安全与隐私

留界如何保护你的资料

这里写的是留界实际怎么保护资料:数据怎么传、存在哪里、谁能看到、多久删掉。

2026 年 9 月 18 日 更新

一、我们明确不收集的内容

留界不要求、不保存、也不会向你索取:账号密码、短信或邮箱验证码、银行卡密码、支付密码、私钥、助记词、身份证照片和任何资金。你填写的只是线索(平台名称、账号名、资料大概位置)和处理意愿。这是留界安全设计的核心:让平台从一开始就不持有秘密,而不是把秘密加密后继续持有。

二、传输安全

01

全站 HTTPS

所有页面与接口通过 TLS 加密传输;直接访问 HTTP 会自动跳转到 HTTPS。

02

证书有效

使用受信任的 CA 签发证书,并自动续期。

03

登录与令牌

会话标识和一次性链接令牌不以明文长期保存。

三、存储与密钥管理

01

数据所在地

业务数据存储在中国大陆境内的服务器,不向境外传输。

02

敏感凭据加密

发件邮箱授权码等凭据使用 AES-256-GCM 加密后写入数据库。

03

令牌只存哈希

定期打卡的确认链接只保存 SHA-256 哈希,原始令牌不落库,可防止数据库被读取后重放。

04

代码与密钥分离

加密密钥通过服务环境变量注入,不写入代码仓库。

四、访问控制与审计

留界没有提供浏览用户全部线索明细的后台。为完成交接与人工联系,授权工作人员在必要范围内可以访问:会员与订单状态、联系人姓名与联系方式、核验与联系记录,以及用户选择分享的通知内容,并遵循最小必要原则。会员名单、核验详情和联系人交付详情等敏感查询会写入审计日志,记录操作人、操作对象、动作和时间,可事后追溯;系统的自动化任务同样记录日志。支付与通知日志只保留订单标识、商户单号、金额、错误码、耗时和状态,不记录账号标识、密钥或授权头。

五、数据生命周期

01

随时查看与更新

你可以随时在个人中心查看、修改或删除自己的档案内容。

02

逐项删除

线索、联系人和通知内容都可以单独删除。

03

整份删除档案

免费版档案或退款后的档案可以整份删除,同时删除对象存储中的附件;付费服务期内可以逐项修改或删除资料。

04

注销账号

注销后 30 天内数据被彻底删除,包括备份中的副本。

05

停止服务

如果留界停止运营,会提前至少 30 天通过站内和邮件公告,并提供档案导出通道;公告期结束后删除数据。

六、为什么我们不采用端到端加密

端到端加密要求解密密钥只保存在用户本地。对于“身后交接”这一场景,它会造成一个无法解决的矛盾:当本人已经无法确认时,密钥也随之丢失,联系人拿到加密档案却永远打不开,服务本身就失去了意义。因此留界选择“不收集秘密”的路线,而不是“加密保存秘密”——平台从一开始就不持有密码、验证码和私钥,这比把它们加密后继续持有风险更低,也更符合数据最小化原则。

七、我们不会使用的措辞

留界不使用“银行级加密”“军事级加密”“零知识证明”“绝对安全”这类没法验证的说法。如果有人以留界名义作出这类承诺,发邮件到 936016093@qq.com 核实。

常见问题

留界会保存我的账号密码吗?

不会。留界不要求也不保存账号密码、验证码、银行卡密码、支付密码、私钥、助记词和资金,只记录账号名称、资料位置和处理意愿。

留界的数据加密到什么程度?

全站 HTTPS 传输;发件邮箱授权码等敏感凭据使用 AES-256-GCM 加密后写入数据库;定期打卡的确认链接只保存 SHA-256 哈希,原始令牌不落库。留界不使用无法被第三方验证的加密措辞。

留界用端到端加密吗?

不使用。端到端加密要求密钥只保存在用户本地,当本人已无法确认时密钥也会一并丢失,联系人将无法打开档案。留界选择“不收集秘密”:平台从一开始就不持有密码、验证码和私钥。

谁能看到我的资料?

留界没有提供浏览用户全部线索明细的后台。为完成交接与人工联系,授权工作人员在必要范围内可以查看:会员与订单状态、联系人姓名与联系方式、核验与联系记录,以及你在通知安排中选择分享的那部分内容。留界不收集密码、验证码、私钥和资金,这类信息任何人都看不到。会员名单、核验详情、联系人和交付详情等敏感查询会写入审计日志,记录操作人、对象和时间。

我的数据会被删除吗?

可以逐项删除线索、联系人和通知内容,也可以删除整份档案(含对象存储中的附件);注销后 30 天内数据被彻底删除,包括备份中的副本。

参考依据

平台流程和法律规则会更新,办理前请以官方当次要求为准。

免费建立你的数字资产交接档案

整理账号、作品与收入渠道,写下处理意愿并指定联系人;免费发邮件、发链接、定期打卡,档案永久保存。

免费开始