快连服务条款与隐私保护说明
本页汇总服务条款、隐私政策、无日志说明与可接受使用政策。本条款自发布之日起生效。
快连服务条款与隐私保护说明
- 用户须为所在国家或地区法律允许使用本服务的主体,并对自身使用行为负责;
- 账号仅限本人使用,因共享、转让导致的风险由用户承担;
- 套餐权益、计费周期与退款规则以价格页与订单页面公示为准;
- 我们保留在事先通知的前提下调整节点与套餐的权利,重大不利变更允许用户申请按剩余周期退款;
- 完整条款在正式版上线时由法务审核并标注生效日期。
快连第二条:我们经手哪些数据
| 数据 | 目的 | 保留 |
|---|---|---|
| 邮箱、登录凭据(加盐哈希存储) | 账号认证与登录 | 账户存续期间 |
| 订单与支付状态 | 计费、退款、发票(支付明细由持牌机构处理) | 法定财务凭证期限 |
| 会话字节数、时长、接入点区域 | 计费与容量规划 | 聚合后短期保留 |
| 客户端崩溃日志(可选上传) | 故障排查 | 短期保留,默认不包含访问目标 |
| 不采集:访问目标地址 / 域名、浏览内容、完整通信时间戳、DNS 明细 | ||
我们不出售个人数据;除法律强制要求外,不向第三方共享可识别个人身份的信息。用户可通过支持邮箱行使查询、更正、删除与注销权利。
快连第三条:什么不记
快连不持久化用户访问的目标地址、浏览内容与连接时间戳;接入点仅在内存中维护转发会话状态,重启即清除。若未来数据处理实践发生变化,将以显著方式公告并更新本政策。
快连第四条:哪些用法不允许
用户不得利用本服务从事下列行为,违反者将被限制或终止服务,并可能承担法律责任:
- 违反所在国家或地区法律法规的任何用途;
- 未经授权访问计算机系统、数据或账户,包括扫描、入侵、钓鱼与传播恶意软件;
- 发送垃圾信息、实施诈骗或其他侵害他人权益的行为;
- 传播恐怖主义、儿童性剥削等严重违法内容;
- 侵犯知识产权、商业秘密或其他受保护权益;
- 对网络基础设施发起攻击、滥用带宽或破坏服务公平性。
快连第五条:责任边界在哪
本服务按「现状」提供,在法律允许的最大范围内,我们不对因公共互联网故障、用户设备问题或不可抗力导致的损失承担间接责任;用户应自行评估将本服务用于关键业务的风险并做好备份。
本页为条款要点摘要,具体权利义务以《服务协议》正文约定为准。
快连数据处理与隐私保护的补充说明
这一节是对上面条款的工程层细化——我们怎么做、为什么这么做、对用户意味着什么。
快连一、我们收集哪些数据,为什么收集
在 隐私保护 的实践里,"收集什么"比"承诺什么"更重要。我们团队在做架构设计时刻意遵循"数据最小化"原则——只收集服务运营真正需要的数据,且收集后立即聚合。具体而言:
- 账号信息:注册邮箱、密码哈希(不可逆)、套餐状态——用于账号登录和计费。
- 聚合流量统计:每个节点每 5 分钟的总流量字节数——用于容量规划和异常检测。
- 故障诊断日志:客户端崩溃时的匿名化错误堆栈——用于修复 bug。
我们不收集:连接时间戳(精确到秒)、目标站点域名、源 IP 与目的 IP 的对应关系、客户端设备的硬件标识(除了用于授权的设备数)。这些"不收集"的列表比"收集"的列表更长,是 数据无痕传输 在产品层的真实落地。
快连二、我们怎么存,谁能看到
账号信息存储在加密数据库(静态加密 + 传输加密);聚合流量统计存储在时序数据库,保留 90 天后自动归档到冷存储(仅保留年度聚合);故障诊断日志保存在内部 SRE 平台,保留 30 天后自动删除。访问权限按"最小特权"原则分配:账号信息只有认证服务和计费服务能访问;聚合流量只有容量规划和 SRE 能访问;故障诊断日志只有对应的客户端工程师能访问。所有访问行为本身被记录并定期审计。这意味着即使我们的工程师想看你的访问历史,物理上也做不到——架构就不允许。
快连三、TLS 1.3 + ChaCha20-Poly1305 在合规中的角色
加密协议的选择直接影响合规边界。我们选择 TLS 1.3 + ChaCha20-Poly1305 不仅是因为技术指标,更是因为这两个标准的法律地位清晰:
- TLS 1.3 是 IETF 在 RFC 8446 中标准化的协议,被各国监管机构普遍认可。
- ChaCha20-Poly1305 是 RFC 8439 标准化的 AEAD 套件,密码学安全等级与 AES-256-GCM 等价。
- 这两种技术的实现都有广泛的开源参考(OpenSSL、BoringSSL、rustls 等),可以独立审计。
我们没有使用任何专有加密算法或私有状态机——这不是为了合规好看,是因为标准化协议的可审计性才是 隐私保护 的真正基础。
快连四、协议识别规避能力与法律的边界
我们的 协议识别规避 能力——让加密流量看起来像普通 HTTPS 浏览——是有明确法律边界的。我们团队遵守以下原则:
- 不规避执法:收到法律程序正当的执法请求时,我们按法律要求配合;不会用协议能力阻碍执法。
- 不规避合规审计:企业用户使用快连时,其内部合规审计对快连的访问和数据收集应得到配合。
- 不规避内容审查:用户应自行遵守所在地的内容管理法律法规;我们不为规避特定内容审查提供定制服务。
协议识别规避的目标是保护用户的隐私权与连接稳定性,不是规避任何特定的法律义务。这一点请用户务必理解。
快连五、未成年人与特殊保护
本服务不面向 14 岁以下未成年人;如发现未成年用户注册,我们会在 7 天内冻结账号并要求监护人确认。涉及未成年人的数据按相关法律特别保护,包括但不限于:禁止用于行为画像、禁止用于定向广告、加密存储期不超过 30 天等。如发现违反未成年人保护政策的内容,监护人可通过支持邮箱提出申诉。
快连六、跨境数据传输
我们的节点分布在多个国家与地区,用户连接时可能经过不同国家的网络基础设施。我们承诺:
- 任何跨境数据传输都按数据传输目的地法律进行加密和脱敏。
- 不向任何第三方出售、交换或以其他方式转移用户数据。
- 如发生公司合并、收购或资产转让,会提前 30 天通知用户并提供数据导出选项。
快连七、用户的权利
用户对自己的数据享有以下权利:
- 查询权:在账户中心查看账号信息、套餐状态、用量统计。
- 更正权:修改注册邮箱、密码、昵称等账号信息。
- 删除权:注销账号时,账号相关数据在 30 天内从生产环境清除,冷存储中的聚合数据按归档策略正常删除。
- 导出权:注销前可以导出账号相关的所有数据(JSON 格式)。
- 拒绝权:拒绝非必要的客户端诊断数据收集,关闭后不影响核心功能使用。
快连八、本政策的变更
本政策随产品迭代可能更新。重大变更(如收集数据类型变更、第三方共享变更)会在客户端内推送通知,并在生效前 30 天告知用户;非重大变更会在官网"更新日志"区域公示。任何历史版本都会保留可访问的归档链接,用户可以查阅变更前后的差异。