DATA USE · UPDATED 2026-10-10
隐私与数据使用说明
本说明描述 SiteSI 当前的实际数据处理方式,适用于本工作台。被监控或生成的网站可有自己的独立隐私说明。
读取和保存哪些数据
- Google Search Console:请求 webmasters.readonly,只读查询已授权网站的属性权限、搜索词、页面 URL、点击、展示、点击率及排名指标;不请求邮箱内容或修改网站权限。
- Google Analytics 4:经管理员同意后请求 analytics.readonly,仅查询指定属性中按本站域名过滤的日期、活跃用户、会话、浏览量和事件数汇总;不修改 Analytics 配置或事件。
- PostHog:查询已配置项目中按站点域名过滤的事件统计。工作台生成页面可采集页面浏览、咨询按钮点击、FAQ 展开与外链点击;事件包含随机会话标识、事件名称、页面来源和路径,不建立用户画像。现有业务网站的采集由其自身配置决定。
- 管理员资料:账号、加盐密码派生值、加密验证器密钥、恢复码摘要及会话摘要。密码和验证码用于验证登录,不公开显示。
- 业务资料:管理员填写的站点信息、联系方式、配置、报告、历史快照和部署记录。
用途与服务提供方
数据用于提供站点分析、技术检查、报告、登录保护和经授权的发布。运行凭据只保存在 Sites 托管运行环境的 secret 中,不提供给前端;工作空间及报告保存在托管存储。Google、PostHog、Vercel 以及 Sites 和 Cloudflare 托管基础设施按相应功能处理请求,也可能按各自政策保留安全或访问日志。
SiteSI 对从 Google API 接收的信息的使用及向其他应用的传输遵守 Google API Services User Data Policy,包括 Limited Use 要求。本站不出售 Google API 数据,不将其用于广告定向,也未实现向模型 API 发送这些数据的功能。
保存期限和管理
目前没有自动清理全部报告与历史的保留期限。数据保存在托管存储,直到管理员执行删除或停止相应服务;归档站点会保留资料,并不等于删除。需要访问、纠正或删除工作台数据时,可联系管理员。已下载的导出文件由下载者自行管理。
撤销授权与登录 Cookie
可在 Google 账号的第三方连接中撤销本应用授权,也可在 PostHog 或 Vercel 撤销相应 API 凭据。撤销会阻止后续请求,但不会自动删除已有报告。工作台使用 Secure、HttpOnly、SameSite=Strict 登录 Cookie;不同域名的登录会话分别建立。
联系
数据处理相关请求:@madouaiservicebot。请勿通过聊天发送密码、API 密钥、验证码或验证器设置密钥。