隐私政策
最后更新:September 4, 2026
1. 简介
AfterPack(以下称「AfterPack」「我们」)是本政策所述个人数据的控制者。AfterPack 由其创始人以独立业务的形式运营。本政策说明您访问 afterpack.dev、创建帐户或使用 AfterPack 混淆服务时,我们收集哪些信息、如何处理这些信息,以及还有哪些其他方会处理这些信息。本政策中关于产品如何处理您代码的部分只是摘要,详细内容请参阅下文链接的数据处理文档。
如需数据处理协议(DPA)或供应商安全问卷,请发邮件给我们。
2. 我们收集的信息
我们通过以下方式收集信息:
您提供的信息
- 创建帐户、使用魔法链接登录或使用 Google 登录时提供的电子邮件地址。
- 您创建的帐户内容:工作区和项目名称、团队邀请,以及 API 密钥标签。
- 您在结账时填写的账单信息。付款通过我们的记录商户 Creem 处理;您的银行卡信息会发送给 Creem,AfterPack 不会接触到。
- 您发送给我们的任何内容:支持邮件、反馈,以及可选调查问卷的回答。
自动收集的信息
- 产品分析事件——查看的页面、使用的功能——在不使用 Cookie 且不跨访问识别您身份的情况下收集。
- 设备和浏览器信息:浏览器类型和版本、操作系统、屏幕尺寸和语言。
- 您的 IP 地址,用于限制滥用行为并推断大致所在国家/地区。我们不会用它建立您的个人画像。
- 云端构建产生的服务日志:时间戳、状态码、构建标识符、文件数量、字节总数和诊断代码——绝不包含文件内容、标识符名称或常量值。
3. 您的源代码
我们优先保护您的代码隐私:
- 本地构建: 免费引擎在您自己的机器上运行。您的源代码不会离开您的设备:我们无法读取、存储或传输它,因为它从未被发送。
- 云端构建: Pro 构建会将源代码发送到我们的云端:传输过程中加密,在沙盒隔离环境的内存中完成混淆,请求结束后立即丢弃。服务器日志仅记录构建标识符、文件数量、字节总数和诊断代码,绝不记录文件内容。
- 保护图谱: 云端构建会保存一份产物:保护图谱,即您源代码的带注释副本,最长保留一年或每个项目最近 500 次构建,以先到者为准。只有拥有该项目的工作区成员才能读取它,管理员可以随时按项目关闭该功能;已存储的图谱会按原有计划到期,不会立即删除。删除项目或工作区会立即移除其图谱。
- 遥测: 客户端仅在构建失败时上报诊断信息:诊断的稳定代码和严重级别、引擎和运行时版本、检测到的框架、分档的文件数量和耗时,以及一个每 30 天轮换一次的随机安装标识符。它不包含源代码、文件名或路径、诊断消息文本,也不与您的帐户关联。构建成功时不会发送任何内容。设置 AFTERPACK_telemetry_enabled=false 即可关闭。
- 无训练: 您的代码绝不会用于训练 AI 模型,也绝不会用于您所要求的混淆之外的任何目的。
完整的对照表——日志行记录哪些内容、遥测携带哪些内容、已存储的图谱包含哪些内容,以及构建会接触到哪些分包处理方——请参阅我们的数据处理文档。
4. 我们如何使用您的信息
我们使用收集的信息来:
- 提供、维护和改进我们的服务
- 处理交易并发送相关信息
- 发送技术通知、更新和管理消息
- 回复您的评论、问题和支持请求
- 监控和分析趋势、使用情况和活动以改善用户体验
- 检测、预防和解决技术问题或欺诈
5. Cookie 与分析
AfterPack 设置三个 Cookie。它们都是功能性的:没有一个用于广告,也没有一个会跟踪您到其他网站。
- afterpack_session: 登录会话。仅在您登录后设置,具有 httpOnly 和 secure 属性,页面脚本无法读取,登出时会被清除。
- afterpack_impersonation: 仅在 AfterPack 管理员被授权在某个帐户内操作时设置,例如调查一项支持请求。它的作用是让该操作被记录为「代操作」,而不是记录为您本人的操作。
- NEXT_LOCALE: 记住您选择的语言,以便网站下次以该语言打开。
以上就是全部列表。由于没有一个 Cookie 用于广告或跨站跟踪,本网站不显示 Cookie 提示横幅。您可以随时在浏览器中删除它们;删除 afterpack_session 只会让您登出。 我们还会使用浏览器的本地存储(而非 Cookie)来记住助手的对话 ID,以及你在控制台中最后查看的工作区。
无 Cookie 的分析
我们使用 PostHog 统计页面访问量并了解哪些功能被使用。它被配置为不使用 Cookie 运行:
- 它不在您的设备上存储任何内容。分析状态仅存在于当前页面会话的内存中,关闭标签页后即消失——没有 Cookie,也没有本地存储。
- 它不会识别您的身份。我们不建立个人画像,也不会关联多次访问,因此同一浏览器的两次访问会被视为两个互不相关的会话。
- 它遵循 Do Not Track 信号。如果您的浏览器发送该信号,分析功能将完全不运行。
- 事件会发送到 afterpack.dev 上的一个路径,而不是第三方域名,并由 PostHog 存储在欧盟境内。
6. 分包处理方
代表我们处理数据的公司名单很短,我们在此列出全部:
- Cloudflare——托管、边缘计算、对象存储和帐户数据库。它运行本网站和 API,已存储的保护图谱也存放在这里。
- Creem——每一笔 AfterPack 购买的记录商户:负责付款、税务、发票和账单门户。Creem 不会收到您的源代码。
- Google——仅用于登录,当您选择使用 Google 帐户登录时。除该登录信息外,Google 不会收到任何其他内容。
- PostHog——如上所述的产品分析服务,托管在欧盟境内。
每一方都受合同约束,只能将您的数据用于我们委托其提供的服务;其中一些会依据标准合同条款在您所在国家/地区之外处理数据。我们不出售个人数据,也不将其用于广告分享。数据处理协议可应要求提供;构建会接触到的分包处理方列在我们的数据处理文档中。
7. 数据保留
我们只在个人数据仍在发挥作用时保留它。帐户数据会一直保留到您删除帐户为止,此后我们会在 30 天内删除或匿名化处理。保护图谱在一年后或每个项目达到 500 次构建后过期,以先到者为准。分析事件由 PostHog 按我们项目配置的保留期限保存,且不与身份关联。账单记录——发票和税务数据——会由 Creem 和我们按税务与会计法律要求的期限保存,通常长达十年,这也是删除帐户不会清除您发票的原因。 助手的对话记录会在 90 天后删除;匿名化的话题标签会被保留。
8. 您的权利
根据您所在的位置,您可能有权:
- 访问我们持有的关于您的个人数据
- 更正不准确或不完整的信息
- 请求删除您的个人数据
- 反对或限制我们对其的处理
- 以可携带、机器可读的格式接收您的数据
- 在处理基于同意的情况下撤回同意
- 向您当地的数据保护机构投诉
如需行使上述任何权利,请通过下方的联系方式与我们联系,我们将在 30 天内答复。您也可以随时自行在仪表板中删除您的帐户。
9. 安全
我们采取适当的技术和组织措施来保护您的信息免受未经授权的访问、更改、披露或破坏。但是,没有任何通过互联网传输或电子存储的方法是100%安全的,我们无法保证绝对的安全性。
10. 本政策的变更
我们可能会不时更新本隐私政策。我们将通过在此页面上发布新政策并更新「最后更新」日期来通知您任何重大变更。我们鼓励您定期查看本政策。
11. 联系方式
如果您对本隐私政策或我们的数据实践有任何疑问,请通过以下方式联系我们 support@afterpack.dev.