Cookie
我们设置的每一个 Cookie、它的用途,以及它会保留多久。如果某个 Cookie 不在本页面上,那我们就没有设置它。
在你登录之前,一个都没有
公开页面——所有无需账号即可阅读的内容,包括本页面和每一个状态页——完全不设置任何 Cookie。没有会话 Cookie,没有偏好设置,什么都没有。
这一点少见到值得明说,因为大多数向你展示 Cookie 横幅的网站,在你作出选择之前就已经设置了好几个。我们不向你展示横幅,因为没有什么可问的。
严格必要
只有在你登录或解锁受保护的状态页之后才会设置这些 Cookie,而且只是因为你所要求的功能离开它们就无法工作。按照 ePrivacy 规则,它们无需征得同意,也没有办法在拒绝它们的同时仍然登录。
| 名称 | 用途 | 有效期 |
|---|---|---|
better-auth.session_token | 让你保持登录状态。没有它,每个页面都会再次向你索要密码。 | 30 天,或直到你退出登录 |
better-auth.session_data | 你的会话的一份短期签名副本,这样控制台的每个页面都不必往返数据库就能知道你是谁。 | 5 分钟 |
better-auth.dont_remember | 记录你要求过不要保持登录状态。 | 直到你关闭浏览器 |
vsp_… | 记住你输入过某一个特定状态页的密码。每个页面一个 Cookie,因此解锁其中一个并不会解锁另一个。 | 7 天 |
在生产环境中,所有这些都带有 Secure 和 HttpOnly,也就是说它们只通过 HTTPS 发送,页面上的脚本无法读取它们。
分析——我们自己的,而且不会在你的设备上存储任何东西
我们用本产品内置的分析功能统计我们自己的公开页面,包括本页面。它不设置任何 Cookie,不向本地存储写入任何内容,也不从你的设备读取任何内容——这正是至今仍然没有横幅的原因。同意规则针对的是在你的设备上存储或读取,而这两件事它都不做。
控制台里没有,你发布的状态页上也没有:那些访客是你的而不是我们的,把他们计入我们自己的账户不是我们会做的事。
没有 Google Analytics,也没有任何第三方代码——这里没有任何东西能跟着你去到另一个网站。你的地址会用一个每天生成、两天后销毁的密钥转换成一段短哈希,因此一旦密钥消失,包括我们在内,谁也无法推断出哪些记录属于你。
这里过去有一个放在同意横幅后面的可选分析,而消失的正是它:横幅、它保存的选择,以及它们背后的第三方代码。
如果你过去允许或拒绝过它,你的浏览器可能仍然在本地存储中保留着一个 vitrina.consent.analytics 值。现在已经没有任何东西读取它,你可以删除它。
我们不使用什么
没有广告 Cookie,没有重定向广告像素,没有社交插件,没有会话录制或热力图,也没有任何形式的跨站追踪。我们不会为了广告出售或共享任何内容,也没有任何第三方通过我们建立关于你的画像。
自行管理
每一款浏览器都可以显示、拦截和删除某个网站的 Cookie,而拦截我们的 Cookie 只会让你退出登录,不会永久破坏任何功能。如果你想先问我们点什么,请写信至 privacy@vitrinaengine.com。
隐私政策更广泛地说明了我们如何处理个人数据,而子处理者名单则列出了所涉及的每一家公司。
本译文仅供参考。如有歧义,以英文版本为准。
最后更新于 31 August 2026。