隐私说明:我们如何保护您的连接数据

本隐私说明适用于您对WhatsApp网页版管理平台(域名:fire.whatapp-nft.com.cn)的访问与使用。我们深知,当您启用"工作日9-18点才允许连接"这类时间管控策略时,您实际上是将设备的连接行为数据托付给了我们。这份说明旨在以清晰、无法律晦涩的语言,向您阐述我们收集什么、为何收集、如何使用,以及您所拥有的控制权。本政策自2025年1月1日起生效,最近一次修订于2025年3月15日。

需要首先明确的是:我们绝不收集您的WhatsApp聊天内容、联系人列表或任何消息正文。我们的系统仅处理与设备连接状态相关的元数据,包括设备标识符、连接时间戳、断开时间戳及IP地址。这些数据的最小化收集原则,是我们产品架构的基石,也是您信任我们的前提。

一、信息收集范围与类型

在您使用平台各项功能的过程中,我们可能收集以下类别的信息。每一类信息的收集均基于明确的功能必要性,不存在任何隐性的超范围采集。

  • 账户注册信息:当您创建账户时,我们会收集您的邮箱地址、密码(经过bcrypt加密存储)以及可选的显示名称。邮箱是您登录系统的唯一凭证。
  • 设备管理信息:当您绑定WhatsApp网页版会话时,我们会生成一个唯一的设备ID,并记录该设备的浏览器指纹(User-Agent、屏幕分辨率、语言设置)。此信息用于在日志中准确区分不同设备。
  • 连接时间戳数据:这是本平台的核心数据。系统会记录每一次连接建立的精确时间(精确到秒)以及每一次断连的时间。这些时间戳构成了您"工作日9-18点才允许连接"策略的执行审计依据。
  • IP地址:当设备发起连接请求时,我们会记录其公网IP地址。该信息仅用于安全风控(如检测异常地域登录)与网络问题诊断,保留期限为30天。
  • 使用日志与诊断信息:包括您点击了哪些设置按钮、策略配置的修改历史、扩展版本号及守护进程的报错信息。这些数据帮助我们优化界面交互与排查故障。

二、信息使用目的与方式

我们收集上述信息的目的严格限定于以下四个方面,绝不用于任何与提供服务无关的用途,更不会出售您的个人数据给第三方。

  1. 核心功能执行:连接时间戳与设备ID是执行您设定的时间窗策略(如工作日9-18点才允许连接)的必要输入。没有这些数据,系统无法判断当前时间是否在允许范围内。
  2. 安全与防滥用:IP地址与设备指纹用于检测异常行为,例如同一设备ID在短时间内从两个不同国家发起连接,这可能表明账户被盗用。我们会在触发风控规则时临时锁定该设备的连接权限。
  3. 产品优化与故障分析:诊断信息与使用日志以聚合形式(不包含个人标识)进行分析,用于改进扩展的稳定性与策略引擎的响应速度。例如,我们发现并修复了Windows 11特定版本下守护进程内存泄漏的问题,正是基于这类日志。
  4. 法律合规与审计:在收到具有法律效力的调查令或法院命令时,我们可能需要提供特定的连接日志。除此之外,我们不会主动向任何机构披露您的数据。

三、Cookie 与追踪技术说明

我们的管理后台网站使用两类Cookie:一类是严格必需的会话Cookie(命名为 wpp_session),用于维持您的登录状态,该Cookie为HttpOnly且Secure属性,有效期为您关闭浏览器时;另一类是偏好设置Cookie(wpp_pref),用于记住您是否折叠了侧边栏、默认语言等界面偏好,有效期为30天。

我们明确声明:本平台不使用任何跨站追踪Cookie,不部署第三方广告像素,也不使用指纹追踪技术(浏览器指纹仅用于设备识别,不用于跨站追踪)。在浏览器扩展方面,扩展仅通过chrome.storage API在本地存储您的策略配置副本,该数据不会自动同步至我们的服务器,除非您手动点击"上传配置"按钮。我们建议您定期清理浏览器缓存,这不会影响已配置的时间策略。

四、第三方数据共享政策

我们承诺,除以下三种严格限定的情形外,我们不会与任何第三方共享您的个人数据:

  • 云服务提供商:我们的服务器托管于阿里云(华东2区)与AWS东京区域。这些云服务商仅作为基础设施提供方,无法访问您的业务数据。我们与它们签署了数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
  • 安全审计机构:我们每季度委托独立的第三方安全公司进行渗透测试。这些机构在测试过程中可能接触到脱敏后的日志样本,但必须签署严格的保密协议,且测试完成后需立即删除所有样本数据。
  • 法律要求:当收到具有管辖权的法院、监管机构或执法部门的正式法律文书时,我们可能被要求提供特定数据。在法律法规允许的范围内,我们会尝试提前通知您,以便您有机会寻求法律救济。

我们明确承诺:不向任何广告联盟、数据经纪商或营销平台出售、出租或共享您的任何信息。您的连接时间数据是您的数字资产,我们只是代为保管。

五、用户权利:查看、修改与删除

根据《个人信息保护法》及GDPR的相关精神,您对自身数据拥有以下不可剥夺的权利。您可以通过登录管理后台或联系 [email protected] 行使这些权利。

  • 访问权:您可以在"账户中心"→"数据下载"中,导出您的全部个人数据(包括设备列表、策略配置、连接日志)的JSON或CSV格式副本。该导出请求会在24小时内生成下载链接。
  • 更正权:您可以在设备管理页面随时修改设备名称、时间策略等配置信息。修改后的配置会在下一次守护进程心跳检查(30秒内)生效。
  • 删除权:您可以删除任意一台已绑定的设备,系统会立即清除该设备的所有连接时间戳数据。如果您希望彻底注销账户,请参阅联系我们页面的指引,我们会在7个工作日内完成全部数据删除。
  • 限制处理权:在您与我们就数据准确性产生争议期间,您可以要求我们暂停处理相关数据,仅保留存储功能。
  • 可携带权:您导出的数据格式为开放的CSV/JSON,便于您迁移至其他服务。

我们承诺,所有数据权利请求均会在15个工作日内得到处理与答复。对于明显无依据或过度的请求,我们可能会收取合理的行政费用(不超过100元人民币),但在此之前会先与您沟通确认。

六、信息安全保障措施

保护您的数据安全是我们的最高优先级。我们实施了以下多层安全防护体系,以应对各类潜在威胁。

  • 传输加密:所有数据传输均通过TLS 1.3协议加密,证书由DigiCert签发,密钥长度为2048位RSA。
  • 存储加密:数据库中存储的连接时间戳与IP地址字段使用AES-256-GCM算法加密。加密密钥存储在独立的密钥管理服务(KMS)中,与数据库分离。
  • 访问控制:生产环境的数据库与服务器仅允许通过内网VPN访问,且需要多因素认证。员工访问权限遵循最小权限原则,仅有3名核心运维人员拥有生产环境访问权。
  • 入侵检测:我们部署了基于流量的入侵检测系统(IDS),能够识别异常的大规模连接请求模式。2025年Q1,该系统成功拦截了两次针对策略引擎的暴力破解尝试。
  • <

📢 最新资讯

  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 【2日精选】WhatsApp网页必看推荐合集
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 20269月 WhatsApp网页全网最新汇总
  • 9月2日 WhatsApp网页热门推荐榜单
  • 9月重磅:WhatsApp网页热门话题盘点
  • 今日更新:WhatsApp网页专题深度解析