跳到正文
加入会员

隐私政策

生效日期:2026 年 8 月 21 日

YouCanStudy.AI(下称“本站”)重视个人信息保护。本政策说明当前已经上线的账号、登录、课程访问和安全功能实际处理哪些信息;尚未开放的支付、订单和营销功能不在当前处理范围内。

我们处理的信息

  • 账号信息:注册邮箱、显示名称、由 WordPress 安全散列保存的密码,以及邮箱是否完成验证的状态。
  • 登录与设备信息:随机会话标识、登录方式、设备浏览器摘要、登录和最后使用时间。Access Token 和 Refresh Token 仅在 HTTPS 页面的浏览器本地存储中保存,请求时由本站脚本通过 Authorization 请求头直接发送到国内 API 域名;服务器只保存 Refresh Token 的 HMAC 散列。
  • 安全日志:注册、登录失败、刷新、退出和设备撤销等事件,以及经过加盐散列处理的 IP 标识,用于限流、异常检测和安全审计。
  • 会员访问状态:会员是否有效及到期日,用于在国内 API 判断是否返回受限课时正文。当前尚未收集付款或抖音订单信息。

使用目的

上述信息仅用于创建和维护账号、完成登录、识别设备会话、保护接口和账号安全、判断课程访问权限、排查故障以及履行必要的安全义务。本站当前没有接入广告画像、第三方行为分析或跨站跟踪脚本。

浏览器存储与边缘静态文件

n

登录凭证保存在浏览器 localStorage 中,退出时会从当前浏览器删除;为降低长期凭证泄露风险,Refresh Token 每次使用都会轮换,服务器可撤销单个或全部设备。公开页、登录页、会员中心和课时外壳均由国内源站生成为静态文件后发布到日本节点;认证、会员状态和受限课时正文只通过独立国内 API 返回,不进入日本静态文件或共享缓存。

存储与期限

账号和会员数据保存在国内 WordPress 源站。Access Token 有效期为 15 分钟;Refresh Session 空闲 30 天失效且最长不超过 90 天,过期或撤销记录按计划清理;邮件验证码 10 分钟失效,失效记录最迟在后续日常清理中删除;安全审计日志最长保留 180 天。为处理安全事件或遵守法律要求确有必要时,相关记录可能在必要范围内延长保存。

共享与披露

本站不出售个人信息。为提供服务器、网络、证书和邮件等基础能力,必要信息可能由受约束的基础设施服务商处理;除实现服务、保护安全、履行法律义务或取得单独授权外,不向其他主体提供个人信息。邮件服务未接通前,本站不会生成或伪造验证码发送结果。

你的选择与权利

登录后可以查看当前账号和登录设备、撤销设备会话或退出全部设备,并可通过账号设置更正显示名称和密码。账号删除、信息副本及其他个人信息权利的专门受理渠道将在正式联系渠道确认后于“关于我们”页面公布;在该渠道公布前,本站不会用虚构邮箱代替真实受理方式。

未成年人

本站不面向不满 14 周岁的未成年人主动提供账号服务,也不主动收集其个人信息。监护人发现未成年人提交了信息时,可在正式联系渠道公布后申请处理。

政策更新

如果上线支付、订单绑定、学习进度、收藏、邮件发送或第三方服务,我们会在功能启用前更新本政策,并在需要时另行取得同意。