Glados 极其尊重并珍视每一位接入用户的隐私与数字主权。作为一家遵循工业工程严谨原则的网络基础设施提供方,我们秉持数据最小化(Data Minimization)与透明度原则,真实客观地阐述我们如何收集、处理和保护与您相关的数据。我们坚决拒绝为了营销目的宣称不切实际的“绝对零日志”,而是清晰地向您解释各项数据的技术边界。
01 数据处理原则 (Data Processing Principles)
在 Glados 的运行架构中,所有与用户相关的数据交互均遵守以下三项铁律:
- 必要性原则:仅收集维持账户身份鉴权、计费流量统计及抵御网络攻击所必需的最简信息;
- 绝不窥探通信内容:所有经过 Glados 代理隧道转发的载荷内容均全程端到端加密,我们的节点服务器在物理和逻辑上均无法、也不会尝试解密、记录或存储您浏览的具体网页内容、会话消息或密码;
- 绝不出售数据:我们绝不向任何第三方数据分析公司、广告经纪人转售或共享您的个人资料。
02 账户信息与凭证管理 (Account Information)
当您注册并开通 Glados 服务时,系统仅需存储少量基础元数据以保障正常服务交付:
1. 用户注册邮箱(用于找回密码、接收到期提醒及重要网络节点变更维护公告);
2. 经过高强度加盐散列(Argon2 / bcrypt)加密的登录密码散列值;
3. 用户套餐状态与当月总流量消耗计数(用于套餐带宽额度计算);
4. 唯一专属订阅 Token(用于客户端拉取节点配置文件)。
03 Cookie 与本地存储机制 (Cookies & Local Storage)
Glados 官方网站仅在用户浏览器中写入维持登录态与安全校验所必需的 Cookie 及 LocalStorage 键值:
- 会话鉴权令牌:保存您的安全登录会话,关闭浏览器后根据记住状态保持或过期;
- 防跨站请求伪造(CSRF)Token:防止恶意外部网站伪造您的身份向系统提交扣费或变更请求;
- 界面状态首选项:记录您的深色模式切换或语言偏好配置。
04 第三方服务交互 (Third-Party Services)
为了实现可靠的商业服务运营,Glados 可能会与极少数通过严格技术与合规审核的第三方服务交互:
- 在线支付网关:充值交易均通过受监管的第三方合规支付渠道处理,Glados 平台自身从不接触、也绝不存储您的银行卡号或敏感支付凭据;
- 基础设施数据中心(IDC):我们的物理机柜与云节点部署于全球合规的 Tier-3/Tier-4 级别数据中心,上游机房仅提供底层裸金属算力与国际上行带宽,无权访问 Glados 的软件运行态。
05 数据安全与加密技术 (Data Security Standards)
Glados 在各个系统层面实施严格的多层纵深防御体系:
传输层高强度加密:全站 Web 控制台强制启用 TLS 1.3 协议;代理转发链路全量支持 AES-256-GCM、ChaCha20-Poly1305 等工业级认证加密算法,杜绝网络传输链路上的旁路嗅探。
内存化临时诊断:为保障节点网络健康度,系统可能会在内存中保留极短时间的临时连接并发数监控,并在网络排障完成后即刻覆写清空,绝不将具体连接源地址持久化落盘至硬盘数据库。
06 隐私保护措施与用户主权 (User Rights)
用户对其数据享有完全的知情权与控制权:
- 您可随时在用户控制台中重置您的订阅链接 Token,旧链接将即刻失效并切断所有旧客户端的连接权限;
- 您有权申请注销您的账户,在服务结清并完成注销确认后,系统将在合理合规期限内从生产数据库中永久抹除您的账户元数据;
- 如对本数据政策有任何技术疑问或合规审计要求,可随时通过官网工单系统与我们的基础设施安全主管联系。