CODEXSKIN ATLAS PRIVACY / 2026-07-20

Privacy, plainly.

Codex Skin Atlas 只收集让登录、发布和安全运行所必需的信息。

我们保存什么

通过 Google 或 GitHub 登录时,会保存 OAuth 提供的已验证邮箱地址、显示名、头像地址、登录提供商和必要的会话数据。发布主题时,会保存你主动提交的主题名称、作者名、描述、标签、来源链接、许可和预览链接。为防止滥用,OAuth 发起会短期记录请求 IP。目录搜索只在浏览器中筛选已经获取的主题列表,本站不会把搜索词或搜索 IP 写入 D1。投稿与审核事件会保存账号、时间、状态变化和请求标识。

OAuth 与邮件

当前仅启用 Google 和 GitHub OAuth,用于确认身份和读取已验证邮箱;我们不会读取你的代码仓库内容。一次性邮箱登录和邮件通知功能暂未启用。

分析与第三方资源

站点运行在 Cloudflare Pages、Pages Functions 和 D1 上。本仓库不会自行加载 Cloudflare Web Analytics;只有生产项目在 Cloudflare Dashboard 显式启用自动注入时,公共页面才会发送汇总访问量和页面性能事件。个人中心与管理员页面设置 no-transform 及仅允许同源脚本的 CSP,发布流程还会核对最终 HTML 不含 Analytics beacon,防止敏感页面发送分析事件。维护者可能在发布或事故排查期间查看 Pages 实时日志;当前架构不启用 Workers 持久日志或 trace。我们不把这些数据用于广告画像,也不出售个人信息。Cloudflare 的具体处理规则见其隐私政策。页面使用访客设备自带的系统字体,站点脚本和品牌图片由本站自托管;浏览器不会自动加载 OAuth 头像或社区预览,Google、GitHub 仅在你主动选择相应 OAuth 登录或外部链接时接收请求。

保留期

登录会话最长有效 30 天;OAuth state 只在 10 分钟内有效。匿名搜索不产生本站 D1 记录。Cloudflare Web Analytics 若启用,其底层处理与保留遵循 Cloudflare 产品设置和政策;Pages 实时日志只用于当次排障,本站不另行长期导出访问明细。账户资料和投稿保留到你删除账户;投稿限流记录会随账户删除,既有审核事件会去除账号、邮箱和登录提供商。D1 Time Travel 备份中的已删除数据会在当前套餐的 7 天或 30 天恢复窗口结束后失效。

你的选择与账户删除

你可以在个人中心删除自己的单个投稿,也可以在危险操作区域自助删除整个账户。账户删除需要两次确认,会删除登录身份、会话、账户资料、投稿和投稿限流记录,并匿名化必须保留的既有审核轨迹;操作完成后当前会话立即失效。如自助流程无法使用,可通过隐私请求模板联系维护者,请勿在公开 issue 中填写邮箱、Cookie、OAuth token 或其他敏感信息。

← Back to the atlas