唐诗三百首

隐私政策

本页说明 tangshi.love 当前版本在提供网页访问、账号登录和基础个性化功能时会处理哪些信息。我们不把普通 CDN 访问日志或浏览器会话状态包装成“精确用户画像”,也不会在本页声称不存在实际已经启用的数据处理。

最后更新:2026年9月8日

未登录访问

当你访问网站时,CDN、源站和安全组件会处理提供网页所必需的请求信息,例如请求时间、访问 URL、IP 地址、User-Agent、Referer、响应状态和流量大小。这些信息主要用于内容分发、故障排查、安全防护和流量分析。

截至本版本,前端未接入 Google Analytics、Clarity、Plausible、Umami、Matomo 等第三方网站行为分析 SDK。服务端和 CDN 访问日志仍然存在,这与“没有第三方 analytics SDK”是两件不同的事。

首次访问、注册与回访漏斗

为判断 ChatGPT、Google、百度、微信等入口最终带来的注册和已有账号回访效果,首次访问时浏览器只在本地把 document.referrer 粗分为 chatgpt、google、baidu、wechat、direct、other 六类;原始 Referer 不会提交给漏斗接口。归因请求还明确使用 no-referrer 策略,避免当前页面地址作为 HTTP Referer 再次发送。服务端使用这些粗粒度信息生成一个最长 30 天、带完整性签名的同域 HttpOnly Cookie,不创建匿名 visitor_id。

为了计算漏斗分母,匿名阶段只按 UTC 日期、粗粒度来源和去敏 landing_path 累加 captured_landings;不会保存逐次匿名 landing 事件,也不会在这张聚合表保存 user_id、Session token、IP、User-Agent 或 Referer。captured_landings 不是独立访客数:清 Cookie、换浏览器或无效 Cookie 都可能形成新的 capture,因此只能作为同一口径下的转化分母。接口使用短期 keyed-hash 限流键减少简单刷量,不保存原始 IP 到漏斗表。

搜索页路径会在发送前把 /search/elements/ 后面的实际搜索内容替换为 /search/elements/:query,服务端还会再次校验和去敏;漏斗机制不收集 URL query string 或 fragment,不能识别的页面会归入 /other。这里描述的是站内漏斗机制;CDN、源站和安全日志仍可能按上一节处理实际网页请求信息。

用户首次完成邮箱或微信注册后,系统会把 user_id、粗粒度来源、去敏 landing_path、首次落地时间、注册方式和注册时间写入注册归因表,并清除归因 Cookie。已有账号之后成功通过邮箱或微信重新登录时,系统会记录 user_id、登录方式和登录时间;当次存在有效归因 Cookie 时,再附粗粒度来源、去敏 landing_path 与落地时间。微信首次建号不会同时重复记为回访登录,账号绑定也不计作转化。相关漏斗表不保存 email、openid、nickname、原始 IP、原始 Referer、搜索词或 Session token。

浏览器本地会话状态

部分阅读界面使用浏览器 sessionStorage 保存当前会话中的滚动位置、播放器位置、赏析阅读状态等界面状态,以便从详情页返回时恢复位置。它主要服务于当前浏览会话,不用于跨站广告追踪。

注册与登录

如果你主动注册账号,系统会处理邮箱、展示名称、密码的安全哈希、可选年龄以及你主动选择的兴趣。邮箱验证码用于验证邮箱或重置密码。

登录状态通过同域的必要会话 Cookie 维持。服务端保存会话令牌的哈希值,并记录 User-Agent 与经过 keyed hash 处理的 IP 标识,用于会话管理和安全防护;不会把明文会话令牌写入数据库。

生产鉴权部署包含数据库备份流程,当前部署文档中的备份默认保留 14 天。主账号资料的保存周期与账号持续使用和服务运维有关。

邮件与第三方基础设施

注册、验证和密码重置需要通过邮件发送服务投递验证码,因此邮件服务商会为完成投递而处理收件邮箱及必要邮件内容。

网站使用 CDN、对象存储和源站基础设施提供公开网页和静态资源,这些基础设施会在提供服务所需范围内处理网络请求信息。

安全与账号操作

不要把密码或验证码发送给任何人。本站系统邮件不会要求你通过邮件回复密码或验证码。

账号资料目前可通过站内账号能力进行登录和更新;涉及进一步的账号或隐私请求,请关注联系页公布的正式人工渠道。