隐私
隐私
了解 Unfour 如何处理网站流量、浏览器登录、账户数据、支付、浏览器存储、可选云同步,以及匿名桌面使用统计。
生效日期:2026 年 9 月 2 日
静态优先网站
Unfour 官网使用 Astro 静态生成。账户与账单路由在浏览器侧使用 Supabase Auth 和外部 Unfour API;由 Creem 托管的支付处理和产品云同步运行在静态网站之外。本站不包含通用联系表单或广告分析脚本。
我们处理的数据
当你通过 Supabase Auth 使用 GitHub 登录时,浏览器和 Unfour API 可能处理账户标识符、邮箱、GitHub 提供的显示名称或头像、认证会话和返回意图。服务还会处理方案、订阅与权益状态,以及账户访问所需的设备安装标识符、设备名称、平台和最后活动时间。Creem 作为记录商户处理账单身份、交易、税费和付款详情;静态官网不会接收银行卡号、支付凭据或服务商 secret。
数据用途
我们使用这些数据完成账户认证、提供 Unfour 和 Pro 功能、管理订阅和权益、运行云同步、保护服务、防止滥用、提供支持,并履行法律或会计义务。在适用的数据保护法律要求处理依据时,处理可能是为了履行订阅或服务合同、遵守法律、实现安全运营服务的合法利益,或在需要时基于你的同意。
浏览器存储
网站可能使用浏览器本地存储来保存登录 session、OAuth 或结账返回意图,以及界面主题偏好。这些数据用于认证、结账流程和界面偏好,不用于广告追踪。
云同步
云同步是面向支持的工作区记录的可选 Pro 服务,包括工作区、环境与非 Secret 变量值、API 集合/文件夹/保存请求、SSH 任务/步骤及共享 SSH 或数据库连接字段。连接凭据与引用、SSH 私钥和密钥路径、本地数据库文件及路径被排除;Secret 变量值被省略,可识别的 API 认证及敏感字段会脱敏。脚本、命令模板、未识别字段和其他自由文本仍可能含有机密信息,启用前需要检查。云同步数据由 Unfour API 和后端处理,而不是由静态网站处理。
桌面使用统计
Stable 桌面构建可为每个安装在每个 UTC 日发送一次匿名活跃安装事件。事件包含保存在操作系统密钥链中的随机安装 ID,以及应用版本、操作系统、架构、发布通道和分发类型。它不包含账户、工作区、请求、SSH、数据库、MCP 或功能使用数据。Unfour 会在首次运行时显示说明,你也可以在“设置 → 隐私”中关闭。测试版和开发构建不会发送这些事件。
服务提供商与数据接收方
Supabase 提供认证支持,GitHub 提供你在登录时授权的资料信息,Creem 作为记录商户处理付款,Cloudflare 可能用于交付和保护网站。Unfour API 及其服务基础设施处理账户、权益、设备和云同步数据。这些服务提供商依其各自条款和隐私说明处理数据,并可能在你所在国家或地区之外处理数据。
嵌入媒体
演示区域可能在页面打开时从 YouTube 加载视频缩略图。只有在你选择播放后,网站才会加载隐私增强模式的 YouTube 播放器;此时 Google 或 YouTube 可能接收请求元数据,并适用其自身隐私条款。
保留期限
账户和订阅记录会在提供服务以及满足安全、会计、支付、争议处理和法律义务所需的期间保留。当前服务配置会在 30 天后使桌面授权会话失效,并在设备连续 90 天不活跃后清理设备记录。云同步数据会在服务或账户需要期间保留;如用于防欺诈、法律主张或强制记录保存,保留期限可能延长。
你的选择与请求
你可以不登录直接使用 Unfour,也可以在“设置 → 隐私”中关闭匿名使用统计,或不启用可选的 Pro 云同步,从而避免账户或同步数据处理。根据适用法律,你可以发送邮件至 support@unfour.dev,请求访问、更正、删除、导出、限制处理或提出异议。部分账单或安全记录可能依法需要继续保留。你也可能有权向所在地的数据保护监管机构投诉。
安全
Unfour 使用权限受限的会话、由可信后端作出的权益判断,以及从云同步中排除支持的秘密数据等方式降低风险。任何系统都无法保证绝对安全。请保护你的设备和账户;如果你认为账户或同步数据受到威胁,请联系 support@unfour.dev。
分析与流量
本站不使用广告追踪器。Cloudflare 可能为了交付、安全和网站分析处理请求元数据与聚合流量信息。
没有联系表单
联系页面只展示邮箱地址,不通过表单服务提交消息,也不会在本网站仓库存储消息。