北京时间 隐形穿梭版 国内节点 · AES-256 · 零日志 v4.5.0 · 数据更新 2026-09-17

快连服务条款与隐私保护说明

本页汇总服务条款、隐私政策、无日志说明与可接受使用政策。本条款自发布之日起生效。

快连服务条款与隐私保护说明

  • 用户须为所在国家或地区法律允许使用本服务的主体,并对自身使用行为负责;
  • 账号仅限本人使用,因共享、转让导致的风险由用户承担;
  • 套餐权益、计费周期与退款规则以价格页与订单页面公示为准;
  • 我们保留在事先通知的前提下调整节点与套餐的权利,重大不利变更允许用户申请按剩余周期退款;
  • 完整条款在正式版上线时由法务审核并标注生效日期。

快连第二条:我们经手哪些数据

数据目的保留
邮箱、登录凭据(加盐哈希存储)账号认证与登录账户存续期间
订单与支付状态计费、退款、发票(支付明细由持牌机构处理)法定财务凭证期限
会话字节数、时长、接入点区域计费与容量规划聚合后短期保留
客户端崩溃日志(可选上传)故障排查短期保留,默认不包含访问目标
不采集:访问目标地址 / 域名、浏览内容、完整通信时间戳、DNS 明细

我们不出售个人数据;除法律强制要求外,不向第三方共享可识别个人身份的信息。用户可通过支持邮箱行使查询、更正、删除与注销权利。

快连第三条:什么不记

快连不持久化用户访问的目标地址、浏览内容与连接时间戳;接入点仅在内存中维护转发会话状态,重启即清除。若未来数据处理实践发生变化,将以显著方式公告并更新本政策。

快连第四条:哪些用法不允许

用户不得利用本服务从事下列行为,违反者将被限制或终止服务,并可能承担法律责任:

  1. 违反所在国家或地区法律法规的任何用途;
  2. 未经授权访问计算机系统、数据或账户,包括扫描、入侵、钓鱼与传播恶意软件;
  3. 发送垃圾信息、实施诈骗或其他侵害他人权益的行为;
  4. 传播恐怖主义、儿童性剥削等严重违法内容;
  5. 侵犯知识产权、商业秘密或其他受保护权益;
  6. 对网络基础设施发起攻击、滥用带宽或破坏服务公平性。

快连第五条:责任边界在哪

本服务按「现状」提供,在法律允许的最大范围内,我们不对因公共互联网故障、用户设备问题或不可抗力导致的损失承担间接责任;用户应自行评估将本服务用于关键业务的风险并做好备份。

本页为条款要点摘要,具体权利义务以《服务协议》正文约定为准。
POLICY DETAIL

快连数据处理与隐私保护的补充说明

这一节是对上面条款的工程层细化——我们怎么做、为什么这么做、对用户意味着什么。

快连一、我们收集哪些数据,为什么收集

隐私保护 的实践里,"收集什么"比"承诺什么"更重要。我们团队在做架构设计时刻意遵循"数据最小化"原则——只收集服务运营真正需要的数据,且收集后立即聚合。具体而言:

  • 账号信息:注册邮箱、密码哈希(不可逆)、套餐状态——用于账号登录和计费。
  • 聚合流量统计:每个节点每 5 分钟的总流量字节数——用于容量规划和异常检测。
  • 故障诊断日志:客户端崩溃时的匿名化错误堆栈——用于修复 bug。

我们不收集:连接时间戳(精确到秒)、目标站点域名、源 IP 与目的 IP 的对应关系、客户端设备的硬件标识(除了用于授权的设备数)。这些"不收集"的列表比"收集"的列表更长,是 数据无痕传输 在产品层的真实落地。

快连二、我们怎么存,谁能看到

账号信息存储在加密数据库(静态加密 + 传输加密);聚合流量统计存储在时序数据库,保留 90 天后自动归档到冷存储(仅保留年度聚合);故障诊断日志保存在内部 SRE 平台,保留 30 天后自动删除。访问权限按"最小特权"原则分配:账号信息只有认证服务和计费服务能访问;聚合流量只有容量规划和 SRE 能访问;故障诊断日志只有对应的客户端工程师能访问。所有访问行为本身被记录并定期审计。这意味着即使我们的工程师想看你的访问历史,物理上也做不到——架构就不允许。

快连三、TLS 1.3 + ChaCha20-Poly1305 在合规中的角色

加密协议的选择直接影响合规边界。我们选择 TLS 1.3 + ChaCha20-Poly1305 不仅是因为技术指标,更是因为这两个标准的法律地位清晰:

  • TLS 1.3 是 IETF 在 RFC 8446 中标准化的协议,被各国监管机构普遍认可。
  • ChaCha20-Poly1305 是 RFC 8439 标准化的 AEAD 套件,密码学安全等级与 AES-256-GCM 等价。
  • 这两种技术的实现都有广泛的开源参考(OpenSSL、BoringSSL、rustls 等),可以独立审计。

我们没有使用任何专有加密算法或私有状态机——这不是为了合规好看,是因为标准化协议的可审计性才是 隐私保护 的真正基础。

快连四、协议识别规避能力与法律的边界

我们的 协议识别规避 能力——让加密流量看起来像普通 HTTPS 浏览——是有明确法律边界的。我们团队遵守以下原则:

  • 不规避执法:收到法律程序正当的执法请求时,我们按法律要求配合;不会用协议能力阻碍执法。
  • 不规避合规审计:企业用户使用快连时,其内部合规审计对快连的访问和数据收集应得到配合。
  • 不规避内容审查:用户应自行遵守所在地的内容管理法律法规;我们不为规避特定内容审查提供定制服务。

协议识别规避的目标是保护用户的隐私权与连接稳定性,不是规避任何特定的法律义务。这一点请用户务必理解。

快连五、未成年人与特殊保护

本服务不面向 14 岁以下未成年人;如发现未成年用户注册,我们会在 7 天内冻结账号并要求监护人确认。涉及未成年人的数据按相关法律特别保护,包括但不限于:禁止用于行为画像、禁止用于定向广告、加密存储期不超过 30 天等。如发现违反未成年人保护政策的内容,监护人可通过支持邮箱提出申诉。

快连六、跨境数据传输

我们的节点分布在多个国家与地区,用户连接时可能经过不同国家的网络基础设施。我们承诺:

  • 任何跨境数据传输都按数据传输目的地法律进行加密和脱敏。
  • 不向任何第三方出售、交换或以其他方式转移用户数据。
  • 如发生公司合并、收购或资产转让,会提前 30 天通知用户并提供数据导出选项。

快连七、用户的权利

用户对自己的数据享有以下权利:

  • 查询权:在账户中心查看账号信息、套餐状态、用量统计。
  • 更正权:修改注册邮箱、密码、昵称等账号信息。
  • 删除权:注销账号时,账号相关数据在 30 天内从生产环境清除,冷存储中的聚合数据按归档策略正常删除。
  • 导出权:注销前可以导出账号相关的所有数据(JSON 格式)。
  • 拒绝权:拒绝非必要的客户端诊断数据收集,关闭后不影响核心功能使用。

快连八、本政策的变更

本政策随产品迭代可能更新。重大变更(如收集数据类型变更、第三方共享变更)会在客户端内推送通知,并在生效前 30 天告知用户;非重大变更会在官网"更新日志"区域公示。任何历史版本都会保留可访问的归档链接,用户可以查阅变更前后的差异。