跳转到内容

隐私政策

最后更新:2026年10月1日 生效日期:2026年10月1日

CIKIO 统一身份认证服务(以下简称「本服务」)深知个人信息对你的重要性。本隐私声明说明我们在你使用本服务时收集哪些信息、如何使用这些信息、如何保护这些信息,以及你对自己的信息拥有哪些权利。

请在使用本服务前仔细阅读本声明。

信息类型 说明 是否必需
电子邮箱地址 用于账号注册、登录、密码找回、系统通知 必需
密码 用于账号登录(以加密哈希形式存储,我们无法读取原始密码) 必需
昵称 用于在接入应用中显示你的身份 必需
头像 可选,你可以自行上传或使用默认头像 可选

1.2 你使用本服务时自动收集的信息

Section titled “1.2 你使用本服务时自动收集的信息”
信息类型 说明
登录 IP 地址 用于安全审计和异常登录识别
登录设备信息 包括浏览器类型、操作系统,用于会话管理和安全审计
登录时间 用于安全审计
会话记录 包括会话标识、创建时间、过期时间,用于会话管理和吊销

1.3 通过第三方平台登录时获取的信息

Section titled “1.3 通过第三方平台登录时获取的信息”

当你选择通过第三方平台(目前支持微软和 GitHub)登录时,我们仅获取以下信息:

信息类型 微软 GitHub
账号唯一标识 ✅ ✅
电子邮箱地址 ✅ ✅
昵称 / 用户名 ✅ ✅
头像 ✅ ✅

我们不会获取:

  • 你在第三方平台的密码
  • 你的邮件内容
  • 你的文件、照片、云盘内容
  • 你的联系人
  • 你在第三方平台的其他任何数据

我们也不会修改你在第三方平台的任何设置。

第二条 我们如何使用收集的信息

Section titled “第二条 我们如何使用收集的信息”

我们收集信息的目的仅限于:

2.1 身份识别:确认你是 CIKIO 账号的所有者;

2.2 登录与会话管理:允许你登录接入应用,管理你的登录状态;

2.3 安全防护:识别异常登录、防止账号被盗、防止批量注册和恶意攻击;

2.4 系统通知:向你发送验证码、密码重置链接、账号安全通知、认证结果通知等;

2.5 服务改进:分析服务使用情况,改进服务质量(仅使用匿名化、聚合后的数据)。

我们不会:

  • 将你的信息出售给第三方;
  • 将你的信息用于广告投放;
  • 将你的信息用于本声明未列出的其他目的。

你的信息存储于 Cloudflare 提供的全球分布式基础设施上。数据库服务器位于 Cloudflare 的数据中心。

  • 账号信息:在你主动注销账号前持续保留;
  • 登录会话:会话过期或你主动下线后删除;
  • 登录审计日志:保留最长 180 天;
  • 已注销账号的邮箱:保留于注销黑名单中,防止他人冒用,期限不超过 3 年。

我们采取以下措施保护你的信息:

(一)密码加密存储:你的密码以加密哈希形式存储,我们无法读取原始密码。即使数据库泄露,攻击者也无法直接获取你的密码。

(二)传输加密:你与本服务之间的所有通信均通过 HTTPS 加密。

(三)最小权限原则:我们只向第三方平台申请必需的权限。例如,通过微软登录时,我们只能读取你的昵称、头像和邮箱,无法读取你的邮件、文件或修改你的账号设置。

(四)登录凭证加密存储:通过第三方平台登录时获取的访问凭证以加密形式存储,即使数据库泄露,攻击者也无法直接使用。

(五)会话管理:你可以随时查看和管理你的所有登录设备,并主动下线任意设备。

即使发生安全事件导致我们的数据库泄露,攻击者能够获取的信息也仅限于:

  • 你向我们提供的邮箱、昵称、头像;
  • 你的登录 IP 和登录设备信息;
  • 加密后的登录凭证。

攻击者无法:

  • 登录你的微软或 GitHub 账号(因为我们从未获取你的密码);
  • 读取你的邮件、文件或任何第三方平台数据;
  • 修改你在第三方平台的任何设置。

我们不会将你的个人信息出售、出租或以其他方式提供给第三方,但以下情况除外:

4.1 接入应用:当你在接入应用中使用 CIKIO 账号登录时,我们会向该接入应用提供你的账号唯一标识、昵称、头像和邮箱,用于识别你的身份。

4.2 法律要求:根据法律法规、司法或行政机关的合法要求,我们可能会提供必要的信息。

4.3 你的授权:在你明确授权的情况下。

你可以随时登录本服务,在账号中心查看和修改你的昵称、头像等信息。

你可以随时撤销第三方的登录授权:

  • 微软:访问 https://account.live.com/consent/Manage,找到「CIKIO 统一身份认证」,点击删除权限;
  • GitHub:访问 https://github.com/settings/applications,找到「CIKIO 统一身份认证」,点击 Revoke access。

撤销后,你将无法再通过这些第三方平台登录本服务。如果你从未设置过密码(例如一直只用第三方账号登录),可用登录页的「忘记密码」通过邮箱为它设置一个新密码,之后就能用邮箱与密码登录。

你可以随时在账号中心提交账号注销申请。注销流程如下:

(一)提交注销申请;

(二)进入冷静期(具体时长以账号中心页面显示为准),期间账号处于冻结状态,无法执行写操作;

(三)冷静期结束后,账号及其关联数据将被永久删除。

注意:账号注销后无法恢复。 你的邮箱地址将进入注销黑名单,以防止被他人冒用重新注册。

你可以联系 support@cikio.cn 申请导出你的账号数据。

如你对我们的信息处理方式有任何疑问或不满,可联系 support@cikio.cn。我们将在合理时间内予以回复。

6.1 本服务不面向 13 周岁以下儿童。

6.2 若你未满 18 周岁,应在监护人知情并同意的前提下使用本服务。

6.3 若我们发现收集了 13 周岁以下儿童的个人信息,将立即删除。

7.1 本服务使用 Cookie 维持你的登录状态。这些 Cookie 是实现登录功能的必要条件,无法关闭。

7.2 本服务使用浏览器本地存储(localStorage)保存你的主题偏好等设置。

7.3 我们不使用任何第三方追踪 Cookie 或广告 Cookie。

8.1 我们可能不时更新本隐私声明。更新后的声明将在本页面发布,并标注最后更新日期。

8.2 对于重大变更,我们将通过站内通知或邮件方式告知你。

如对本隐私声明有任何疑问、意见或投诉,请联系:

电子邮箱:support@cikio.cn

我们将尽合理努力在 15 个工作日内回复。


CIKIO 2026年10月1日