何地方——平台页面或托管站点——均不使用任何第三方广告、分析或追踪供应商。
11. 儿童隐私
本服务不面向 13 岁以下(或你所在司法辖区适用的最低年龄)的儿童。我们不会明知故犯地收集儿童的个人信息。如果你认为有儿童向我们提供了个人信息,请联系我们以便删除。
12. 数据删除与你的权利
你可以随时自行删除账号及所有关联数据——包括已部署内容、部署历史、站点存储的数据和 API Key——无需联系我们。使用 delete_account MCP 工具(Agent 会先向你确认),或携带 API Key 发送 DELETE /api/account 与 { "confirm": true }(详见 /zh/docs)。删除立即生效且不可恢复。
13. 政策变更
我们可能不时更新本隐私政策。最新版本将始终发布在本页面并附更新日期。
14. 联系方式
如有隐私问题或数据请求,请联系服务运营者:contact@violet27chen.com。