隐私政策
最后更新:2026 年 9 月 20 日
1. 适用范围
本政策适用于 MirrorPilot 官网以及 3.0.1 和后续采用账号登录的 Chrome 插件。2.0.x 版本继续使用其独立的旧版激活体系,相关本地数据不会因 3.0.x 上线而自动迁移。
2. 我们处理的信息
- 账号信息:邮箱地址、用户提供的称呼、密码的加盐安全摘要、账号创建及最后登录时间。我们不保存明文密码。
- 授权信息:License 标识、状态、有效期、席位上限、首次兑换账号和兑换记录。
- 设备与会话信息:随机生成的插件安装标识、浏览器与插件版本、会话状态、最近在线时间,以及经单向处理的网络标识和必要安全日志。
- 用户主动提供的信息:用户通过公开的开发者联系方式发送的咨询、故障信息和反馈。
3. Chrome 插件在本机处理的信息
在用户主动启用相应功能时,插件可能读取受支持交易页面中的账户、余额、持仓、订单、成交、盈亏和行情状态,用于界面展示、复制交易和风险保护。上述交易数据在浏览器运行环境内处理,或按用户操作直接与相应交易平台通信;MirrorPilot 授权 API 不接收这些交易数据。
4. 使用目的与权限说明
- 验证账号身份、License 状态、有效期和插件席位;
- 通过定期 heartbeat 判断当前有效在线 Session,并更新最后在线时间;
- 允许用户查看和退出自己的设备会话;
- 维护插件设置,执行用户明确发起的复制交易与保护规则;
- 检测滥用、排查故障并保护服务安全。
5. 保存位置与期限
| 数据 | 位置 | 保存原则 |
|---|---|---|
| 账号与 License | Cloudflare D1 | 账号存续期间及解决争议、安全和法定义务所需期限 |
| 插件设备与 Session | Cloudflare D1 | Session 按短期租约自动失效;设备记录保留至用户移除或账号删除 |
| 插件设置与界面偏好 | Chrome 本地存储 | 用户卸载插件或清除浏览器数据前 |
| 交易页面数据 | 用户浏览器运行环境 | 仅在功能运行期间按需处理,不上传授权服务器 |
6. 数据共享
网站基础设施使用 Cloudflare Pages、Workers 和 D1 提供静态托管、API 与数据库服务。除提供服务、遵守法律或保护用户与服务安全所必需的情况外,我们不会出售、出租或向第三方披露用户数据,也不会将交易数据用于广告画像。
7. 安全措施
账号、License、设备和席位验证均通过 HTTPS Worker API 进行,网页和插件不直接访问 D1。密码使用独立盐值和仅存在于服务器加密变量中的 Pepper 生成摘要,不保存明文;License 首次兑换后绑定账号;插件会话采用有限有效期并可由用户主动退出。
8. 用户选择与权利
用户可以在账号后台查看 License、在线席位和已登录设备,并退出指定设备。用户还可以通过开发者联系方式申请访问、更正或删除账号信息。删除请求可能受必要的安全记录、争议处理和法定义务限制。
9. 未成年人
本产品面向具备相应民事行为能力并可合法使用相关交易服务的用户,不面向儿童提供服务。
10. 政策更新
若数据处理方式发生实质变化,我们会更新本页面的日期,并在适当位置告知用户。继续使用更新后的服务前,请阅读最新政策。
11. 联系我们
如需提出隐私请求或问题,请使用 Chrome 网上应用店 MirrorPilot 插件详情页中公开的开发者联系邮箱,并在主题中注明“隐私请求”。