# 隐私政策

KnownTrade 是一个非营利的、面向 AI 时代的企业目录。本政策说明本站收集哪些个人数据、为何收集,以及您拥有哪些选择。适用范围包括 knowntrade.org 网站,以及在相同 URL 上提供的机器可读 API。

KnownTrade 运行在 Cloudflare 之上。我们尽可能少地收集个人数据:没有任何分析脚本、没有广告、没有第三方追踪。

## 我们收集什么

**浏览目录。** 浏览或查询目录无需账号、无需任何个人数据。我们不设置追踪 Cookie,应用本身也不保留任何针对读者的日志。

**登录。** 贡献者通过发送到您所提供邮箱的一次性「魔法链接」登录。我们会存储:

- 您的邮箱地址,用于标识您的账号与贡献;
- 一次性登录令牌,仅以哈希形式保存,有效期 15 分钟;
- 一个会话,存储在服务端,由 `__Host-session` Cookie 引用(HttpOnly,30 天);
- 一个配套的 `__Host-kt_auth` Cookie,保存您的邮箱和角色,页面可读取它以显示您的登录状态。

**反垃圾。** 登录表单使用 Cloudflare Turnstile。为确认您是真人,您的 IP 地址和一个 Turnstile 令牌会被发送给 Cloudflare。为对登录限流,您的 IP 地址和邮箱会被用于短时计数器,数分钟内即过期;它们不会被长期存储,也不写入日志。

**贡献是公开的。** KnownTrade 是一个公开编辑的目录。当您创建或编辑一条词条时,您的邮箱地址会作为该版本的作者或审核者被记录,并显示在该页面公开、永久的编辑历史中。贡献——连同其附带的邮箱——是数据集的一部分,以 CC BY-SA 4.0 许可发布。请不要用您不愿公开的邮箱进行贡献。

**您的主页。** 首次登录时,我们会在 `/zh/users/<名称>` 为您创建一个主页。您在上面填写的任何内容都是公开的。它会列出您参与贡献过的词条。

**上传。** 您在编辑时上传的媒体文件存储在 Cloudflare R2 中,并通过公开 URL 提供。文件名是随机的,不含个人数据。

**API 密钥。** 若您生成 MCP API 密钥,您的邮箱会被编码在密钥之内。您可随时在 [`/zh/mcp`](/zh/mcp) 轮换密钥,旧密钥即失效。

## Cookie 与本地存储

- `__Host-session` —— 您的登录会话(HttpOnly、Secure、30 天)。
- `__Host-kt_auth` —— 您的邮箱和角色,供页面渲染登录状态(Secure、30 天)。
- `kt.lang-suggest.dismiss.*` —— 一个浏览器本地标记,记住您已关闭「另有其他语言版本」的提示横幅。

我们不设置任何广告或分析 Cookie。

## 第三方

我们依赖 **Cloudflare** 提供托管、存储(D1、KV、R2)、反机器人(Turnstile),以及投递登录邮件。没有其他第三方会收到您的数据。

指向外部站点的链接会附加 `utm_source=knowntrade.org`,以便目标站点知道访问来自 KnownTrade;并带有 `rel="noopener noreferrer nofollow"`,因此不会泄露您的来源 URL。

## 保留期限

- 会话:30 天。魔法链接令牌:15 分钟。限流计数器:数分钟。
- 贡献及其署名(编辑历史中的您的邮箱)是永久的公开记录,是已授权数据集的一部分。

## 您的选择

- 随时登出以清除会话。
- 在 [`/zh/mcp`](/zh/mcp) 轮换或停用您的 API 密钥。
- 如需更正或删除个人数据,请通过下方方式联系维护者。请注意:已发布在公开编辑历史中的署名属于开放数据集的一部分,可能存在于我们无法控制的副本之中。

## 联系方式

关于本政策或您的数据的问题:<privacy@knowntrade.org>。

_本页面本身就是目录中的一条词条;其完整编辑历史公开可查。_

---
Source: KnownTrade (https://knowntrade.org)
License: CC-BY-SA 4.0
