生效日期:2026-09-04 · 最近更新:2026-09-04
一、适用范围
本政策适用于 WaterMore(个人开发者)通过 loopv.net 提供并运营的以下服务:
| 服务 | 说明 |
|---|---|
| chat.loopv.net | 匿名聊天室:注册、登录、发言、上传图片/视频/音频 |
| admin.loopv.net | 面向管理员的运营管理平台(统计、用户管理、消息管理) |
| loopv.net / docs.loopv.net | 个人门户与项目文档站(静态展示,不要求注册,一般不收集个人信息) |
本政策中的「我们」指服务运营者 WaterMore。本政策公开于 docs.loopv.net,聊天室注册页提供本政策链接并要求勾选同意后方可注册。如您不同意本政策的任何内容,请停止使用本服务。
二、我们收集哪些信息
1. 账号信息(必需)
- 用户名:2-20 字符,仅用于登录与身份标识,不对外展示;聊天室内其他用户看到的是您的昵称(默认与用户名相同,可修改)。
- 密码:仅以哈希形式存储(PBKDF2-SHA256 + 随机盐),服务器不保存可还原的明文密码(测试账号除外,见下)。
- 昵称:选填,默认与用户名相同,对聊天室其他用户可见,可随时修改。
注册不需要邮箱、手机号、真实姓名或任何证件信息。
2. 内容信息
- 聊天消息:您发送的文本、图片、视频、音频、表情。媒体文件上传后存储于对象存储。
- 头像:选填,仅支持图片。
3. 技术信息
- IP 地址:仅用于登录/注册的暴力破解防护(限流窗口计数),不用于画像、不写入消息记录;限流窗口过期后即不再生效。
- 浏览器本地存储:登录令牌(7 天有效)、界面偏好(时区、音效开关等)保存在您的浏览器 localStorage 中,不会上传除登录所需之外的偏好数据。
4. 测试账号(仅管理员在后台创建)
管理员可创建标记为「测试」的账号用于功能验证。测试账号的明文密码在创建成功时一次性显示(仅供分发测试登录),创建后用户列表不再展示明文。普通用户账号不受影响。
我们不收集:真实姓名、手机号、邮箱、身份证件、精确地理位置、设备指纹、浏览历史,也不使用任何第三方统计/广告/追踪脚本。
三、信息如何使用
- 提供账号注册、登录与聊天室服务;
- 存储并在聊天室中展示您的昵称、头像与消息;
- 防滥用:登录限流、消息频率限制、违规内容治理(撤回/删除/封禁);
- 平台运营管理(统计、后台检索、安全审计)。
我们不会将您的信息用于本政策未说明的用途。
四、信息的存储与保护
- 存储位置:数据存储于 Cloudflare 基础设施(D1 数据库、R2 对象存储、Durable Objects),服务器可能位于中华人民共和国境外(Cloudflare 全球网络节点)。通过互联网跨境传输属使用本服务的固有部分。
- 传输加密:站点全站 HTTPS。
- 口令保护:普通用户密码使用 PBKDF2-SHA256(10 万次迭代)+ 16 字节随机盐哈希存储。
- 访问控制:管理平台仅管理员账号可访问,且仅能通过 admin.loopv.net 域名访问;服务器日志不记录消息正文与口令。
- 上传安全:媒体上传经过类型黑名单校验,仅允许图片/音频/视频等安全类型。
- 会话安全:会话令牌 7 天过期,登出即失效;封禁/删除账号会使其会话凭据立即失效,并主动断开其已建立的连接。
- 密码管理:注册/修改密码均要求 8-64 字符;您可随时在设置中修改密码(需验证原密码,修改后全部会话失效并需重新登录)。
五、信息的共享与对外披露
- 不出售、不出租您的个人信息,也不与任何广告方或第三方分享。
- 基础设施处理:数据由 Cloudflare 提供网络、存储与数据库服务(属于为提供服务所必需的处理者)。
- 字体自托管:本服务页面字体(Inter / JetBrains Mono / Outfit)由本站服务器直接提供,不向任何第三方字体服务发起请求。
- 依法披露:如遇司法机关或行政机关依法要求,我们可能在法律允许的范围内配合,并尽力提前通知您(受法律限制时除外)。
六、撤回与删除
- 撤回消息:您可随时撤回自己发送的消息。撤回后,聊天室新加载的消息中将不再展示该消息原文,其他用户看到的是「消息已撤回」占位。请注意:撤回针对的是其他用户的可见性;已展示在他人设备上的内容无法通过撤回操作追溯清除。
- 修改资料:您可在设置中随时修改昵称、头像,历史消息中的昵称/头像会同步更新。
- 注销账号(自助):普通用户可在「设置 → 账号安全」自助注销账号。注销需输入当前密码二次确认,将永久删除账号资料、会话、您发送的全部消息与对应媒体,不可恢复;注销后原用户名不再可被注册。
- 管理员账号:不提供自助注销(管理平台为运营所需,且平台治理记录需保留),如确需处理请联系我们。
- 注:基于 WebSocket 的实时聊天场景,消息一旦发出即被广播给在线用户,任何撤回/删除都无法回收已送达他人设备的内容,请谨慎发言。
七、数据保存期限
| 数据类型 | 保存期限 |
|---|---|
| 账号资料(用户名/密码哈希/昵称/头像) | 账号存续期间;自助注销/账号被处理后清除。已注销用户名不可再次注册 |
| 会话令牌 | 7 天过期;登出/封禁即失效 |
| 聊天消息(含撤回/删除标记) | 服务存续期间长期保存;撤回/删除仅改变对外可见性,出于防滥用与审计目的保留记录 |
| 上传媒体 | 服务存续期间长期保存;删除消息/注销账号时对应对应媒体一并物理删除 |
| IP 限流记录 | 临时性数据,仅用于登录防滥用,窗口过期后不再生效;记录由系统定期清理 |
八、您的权利
依据适用的个人信息保护法规(如中国《个人信息保护法》),您有权:
- 查询与更正:随时修改昵称、头像;在「设置 → 账号安全」修改密码;
- 撤回同意:停止使用服务(登出);注销账号见上文「六、撤回与删除」;
- 撤回与删除消息:您可撤回自己发送的消息(对外可见性),详情见「六、撤回与删除」;
- 删除账号(自助):普通用户可在「设置 → 账号安全」自助注销并清除账号数据,详情见「六、撤回与删除」;管理员账号请联系我们。
九、未成年人保护
本服务不面向未满 14 周岁的儿童,也不收集其个人信息。若您是未成年人,请在监护人指导下使用本服务。
十、政策更新
本政策可能随服务功能或法规要求更新。更新后的政策会在本页面发布并标注更新日期,重大变更会尽可能在站点内显著提示。继续使用服务即视为接受更新后的政策。
十一、联系我们
本服务由个人开发者运营。如对本政策或您的个人信息有任何疑问、意见或删除申请,请通过以下方式联系:
- GitHub Issues:github.com/zhang4528282/loopv