隐私说明

这是一个静态优先的个人博客。本站不投放广告、不做跨站跟踪、不加载任何需要 Cookie 或收集个人身份数据的第三方分析。下面是全部会发生的数据处理,以及哪些需要你的同意。

匿名访问计数(默认开启)

本站在 Cloudflare KV 中维护浏览数、点赞数与读者人次。服务端用你的 IP、User-Agent、站点域名和每日随机生成的盐计算 SHA-256,暂存当天的去重哈希及已计数页面路径;盐与去重标记均设置 25 小时过期时间。原始 IP 只用于本次计算,不写入统计存储。本站定期备份长期聚合计数,备份文件保留 90 天,不包含盐、去重标记或访客标识。页面浏览次数另用标签页的 sessionStorage 防止同一会话重复计数,不建立长期浏览器身份、不使用 Cookie、不做跨站跟踪。这项统计不受可选分析同意条的选择影响。

性能与访问统计(始终开启,无 Cookie)

本站使用 Cloudflare Web Analytics 统计页面性能(Core Web Vitals 一类聚合指标)与访问量。它由 Cloudflare 在边缘自动注入,无 Cookie、不写入浏览器存储、不收集个人身份信息、不做跨站跟踪,数据仅以聚合形式呈现。

可选分析(需要同意)

站点可以配置 Google Analytics 4 与 Microsoft Clarity。它们只在两个条件同时满足时加载:站点配置了对应环境变量,且你在同意条中明确选择了「接受全部」。选择「仅必要」或不做选择时,这些脚本完全不会加载。

评论(跳转到 GitHub)

评论由 Giscus(GitHub Discussions)提供,加载 giscus.app 的 iframe;只有登录 GitHub 后才能互动,适用 GitHub 的隐私政策。

x402 付费文章(如启用)

解锁付费文章时,服务端会存储付款钱包地址、文章路径、交易哈希与时间戳(用于回访免重付与吊销),并在浏览器种一个仅限该文章路径的 HttpOnly Cookie;交易回执同时存于浏览器 localStorage 用于展示链上凭证。钱包交互完全通过你自装的浏览器钱包扩展进行,本站不接触私钥。

浏览器存储清单

blog-theme
明暗主题偏好
blog-consent
你的同意选择(all / essential)
blog-liked:<路径>
你点过赞的文章(防重复点赞)
x402-paid:<路径>
付费文章的链上回执(仅本机展示用)
Cookie x402_<hash>
付费文章回访凭证(HttpOnly,路径限定,1 年)

本站当前实际启用了什么

下面这张表由构建配置直接生成,不是手写清单——加一个统计就会多一行,撤掉就会消失。带 ⟳ 的项会跟着你的同意选择实时变化。

  • Cloudflare Web Analytics(无 Cookie) 始终开启
  • 站内匿名浏览与点赞计数 始终开启
  • Google Analytics 4 已配置,等你同意
  • Microsoft Clarity 未配置

你的选择

同意条只在站点配置了可选分析时出现。所有功能在「仅必要」模式下完整可用。改主意随时可以,用下面的按钮即可,不需要去清浏览器存储。