隐私政策

克拉云(KELAYUN)高度重视并切实保护用户的个人信息与数据安全。本隐私政策客观陈述我们如何遵循“数据最小化”原则处理必要业务数据,以及采取的技术保障措施。

一、数据处理与最小化原则

克拉云坚决恪守数据最小化收集原则,绝不收集与网络接入服务无关的任何个人隐私。我们深知网络中立性的重要意义,在中继转发过程中,我们绝不审查、解析、记录或篡改用户传输的具体数据包内容与浏览历史记录

二、账户信息与必要凭据收集

为了提供正常的身份验证与计费管理,我们在用户主动注册与使用过程中仅记录以下必要信息:

  • 账户识别信息:用户用于登录的电子邮箱地址及经过不可逆加盐散列(Salted Hash)加密的登录密码;
  • 财务与账单状态:已开通套餐的有效期限、已消耗的网络流量统计及订单流水记录(用于计量服务配额与续费);
  • 节点负载技术指标:各服务器节点当前的在线设备数与总带宽吞吐量(仅用于服务器集群的负载均衡与调度,不关联具体用户的访问行为)。

三、Cookie 与本地存储技术

克拉云官方站点仅在必要范围内使用轻量级 Cookie 或 LocalStorage 技术。这些机制仅用于维护用户的登录会话状态(Session Authentication)以及记住用户的界面偏好设置(如深浅模式或语言选项)。我们不使用任何侵入式的第三方广告追踪 Cookie。

四、第三方服务与数据隔离

当您使用第三方支付网关(如支付宝、微信支付或加密货币网关)完成购买时,支付请求直接与具备支付业务资质的第三方金融通道交互。克拉云自身绝不收集、记录或存储任何用户的银行卡号、CVV 码或个人支付凭据。

五、数据安全与防护机制

克拉云采用多重技术屏障保护平台数据库的安全:

  • 全站强制启用现代化 TLS 1.3 传输层加密协议,防止数据在公共信道中遭到窃听或中间人截获;
  • 管理系统与中继节点之间实行严格的密钥隔离机制,权限遵循最小特权原则;
  • 服务器实施定期安全基线检查与补丁更新,防范未授权漏洞渗透。

六、客观声明与合规提醒

为恪守实事求是的技术准则,克拉云不进行任何虚假伪科学的所谓“100% 绝对匿名”或“零技术日志”的不实宣传。任何互联网通信在底层网络协议层均存在维持 TCP/IP 握手所必需的临时连接状态,克拉云承诺将必要的运维临时连接数据留存期压缩至最短,并在完成计费与防滥用检测后自动定期清理。