可露希尔基建终端
隐私政策
版本与生效日期:2026-09-06
网站账号与邮件
- 注册网站账号时,我们会处理你提交的昵称、邮箱地址、不可逆密码哈希、邮箱验证状态和账号创建时间。
- 登录后,PostgreSQL 会保存网站账号和数据库 Session。Session 包含随机令牌、有效期以及用于安全判断的 IP 地址和浏览器标识;密码原文不会保存。
- 验证邮箱和重置密码时,邮箱地址、邮件正文及必要投递元数据会发送给邮件服务商 Resend;邮箱验证码在 10 分钟后失效,密码重置链接在一小时后失效。
- 网站账号资料保留至你主动注销或我们依法删除;Session 保留至到期、退出、密码重置、封禁或主动撤销。注销会删除网站账号、全部 Session 和关联的业务数据。
- 登录后只有在你确认当前版本政策时,本站才会自动同步 MAA Box、布局、设置、有限工作区版本和排班历史;拒绝或尚未确认时维持纯本地模式。
- MAA Box 使用逐条独立数据密钥与 AES-256-GCM 信封加密;主密钥只存在于服务端配置,不写入数据库、日志或备份。布局与排班结果在入库前继续经过字段白名单清理。
- 云端工作区版本最多保留 10 份且不超过 30 天;普通排班最多保留 5 条并滚动保留 30 天,另可固定最多 5 条长期保存。
- 你可以撤销同步同意或删除云端数据;这会删除工作区、Box 密文、排班历史和相关缓存引用。浏览器仍可按你的选择保留清理后的本地副本。
- 森空岛账号绑定表仅保存去标识化的绑定值、关联网站用户及授权时间,不保存森空岛 UID、昵称、Box 或登录凭据。排班任务输入和复现资料的处理另见下文,不应将此理解为所有业务处理均不保存 Box。
主动反馈与复现资料
- 只有你在反馈窗口明确勾选同意并提交时,本站才会保存反馈内容和对应的私有复现快照。
- 复现快照包括本次排班的诊断编号、基建布局、提交的干员 Box、轮换设置、轮换次数、菲亚梅塔启用状态和数据来源类型;房间反馈还包括房间摘要,性能反馈还包括求解耗时。
- 这些资料只供管理员复现和处理问题,不会出现在公开反馈响应、产品页面、体验分析或普通日志中,最长保留 30 天。
- 删除网站账号会删除账号关联的反馈和复现快照;删除全部森空岛数据会删除可关联到对应森空岛账号的反馈快照。如需提前处理其他反馈资料,可以通过本政策列明的联系渠道提出请求。
体验分析与设备信息
- 访问本站时,第一方体验分析会自动记录页面访问、排班请求与渲染、Web Vitals、长任务以及前端错误等白名单事件;当前不提供单独关闭开关,也不接入第三方分析 SDK。
- 浏览器会在 localStorage 保存一个随机生成的稳定分析会话标识,用于关联同一浏览器后续产生的事件;使用页面中的“清除本地数据”会删除该标识,之后访问时会重新生成。
- 每条记录可以包含服务端接收时间、页面路由、精确毫秒耗时或整数指标,以及设备类型、操作系统、浏览器类别、屏幕尺寸、像素比、内存、处理器核心数和网络类型等白名单环境字段;不会保存完整 User-Agent、请求正文、MAA Box 或登录凭证。
- 登录网站账号时,事件会关联网站用户 ID;当前浏览器同时存在有效森空岛账号时,还会关联由上游账号标识生成的不可逆 HMAC。不会写入森空岛 UID、昵称、Box、完整状态或令牌。
- 明细事件设置为自服务端接收起 30 天到期,过期数据会在后续写入和服务端维护时删除。注销网站账号会级联删除关联该账号的事件;未关联账号的浏览器事件保留至到期。
- 接口会使用网络地址进行同源校验和限流,但应用事件表不保存网络地址。分析请求和错误日志继续只记录最小诊断字段,不记录事件正文。
1. 适用范围与运营者
本政策适用于“可露希尔基建终端”(以下简称“本站”)。本站是非官方、非商业的排班辅助工具,与鹰角网络、森空岛及《明日方舟》官方不存在隶属、代理或背书关系。
运营者:可露希尔基建终端项目维护者。你可以通过项目问题反馈渠道联系我们。
2. 我们处理哪些信息
排班所需数据
- 森空岛扫码或凭证导入产生的 cred、token、设备标识和上游用户标识。
- 绑定角色、干员持有与练度、基建设施、当前进驻、心情、制造配方和贸易订单。
- 你导入的 MAA JSON、兼容表格、布局设置和生成的排班结果。
状态中心完整数据
当你同意本政策并完成登录后,本站会直接读取头像、UID、等级、理智、任务、公招、皮肤、训练、线索、活动和游戏进度等完整状态,并展示已接入界面的数据,不再设置单独的状态中心授权。
必要的技术信息
为保障接口安全和排查故障,本站会短暂处理请求 ID、时间、路由、错误码、响应状态和经代理传递的网络地址;日志不记录请求正文或登录凭证。
3. 处理方式与目的
- 登录凭证经 AES-256-GCM 加密后存入此浏览器的 HttpOnly Cookie,请求期间由本站服务端解密使用,不写入业务数据库。
- 凭证导入框中的原始文本只在当前组件内存和单次请求期间短暂存在;成功后立即清空,不写入 localStorage、sessionStorage、遥测、日志或数据库。
- 为区分“账号已绑定”和“当前浏览器仍有有效凭证”,账号绑定表会保存由森空岛上游账号标识经 HMAC 生成的绑定值、对应网站用户及授权时间;该表不保存森空岛 UID、昵称、Box 或令牌。
- 凭证仅用于同步角色数据、切换角色和刷新森空岛会话;本站不会读取、保存或展示仓库物资,不会自动签到,也不会发布、点赞或操作社区内容。
- 森空岛的玩家信息接口会一次返回组合数据。登录后,服务端分别生成最小排班快照和完整状态白名单;原始响应不会返回浏览器,完整状态快照只保留在页面内存,不写入浏览器持久化或服务端运行记录。
- 干员和布局数据会发送给本站部署的排班求解器,以生成轮班、效率概览和 MAA 导出。
- 你主动提交反馈时,本次求解的复现快照会按本政策“主动反馈与复现资料”一节保存,且不会包含森空岛登录凭证或完整状态快照。
4. 保存期限
- 森空岛登录凭证自扫码或导入成功起固定保存 7 天,刷新页面或 token 不会延长期限。
- 森空岛绑定记录保留至你退出对应森空岛账号、删除全部森空岛数据或注销网站账号;最近授权满 7 天后会标记为“待续期”,必须重新授权才能继续同步。
- 服务端 CLI 运行记录和主动反馈的私有复现快照最多保存 30 天,以便管理员复现求解器报错和经你主动提交的问题;你也可以随时提前删除可关联的森空岛数据。
- 浏览器中的布局、干员 Box 和最近排班通常最多保存 30 天;“删除全部森空岛数据”会立即移除其中的森空岛来源内容。
- 未完成的二维码登录记录最多保留 10 分钟。
5. 第三方服务
扫码登录、凭证验证和角色同步需要向森空岛及鹰角登录服务发送请求,并受森空岛使用许可及服务协议与森空岛个人信息保护政策约束。本站不会出售你的信息,也不会将登录凭证用于本政策列明目的以外的用途。
6. 你的选择与权利
- 你可以不使用森空岛登录,改用 MAA JSON 或兼容文件。
- 你可以随时退出当前森空岛账号并解除对应的网站账号绑定。
- 你可以使用“一键删除全部森空岛数据”,删除全部登录凭证、同步数据和可关联的服务端记录;该操作不会删除你的森空岛官方账号。
- 如需查询、更正或处理无法通过页面删除的信息,请通过本政策列明的联系渠道提交请求。
7. 未成年人
如果你属于法律规定的未成年人,请在监护人阅读并同意本政策后使用森空岛同步。监护人可以联系我们删除相关数据。
8. 安全与变更
本站采用 HTTPS、HttpOnly Cookie、同源校验、限流、字段白名单和最小日志等措施降低风险。互联网服务无法保证绝对安全;如政策内容或处理目的发生实质变化,本站会更新版本,并在下一次森空岛授权前重新取得同意。
去标识化与求解任务
HMAC 绑定值及稳定浏览器标识用于关联账号或事件,属于去标识化措施,不应理解为完全匿名。能够与个人关联的信息仍按照本政策保护。
提交排班请求时,包含干员 Box、布局和轮换设置的必要输入会发送至本站服务端及求解器。启用异步队列时,任务输入以加密形式暂存于业务数据库,用于执行任务;任务记录自创建起设置为 24 小时到期,终态处理会清除加密任务输入,过期记录由后续清理流程移除;这与可选的长期工作区同步不同。求解运行资料及主动反馈复现资料按本政策规定的期限保留,不包含森空岛登录凭据或完整状态快照。
公开技能注释与管理员操作
管理员发布的技能补充说明将公开展示在相应技能页面,并独立于自动更新的游戏资源保存,直至被编辑、删除或依法处理。请勿在注释中填写个人信息或账号凭据。
为管理内容,本站保存注释关联的干员与技能标识、正文、创建及更新时间,以及创建和最后修改管理员的网站用户标识。公开注释接口不返回管理员用户标识。管理员注销账号后,其用户标识关联会移除,但已发布的技能注释不会因此自动删除。
私下联系与个人信息请求
你可以通过本页列明的邮箱(如有)或本站 Bilibili 官方账号私信提出查阅、复制、更正、删除、撤回同意或其他依法享有的个人信息请求。请先简要说明请求事项;不要在公开 Issue 或评论中提交凭据、密码、邮箱验证信息或身份证明。
通过 Bilibili 私信联系会使用该平台的服务,并受其自身规则和隐私政策约束。本站可能为核实请求处理必要的账号关联信息,不会要求你提供密码或森空岛登录凭据。对不能依请求处理的事项,本站将依法说明理由。
撤回可选云同步同意不等于关闭体验分析;当前体验分析仍按本政策所述自动运行。清除浏览器标识不会自动删除此前已接收的服务端事件,也不等于永久退出分析。
未成年人信息保护
不满十四周岁儿童的个人信息属于敏感个人信息。儿童使用涉及个人信息提交或同步的功能,应由父母或其他监护人阅读本政策并依法同意;未取得监护人同意前,请勿提交相关个人信息。监护人可通过本政策的私下联系渠道请求查询、更正或删除儿童信息。发现未经必要监护人同意处理儿童个人信息的,本站将核实并依法采取删除等措施。