📅 最近更新日期:2026-08-03
本隐私政策适用于 昂泰PHP授权管理系统(以下简称"本系统")提供的软件授权验证服务。
本隐私政策适用于 昂泰PHP授权管理系统(以下简称"本系统")提供的软件授权验证服务。
一、引言
本系统尊重并保护用户的个人隐私。为贯彻执行《中华人民共和国个人信息保护法》《网络安全法》《数据安全法》等相关法律法规,本政策详细说明本系统收集、使用、存储、保护用户个人信息的方式与范围。使用本系统服务即表示您同意本隐私政策所述内容。
二、我们收集的信息
为实现软件授权验证、安全防护与合规审计,本系统会收集以下信息:
| 信息类别 | 具体内容 | 收集目的 | 存储期限 |
|---|---|---|---|
| 账号信息 | 用户名、密码哈希值(MD5)、邮箱地址 | 身份认证、密码找回、邮箱验证 | 账号存续期间 |
| 设备信息 | 机器码(主板/CPU/硬盘序列号生成的唯一标识) | 设备绑定、一机一码授权、防迁移 | 账号存续期间 |
| 网络信息 | IP 地址、登录时间、User-Agent | 安全防护、会话绑定、异常登录检测 | 日志保留 30 天 |
| 使用记录 | 登录记录、心跳在线状态、操作日志 | 授权管理、风控审计、纠纷追溯 | 日志保留 30-90 天 |
| 风控信息 | 异常请求记录、安全事件日志 | 暴力破解防护、攻击检测、安全告警 | 安全日志保留 90 天 |
三、信息使用方式
本系统收集的信息仅用于以下目的:
- 授权验证:验证用户身份与设备合法性,提供软件授权服务
- 安全防护:检测异常登录、防范暴力破解与 CSRF/XSS/SQL 注入等攻击
- 会话管理:通过 IP 段、User-Agent、客户端环境指纹绑定会话,防止会话劫持
- 审计追溯:记录登录与操作日志,便于安全审计与纠纷处理
- 告警通知:检测到高危安全事件时,向管理员发送预警邮件
- 服务改进:分析使用数据以优化系统性能与安全性
本系统不会将您的个人信息用于向您推送广告、出售给第三方或用于与本服务无关的商业用途。
四、信息存储与保护
4.1 存储位置
所有数据存储于本系统部署的服务器(由系统运营者自行管理),不依赖任何第三方云存储服务。数据存储于 MySQL 数据库与本地文件系统中。
4.2 安全措施
本系统采取以下技术措施保护您的信息安全:
- 传输加密:客户端与服务端通信采用 AES-256-CBC 加密 + HMAC-SHA256 签名验证
- 密码保护:密码采用 MD5 哈希存储(配合服务端 pepper 增强),不以明文形式存储
- 会话安全:Session 启用 HttpOnly、Secure、SameSite 属性,绑定多维客户端指纹
- 访问控制:管理后台 CSRF 防护、IP/账号频率限制、暴力破解锁定
- 日志脱敏:敏感字段(邮箱、IP)在日志中部分脱敏处理
- 本地加密:客户端记住密码功能使用 Windows DPAPI 加密存储
五、信息共享与披露
本系统不会向任何第三方共享、出售、出租您的个人信息,但以下情况除外:
- 经您本人明确同意
- 根据法律法规要求,应有权机关要求
- 为保护本系统、用户或公众的合法权益、财产或安全免遭损害
- 系统运营者变更、合并或收购时(会要求新运营者继续遵守本政策)
六、您的权利
根据《个人信息保护法》,您享有以下权利:
- 知情权与决定权:有权知晓并决定个人信息的处理方式
- 查阅与复制权:有权查阅、复制您的个人信息(联系管理员)
- 更正权:发现信息有误时,有权要求更正
- 删除权:在特定情形下,有权要求删除个人信息
- 撤回同意权:有权撤回此前给予的同意(可能导致服务终止)
- 注销权:有权注销账号并要求删除相关信息
行使上述权利请联系系统管理员。
七、Cookie 与同类技术
本系统使用 Session Cookie 维持登录状态,并使用 client_fp Cookie 存储客户端环境指纹(屏幕分辨率与时区偏移),用于增强会话安全。这些 Cookie 不会用于跨站追踪或广告投放。您可以通过浏览器设置管理 Cookie,但禁用 Cookie 可能导致登录功能异常。
八、未成年人保护
本系统面向软件开发者与企业用户,不面向未成年人提供服务。若发现未成年人在未经监护人同意的情况下使用本系统,我们将采取措施删除相关信息。
九、政策更新
本系统可能不时更新本隐私政策。更新后的政策将在本页面发布,并更新顶部的"最近更新日期"。重大变更时,我们将通过系统公告或邮件方式通知您。
十、联系我们
如您对本隐私政策有任何疑问、建议或投诉,请通过以下方式联系系统管理员:
📧 联系方式
请通过本系统管理后台公布的联系方式与运营者联系
如涉及个人信息保护纠纷,您也可向网信部门或相关监管机构投诉举报