Cookie

我们设置的每一个 Cookie、它的用途,以及它会保留多久。如果某个 Cookie 不在本页面上,那我们就没有设置它。

在你登录之前,一个都没有

公开页面——所有无需账号即可阅读的内容,包括本页面和每一个状态页——完全不设置任何 Cookie。没有会话 Cookie,没有偏好设置,什么都没有。

这一点少见到值得明说,因为大多数向你展示 Cookie 横幅的网站,在你作出选择之前就已经设置了好几个。我们不向你展示横幅,因为没有什么可问的。

只有在你登录或解锁受保护的状态页之后才会设置这些 Cookie,而且只是因为你所要求的功能离开它们就无法工作。按照 ePrivacy 规则,它们无需征得同意,也没有办法在拒绝它们的同时仍然登录。

名称用途有效期
better-auth.session_token让你保持登录状态。没有它,每个页面都会再次向你索要密码。30 天,或直到你退出登录
better-auth.session_data你的会话的一份短期签名副本,这样控制台的每个页面都不必往返数据库就能知道你是谁。5 分钟
better-auth.dont_remember记录你要求过不要保持登录状态。直到你关闭浏览器
vsp_…记住你输入过某一个特定状态页的密码。每个页面一个 Cookie,因此解锁其中一个并不会解锁另一个。7 天

在生产环境中,所有这些都带有 SecureHttpOnly,也就是说它们只通过 HTTPS 发送,页面上的脚本无法读取它们。

分析——我们自己的,而且不会在你的设备上存储任何东西

我们用本产品内置的分析功能统计我们自己的公开页面,包括本页面。它不设置任何 Cookie,不向本地存储写入任何内容,也不从你的设备读取任何内容——这正是至今仍然没有横幅的原因。同意规则针对的是在你的设备上存储或读取,而这两件事它都不做。

控制台里没有,你发布的状态页上也没有:那些访客是你的而不是我们的,把他们计入我们自己的账户不是我们会做的事。

没有 Google Analytics,也没有任何第三方代码——这里没有任何东西能跟着你去到另一个网站。你的地址会用一个每天生成、两天后销毁的密钥转换成一段短哈希,因此一旦密钥消失,包括我们在内,谁也无法推断出哪些记录属于你。

这里过去有一个放在同意横幅后面的可选分析,而消失的正是它:横幅、它保存的选择,以及它们背后的第三方代码。

如果你过去允许或拒绝过它,你的浏览器可能仍然在本地存储中保留着一个 vitrina.consent.analytics 值。现在已经没有任何东西读取它,你可以删除它。

我们不使用什么

没有广告 Cookie,没有重定向广告像素,没有社交插件,没有会话录制或热力图,也没有任何形式的跨站追踪。我们不会为了广告出售或共享任何内容,也没有任何第三方通过我们建立关于你的画像。

自行管理

每一款浏览器都可以显示、拦截和删除某个网站的 Cookie,而拦截我们的 Cookie 只会让你退出登录,不会永久破坏任何功能。如果你想先问我们点什么,请写信至 privacy@vitrinaengine.com

隐私政策更广泛地说明了我们如何处理个人数据,而子处理者名单则列出了所涉及的每一家公司。

本译文仅供参考。如有歧义,以英文版本为准。

最后更新于 31 August 2026。