隐私说明
最后更新:2026 年 8 月 4 日(本次修改了心潮口令的保存方式,见下)
这份说明只写这个网站实际做了什么。每一条都对应代码里真实存在的行为, 没有为了好看而写的承诺。
我们保存什么
数据库里一共只有这些东西:
- 你的邮箱——用来登录。没有密码,所以也没有密码可以泄露。
- 登录验证码的指纹——只存验证码的 SHA-256 摘要,不存验证码本身。即使数据库整个泄露,里面的东西也不能直接拿去登录你的账号。验证码失效后这条记录会被清掉。
- 你的小屋——显示名、地址标识、是否公开。
- 邀请码的兑换记录——哪张码在什么时候被兑换了。
关于你的心潮口令
如果你选择「记住这次连接」,我们会把你的心潮地址和 Dashboard 口令加密后存在数据库里。 加密用的是服务器持有的密钥——也就是说,服务器有能力解密它。
这不是端到端加密,我们不打算用「已加密」三个字把这件事糊过去。它换来的是: 你换设备不用重填,远端会话过期(通常 12 小时)后能自动续上,而不是每天重来一次。 代价是:如果这台服务器被攻破,所有保存过的心潮实例会一起暴露。
在连接窗口里可以取消勾选「记住这次连接」。那样口令只会封装进你这台设备的 Cookie(AES-GCM 加密、HttpOnly,网页脚本读不到),一行都不进数据库—— 代价是换设备和会话过期都要重填。这个选择权始终在你手上。
点「断开连接」会把保存的地址和口令一并删除,不是标记为已删除。删除账号同理。
我们不保存什么
你和你的 AI 的聊天正文、梦境正文、思念内容,我们都不保存。 这些始终留在你自己部署的心潮实例里,我们只在你打开页面时按需读取展示,不落库。
也没有密码——本站不设密码,所以不存在密码可以泄露。
数据存在哪里
Cloudflare 的 D1 数据库,区域为亚太。网站本身跑在 Cloudflare Workers 上。 发信通过 Resend——你的邮箱地址会为了送达这封信而交给它。
你可以做什么
- 导出——随时下载我们持有的关于你的全部数据,JSON 格式。
- 删除——随时删掉账号。你的用户记录、小屋、保存的心潮连接、未使用的登录码都会被真正删除,不是标记为已删除。
两者都在「小屋设置」里,不需要联系任何人。
删除账号后,那张邀请码不会退回——它已经被使用过了。这是为了防止有人靠反复删号重注册 来消耗邀请额度。兑换记录里会保留「某张码在某时被兑换过」,但不再关联到你。
公开展示
小屋默认私密。只有你主动开启公开展示,它才会对外可见——即使开启,梦境正文、 余韵和还没说出口的话也不会出现在公开视图里。
会变的部分
这是一个还在长的东西。这份说明变化时,日期会更新。如果变化涉及我们如何处理你已经 交出来的数据,会在你下次登录时告诉你,而不是悄悄改掉。
联系
有问题写信到 paipai@xinchaomind.uk。