学习同步与隐私说明
收集和保存的数据
- 账号资料:用户名、已验证邮箱、密码哈希、隐私说明版本与同意时间;系统不保存明文密码。
- 学习数据:各词库的复习状态、间隔、到期时间、复习事件、收藏、每日计划及个人计划设置。
- 安全数据:登录和注册尝试的时间与不可直接还原的网络地址摘要、可信设备令牌的哈希、后台安全审计记录。
用途
上述数据只用于验证账号、找回密码、在本人设备之间同步学习进度、生成个人复习计划、防止自动化滥用以及排查账号安全问题。本站不使用这些数据投放广告,不制作面向第三方的用户画像,也不把个人学习记录公开给其他访问者。
邮箱与人机验证
注册和找回密码的验证码通过站长配置的 163 邮箱 SMTP 服务发送;邮件服务商会为投递处理收件地址及必要的邮件元数据。注册和重置密码还使用 Cloudflare Turnstile 判断请求是否来自自动化程序,其处理范围受 Cloudflare 自身隐私规则约束。
公开与互动
账号没有公开个人主页,学习记录、收藏和计划只对登录的本人可见。本站当前不提供评论、留言、论坛、即时通讯或由用户向公众发布信息的入口。
安全措施
账号接口只接受 HTTPS;密码采用 PHP 安全密码哈希;数据库查询使用预处理语句;登录 Cookie 使用 HttpOnly、Secure 与 SameSite 限制;状态变更接口使用 CSRF 校验;可信设备只保存随机令牌的哈希,并会在使用后轮换。服务端按当前用户 ID 限制每一条学习数据的读取和写入。
保留期限
- 未使用或已失效的邮箱验证码最多保留 7 天;登录和注册尝试记录最多保留 30 天。
- 后台安全审计日志最多保留 365 天;可信设备令牌在到期、退出、修改密码或被后台撤销时失效并清理。
- 账号和学习记录在账号使用期间保存。收到并核实删除请求后,活动数据库中的账号及其关联学习数据会删除;备份副本会随既定备份轮换周期退出。
你的选择与联系
不创建账号也可以在当前浏览器使用本地复习功能,但清除浏览器数据可能导致本地记录丢失。你可以申请查询、更正、导出或删除自己的同步数据,也可以投诉举报。请通过 matt_report@qq.com 联系;为防止他人冒充,处理账号数据请求前会核实账号归属。