访客验证
当你在使用 captcha.moe 的网站上完成验证时,我们处理完成挑战所需的信息:网站的站点标识、这次验证的许可编号、挑战与工作量证明的结果,以及处理请求时你的网络地址。
- 基础组件不使用 Cookie、localStorage、sessionStorage 或 IndexedDB,不做设备指纹、行为生物识别或访问分析,也不建立跨站用户画像。
- 网络地址只在处理请求期间使用,并被截断为前缀(IPv4 /24、IPv6 /48),用于把挑战与请求来源绑定和限流。签发给浏览器的 token 中不含你的网络地址。
- 增强风控是网站可以选择启用的功能。启用并经服务端授权后,组件会采集组件区域内有限的交互采样和粗粒度环境信息(例如图形渲染能力的摘要),用于识别自动化程序。它不采集表单内容或页面上的键盘输入;数据按站点隔离,最长保留 7 天,不建立跨站身份。
是否在网站上使用验证,由网站经营者决定。关于网站本身如何处理你的信息,请查阅该网站的隐私政策。
开发者账号
为提供控制台和验证服务,我们保存:
- 账号:邮箱、密码哈希(Argon2id)、邮箱验证状态、通知偏好。
- 站点:名称、允许的域名、密钥的哈希值,以及每天的汇总用量(签发、完成挑战、校验成功与挑战失败的次数)。
- 登录:会话凭据以哈希形式保存。控制台在当前浏览器标签页的 sessionStorage 中保存登录状态,关闭标签页后失效。
- 账务:充值订单、余额变动与退款记录。付款由支付服务商处理,我们不接触完整的银行卡信息。
控制台的注册、登录与找回密码表单同样使用本服务的验证组件,适用上文“访客验证”的说明。
我们如何使用信息
- 提供并保护验证服务,包括识别滥用、限流与计费。
- 管理账号与安全:验证邮箱、找回密码、提醒接入异常。
- 处理充值、退款与客户支持。
我们不出售个人信息,也不把它用于广告或营销。
保存期限
- 处理验证请求时的网络地址
- 仅在处理请求期间使用;截断后的前缀用于限流,随计数器在短时间内自动过期
- 验证 token
- 最长 2 分钟有效,只能兑换一次
- 增强风控事件(仅在客户启用时)
- 最长 7 天
- 登录会话
- 最长 14 天;修改或重置密码后立即失效
- 验证邮箱与重置密码的链接
- 30 分钟内有效,只能使用一次
- 待发送的邮件
- 发送成功后删除;未能发送的,账号邮件 30 分钟、提醒邮件 1 天后删除
- 接入异常提醒的去重记录
- 约 90 天
- 账号、站点配置、验证记录与每日汇总用量
- 直到你删除站点或账号
- 充值与退款记录
- 为履行财务与法律义务所需的期限
- 数据库备份
- 7 天后删除
服务日志只记录请求编号、接口、状态与耗时,不记录请求地址、请求内容、邮箱或登录凭据,并按容量滚动覆盖。
与谁共享
我们只与提供服务所必需的合作方共享信息:
- 腾讯云
- 服务器、数据库与备份的托管。
- Resend
- 发送账号与通知邮件,接收收件地址与邮件内容。访客验证数据不会交给邮件服务商。
- Dodo Payments
- 当你在控制台充值时处理付款与退款。
服务面向全球用户,你的信息可能在你所在国家或地区以外处理。除上述情形和法律要求外,我们不会向第三方披露个人信息。
你的权利
- 在控制台修改通知设置,删除站点或账号。
- 写信到 supports@captcha.moe,请求访问、更正、导出或删除你的个人信息。
删除账号后,在线数据会立即删除(账务记录除外);备份会在 7 天内轮换清除,已经发出的邮件无法撤回。
安全
密码使用 Argon2id 保存,站点密钥与登录凭据只保存哈希值,所有连接使用 HTTPS,数据库按最小权限运行。发现安全问题,请写信到 supports@captcha.moe。
控制台面向开发者与企业,不面向未成年人。
变更与联系
本政策更新时,我们会修改上方的生效日期;重要变更会通过邮件或控制台提前告知。对本政策有任何疑问,请联系 supports@captcha.moe。