隐私说明:你的数据如何被收集、使用与保护

本隐私政策适用于 zone.whatapp-dl.com.cn(下称“本平台”)。我们深知,网页版连接工具涉及用户高度敏感的通讯数据,因此我们采取了“最小化收集、透明化处理、严格化保护”的原则。本页面详细说明我们收集哪些信息、为何收集、如何使用、何时与第三方共享,以及你作为用户拥有的全部权利。本政策最后更新于2025年5月20日。

一、信息收集范围与类型

我们仅收集为提供“扫码登录与连接状态管理”这一核心功能所必需的最少信息。具体分为以下三类:

  • 设备与浏览器信息(自动收集):包括浏览器类型及版本、操作系统类型及版本、屏幕分辨率、语言偏好、时区设置。这些信息用于确保页面渲染兼容性,并生成与设备绑定的会话标识。
  • 会话验证信息(临时生成):包括动态二维码的内容(含时间戳、随机数、短期公钥)、密钥指纹哈希值、登录时间戳、IP地址(仅用于安全风控,不用于定位)。这些信息在会话结束后10分钟内从服务器内存中永久删除,不写入任何持久化存储。
  • 用户主动提交的信息(可选):当您通过邮件或工单系统联系我们时,您主动提供的邮箱地址、问题描述、截图(请勿包含聊天内容)。这些信息仅用于处理您的请求,并将在问题解决后180天内删除。

我们明确声明:本平台不收集、不存储、不分析您的聊天消息内容、通讯录、位置信息、媒体文件或任何与WhatsApp账号内数据相关的信息。扫码验证过程仅涉及密钥协商,不涉及消息元数据。

二、信息使用目的与方式

收集上述信息的唯一目的是保障登录过程的安全性与稳定性。具体使用场景包括:

  1. 生成动态二维码:使用时间戳、随机数和公钥生成一次性二维码,该二维码在90秒后自动失效,防止重放攻击。
  2. 双端身份验证:在扫码后,将手机端发送的验证令牌与服务器端持有的一次性随机数进行比对,并生成密钥指纹供您手动核对。此过程不涉及任何个人身份信息。
  3. 网络风险检测:分析IP地址与TLS握手特征,判断当前连接是否存在中间人攻击风险。若检测到异常,我们会在页面显示警告,但不会将您的IP地址用于任何营销或画像分析。
  4. 服务改进与故障排查:聚合的设备类型与浏览器版本数据(不包含个人标识)用于优化兼容性。当您提交工单时,我们会临时调取您的会话日志(不含消息内容)以定位问题。

我们不会将您的信息用于任何形式的行为广告、用户画像、信用评估或数据售卖。我们也不使用第三方分析工具(如Google Analytics)进行跨站追踪。

三、Cookie与追踪技术说明

本平台使用Cookie和类似技术来维持会话状态,但严格限制其用途。具体如下:

Cookie类型 名称示例 用途 有效期
严格必要Cookie ws_session 维持网页版与手机端的加密会话标识,防止跨站请求伪造(CSRF)。 会话结束后即删除
功能Cookie ws_lang 存储您的语言偏好(如zh-CN),以便下次访问时自动加载对应语言界面。 30天
安全Cookie ws_csrf 嵌入表单中的一次性令牌,用于验证请求来源,防御CSRF攻击。 会话结束后即删除

我们不使用任何广告Cookie、第三方追踪Cookie或像素标签。您可以在浏览器设置中禁用Cookie,但请注意:禁用后将无法使用扫码登录功能,因为会话标识必须依赖Cookie维持。我们不会使用“浏览器指纹识别”技术来跨站点追踪您。

四、第三方数据共享政策

我们遵循“除非法律要求或为提供服务所必需,否则不与第三方共享您的任何信息”的原则。具体说明如下:

  • 基础设施服务商:我们的服务器托管于新加坡的第三方数据中心(Equinix SG1),该服务商仅提供物理主机与带宽资源,无权访问服务器内的任何应用数据。我们与其签署了数据处理协议(DPA),明确禁止其访问或使用您的信息。
  • CDN服务:我们使用Cloudflare提供内容分发与DDoS防护。Cloudflare仅处理网络层数据(如IP地址与请求头),不接触会话验证数据。其数据处理行为受其《自营与第三方处理者列表》约束。
  • 法律合规:若收到具有合法管辖权的法院命令或政府机构要求,我们会在法律允许的范围内进行最小化披露,并尽可能通知您(除非法律禁止)。
  • 业务转让:若本平台发生合并、收购或资产转让,您的信息将作为资产的一部分进行转移,但我们会提前通过网站公告通知您,并确保受让方继续遵守本隐私政策的约束。

我们不会将您的信息出售、出租或交易给任何第三方营销机构。我们也不会与WhatsApp(Meta)或其关联公司共享任何数据。

五、用户权利:访问、修改与删除

根据《通用数据保护条例》(GDPR)及《中华人民共和国个人信息保护法》(PIPL)的相关要求,您对您的个人信息享有以下权利:

  1. 访问权:您有权要求我们提供我们持有的关于您的个人信息副本。由于我们存储的信息极少,这通常意味着您将获得您的设备信息、IP地址(脱敏后)以及会话时间戳的列表。
  2. 更正权:如果您发现我们持有的信息有误(例如IP地址记录错误),您可要求我们进行更正。
  3. 删除权(“被遗忘权”):您有权要求我们删除所有关于您的个人信息。由于我们不在服务器端持久化存储会话数据,您只需清除浏览器Cookie即可立即终止会话。若您曾通过邮件联系我们,您可要求我们删除邮件往来记录。
  4. 限制处理权:在特定情况下(如您对处理合法性提出异议),您有权要求我们暂停处理您的数据。
  5. 数据可携带权:鉴于我们收集的数据类型有限,此权利通常不适用,但您仍可请求获取一份结构化、机器可读的数据副本。
  6. 撤回同意权:如果您曾同意我们使用Cookie(非必要Cookie),您可随时通过浏览器设置撤回同意。

行使上述权利无需支付任何费用。我们将在15个工作日内(PIPL要求)或30日内(GDPR要求)回复您的请求。请将请求发送至 [email protected],并在邮件中说明您要行使的具体权利。

六、信息安全保障措施

我们采用多层次安全架构保护您的数据,具体措施包括:

  • 传输加密:全站启用TLS 1.3协议,使用256位AES-GCM加密套件。所有数据在传输过程中均经过加密,防止窃听与篡改。
  • 存储加密:服务器端存储的临时会话数据(如IP地址)使用AES-256进行静态加密,加密密钥存储在硬件安全模块(HSM)中,且每周轮换。
  • 访问控制:仅极少数运维人员(3人)拥有服务器访问权限,且所有访问操作均通过堡垒机进行,并记录详细审计日志。访问权限每季度复核一次。
  • 漏洞管理:每季度聘请外部安全公司进行渗透测试,测试范围包括OWASP Top 10漏洞、会话管理逻辑、二维码生成算法等。测试报告摘要公布在网站首页。
  • 数据最小化与留存限制:会话验证数据在内存中保留不超过10分钟

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 2026年9月最新WhatsApp网页优选指南
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 每日速递:WhatsApp网页今日重点推荐
  • 今日更新:WhatsApp网页专题深度解析
  • 2026年9月2日 WhatsApp网页最新动态与资讯