数据保护 · 本地数据与日志边界

密钥不出本机,日志只留必要的一段

im钱包中心 的主站页面不接收你的助记词、私钥与备份材料,也不存在读取这些字段的通道。下面把涉及的数据拆成三组,逐组说明它们存在哪里、用来做什么、保留多久,以及你可以从哪一步开始清理。

适用范围
主站各栏目页面与移动端专区
涉及对象
本地密钥类 / 设备与偏好类 / 访问日志类
更新方式
条款调整随维护记录一并说明
01

数据分类:按存放位置划三条线

判断一组数据归谁管,只看一件事——它有没有离开你的设备。以下三组分别对应完全留在本机、只写在浏览器里、以及会到达站点的内容。展开后可查看每组包含的具体字段。

这一组包括助记词、私钥、分片备份材料与离线冷存文件。它们由钱包内核在你的设备上生成并加密保存,文件位置、解密口令与还原流程都在本机完成。主站页面不含读取这些字段的入口,服务器端也没有与之对应的存储结构,因此站点出现任何可用性波动,都不会牵连到密钥材料本身。

包括界面语言、深浅色设定、专区布局偏好,以及最近打开过的入口记录。这些内容以本地存储形式写在你的浏览器里,作用是在下次打开时还原上一次的界面状态。清除浏览器数据即可清空,不会影响密钥材料,也不会改变你在链上的任何东西。

这一组记录被访问的页面路径、访问时间、粗略的地区级归属、页面错误信息与节点请求耗时。用途集中在两件事上:确认页面是否正常返回,定位节点请求异常的来源。日志中不包含你在本机输入的任何密钥字段,也不与站外渠道的数据合并。

02

本地优先:能在这台设备上做完的,就不交给服务器

本地优先不是一句态度,而是一组实现选择:密钥生成、签名运算与备份材料的加密,全部由钱包内核在本机执行;主站只负责文档、入口索引与状态说明,既不接收也不转发密钥字段。这样做的代价是部分操作必须由你自己完成,好处是即便站点侧出现异常,你的资产控制权也不受影响。

留在本机
  • 助记词与私钥材料
  • 分片与离线冷存文件
  • 界面语言与专区偏好
  • 最近打开过的入口记录
到达站点
  • 页面路径与访问时间
  • 页面错误信息
  • 节点请求耗时
  • 你主动提交的工单正文
一条清晰分隔线两侧的抽象数据图形,左侧为本机密钥符号,右侧为相互连接的站点节点光点
本机侧与站点侧的数据示意:分隔线即两类数据的边界,跨越它的只有页面访问与请求状态。
03

日志用途与保留期限

访问日志不做用户画像,也不与站外数据合并。它只承担稳定性判断这一项职责,并按固定节奏到期清理。以下四类记录的保留时长由站点统一执行,不因单次请求而延长。

页面访问明细
30 天含页面路径、访问时间与粗略地区级归属;到期后转入聚合统计,不再保留个体记录。
错误与节点请求耗时
90 天用于回溯页面报错与节点连通性事件,超过期限的记录随常规清理一并删除。
聚合访问统计
12 个月只保留页面浏览量、入口来源分布等计数值,不含任何可定位到单个访问者的标识。
工单与邮件往来
24 个月用于同一问题的后续跟进与结论复查;如需提前删除,可在工单中说明范围。

保留期限由站点侧统一执行。你在本机清除浏览器数据后,本地侧的偏好与入口记录立即消失,站点侧的访问明细仍按上表节奏到期,两者互不影响。

04

你可以自己执行的自查与清理

下面五项动作都不需要提交申请,在设备上即可完成。勾选仅用于记录本页的阅读进度,状态保存在你的浏览器里,不会上传。

05

变更说明与后续联系

本页内容发生实质调整时,站点会在维护记录中提前说明改动范围,并在本页同步更新表述;涉及数据范围扩大的调整,不会先上线后通知。若你对某条记录的归属或保留时长仍有疑问,可先查阅帮助中心的自助排查条目,再通过联系页面提交工单。服务范围与责任边界的完整表述见使用条款