一、数据处理的基本原则
我们坚持最小必要化(Data Minimization)原则。我们绝不宣称玄虚的“完全绝对匿名”,但严格限定仅收集维持系统鉴权、计费扣减和网络调度所必需的技术数据。
二、我们收集的信息类型
- 账户信息:注册时提供的电子邮箱地址(用于找回密码、接收账单通知与紧急服务变动提醒);
- 计费与流量消耗统计:用于计算当月已消耗的流量字节数,以执行正常的套餐额度核算;
- 技术连接状态(瞬态数据):客户端连接入口时记录的临时 IP 与会话握手状态,仅保存在内存中用于防范 CC 攻击与节点负载均衡,会话结束后即行释放。
三、关于应用层数据与内容的承诺
在专线中继传输过程中,BoostNet 不会审计、记录或窥探用户通过中继传输的具体网页浏览历史、下载内容或应用层通信明文。配合 AnyTLS 与现代 HTTPS,所有应用数据均在用户的本地客户端与目标服务端之间端到端高强度加密。
四、Cookie 与本地缓存技术
我们的官方网站与用户管理控制台仅使用用于保持用户登录状态的会话 Cookie 以及记录用户界面偏好的轻量缓存,不使用侵入式的第三方广告追踪 Cookie。
五、第三方服务
在处理订单支付时,支付流程通过受信任的第三方独立支付网关处理,BoostNet 服务器绝不存储用户的银行卡号或敏感金融密码。
六、数据安全防护措施
我们采用行业标准的加密传输协议(TLS 1.3)保护管理端与客户端之间的数据通信;管理服务器部署了严格的访问权限控制与定期的漏洞补丁加固机制,防止非授权的数据提取。