隐私政策
IPRapid 如何处理 IP、API 与诊断请求、浏览器信号、访问日志和限时分享链接。
1. 范围与控制者
本政策说明 IPRapid 的运营者在您使用 iprapid.com、公开 API、命令行响应和网络诊断时如何处理信息。服务运营者是该处理的数据控制者,当前隐私联系方式见下方。
2. 处理的信息
- 连接数据:建立连接并报告服务所见地址时,必然接收源 IP。
- 查询与 API 输入:您提交的目标 IP、locale 与响应选项。
- 浏览器诊断:第一方 IPv4/IPv6 探针结果与耗时、浏览器时区和语言、WebRTC/STUN 地址、DNS challenge 标识符及观测到的解析器出口;仅在使用相关浏览器功能时运行。
- 诊断分享:WebRTC、DNS、IPv6、时区与语言五项粗粒度状态,以及签发和过期时间。分享 token 不含 IP、坐标或解析器地址。
- 请求元数据:受保护的 Web 服务器日志中的时间、主机、方法、请求 URI 与查询、协议、普通请求头、响应状态和耗时。
- 安全计数:用于限流的源 IP 单向哈希与短期计数器。
- 管理与通信:工作人员账号安全数据,以及您在支持或隐私请求中主动提供的信息。本服务不提供公开访客账号。
3. 目的与法律依据
我们处理连接、查询和诊断数据以提供您请求的服务;处理日志和短期计数器以保护、排错和运营服务;处理最小化的每日聚合数据以了解可靠性和容量;处理通信以回复您。依适用法,依据包括履行所请求的服务、安全运营的正当利益、法定义务,或对可选非必要技术的同意。
4. 存储与保留
查询与 API 结果为响应即时生成,不作为访客历史写入应用数据库。签名诊断分享是自包含的,24 小时后过期,不创建分享记录;创建和验证请求仍适用普通访问日志与限流。DNS challenge 标识符和观测到的解析器地址通常在 challenge 到期约一小时后删除;限流哈希在配置的短窗口后过期。
原始 Web 访问日志可包含源 IP 和请求 URI;日志受访问控制、轮换并配置为约 30 天保留。PostgreSQL 用量报表仅保存日期、规范化端点、国家代码和计数,不保存原始 IP、完整 URI、查询或请求头。支持与安全记录仅在目的或法律合理所需期间保留。
5. 来源与接收方
数据来自您的连接、提交的值、浏览器 API、第一方探针域名、DNS 观测和本地安装的 IP 数据集。基础设施、托管与邮件服务商可在适当保护下作为服务提供商处理数据。普通查询不会把被查 IP 发送给地理数据集发布方。我们可在法律要求、保护权利与系统或受保护的业务重组中披露信息。
6. 可选分析与广告
核心网站、API 与诊断工具无需公开访客 session Cookie 即可工作。内容页可支持单独配置的分析或广告提供商;如启用,这些提供商会接收浏览器连接固有的网络元数据,并可按自身条款使用 Cookie 或类似标识符。在需要同意时,非必要技术受当前配置所展示的同意选择约束。详情见 Cookie 政策。
7. 跨境传输
服务提供商可在其他国家运营;在跨境规则适用时,我们采用认可的法律机制和所需补充保护。
8. 您的权利
依您所在地,您可要求访问、更正、删除、限制或可携带,反对处理,或撤回同意而不影响此前处理的合法性。由于服务特意不设置访客账号,也不保存应用层查询历史,我们可能无法把已最小化或过期的信息与您关联。您也可向有管辖权的数据保护机构投诉。我们将按适用法验证并答复请求。
9. 安全与自动决策
我们采用传输加密、访问控制、受限管理、数据最小化、限制保留和运行监控。任何方法都无法保证绝对安全。我们不使用服务输出对访客作出产生法律或类似重大影响的纯自动决策。
10. 政策变更
功能、提供商、保留期限或法律要求变化时,我们可更新本政策。“最后更新”日期标识当前版本。