我们保存哪些数据

最后更新:2026-08-30

您的流量内容和访问的地址不会被记录。服务也并非完全无日志:为了维持网络、向您展示自己的用量并发现滥用,我们保留一部分运行记录。以下是准确清单,不作含糊表述。

会写入什么

每条隧道产生一对记录——会话开启与会话关闭。其中包含:

  • 账户标识与会话标识。
  • 连接所经过的节点。
  • 您发起连接的 IP 地址。
  • 会话的开始与结束时间。
  • 上行与下行传输的字节数。
  • 会话结束的原因。
  • 与会话分开的还有:认证事件(成功或失败及来源 IP),以及网站 Web 服务器的访问日志,其中同样包含 IP 地址。

为什么

三件事,不多于此。统计——让您看到自己的用量和各节点负载,也让我们看清网络哪里容量不足。诊断——连接反复中断时,没有会话时间和节点就无从查起。反欺诈——把一个账户被转卖到上百台设备、或撞库尝试与正常使用区分开;没有 IP 地址,两者无法分辨。

保存多久

90 天。记录在存储层自动删除——由数据库自身的 TTL 规则执行,而不是靠一个可能被忘记运行的定时脚本。付款记录保存更久,因为税法如此要求;各类数据的完整保存期限见隐私政策。

谁可以查看

运维本服务的工程师,按工作需要访问。数据不出售、不提供给第三方。对政府机关,我们仅在具有法律约束力的请求下、且仅在我们持有的数据范围内作出回应:我们从不收集的数据,不会因为一纸请求而凭空出现。当前的 warrant canary 见隐私政策页面。

不会写入什么

以下几条我们按字面意思负责:

  • 流量内容:隧道是加密的,我们在自己这一侧无法解密。
  • 目的域名与地址:代码中存在记录它们的机制,默认关闭,且未在公共网络上启用。若将来确有必要,本页面会在它被打开之前先行修改。
  • DNS 查询、浏览历史、消息与文件内容。
  • 银行卡信息。

企业客户自有节点

企业客户可将自有节点接入网络,使员工流量始终不离开其基础设施。这类节点按其所有者的日志策略运行,而该策略可能与我们的不同:节点所有者有权在自己一侧启用目的地址记录。我们不替他们做这个决定,也无法访问其记录。客户端会显示某次连接正经由某组织的节点——在连接之前显示,而非之后。

实现方式

边缘节点不保存状态:它不写本地访问日志,只把上述运行事件发送到统一的统计存储。密钥会轮换。节点上的操作系统日志记录的是基础设施事件,而非用户连接。

如何核对

您的用量与活动会话可在账户中查看——那正是这里所说的记录。与您账户关联的全部数据导出,可写信至 support@logrus.space 申请。