全站 HTTPS
所有页面与接口通过 TLS 加密传输;直接访问 HTTP 会自动跳转到 HTTPS。
这里写的是留界实际怎么保护资料:数据怎么传、存在哪里、谁能看到、多久删掉。
2026 年 9 月 18 日 更新
留界不要求、不保存、也不会向你索取:账号密码、短信或邮箱验证码、银行卡密码、支付密码、私钥、助记词、身份证照片和任何资金。你填写的只是线索(平台名称、账号名、资料大概位置)和处理意愿。这是留界安全设计的核心:让平台从一开始就不持有秘密,而不是把秘密加密后继续持有。
所有页面与接口通过 TLS 加密传输;直接访问 HTTP 会自动跳转到 HTTPS。
使用受信任的 CA 签发证书,并自动续期。
会话标识和一次性链接令牌不以明文长期保存。
业务数据存储在中国大陆境内的服务器,不向境外传输。
发件邮箱授权码等凭据使用 AES-256-GCM 加密后写入数据库。
定期打卡的确认链接只保存 SHA-256 哈希,原始令牌不落库,可防止数据库被读取后重放。
加密密钥通过服务环境变量注入,不写入代码仓库。
留界没有提供浏览用户全部线索明细的后台。为完成交接与人工联系,授权工作人员在必要范围内可以访问:会员与订单状态、联系人姓名与联系方式、核验与联系记录,以及用户选择分享的通知内容,并遵循最小必要原则。会员名单、核验详情和联系人交付详情等敏感查询会写入审计日志,记录操作人、操作对象、动作和时间,可事后追溯;系统的自动化任务同样记录日志。支付与通知日志只保留订单标识、商户单号、金额、错误码、耗时和状态,不记录账号标识、密钥或授权头。
你可以随时在个人中心查看、修改或删除自己的档案内容。
线索、联系人和通知内容都可以单独删除。
免费版档案或退款后的档案可以整份删除,同时删除对象存储中的附件;付费服务期内可以逐项修改或删除资料。
注销后 30 天内数据被彻底删除,包括备份中的副本。
如果留界停止运营,会提前至少 30 天通过站内和邮件公告,并提供档案导出通道;公告期结束后删除数据。
端到端加密要求解密密钥只保存在用户本地。对于“身后交接”这一场景,它会造成一个无法解决的矛盾:当本人已经无法确认时,密钥也随之丢失,联系人拿到加密档案却永远打不开,服务本身就失去了意义。因此留界选择“不收集秘密”的路线,而不是“加密保存秘密”——平台从一开始就不持有密码、验证码和私钥,这比把它们加密后继续持有风险更低,也更符合数据最小化原则。
留界不使用“银行级加密”“军事级加密”“零知识证明”“绝对安全”这类没法验证的说法。如果有人以留界名义作出这类承诺,发邮件到 936016093@qq.com 核实。
不会。留界不要求也不保存账号密码、验证码、银行卡密码、支付密码、私钥、助记词和资金,只记录账号名称、资料位置和处理意愿。
全站 HTTPS 传输;发件邮箱授权码等敏感凭据使用 AES-256-GCM 加密后写入数据库;定期打卡的确认链接只保存 SHA-256 哈希,原始令牌不落库。留界不使用无法被第三方验证的加密措辞。
不使用。端到端加密要求密钥只保存在用户本地,当本人已无法确认时密钥也会一并丢失,联系人将无法打开档案。留界选择“不收集秘密”:平台从一开始就不持有密码、验证码和私钥。
留界没有提供浏览用户全部线索明细的后台。为完成交接与人工联系,授权工作人员在必要范围内可以查看:会员与订单状态、联系人姓名与联系方式、核验与联系记录,以及你在通知安排中选择分享的那部分内容。留界不收集密码、验证码、私钥和资金,这类信息任何人都看不到。会员名单、核验详情、联系人和交付详情等敏感查询会写入审计日志,记录操作人、对象和时间。
可以逐项删除线索、联系人和通知内容,也可以删除整份档案(含对象存储中的附件);注销后 30 天内数据被彻底删除,包括备份中的副本。
平台流程和法律规则会更新,办理前请以官方当次要求为准。
整理账号、作品与收入渠道,写下处理意愿并指定联系人;免费发邮件、发链接、定期打卡,档案永久保存。