跳到主内容 · Skip to content

Privacy · 隐私政策

隐私政策

最后更新:2026 年 8 月

1. 本地优先原则

Finuwell 的设计哲学是 本地优先(Local-first)。 你在健康报告中填写的所有输入——年龄段、症状、目标——默认只保存在你自己的浏览器里(localStorage),不会自动发送到任何服务器。

分享链接使用 URL fragment(# 之后的内容),这部分数据由浏览器处理, 不会出现在我们的服务器日志中。

2. 我们收集的信息

浏览时(不需要登录)

  • 匿名访问数据:我们使用 Vercel Analytics 统计页面访问量和地区分布。数据是聚合的、匿名的,不包含个人标识。
  • 标准 HTTP 日志:Vercel 托管平台会记录标准的服务器日志(IP 地址、请求路径、时间戳)。这些日志按照 Vercel 的保留策略处理,我们不会主动存储或关联。
  • 频率限制计数:为防止滥用, 我们在 Upstash Redis 中按 IP 记录短时间内的请求次数。只有计数与时间窗, 没有请求内容,会自动过期。

登录之后(可选,账号功能)

  • 账号信息:用户名,以及密码的 bcrypt 哈希(我们不保存也无法还原你的密码原文)。
  • 会话记录:一枚随机会话令牌、 浏览器 User-Agent,以及哈希后的IP。用于「退出所有设备」与异常排查。
  • 阅读进度:你打开过哪些故事与 章节、停留了多久。这些是公开页面的地址,不包含你输入的任何内容,用于跨设备接着读。

使用问答助手时

  • 你的提问会发送给第三方模型服务(见第 5 节)以生成回答。这是助手能工作的前提。请不要在提问中填写姓名、联系方式、 病历号等可识别你身份的信息。
  • 我们自己只记录类别化的运行指标:问答类型、结果类别(已回答 / 已拒答 / 无结果)、检索到的公开内容条目数、耗时、 引用校验结果。不记录提问原文,也不记录回答原文。

我们不使用第三方广告追踪、行为分析或跨站 Cookie。

3. 健康数据的特殊保护

健康报告涉及个人身体信息,我们对此格外谨慎:

  • 默认只在本地:所有报告输入仅存储于你的设备浏览器(localStorage),服务端不接收、不存储。
  • 你可以随时使用报告页面的一键清除按钮永久删除本地存储。
  • 分享链接的健康参数编码在 URL hash 中,不经过我们的服务器。

唯一的例外:你主动勾选「保存这份报告」

只有在你登录并显式勾选之后,这一份报告的输入与结果才会保存到我们的数据库,用于你日后在「我的报告」里回看。 即便如此:

  • 你填写的答案是加密存储的(AES-256-GCM,密钥只在服务端,不随数据库一同保存)。拿到数据库副本的人读不到内容。
  • 不勾选就什么都不会上传,报告照常可用。
  • 在「账号设置」里删除某一份报告,或删除整个账号——账号删除会连带删除你所有的报告与阅读进度。

关于助手:问答助手是另一条路径。你在助手里打出的问题会发送给第三方模型服务(第 5 节), 不受本节「默认只在本地」的保护。涉及具体身体状况时,请只描述症状本身。

4. Cookie 与本地存储

我们使用以下本地存储机制:

  • localStorage: 保存你的健康报告输入、主题偏好、收藏,以及地图上的阅读痕迹(你打开过哪些故事、哪些章节 —— 只有公开页面的地址,没有你输入的任何内容, 也不会离开这台设备)。清除浏览器数据即可删除,或直接用下面这个按钮。本设备暂无阅读痕迹
  • sessionStorage: 临时保存当前会话的 Atlas 导航状态(如缩放位置)。浏览器关闭后自动清除。
  • 功能性 Cookie: 仅用于语言偏好(zh/en)等基础体验。不含任何追踪 Cookie。
  • 关于名字:下面两个 cookie 仍以 fitnuhealth 开头。本站 2026 年 8 月更名为 Finuwell,但**没有**改这些名字——它们是你浏览器里数据的钥匙,改名会让你已保存的 收藏、阅读痕迹与报告草稿在你毫无察觉的情况下消失。它们是本站自己设置的,不是第三方。
  • fitnuhealth.session(仅登录后):加密的会话令牌,用于保持登录状态,30 天后过期。退出登录即删除。
  • fitnuhealth.trial:记录你还剩几次免费提问。里面只有一个数字,没有任何标识符,我们无法用它认出你或把两次访问关联起来。有效期一年,清除浏览器数据即失效。

5. 第三方服务

  • Vercel: 网站托管平台,拥有标准服务器日志访问权限。 详见 Vercel 隐私政策
  • SiliconFlow(硅基流动):为问答助手提供大语言模型推理。你的提问会发送给它以生成回答;我们不会把你的账号、报告或身份信息一并发送。
  • Neon:托管数据库。仅在你注册账号后使用,存放账号、会话、阅读进度,以及你勾选保存的报告 (输入部分加密)。
  • Upstash:托管 Redis,用于频率限制。只有按 IP 的计数与时间窗,没有请求内容。

除上述为提供功能所必需的服务商外,我们不向任何第三方共享、出售或交换你的数据,也不用它做广告或用户画像。

6. 未成年人

本站面向 18 岁及以上的成年人。我们不会主动向未成年人收集个人信息。 如发现有未成年人数据被意外收集,请联系我们删除。

7. 政策变更

如本政策发生重大变更,我们会在页面顶部更新最后更新日期, 并在站内显著位置通知。

8. 联系我们

如有隐私相关问题,请发邮件至 huahaoshang2000@gmail.com。我们会在 30 个工作日内回复。

← 返回 Atlas