法律与隐私

隐私政策

Short.Link · aishort.link · 最后更新: 2026-07-20

1

数据控制者

本服务由 Short.Link 运营,域名 aishort.link。所有数据处理通过 Cloudflare, Inc. 的全球边缘网络完成。 隐私相关联系邮箱:contact@aishort.link
2

我们收集的数据

A. 访客数据(每次短链跳转)

来源:redirectUtils.js 中 logAccessAsync 函数的 INSERT INTO access_logs。

字段说明用途
ip 访客 IP 地址(IPv6 映射前缀 ::ffff: 被移除后存储) 反欺诈、速率限制、地理位置统计
country 从 Cloudflare cf-ipcountry 头解析的国家代码 点击来源国家统计、GEO 定向
device 设备类型:desktop / mobile / tablet 设备分布统计
browser 从 User-Agent 解析的浏览器名称 浏览器分布统计
accessed_at ISO 8601 时间戳 时间序列统计
target_url 短链实际跳转的目标 URL 每个目标 URL 的点击计数
link_code 短链的唯一 6 位代码 关联到具体短链所有者的统计
is_bot 是否为爬虫(1=是, 0=否) 过滤机器流量,保证统计真实性

B. 账户数据(注册用户)

来源:routes/auth.js 中的注册接口(INSERT INTO users)。

字段说明存储方式
username用户名明文
email邮箱(选填,用于找回密码)明文
password密码bcrypt 加盐哈希,永远不存明文
api_keyAPI 密钥明文(生成后不再次展示)
plan套餐等级明文

C. 短链数据(用户创建)

字段说明
url / rules目标 URL 列表
fb_pixel / tiktok_pixel用户挂载的第三方追踪像素 ID
password短链密码保护(bcrypt 哈希)
geo_countries国家限制白名单
ai_risk_level / ai_risk_reasonAI 检测的风险评级和原因

D. AI 检测记录

来源:aiDetector.js 写入 ai_detection_alerts 表。每日 Cron(0 3 * * *) 全量扫描所有链接。

字段说明
detected_at检测时间戳
risk_level风险等级:low/medium/high
source_provider检测来源:Safe Browsing / content_scan / ad_compliance

E. 健康检查记录

来源:checkTargetHealthAsync() 写入 target_health 表。每 30 分钟 Cron 检查活跃链接。

字段说明
status_code目标 URL 的 HTTP 状态码
response_time_ms响应时间(毫秒)
is_healthy是否健康(200-399 为健康)
error_msg请求失败时的错误信息
3

数据用途

  • 将访客跳转到正确的目标 URL
  • 为短链所有者提供点击统计看板
  • AI 安全检测:对每条新建/更新的短链目标运行 Google Safe Browsing v4 threatMatches:find 校验、内容模式正则扫描、广告平台合规检查;每日全量重新扫描 (Cron 0 3 * * *)
  • 当检测到风险时,向链接所有者发送告警(站内 + 后续扩展 webhook)
  • 每 30 分钟检测活跃短链目标 URL 的健康状态
  • 防止滥用:速率限制、爬虫识别
  • 12 个月后自动清理过期访问日志和健康记录
我们不会向第三方出售任何访客或用户数据。
4

Cookie 和第三方追踪

访客端:我们设置第一方 Cookie。但短链所有者可以自行为其短链挂载以下第三方追踪像素:
  • Meta / Facebook Pixel
  • TikTok Pixel
  • Google Ads Pixel
这些第三方像素由链接所有者主动配置,我们仅负责在跳转时触发事件上报。第三方可能会设置自己的 Cookie 并收集数据,适用其各自的隐私政策。我们对此无法控制。
5

子处理方与国际传输

服务完全运行在 Cloudflare, Inc. 的基础设施上,具体组件包括:
  • Workers — 请求处理和路由
  • D1 (SQLite) — 数据库存储
  • KV — 跳转缓存和速率限制计数
  • Durable Objects — 轮询计数器
  • Workers Assets — 静态文件托管
数据在 Cloudflare 的全球边缘网络处理,可能传输到用户所在国家/地区之外(包括美国)。Cloudflare 的 隐私政策 和数据处理条款适用于其处理的部分。
6

数据保留期

数据类型保留期依据
访客访问日志 (access_logs)12 个月Cron DELETE WHERE accessed_at < datetime(now, -12 months)
健康检查记录 (target_health)12 个月同上
账户数据账户存续期间,注销后删除手动删除或联系客服
短链数据用户手动删除或账户注销用户可随时删除自己的短链
AI 检测告警关联短链存续期间链接删除时级联删除
注意:删除请求发出后,备份系统中可能短期内存在残留数据(最长 30 天)。
7

安全措施

  • 密码以 bcrypt 加盐哈希存储
  • API 密钥以安全随机字符串生成 (nanoid)
  • 所有 API 请求需通过 JWT 身份验证
  • 短链密码保护功能(bcrypt 哈希验证)
  • 爬虫识别和速率限制以防止滥用
  • 所有通信通过 Cloudflare 边缘网络加密传输
8

您的权利(GDPR / California)

如果您在欧洲经济区、英国或加利福尼亚州,您拥有以下权利:
  • 访问、更正或删除您的个人数据
  • 数据移植
  • 限制或反对某些处理方式
  • 向监管机构投诉
如要行使以上权利,请发送邮件至 contact@aishort.link。我们将在 30 天内回复。
9

未成年人

本服务不面向 16 岁以下儿童,我们不会故意收集其数据。如果我们发现无意中收集了 16 岁以下儿童的数据,我们将立即删除。
10

政策变更

我们可能会更新本政策。重大变更(如新增数据收集类型)将通过服务公告或登录后提示通知。变更后继续使用即表示接受更新后的条款。