Legal 🔒 PRIVACY-2026-V1 最新修订:2026-01-15

隐私政策

作为 VPS 基础设施提供商,我们以最小化数据收集为原则运营。本政策清晰说明我们对数据的处理边界,以及我们对您磁盘数据与网络流量的零访问承诺

🔬
最小化收集
仅收集运营必需的有限数据
🔒
零访问磁盘
我们无法进入您的操作系统
🫶
不出售数据
永不向商业第三方出售信息
🔥
到期销毁
退租后 24h 内深度擦除磁盘
ℹ️

最新修订日期:2026 年 1 月 15 日  ·  版本:PRIVACY-2026-V1
本政策适用于 KVMNODE 平台的所有用户。我们对数据主权持有极为严肃的态度。本文档清晰界定我们在维持数据中心正常运转时的最小化数据处理边界,以及对用户存储数据的零访问、零分析承诺。使用服务即表示您已阅读并接受本政策全部内容。

🗄️
01

最小化数据收集原则

🔬 最小必要原则 🚫 拒绝超范围采集

我们奉行「最小必要原则」——仅收集提供服务所绝对必需的信息,明确拒绝任何超出运营范畴的数据采集。我们收集的具体范围包括且仅限于:

  • 📧账户凭证:您注册时填写的电子邮箱地址,以及经 bcrypt 算法单向哈希处理后存储的密码摘要(我们无法还原您的原始密码,亦无需求原始密码)。
  • 💳支付流水摘要:由 Stripe 等持牌支付机构处理资金,我们仅保留订单号、交易状态与金额摘要,不持有完整卡号、CVV 或银行账户信息。
  • 📡基础设施健康遥测:设备电源状态、网络带宽吞吐量总量与公网 IP 分配记录,完全处于 OS 层级之外,仅用于保障 SLA 承诺,与您的应用数据毫无关系。
  • 🛡️安全防护日志:WAF 防火墙记录的源访问 IP 与时间戳,保留周期不超过 90 天,用于防范 DDoS 与恶意扫描,不用于用户行为画像或商业分析。

我们明确承诺:不收集您的实例内应用运行数据、屏幕内容、键盘输入或任何设备使用习惯信息。

⚙️
02

数据仅用于运营目的

我们将上述有限数据严格限定于以下自动化运营场景,任何数据均不用于商业营销分析、用户画像或第三方盈利用途:

  • 🚀完成 VPS 实例的全自动分配、系统初始化部署与 SSH 凭证安全下发,实现「下单即用」的极速交付体验。
  • 🧾执行按天/周/月/季度的周期性计费扣款、电子账单生成以及到期续费提醒通知。
  • 🎧当您通过工单系统请求技术支持时,技术团队凭账户信息核实归属,以便快速定位并排查底层网络或电源类故障。
  • 🔍识别并过滤源自受感染节点的恶意网络流量,保护共享骨干交换机环境下所有用户的网络质量。

🚫 我们不向任何广告平台或数据分析服务商传输用户数据,控制台内亦不嵌入任何第三方追踪脚本或行为采集 SDK。

🛡️
03 Zero-Touch Policy

核心承诺:隔离与零访问

KVMNODE 的 KVM 全虚拟化方案从架构设计之初便确保了对用户数据的绝对隔离——这是我们区别于共享主机方案的根本所在:

  • 💻
    无预置监控代理:我们的系统镜像中不包含任何后台监控程序或 Agent。实例交付后,您是唯一具有 root 访问权限的一方,KVMNODE 团队无法登录您的操作系统。
  • 👁️
    流量绝对黑盒:我们仅在核心交换机层级统计带宽总量,严格禁止任何形式的深度包检测(DPI),您的所有通信内容对我们完全不可见。
  • 🔥
    退租后数据永久销毁:订阅结束或账户终止后,系统在 24 小时宽限期结束后自动触发磁盘深度擦除,前一租户的任何数据痕迹在物理层面均不可恢复。
Secure Disk Wipe Protocol
> INIT_SECURE_WIPE --target [INSTANCE_DISK] --passes 3 > EXECUTING: Cryptographic Erase + DoD 5220.22-M Wipe... > SUCCESS: Data unrecoverable. Hardware returned to clean pool.

此流程在订阅到期或退租后的 24 小时宽限期结束后自动无人工介入执行,使原有数据永久变为无法解密的随机块,无论何种手段均无法恢复。

📤
04

极度受限的数据共享

🤝 我们郑重承诺:永远不会将您的任何个人信息出售、租借或交换给任何商业第三方。

我们仅在以下三种严格限制的情形下共享最小化数据:

  • 💳持牌支付处理商:仅将订单标识符传递给 Stripe 等合规支付机构以完成扣款指令。支付机构无法从中获取您的实例使用内容或任何设备信息。
  • 🔧数据中心驻场工程师:执行特殊硬件操作时,现场工程师仅获得机架位置编号,不涉及任何客户账户或身份信息。
  • ⚖️法定强制披露:收到具备合法效力的司法协助请求时,我们仅披露满足法律最低要求的必要信息,并在法律允许的前提下第一时间通知用户。

🚫 我们不接入任何广告联盟,不使用第三方 Analytics SDK,控制台内不嵌入任何外部跟踪脚本。

🔒
05

安全防护技术措施

🔐 TLS 1.3 🗝️ bcrypt 加密 📷 24H 监控

我们将账户管理系统视为与物理机房同等级别的核心资产,持续投入以下技术安全层:

  • 🔐所有控制台与 API 端点之间的数据传输强制采用 TLS 1.3 加密,拒绝一切降级连接请求。
  • 🗝️用户密码采用 bcrypt + 高熵随机盐值方案进行不可逆哈希存储,即便数据库遭到入侵,攻击者也无法还原明文密码。
  • 🖥️核心计费数据库与账户系统部署在私有 VPC 隔离子网内,禁止公网直连,访问受严格 RBAC 策略控制,所有操作均产生全量审计日志。
  • 📷数据中心机房配备 24 小时视频监控与生物识别门禁,非授权人员无法进入任何存放用户设备的机柜区域。
  • 🔍定期对基础设施系统进行第三方安全审计,并建立负责任的漏洞披露机制,确保安全问题在 48 小时内得到优先响应处理。
🎯
06

您对数据的控制权

我们相信数据主权属于用户本人。以下权利可随时免费行使:

  • 📥查询与导出:在控制台「账单与财务」模块中,您可随时自助查询和导出所有账单、订单及配置历史,无需联系客服。
  • ✏️修改与更正:在「账号设置」中随时更新联系邮箱及账户信息,修改立即生效。
  • 🔕取消订阅:在控制台随时关闭自动续费。按天购买的订单本身为一次性计费,无自动扣款。
  • 👋账户注销与被遗忘权:如需彻底注销账户,通过工单提交申请并释放全部实例后,我们将在 30 天内从所有生产系统中永久、不可恢复地删除您的账户数据。注销后无法恢复,请确认前充分备份您所需的数据。

KVMNODE 不限制您行使上述任何权利,亦不收取任何费用。如遇技术问题,请通过工单联系支持团队。

🔄
07

政策更新与联系方式

本政策将随业务发展和法规变化持续更新。重大变更(涉及数据共享范围或用户权利的变更)将通过注册邮箱提前 14 天通知您。非重大的文字或格式类调整将直接发布生效。

继续使用服务即视为接受最新版政策内容。如您不同意更新后的政策,请在生效前停止使用服务并提交账户注销申请。

如对本政策有任何疑问或需行使上述任何权利,请通过以下渠道联系我们:

🎟️
控制台提交工单 → 分类选择:账号与合规
⏱️
工作日响应时间:48 小时内处理