本隐私政策说明 dochost("dochost""我们")在您使用 dochost.io 及我们的发布服务时如何收集、使用和保护您的个人信息。使用 dochost 即表示您同意本政策所述的做法。
我们可能收集以下类型的信息:
- 账户信息:您注册时提供的姓名和电子邮件地址;若您使用 Google 或 GitHub 登录,还包括这些服务商提供的相关信息。
- 身份验证数据:若您使用电子邮件和密码创建账户,我们会收集密码,用于创建账户和验证身份。我们的身份验证系统会将密码转换为加盐的单向哈希;我们只存储该哈希,不保留账户密码明文。我们也会处理保持登录状态以及授权浏览器扩展等已连接客户端所需的会话标识符和访问令牌。
- 您发布的内容:您粘贴或上传以创建公开页面的 HTML、Markdown 和文件。您发布的页面任何持有链接的人都可访问。
- 页面保护密码:若您选择用密码保护已发布页面,我们会收集页面密码,用于创建或更改该保护,并在服务器上立即将其转换为加盐的 PBKDF2-SHA256 哈希。当他人之后输入密码解锁页面时,服务器仅会临时处理该密码,并将其与已存储的哈希进行比较。我们不会存储或记录页面密码明文。页面保护密码与您的 dochost 账户密码不同。
- 使用数据:有关您如何使用 dochost 的信息,例如访问的页面、创建的链接、您所发布页面的浏览量,以及您与浏览器扩展控件的交互。
- 设备信息:IP 地址、浏览器类型和操作系统等技术细节。
- 支付信息:当您订阅付费套餐时,付款由 Stripe 处理。我们不存储您的完整银行卡信息。
我们将您的信息用于:
- 托管您发布的页面并通过其公开链接提供访问
- 提供、维护和改进 dochost
- 管理您的账户并处理订阅
- 提供客户支持并回应您的请求
- 检测、预防和处理滥用、欺诈及技术问题
- 履行法律义务
dochost 是一款发布工具。您发布的任何页面默认即为公开,可被任何人查看、分享,并可能被搜索引擎收录。请勿发布机密或敏感的个人信息。您可随时删除页面,但其他平台上的缓存副本可能在我们无法控制的范围内继续存在。
我们提供一款可选的 Chrome 浏览器扩展("Publish to dochost"),让您可以直接从 ChatGPT(chatgpt.com、chat.openai.com)、Claude(claude.ai)、Google Gemini(gemini.google.com)、Google AI Studio(aistudio.google.com)、Grok(grok.com)和 DeepSeek(chat.deepseek.com)发布 AI 生成的 HTML 和 Markdown。该扩展同样受本隐私政策约束。具体而言:
- 页面访问与网站内容:在上述受支持的网站上,扩展在您的浏览器本地读取页面,以识别 AI 生成的代码和 Markdown 内容块,并在其旁边添加"发布"按钮。该读取过程在您的设备上完成;只有当您选择某个内容块并点击"发布"时,该网站内容才会离开您的浏览器。
- 我们收集的网站内容和发布设置:当您点击"发布"时,我们会收集您所选择的网站内容——即特定的 HTML 或 Markdown 内容块——以及您提交的发布设置,例如可见性、自定义链接、可选的页面保护密码和品牌显示偏好。我们会将这些数据发送到发布端点以创建您的页面,与您在 dochost.io 上提交内容的方式完全一致。我们会存储已发布内容及相关页面元数据,以便托管、提供访问、更新、删除、限流并审核该已发布页面。我们不会收集页面的其他内容、未选择的对话文本、完整网址或网址路径、受支持网站以外的浏览活动、击键、鼠标移动,或扩展自身控件以外的点击。
- 匿名安装标识:扩展会生成一个随机标识符并存储在您浏览器本地。它随发布请求和分析事件一起发送,用于防止滥用(限流)和统计使用情况。除非您登录,否则它不会与您的身份关联。
- 有限的浏览与交互分析:扩展会向 PostHog 发送匿名使用事件,包括事件计数、与扩展自身控件的交互(例如打开发布面板或点击"发布")、事件发生时所在的受支持网站主机名、内容格式和扩展版本。这些信息用于统计使用情况,并发现受支持网站布局变化导致的扩展故障。它不会发送未发布的页面内容、未选择的对话文本、完整网址或网址路径,也不会发送受支持网站以外的任何浏览活动。
- 密码与登录后发布:扩展不会读取或收集您的 dochost 账户密码,也不会读取您在受支持 AI 网站上输入的密码。您会直接在 dochost.io 上登录;扩展获得的是 API 访问令牌,而非账户密码,以便发布到您的账户。若您在扩展的发布面板中输入可选的页面保护密码,扩展仅会在您点击"发布"时通过 HTTPS 发送该密码。该密码不会保存在扩展本地存储中,不会包含在分析数据中,也不会与 PostHog 共享。我们的服务器会立即将其转换为加盐的 PBKDF2-SHA256 哈希,不保留其明文。
- 本地存储:扩展会在 Chrome 扩展本地存储中保存随机安装标识、API 访问令牌、显示名称、套餐等级、评价提示状态,以及该浏览器的发布记录(内容指纹、已发布网址和时间戳)。发布记录会在七天后停止使用,但可能继续保留在本地,直到扩展将其清理、您清除扩展存储或卸载扩展。扩展不会在本地保存账户密码、页面保护密码、对话文本或完整的未发布内容。您可在 dochost 账户设置中撤销扩展的 API key;清除扩展存储或卸载扩展会移除其本地副本。扩展不会加载或执行任何远程代码。
- 共享:我们不会出售扩展数据。已发布内容会根据您选择的可见性,通过生成的 dochost 链接公开共享。我们仅会与帮助我们运营发布服务的服务商共享扩展相关数据:用于托管、存储和网络传输的 Cloudflare;用于上述扩展分析的 PostHog;以及 Google Web Risk。Google Web Risk 会接收从您提交内容中提取的网址,用于检查恶意软件、网络钓鱼和垃圾软件;除非文档本身仅由一个网址组成,否则它不会接收您提交的完整文档。
我们采取适当的技术和组织措施,保护您的个人信息免遭未经授权的访问、更改、披露或销毁。
数据存储位置。 已发布的页面和上传的文件存储在 Cloudflare 对象存储中,您的账户及页面元数据存储在我们托管于 Cloudflare 基础设施上的数据库中。支付数据由 Stripe 保存,分析事件由 PostHog 保存,均受其各自条款约束。
数据保留期限。
- 已发布页面:以免费账户发布的页面会自动过期——默认 7 天,私有(不公开列出)页面为 3 天——过期后将被移除且不再提供访问。付费套餐(Pro、Max、终身)会创建永久页面;一次性付费续期会按您购买的时长保留页面,若选择 forever 选项则永久保留。您可随时删除任意页面。
- 账户数据:只要您的账户处于活跃状态,我们就会保留您的账户信息。当您删除账户(或要求我们删除)时,我们会删除相关个人数据,但因履行法律义务而必须保留的除外。
- 密码与身份验证数据:只要对应的电子邮件/密码账户处于有效状态,我们就会保留账户密码哈希。页面保护密码的哈希会保留到您移除密码或删除页面为止;密码明文不会被保留。服务端 API key 记录会保留到您在账户设置中撤销该 key 或删除账户为止。
- 匿名会话:匿名发布会话保留 30 天。
- 浏览器扩展数据:发布记录会在七天后停止使用,但可能继续保留在本地存储中,直到被清理。其他扩展本地数据会一直保留,直到您清除扩展存储或卸载扩展。如"浏览器扩展"一节所述,安装标识会随发布和分析请求发送到我们的服务器;服务端限流记录仅在执行防滥用限制所需期间保留。
- 分析、邮件与支付数据:分析数据由 PostHog 和 Plausible 保留,事务性邮件数据由 Resend 保留,支付记录由 Stripe 保留,各自遵循其保留政策。
我们不会出售您的个人数据,也不会与第三方共享,但以下情形除外:(a) 下文列出的、代表我们处理数据以运营 dochost 的服务商;(b) 您选择发布的内容——此类内容按设计即为公开,任何持有链接的人均可查看;(c) 法律要求,或为保护我们、我们的用户或公众的权利而需要时。
我们依赖以下第三方服务商运营 dochost:
- Cloudflare:用于网络传输、应用托管、数据库基础设施和对象存储。Cloudflare 可能会处理已发布内容、账户与页面元数据、IP 地址、请求头以及交付和保护服务所需的其他数据。
- PostHog:用于产品和浏览器扩展分析。PostHog 会接收上述使用事件、匿名标识符和有限的技术属性,但不会接收未发布的文档内容或密码。
- Plausible:用于无 Cookie 的网站和已发布页面分析。Plausible 会接收页面路径、浏览器/User-Agent 信息、用于汇总地理位置和访客统计的 IP 地址,以及有限的事件属性;它不会接收密码。
- Google Web Risk:用于发布时的安全检查。它会接收从提交内容中提取的网址,以检查恶意软件、网络钓鱼和垃圾软件;它不会接收密码。
- Stripe:用于订阅和一次性付款处理。Stripe 会接收处理付款所需的账户、交易和付款方式数据;我们不存储完整银行卡信息。
- Resend:用于验证、密码重置及其他事务性邮件。Resend 会接收发送这些邮件所需的收件人姓名、电子邮件地址和邮件内容;它不会接收账户密码或页面保护密码。
- Google 和 GitHub:当您选择社交登录时,所选服务商会处理登录请求,并分享连接账户所需的个人资料和身份验证数据。
- Google AdSense:用于在 dochost 自有的营销与文档页面投放广告。Google 会接收选择和衡量广告所需的请求数据(包括 IP 地址、User-Agent 和页面网址),并可能在您的设备上设置或读取广告 Cookie。
这些服务商按各自的条款处理数据。我们不会出售您的个人数据。
Publish to dochost 对用户数据的使用和传输符合 Chrome 应用商店用户数据政策,包括其中的有限使用要求。我们仅会为提供或改进扩展的单一用途——将用户明确选择的内容发布到 dochost——以及支持该用途所需的安全、防滥用、法律合规和内部运营而使用用户数据。我们不会将扩展用户数据用于或传输给他人用于个性化或基于兴趣的广告、信用或借贷决策,也不会出售给数据经纪商。只有在用户为获得支持而明确同意、为安全或滥用调查所必需、法律要求,或数据已汇总并匿名化用于内部运营时,人员才可访问用户数据。
dochost 在其自有的营销和文档页面上展示 Google AdSense 广告,以维持免费版
的运营。作者发布的页面(/d/... 及作者子域名)不含任何广告代码——我们不对
用户发布的内容进行变现,也不向广告商开放这些内容。
这对您的数据意味着:
- Google 作为第三方厂商,会使用 Cookie 在 dochost 上投放广告。
- Google 使用广告 Cookie,使其及其合作伙伴能够根据您对 dochost 和/或互联网上
其他网站的访问向您投放广告。
- 第三方厂商和广告网络也可能使用 Cookie,根据您此前对本网站或其他网站的访问
投放广告。
- 我们不会与广告商共享您的账户数据、文档内容或电子邮件地址,也不会使用已发布
内容进行广告定向。
如何退出。 您可以在 Google 广告设置
中关闭 Google 的个性化广告,并在
Google 广告技术说明页了解
Google 如何使用来自其服务网站的信息。若要更广泛地退出第三方厂商 Cookie,请使用
aboutads.info 或(欧盟地区)
youronlinechoices.eu。退出后广告将不再
个性化,但您仍可能看到非个性化广告。
Cookie 分类详见我们的 Cookie 政策。
根据您所在地区的法律,您可能有权访问、更正或删除您的个人数据,或反对某些处理行为。如需行使这些权利,请联系我们。
我们可能会不时更新本隐私政策。任何变更都会在本页面上更新日期并发布。
如果您对本隐私政策有任何疑问,请联系我们或发送邮件至 admin@dochost.io。