GitSource · 即溯PPT 版本协作平台 · Rivulet Lab · 涧想工作室


隐私政策

一、引言

欢迎使用 GitSource · 即溯(以下简称「本站」)。本站由 Rivulet Lab · 涧想工作室(以下简称「我们」)开发与运营,是一个面向演示文稿(PPT)的版本协作平台,服务范围仅限于演示文稿(PPT)及其直接相关的内容——我们支持多种演示文稿文件的托管与版本协作,但不提供通用源代码托管、网盘或图床服务。我们深知个人信息对您的重要性,并致力于保护您的隐私。本政策旨在向您说明我们如何收集、使用、存储和保护您的个人信息,我们会在哪些情况下把信息提供给第三方应用,以及您享有的相关权利。

二、我们收集的信息

在您使用本站的过程中,我们可能收集以下信息:

  • 账号信息:注册时提供的电子邮箱、用户名(可选)、登录密码(以哈希形式存储,不保存明文);通过第三方平台登录时,我们会依据该平台的授权流程获取其提供的基本资料(如昵称、头像),并保存该平台的用户标识用于后续登录与账号绑定。
  • 公开资料信息:您自愿填写的用户名、显示名称、头像、个人简介、个人网站、所在机构等。这些内容会展示在您的公开个人主页(/users/您的用户名)上,对所有访问本站的人可见,请勿填写不希望公开的信息。
  • 非公开信息:电子邮箱不对外公开,仅用于登录、邮箱验证与重要通知;您也可以在设置中不公开其他未在上述列表中的资料。
  • 用户内容:您上传的演示文稿文件,以及与之配套的仓库描述、README、封面与配图、演示素材、Issue 与评论、Release 版本说明等内容。本站不收集超出演示文稿服务范围的内容,请勿上传与演示文稿无关的文件。
  • 第三方应用授权信息:当您在授权页向某个第三方应用授权时,我们会记录:应用标识与名称、您同意的权限范围、授权时间,以及后续签发的授权码、访问令牌与刷新令牌(均以哈希形式存储,明文不落库)、令牌的最近使用时间与使用次数、令牌数量。用于维持授权有效性、向您展示「已授权的应用」列表,以及在您撤回授权时立即使相关令牌失效。
  • 仓库访问令牌信息:当您为某个仓库签发访问令牌时,我们会记录:令牌备注名、令牌哈希、所属仓库、权限范围(固定为只读)、有效期、创建时间、最近使用时间与累计使用次数,用于校验令牌并支持您在仓库设置页撤销令牌。
  • 使用信息:访问日志(IP 地址、访问时间、请求路径)、操作行为(上传、下载、星标、关注、授权第三方应用等),用于安全防护与异常排查。
  • 通知偏好:您设置的邮箱通知偏好等。

三、我们如何使用信息

我们收集的信息仅用于以下目的:

  • 创建、维护您的账号,完成邮箱验证与登录认证;
  • 托管、展示您上传的内容,并提供版本管理、协作、下载等服务;
  • 向您发送与账号相关的重要通知(如仓库动态、协作者邀请、安全提醒),您可在设置中调整邮箱通知偏好;
  • 依据您在授权页逐项确认的权限范围,向第三方应用提供其所需的接口数据,使其实现自身功能;您可随时减少或撤销授权范围;
  • 保障平台安全,防范恶意访问、盗刷与滥用行为;
  • 改进与优化产品功能和使用体验。

我们不会向任何第三方出售您的个人信息,也不会将您的信息用于广告投放。本站未接入第三方广告与统计脚本。

四、信息的存储与保护

您的账号信息存储于我们的服务器数据库中;仓库文件与头像等资料可能存储于本地服务器,也可能存储于云对象存储服务(由管理员在后台配置,二者择一)。我们采取访问控制、传输加密(HTTPS)、密钥管理与操作审计等措施保护您的信息安全,请您妥善保管账号密码,切勿向他人泄露。

  • 登录密码、仓库访问令牌、第三方应用令牌与授权码在库内均以哈希形式存储,任何人无法从数据库反查其明文。
  • 第三方应用的访问令牌有效期为 1 小时,刷新令牌有效期为 30 天且每次续期都会轮换(旧令牌立即作废);仓库访问令牌的权限固定为只读,且不支持任何写入操作。
  • 您撤销对某个第三方应用的授权、删除该授权下的令牌、删除某个仓库访问令牌,或管理员下架某个应用后,相关令牌均会立即失效,无需等待其自然过期。

五、Cookie 与本地存储

为保障登录状态与个性化设置等功能正常运作,本站会在您的浏览器中使用 Cookie 与本地存储。其中登录令牌(token)、偏好设置保存在浏览器本地存储中;通过第三方平台登录或绑定账号时,我们会写入一次性的 HttpOnly 临时 Cookie(用于校验授权请求的 state 以防 CSRF、记录待绑定的目标用户),其有效期为 10 分钟,回调校验后立即清除。第三方应用授权流程不使用 Cookie。详细的用途与管理办法请参阅我们的 Cookie 使用说明。

六、第三方服务

为提供服务,本站会与以下类型的第三方进行必要的数据交互:

  • 第三方登录:当您选择通过第三方平台登录或绑定账号时,我们会依据该平台的授权流程获取基本资料(如昵称、头像与平台用户标识),该过程同时受相应第三方平台的隐私政策约束。本站在登录页展示哪些平台可用,以实际页面为准。
  • 云存储服务:在管理员启用的情况下,您的仓库文件会存储于云对象存储服务商,以保障文件的可靠性与访问速度。
  • 第三方应用(OAuth 授权):经平台审核通过的第三方应用会展示在应用目录。应用由开发者在「设置 · 开发者设置」中创建并归其本人所有;您在授权页逐项确认并同意后,该应用可通过本站接口读取以下范围内的信息:
    • 基础资料(用户名、显示名称、头像、个人简介、个人网站、所在机构);
    • 电子邮箱(仅在您勾选该项权限、且您的邮箱已完成验证时提供);
    • 公开仓库列表、动态、Issue 与评论、文件清单(不含文件内容);
    • 星标列表、关注与粉丝关系(属较敏感权限,申请时需经管理员审核);
    • 私有仓库信息、版本与 Issue(属最敏感权限,申请时需经管理员审核)。
    • 上述令牌一律为只读:应用无法代表您发布内容、修改资料、删除数据或代替您操作账号。您可随时在「设置 · 应用 · 已授权的应用」中收紧权限或撤销授权,撤销后该应用的访问令牌立即失效。我们在此仅按您的授权范围提供接口数据,第三方应用在其自身产品内如何处理这些数据,由该应用的开发者负责并受其自身隐私政策约束;如发现应用违规收集或滥用数据,请通过下方联系方式向我们举报。

七、您的权利

您有权:

  • 访问、更正您的个人资料(可在「自定义设置」中修改),并随时调整公开主页上展示的资料内容;
  • 调整邮箱通知偏好或关闭非必要通知;
  • 删除您的仓库、Issue 等内容;
  • 查看与撤回授权:在「设置 · 应用」中查看已授权的第三方应用、收紧其权限范围或撤销授权;在仓库设置页签发或撤销该仓库的访问令牌;
  • 通过联系我们注销账号。当前本站未提供自助注销入口,您需通过下方邮箱联系我们,我们核实身份后由管理员在后台删除该账号;删除完成后,您的账号与个人资料不再对外展示,与之关联的仓库内容、第三方应用授权关系与访问令牌一并删除或失效。

八、未成年人保护

本站面向一般用户提供服务。若您为未成年人,请在监护人指导下使用本站。我们不会故意收集未成年人的个人信息,如发现此类情况,请通过下方联系方式告知我们,我们将及时删除相关信息。

九、政策更新

我们可能适时更新本隐私政策。政策发生重大变更时,我们将通过站内公告等方式向您告知。更新后的政策自本页公布的生效日期起适用,请定期查阅本页面了解最新内容。

十、联系我们

如您对本隐私政策有任何疑问、意见或投诉,请通过邮箱 feedback@rivulet.org.cn 与我们联系,我们将尽快回复。