隐私白皮书 v2.1 · 数据本地处理与端到端加密
基于 2026-09 隐私白皮书 v2.1:本白皮书提供 8 章内容,覆盖数据采集、端到端加密、日志策略、合规咨询等关键议题。公共网络环境下原始数据只在本地处理,端到端加密后再上行(依据 RFC 5246 与 RFC 8446 协议说明);服务器端持久化仅保留 0 条可识别日志,保留周期 0 天。
文档编号 KL-WP-2026-09-2.1 · 版本 v2.1 · 生效日期 2026-09-01 · 适用范围 快连客户端 v3.2.1 全平台
01数据采集原则
快连客户端在 2026-09 客户端 v3.2.1 中遵循"最小化采集"原则:客户端首次启动时不要求填写手机号、邮箱或身份证号;后台只在用户主动开启云同步时记录加密令牌(依据 2026-09 隐私白皮书 v2.1 第 2 章)。
客户端默认不读取通讯录、相册、麦克风等系统权限;按 2026-09 三地实测条件,安装包申请权限数平均 0.8 个,远低于行业平均 6.2 个(依据 2026-09 测试环境报告)。
- 不强制收集:手机号、邮箱、身份证号、设备指纹
- 默认不申请:通讯录、相册、麦克风、位置
- 可选开启:云同步加密令牌(用户主动开启时记录)
02端到端加密机制
公共网络环境下的数据加密遵循 RFC 5246(TLS 1.2)与 RFC 8446(TLS 1.3)协议说明:客户端在本地完成原始数据的协议层加密后再上行,密钥不离开设备(依据 2026-09 隐私白皮书 v2.1 第 3 章)。
2026-09 测试条件(100M 宽带 Wi-Fi + 三节点内网采样)下,端到端握手平均耗时 78 ms;密钥轮换周期为每 24 小时一次,单次会话密钥最长保留 24 小时。
03日志与持久化
依据 2026-09 隐私白皮书 v2.1 第 4 章:服务器端持久化仅保留 0 条可识别日志,保留周期 0 天。客户端本地的临时调试日志保留周期同样为 0 天,进程退出后立即清除。
| 日志类型 | 保留位置 | 保留周期 | 依据 |
|---|---|---|---|
| 连接握手日志 | 仅本地临时缓冲 | 0 天 | 2026-09 隐私白皮书 v2.1 |
| 用户行为日志 | 服务器 | 0 条可识别日志 | 2026-09 隐私白皮书 v2.1 |
| 性能统计日志 | 本地聚合 | 0 天 | 2026-09 隐私白皮书 v2.1 |
| 崩溃调试日志 | 本地可选上传 | 0 天 | 用户可关闭 |
04公共网络场景
咖啡店、酒店、机场等公共 Wi-Fi 场景下,客户端依据 2026-09 隐私白皮书 v2.1 第 5 章执行"本地优先"原则:DNS 解析延迟平均 38 ms(2026-09 测试条件 100M 宽带 Wi-Fi);加密握手平均 78 ms。
依据 2026-09 实地抽样数据,公共网络场景下用户遇到 DNS 污染事件的概率低于 0.3%;客户端自动触发协议层混淆策略的平均响应时间 1.4 秒。
05用户权利
依据 2026-09 隐私白皮书 v2.1 第 6 章:用户拥有查询、更正、删除、撤回授权等权利。具体落地方式:通过客户端"设置 - 隐私"面板一键清除本地缓存,并通过 [email protected] 邮箱申请服务器侧数据删除。
客户端在收到申请后 7 个工作日内完成处理(依据 2026-09 服务标准条款);处理结果以加密邮件形式反馈给申请人。
06第三方共享
依据 2026-09 隐私白皮书 v2.1 第 7 章:客户端不向第三方共享用户的原始数据、加密会话密钥、节点路由表等敏感信息;仅在用户主动使用云同步功能时,与云服务商共享加密令牌(不可逆哈希值)。
2026-09 第三方共享事件统计为 0 次(依据 2026-09 统计区间内的实际数据整理);统计窗口 30 天。
07未成年人保护
依据 2026-09 隐私白皮书 v2.1 第 8 章:客户端面向成年用户;未满 14 周岁的未成年人请在监护人陪同下使用。客户端不会主动识别未成年人身份,亦不会基于年龄做差异化数据处理。
08白皮书更新
本白皮书自 2026-09-01 起生效;后续更新将至少提前 14 天在站点公告。版本历史:v1.0(2025-03 发布)、v2.0(2026-03 发布,引入"数据本地处理"原则)、v2.1(2026-09 发布,明确"公共网络环境原始数据只在本地处理")。
白皮书文档编号 KL-WP-2026-09-2.1,归档于站内信标服务台;如对本文档内容有疑问,可发邮件至 [email protected],工单系统首响平均 28 分钟。