隐私政策
学术星轨 ScholarMatrix · 最近更新:2026-08-25
我们以「本地优先、最小收集」为原则设计本产品:你的文献全文、批注、矩阵、
简历与校园数据默认只保存在你自己的浏览器中,不上传服务器。云端仅保存你在使用协作 /
社区 / 云同步功能时主动创建的数据。
一、我们收集的信息
- 账号信息:注册时提供电子邮箱;密码经单向加盐哈希后存储,服务器不保存明文。
- 云端文献元数据:仅当你使用团队库或云同步时,上传文献的标题、作者、摘要等元数据与结构化要点。
- 安全日志:登录时间、IP 与设备类型摘要,用于异常登录提醒与安全审计。
- 产品埋点:匿名化的功能使用计数(如「生成了几次对比矩阵」),用于改进产品;不包含文献内容。
- AI 调用:当你请求 AI 解析/生成时,相关文本会发送至所配置的大模型服务商处理。开启隐私模式后 AI 调用将被完全阻断。
二、Cookie 与本地存储
- 登录会话 Cookie(sm_token):HttpOnly + Secure + SameSite,脚本无法读取,仅用于保持登录状态。
- CSRF 安全 Cookie(sm_csrf):用于跨站请求伪造防护。
- 界面偏好:主题、密度、折叠面板状态等保存在 localStorage,可随时通过浏览器清除。
- 本站不使用广告追踪或第三方分析 Cookie。
三、数据的用途与留存时间
- 账号数据:账号有效期内保留;注销后立即物理删除(非软删除)。
- 安全日志:保留不少于 1 年(满足网络安全等级保护要求),到期自动清理。
- 导出快照:保留 7 天,用于客诉回溯。
- 验证码:5 分钟有效且一次性使用。
四、第三方服务
- Cloudflare Pages/D1:站点托管与数据库(欧盟/美国数据中心)。
- Resend:发送注册验证码与新设备登录提醒邮件。
- Cloudflare Turnstile:人机验证。
- OpenAlex / Crossref / arXiv:公开学术元数据检索(仅发送关键词或 DOI)。
- 大模型服务商:仅在用户主动发起 AI 功能时接收相应文本。
五、你的权利
- 导出:设置中可随时将本地数据导出为加密备份文件。
- 删除:「协作」页提供账号注销功能——确认后云端全部数据即时物理删除。
- 退出登录:可在「设置 → 账号安全」查看并远程踢出任意登录设备。
六、未成年人保护
本产品面向高校学生与研究人员。我们不面向 14 周岁以下儿童提供服务,也不有意收集其个人信息。
如发现未满 14 周岁用户在未经监护人同意的情况下提供了个人信息,请联系我们,我们将立即删除相关数据。
七、政策更新与联系方式
政策如有重大变更将在本页公告。任何隐私相关问题请联系:
admin@scholarmatrix.cc.cd
← 返回学术星轨