隐私政策
最后更新日期:2026 年 9 月 21 日 · 生效日期:2026 年 9 月 21 日
声明
本隐私政策说明了 万象拾遗录(以下简称"本站",域名 https://blog.gnix807.top)如何收集、使用、存储、共享和披露你在访问过程中涉及的个人信息。
本站为个人博客站点,由个人运营,非商业用途。但本站使用了统计、评论等功能服务,涉及对访客数据的处理,因此依据中国相关法律法规(《个人信息保护法》《网络安全法》《民法典》等)制定本隐私政策。
在你使用本站之前,请仔细阅读本政策。访问或继续使用本站,即表示你同意本隐私政策的条款。
一、个人信息处理者
| 站点名称 | 万象拾遗录 |
| 站点域名 | https://blog.gnix807.top |
| 运营者 | 个人(倪谅) |
| 联系方式 | |
| 站点性质 | 非商业个人博客 |
二、我们收集的信息
本站在提供服务的过程中,通过以下方式收集信息。以下按服务类别逐一说明:
2.1 Umami Analytics(访问统计)
本站使用自托管的 Umami Analytics 实例收集匿名的页面访问数据,用于了解站点流量走势与宏观指标。
- 访问的页面路径(URL)
- 来源站点(Referer)
- 浏览器类型与操作系统
- 设备类型与屏幕分辨率
- 基于 IP 单向哈希的国家/地区级别粗略位置(不存储原始 IP)
Umami 不使用 Cookie,不追踪跨站行为。数据不与个人身份关联,仅以聚合形式展示在站内公开的 /stats 页面。
2.2 Microsoft Clarity(用户体验与热力图分析)
本站使用微软提供的 Microsoft Clarity 服务收集用户行为数据。该服务会记录你在本站页面上的操作行为,包括:
- 会话录屏(Session Recording)——以匿名脱敏方式录制你在页面上的点击、滚动、视口缩放轨迹
- 热力图(Heatmap)——汇总用户点击和滚动区域的热度分布,用于改进页面排版与移动端适配
- 页面 URL、设备信息、操作系统、浏览器类型
Clarity 使用 Cookie 识别用户会话。录屏数据经匿名化脱敏处理,启用严格掩码机制,绝不收集键盘输入的敏感信息(如密码、身份证号)。数据存储在微软的服务器上(涉及境外传输),受微软隐私政策约束。详情参见Microsoft Clarity 隐私政策。 你可以通过浏览器扩展(如 uBlock Origin、Ghostery)或启用浏览器的追踪保护功能直接拦截 Clarity 脚本。
2.3 页面访问计数与统计说明
本站历史版本中曾使用的第三方统计服务 Beat PV(beat.345696.xyz) 及 BlogAPI(blogapi.476543.xyz) 均已彻底下线并从代码库中完全移除。
当前全站的访问数据统一由上述自建的 Umami Analytics 进行汇总;各文章详情页面的字数与预计阅读时间均在项目构建期(SSG)于本地静态计算完成,不向任何外部探针接口发送打点信标。
2.4 评论系统(Waline · 准备就绪 / 当前未启用)
本站前端代码已集成现代化的 Waline 评论系统组件。目前后端服务端地址保持留空(serverURL: ''),评论组件处于未激活状态,不会向任何服务器发送请求。
若站长未来配置自建服务端并启用,当你主动发表评论时,系统将收集以下必要信息:
- 你主动填写的昵称、邮箱、网址(均为可选)
- 评论正文内容(Markdown 格式)
- 浏览器 User-Agent(用于展示操作系统/浏览器图标)
- IP 地址(由服务器自动记录,仅用于反垃圾评论与垃圾信息防范)
邮箱不会公开展示,仅用于 Gravatar 头像匹配和收到回复时的邮件通知。
2.5 AI 智能助手(独立 /bot/ 专页)
本站将 AI 交互收敛至独立的 /bot/ 专页,文章详情页的旧版悬浮摘要与内嵌脚本已完全归档移除。
- AI 问答交互——仅当你访问
/bot/并在输入框中主动输入提问并发送时,消息正文及对话上下文才会提交给 AI 模型后端生成流式回复。 - 本地存储记录——聊天历史仅保存在你浏览器的本地存储(
localStorage,键名blog_ai_history,最多保留 24 条),随时可在该页面点击清空按钮物理销毁。
2.6 欢迎提示中的位置与天气
进入本站时,系统通过异步 API 获取基于访客 IP 的城市级别位置和当日天气信息,用于在左下角欢迎提示中展示友好问候。
- 请求接口:
https://uapis.cn/api/v1/misc/weather(你的网络出口 IP 会由该接口临时解析返回城市名与天气) - 会话防扰控制:单次会话内仅展示一次,并在浏览器
sessionStorage写入blog_visit_flag,关闭标签页即清除,不进行任何跨会话的轨迹追踪。
2.7 外部资源加载情况与静态托管
本站涉及的静态资源与第三方加载情况如下表:
| 资源 / 服务 | 用途与运作机制 | 服务方与域名 |
|---|---|---|
| Web 字体(本地化) | 全站字体均自托管在站内(/fonts/),彻底解除 Google Fonts 依赖 | 第一方本站域名(零外部网络请求) |
| 第一方图床 CDN | 提供作者头像、横幅图片与部分插图托管 | img.gnix807.cn(第一方腾讯云 COS 存储桶) |
| 随机文章封面图 | 在文章未指定自定义封面时 fallback 获取随机图片 | bing.biturl.top |
| Bilibili 视频列表 | 关于页展示站长近期视频动态(仅在 SSG 构建期抓取,客户端不发起请求) | uapis.cn(构建时请求) |
| QR 码与分享海报 | 在客户端浏览器 Canvas 中本地离线绘制生成,不调用远程生成接口 | 客户端本地离线 Canvas(内置 qrcode 库) |
| 已清理的历史服务 | Google Fonts CDN、Beat PV、BlogAPI、GitHub Stats 卡片、BlogsClub 徽章、jsDelivr | 已完全下线并自代码库中彻底删除 |
2.8 社交分享
文章和说说页面提供分享功能。当你点击分享按钮时:
- QQ 空间分享——标准超链接跳转至
sns.qzone.qq.com,携带当前文章公开标题与链接 - X (Twitter) 分享——标准超链接跳转至
twitter.com/intent/tweet - 微信分享二维码与海报生成——100% 在你本地浏览器 Canvas 中计算并渲染,不向任何第三方服务发送文章路径数据
2.9 第三方嵌入内容
目前本站页面中无活跃加载的外部播放器 iframe 或外部插件。若未来在特定技术评测文章中内嵌第三方媒体或 Demo 演示,加载时第三方服务会接收到包含你 IP 地址和 User-Agent 的标准 HTTP 请求,届时以文章内标注为准。
2.10 友情链接
友链页面展示的第三方站点信息来源于站长公开收集的友链数据。加载友链页面时,你的浏览器会向各友链博主的头像地址发送图片请求(已全站设置 referrerpolicy="no-referrer",不向对方服务器泄露你所在的博客来源 URL)。点击友链卡片将离开本站跳转至第三方网站。
三、数据共享与跨境传输
3.1 共享给第三方
本站不会出售你的个人信息。但基于本站使用的基础设施与分析工具,你的部分数据会由以下第三方处理:
| 第三方服务 | 共享/处理的数据 | 所属地区 |
|---|---|---|
| Microsoft Clarity | 脱敏会话录屏、热力图、设备信息、页面 URL | US美国 |
| Cloudflare 边缘网络 | 网络层连接元数据(IP 地址、TLS 握手、HTTP 请求标头) | 全球 Anycast 边缘节点 |
| uapis.cn | 出口 IP 地址(仅用于欢迎天气与城市定位) | CN中国 |
3.2 跨境传输
由于本站接入了 Microsoft Clarity 分析服务,且域名通过 Cloudflare 边缘网络进行全球 CDN 分发加速与防恶意攻击防护,你的部分数据(如 IP 地址、页面操作轨迹)可能经由境外服务器(主要位于北美及海外边缘节点)处理:
- Cloudflare CDN 边缘节点——为提高海外与多网访问稳定性,请求可能经由 Cloudflare 遍布全球的 Anycast 节点分发,符合 SOC 2 / ISO 27001 国际安全标准
- Microsoft Clarity——微软提供的分析数据服务,符合欧盟 GDPR 及国际主流合规标准,全局强制实施敏感文字掩码
豁免说明:依据国家互联网信息办公室发布的《促进和规范数据跨境流动规定》,本站作为小型非商业个人博客,年累计向境外提供个人信息远低于 10 万人(且完全不涉及任何敏感个人信息),属于法定豁免情形。但你仍享有充分知悉数据流向的权利。如果你不同意数据的跨境传输,可通过浏览器插件屏蔽 clarity.ms 脚本。
四、浏览器本地存储与 Cookie
4.1 本地存储
本站在你的浏览器中存储以下信息。所有数据仅保存在你的本地设备上,不会由本站主动上传至服务器:
| 存储键 | 类型 | 用途 |
|---|---|---|
| theme | localStorage | 深色/浅色主题偏好,持久保存 |
| blog_ai_history | localStorage | /bot/ 页面 AI 历史对话记录(最多保留最近 24 条,保存在本地,可一键清空) |
| blog_visit_flag | sessionStorage | 欢迎提示弹窗已展示标记(会话级,关闭标签页即清除) |
| cacheDebug | sessionStorage | 页面预加载与缓存诊断调试标记(可选) |
| [cache]lastClick | sessionStorage | 预加载缓存命中诊断标记(会话级) |
4.2 Cookie
本站本身不设置任何第一方追踪 Cookie。但以下第三方服务可能会设置 Cookie:
- Microsoft Clarity——使用以
_clck、_clsk为代表的 Cookie 识别用户会话,用于分析页面热力图 - Waline 评论系统——若未来开启,可能设置用于用户识别和防灌水的必要会话 Cookie(当前未启用)
你可以通过浏览器设置拒绝或删除 Cookie。屏蔽 Clarity 的 Cookie 完全不会影响你正常浏览本站文章。
五、信息使用目的
本站收集上述信息的目的如下:
- 保障站点正常运行——基础访问统计帮助了解站点运行状况与热门内容
- 改善用户体验——行为分析(Clarity)帮助发现页面排版异常、死链与优化移动端适配
- 提供互动功能——未来若启用评论系统允许读者留言互动,AI 专页辅助解答技术疑问
- 安全防护——防范恶意请求、垃圾评论和接口滥用
- 个性化展示——记住主题偏好(深色/浅色)、展示欢迎问候增强浏览体验
本站不会超出上述目的范围处理个人信息,始终采取对个人权益影响最小的方式。
六、数据存储期限
| 数据类别 | 存储期限 | 说明 |
|---|---|---|
| 访问统计(Umami) | 长期存储 | 以聚合宏观统计数据形式保留,用于长期流量走势分析 |
| Clarity 行为数据 | 30 天 | Clarity 默认保留 30 天会话录屏,之后由微软自动删除 |
| 评论数据 | 长期存储 | 若未来开启评论,评论内容作为博客交互记录保留,除非你要求删除 |
| 浏览器本地存储 | localStorage:永久;sessionStorage:会话结束 | 保存在你自己的设备上,随时可手动清除 |
当处理目的已实现、数据不再必要,或你撤回同意时,本站将删除或匿名化处理你的个人信息。
七、数据安全措施
本站采取以下合理的安全措施保护你的数据:
- HTTPS 加密传输——全站启用 HTTPS,所有数据传输均经 TLS 1.3 现代加密
- 自托管隔离——核心统计(Umami)运行在自有独立服务器实例上,杜绝数据商业倒卖
- 静态化架构——博客主体采用 Astro 静态站点生成(SSG),无动态数据库,从根源消除 SQL 注入等常规泄露漏洞
- 最小必要原则——字体 100% 本地化,海报二维码本地 Canvas 离线绘制,尽量收敛第三方网络请求
- 第三方严格把控——仅接入知名、合规且安全的第三方基础服务
请注意,互联网上的数据传输无法保证 100% 绝对安全。但本站在此做出以下承诺:
数据泄露事件通知承诺
本站承诺:
- 发生或可能发生个人信息泄露、篡改、丢失等安全事件时,将立即启动应急预案,采取补救措施阻止危害扩大
- 将在发现安全事件后第一时间(不超过 24 小时)向受影响用户或通过本站公告公示
- 将及时通过本站首页头条公告、RSS 订阅源、邮件等方式告知受影响的个人信息主体
- 通知内容将包括:安全事件类型、涉及的数据种类、可能的影响、已采取/拟采取的补救措施、你可以采取的降低风险的措施、本站的联系方式
八、你的权利
依据中国相关法律法规(《个人信息保护法》第四章),你享有以下权利:
- 知知情权——你有权了解本站收集了哪些与你相关的信息及其处理方式,即本隐私政策所载内容。
- 决决定权——你有权决定是否允许本站处理你的个人信息。
- 查查阅与复制权——你有权查阅、复制本站持有的与你相关的个人信息。
- 更更正权——你有权要求更正不准确的个人信息。
- 删删除权——你有权要求删除你的评论留言或个人数据。当处理目的已实现、你撤回同意、或本站停止运营时,我们将删除或匿名化你的个人信息。
- 撤撤回同意权——基于同意的处理活动,你有权随时撤回同意。撤回同意不影响撤回前的处理效力。
- 拒拒绝自动化处理权——你有权拒绝仅通过自动化决策方式作出的决定。
如何行使权利:
- 通过浏览器设置清除 Cookie 和本地存储(localStorage / sessionStorage)数据
- 使用广告拦截器或隐私浏览器扩展屏蔽 Clarity 等统计脚本
- 通过下方联系方式向本站运营者提出书面请求(请在邮件中说明你要行使的权利与相关信息)
如需联系,请通过以下方式:
GitHub:倪谅
我们将在收到你的请求后 15 个工作日内予以答复。
九、未成年人保护
本站声明如下:
- 本站面向公众开放,不主动向未成年人收集个人信息,但无法识别访客年龄
- 本站内容可能对任何年龄段的访问者可见
- 如果你是未满 14 周岁的未成年人,请在监护人陪同下阅读本隐私政策,并在监护人同意后方可使用需要提交个人信息的功能(如未来发表评论)
- 监护人发现本站持有未成年人个人信息且未经同意的,有权要求我们删除
十、外部链接
本站包含指向第三方网站(如友情链接、GitHub、Bilibili 等)的链接。点击这些链接将离开本站,跳转至第三方网站。我们不对这些第三方网站的隐私做法、数据安全或内容负责。建议你在访问第三方网站时查阅其各自的隐私政策。
十一、政策更新
我们可能会不时更新本隐私政策。更新后的版本将发布在此页面,顶部标注"最后更新日期"。
- 重大变更(如新增第三方数据处理、变更处理目的)将通过站内公告或 RSS 通知
- 一般更新(如修正措辞、更新服务列表)将直接更新本文档
- 建议你定期查看本页面以了解最新信息
十二、免责声明
本站为个人博客,非商业运营,不具备大型互联网企业的数据处理能力和合规资源。本隐私政策是基于当前站点功能和第三方服务使用情况如实编写,但:
- 本站使用的第三方基础服务(如 Cloudflare、Microsoft)可能随时更新其隐私政策,本站无法实时同步
- 第三方嵌入或跳转内容(如友链站点)的数据处理由各第三方自行负责
- 本隐私政策不构成法律意见。如有法律纠纷,请咨询专业法律人士
如有任何隐私相关问题,欢迎通过 Gnix807@gmail.com 联系我们。