Privacy
隐私说明
本页区分公开官网与部署在你自己服务器上的淋雨控制台,说明代码当前处理哪些信息,以及哪些责任由部署者承担。
公开官网
官网是静态页面,不提供账号登录,也未在代码中接入广告、用户画像或第三方分析脚本。站点主题偏好保存在浏览器的 localStorage 中,仅用于记住浅色、深色或跟随系统的选择。
实际托管服务可能按照其自身规则记录常规访问日志;如使用 GitHub Pages 或其他托管平台,请同时查阅对应平台的隐私说明。
自托管控制台
淋雨控制台运行在部署者自己的服务器。面板账号配置、容器数据、任务记录和备份默认保存在该服务器,而不是由本官网集中托管。
- 登录会话通过签名的 HttpOnly Cookie 保存。
- 安全审计会记录操作时间、结果,以及必要的 IP、浏览器或设备信息。
- 任务输出和部分 API 响应会对密码、哈希、密钥与 Token 做脱敏,但部署者仍应限制日志访问。
配置、日志与备份
备份文件可能包含机器人数据、配置、部署信息或访问凭据。备份并非声明为加密归档,请把它视为敏感资料,设置合适的文件权限、下载渠道、保留周期和离线存放方式。
删除、导出与保留策略由实际服务器的管理者控制。卸载软件并不等同于自动删除所有另行复制或下载的备份。
外部服务
安装和运行过程中可能访问 GitHub、系统软件源、容器镜像仓库、Let’s Encrypt,以及 AstrBot、NapCat 或所安装插件依赖的服务。它们分别受各自的隐私政策与服务条款约束。
为识别服务器公网地址、生成登录地点提示或获取 QQ 头像,相关功能还可能访问公网 IP 查询、地理信息与 QQ 头像服务。
部署者应做什么
- 公网访问时启用 HTTPS,并仅开放必要端口。
- 首次登录后修改随机初始密码,不共享密码、Token 和完整部署信息。
- 在允许他人使用面板或机器人前,说明日志、审计和备份的处理方式。
- 定期检查依赖、插件与服务器权限。
联系
与本说明有关的问题,可在 GitHub Issues 提交;若官网另行显示邮件或项目社群入口,也可以使用对应渠道。