隐私政策

我们收集什么。我们不收集什么。您分享的一切会发生什么。

Veritiliz 由一位诈骗受害者建立。使用这个网站的人往往正处在脆弱的状态里。隐私在这里不是法律上的形式要件,而是对这个网站所服务的人做出的直接承诺。

本政策用平实的语言写成。如果哪里说得不清楚,那是写作上的失误,而不是刻意含糊其辞。

最后更新:2026 年 7 月。本政策适用于本站所有页面。

我们不收集什么

我们不投放广告。我们不使用跟踪像素。我们不嵌入第三方社交媒体脚本。我们不出售数据。除本政策所述情形外,我们不会把您的信息分享给任何第三方。

我们使用 Google Analytics 4 统计页面访问量,了解站内哪些部分对人们有用。它会记录您打开了哪些页面、大致时间、设备与浏览器类型,以及把您引荐过来的网站。您的 IP 地址在存储前会被截断,并且我们已停用 Google Signals 和广告个性化,因此您的访问不会与某个 Google 账户关联,也不会被用来构建广告画像。

分析统计绝不会收到您提交的内容。您在分析框里输入的任何文字、上传的任何文件、任何分析结果以及任何邮箱地址,都不会发送给 Google Analytics。它只能看到页面的地址。

由于页面地址本身就可能透露信息——一个关于交友诈骗恢复的页面,多少说明了您为何来到这里——您也许更愿意把它屏蔽掉。任何浏览器内容拦截器,或者您浏览器的“请勿跟踪”和 Cookie 设置,都能阻止它,而且在分析统计被屏蔽的情况下本站一切功能正常。我们不使用跟踪像素、广告脚本或第三方社交媒体脚本。

除非您选择保留,否则我们不会存储您输入分析器的对话文本。这里有两个彼此独立的选择,两个都不会替您勾选。如果两个您都不选,那么您输入的任何内容都不会被存储在任何地方——关闭页面,它就没了。

第一个是保存到您的历史记录,在下文“已保存的分析”一节中说明。它需要账户,您的消息会以可读形式保存在您自己的账户里,并且您可以随时删除。第二个是为研究目的匿名分享,在“对话文本——匿名分享”一节中说明。那一项会被清除掉可识别的细节,无法回溯到您本人,也正因如此无法被删除。

我们不存储您上传用于分析的文件的副本。文件经过处理后即被丢弃。我们不记录文件内容。我们不保留您上传过什么的记录。

我们不存储您的原始 IP 地址。如果您的 IP 地址因限流目的而被处理,它会在存储前立即转换为单向哈希(SHA-256)。该哈希无法被逆向还原出您的 IP 地址。详情见下文关于匿名会话的部分。

我们不接触银行卡号、CVV 码、银行账户信息、UPI 凭据或任何其他支付凭据。当您付款时,浏览器中会打开一个由 Razorpay 运营的支付窗口。您的金融信息在那里输入,绝不会离开 Razorpay 的基础设施。它们不会经过我们的服务器。

我们会收集的信息

匿名会话令牌

您的浏览器可能会收到一个标识会话的短令牌,以 rc_anon_session 为键存储在 localStorage 中。它用于站内那些不需要账户的部分——主要是“恢复与求助”页面上的“分享您的经历”表单,用来限制每天可以提交多少份报告。运行分析需要登录,其额度是按您的账户而不是这个令牌来计算的。

该令牌不含任何个人信息。它是一串用服务器密钥签名的随机字符。它不会分享给任何第三方。您随时可以通过清除浏览器的 localStorage 来清掉它。清除它会重置当前会话的额度计数。

IP 地址哈希

为防止滥用——具体来说,是防止有人反复创建账户以重置免费额度——我们会按网络地址统计分析次数。该地址在被使用前会先经过一次单向哈希,即 SHA-256(IP + 服务器密钥)。原始 IP 地址绝不会写入我们的数据库,哈希值也不会:它只作为一个计数器保存在临时内存中,24 小时后过期。

设备与浏览器指纹

出于同样的原因,我们会根据您浏览器和设备的属性计算出一个短标识符。这包括您的屏幕尺寸、时区、语言、设备报告的处理器核心数、已安装的字体、显卡名称,以及您的浏览器绘制一张小测试图像的方式。这些属性在不同机器之间的差异足以把它们区分开,而在您自己的机器上多次访问之间保持不变。

我们想把这意味着什么说明白:它标识的是您的浏览器,而且即便您清除了站点数据或使用无痕窗口,它依然有效。这正是它的用意所在——一个您能抹掉的标识符无法告诉我们五个账户来自同一个人,而这恰恰是它要抓的滥用行为。

它不会被用来跨其他网站追踪您,不会分享给任何人,也不会与广告数据结合。它由我们自己在您浏览器中运行的代码计算得出;不涉及任何第三方指纹服务,也不会有任何数据为此目的离开您的浏览器流向其他公司。该标识符会发送到我们的服务器,立即用服务器密钥重新哈希,并且只有那个结果会被存储。我们不保留这些底层属性本身的任何记录。

与之关联存储的内容仅限于滥用检查所需:哪些账户共用一个浏览器,以及它们今天运行了多少次分析。

已保存的分析——您的历史记录

如果您有账户,会出现一个复选框,询问是否把这次分析保存到您的历史记录。它默认不勾选。如果您勾选,我们会存储您提交的消息、分析结果、风险评分、危险信号以及引用的原文片段——并与您的账户关联。

消息会按您写下的原样存储。它不会经过下文所述的标识符清除器,我们想把原因说明白:这条记录的存在是为了让您能回头再读,而清除器会抹掉的那些细节——账户名、电话号码、对方发给您的钱包地址——往往本身就是证据。抹掉它们,只会给您留下一条用不上的记录。

这在实际中意味着:您保存的消息可以被您的账户读取,也可以被作为数据库运营方的我们读取,这与任何基于账户的服务并无不同。它们不会被分享,不会被出售,也不会被用于训练任何模型。如果您提交的是文件而不是输入的文字,文件内容不会被存储——只有您在旁边输入的消息会被存储。

您随时可以在历史记录页面删除任何一条已保存的分析,或者全部删除。删除会连同结果一起移除所存储的消息。

当您删除账户时,您写下的一切都会被抹除。这意味着您提交过用于分析的每一条消息、上传过的每一个文件、每一份分析结果、每一段追问对话,以及历史记录中保存的每一条记录。它们都不会被保留、归档或恢复,此后也不会被用于任何目的。

唯一的例外是您在账户存续期间主动选择匿名化或公开的材料:您为研究目的匿名分享的分析,以及您通过“分享经历”表单提交的故事。这两者在您提交的那一刻就已经与您的身份分离——这正是它们之所以匿名的原因——所以已经没有任何链接可以据此把它们找出来删除。这一点在您选择加入时就已说明,也正因如此,那个选择才被单独呈现,并且绝不会替您勾选。

围绕某条已保存分析的追问对话以同样方式存储,而且一直如此——您在追问中发送的每条消息都会完整保留,以便这段对话能够跨会话继续下去。它们会随所属的那条分析一起被删除。

对话文本——匿名分享

在收到分析结果之后,会出现一个复选框,询问是否匿名分享该结果,以帮助改进对其他人的诈骗识别。这完全是自愿的,默认不勾选。如果您勾选它并点击“匿名保存”,接下来会发生这些事:

对话文本会经过一个自动清除器,在任何内容被存储之前移除邮箱地址、电话号码、姓名、卡号、虚拟货币钱包地址、出生日期以及其他常见标识信息。清除后的文本、检测到的诈骗类型、风险评分以及所用的分析模型会存入我们的数据库。这条记录不会附带任何账户、任何 IP 地址、任何会话令牌或任何可识别信息。这条记录无法回溯到您本人。

每份分析结果只能存储一次。存储不可撤销——我们无法识别哪条记录是您的,因而无法删除它,因为我们刻意没有记录这层关联。

经历表单提交

六个“恢复与求助”页面上各有一份可选的表单,供您分享自己的经历。这份表单里的一切都是自愿填写的。您无需提交任何内容也可以使用本站。

如果您提交了表单,它会被直接发送到我们的后端服务器并存入数据库。存储的内容是:您选择的诈骗类型、平台、损失金额、持续时间和当前状态(全部为下拉选项);您在经历栏里写下的文字,如果您写了的话;以及您的邮箱地址,如果您提供了的话。

经历文本在存储前会经过上文所述的同一个个人信息清除器。您的邮箱地址(如果提供)会存储在单独的数据库列中,绝不会与您的经历文本合并,绝不会出现在任何自动通知里,也绝不会被分享。只有当站点所有者需要直接回访您时才会用到它,而您提供它即视为对此的默示同意。

表单提交只用于一个目的:了解新的诈骗模式并改进本站内容。它们不会被分享给第三方、执法机构、政府部门或任何组织。

注册账户

创建账户是自愿的。分析器在没有账户的情况下也能用。账户会给您更高的每日和每月分析上限,以及其他功能。

如果您注册,我们会存储您的邮箱地址。我们不存储密码:登录是免密的——我们会给您发送一个一次性的 6 位验证码,五分钟后失效。您的邮箱只用于投递该验证码和必要的账户通知。它不会用于营销,也不会被分享。

密码重置邮件通过事务性邮件服务 Resend 发送。Resend 会为投递重置消息而收到您的邮箱地址。适用其隐私政策:resend.com/legal/privacy-policy。

订阅与付款记录

如果您购买套餐或补充额度,我们会存储一条最简的交易记录。存储的内容是:

您的账户邮箱地址(来自您的注册账户)。所购买的套餐档位(Pro 或 Max)、是按月还是按年,以及周期的起止日期。一个由 Razorpay 签发的参考 ID——形如 order_xyz789sub_xyz789 的不透明字符串。这是内部追踪标识符,不是您的卡号或任何金融信息。对于补充额度的购买:所增加的额度数量和支付服务商的付款参考号。

这条记录只用于一个目的:确定您的账户应当拥有什么级别的访问权限,以及该权限何时到期。

这条记录里绝不会包含的东西:卡号、有效期、CVV 码、银行账户信息、UPI 凭据、账单地址或任何支付凭据。我们看不到这些,因为 Razorpay 在自己的基础设施上直接处理它们,之后才把交易结果告知我们。

分析请求

当您提交文本或文件进行分析时,请求会发送到我们的后端服务器(托管在 Render 上),再由它转发给 Google 的 Gemini API。我们的服务器接收分析结果并返回给您的浏览器。您的对话文本在传输过程中会经过我们的服务器,只有在您把这次分析保存到历史记录或匿名分享的情况下才会被存储,这两种情形上文均已说明。文件经过处理后即被丢弃。

第三方

Netlify 托管本站的前端——HTML、CSS 和 JavaScript 文件。作为其基础设施的一部分,Netlify 可能会记录标准的服务器访问数据(IP 地址、页面请求、时间戳)。Veritiliz 不控制也不访问这些日志数据。Netlify 不为本站处理任何表单提交或用户数据。Netlify 隐私政策:netlify.com/privacy。

Render 托管我们的后端服务器和 PostgreSQL 数据库。所有 API 请求、账户数据、表单提交、匿名化的分析记录以及订阅记录都存储在 Render 的基础设施上。Render 隐私政策:render.com/privacy。

Google Gemini API 处理您提交用于分析的文本和文件。您的对话内容会经过 Google 的基础设施。Google 对 API 请求的数据处理受其条款约束:ai.google.dev/gemini-api/terms。根据其现行 API 条款,API 数据不会被用于训练 Google 的模型。

Resend 投递您的登录验证码和账户邮件。当您请求验证码时,您的邮箱地址仅为投递目的分享给 Resend。Resend 隐私政策:resend.com/legal/privacy-policy。

Razorpay 处理我们收取的每一笔款项,无论是印度卢比还是美元。它是我们唯一的支付处理方。Razorpay 支付 SDK 会在您的浏览器中打开一个支付窗口;您的银行卡、UPI、网上银行或钱包凭据在那个窗口中输入,并直接传输给 Razorpay——而不是传给 Veritiliz。我们只会收到一个订单和付款参考 ID。我们不会收到、存储或能够访问您的卡号、有效期、CVV、UPI 密码或网银凭据。Razorpay 是通过 PCI-DSS 认证的支付处理方。Razorpay 隐私政策:razorpay.com/privacy。

您的权利

根据印度《2023 年数字个人数据保护法》(DPDP 法),以及对来自相应地区的访问者适用的英国和欧盟《通用数据保护条例》(GDPR),您有权访问、更正并要求删除我们持有的关于您的任何个人数据。

具体而言,本站可能持有的关于您的个人数据是:

如果您有账户:您的邮箱地址。您随时可以自己在账户页面删除账户,这会立即抹除上文“删除您的账户”中所述的一切。如果您希望由我们代为处理,请通过联系页面联系我们,主题写“删除我的账户”,我们会在 30 天内处理。

如果您付过款:我们持有一条交易记录,其中包含所购套餐、访问周期和一个支付服务商参考号。已完成交易的记录会按适用税务和会计法规要求的期限保存,任何开具发票的企业都是如此,并且仅用于会计、税务和账单争议的处理。它们不包含任何形式的分析内容。另请注意,删除一条交易记录在任何情况下都不构成退款;所有付款均为最终付款,不可退还。

如果您提交过经历表单:您的回答,以及您的邮箱地址(如果提供)。如需删除某次提交,请通过联系页面联系我们,并提供足以定位它的信息(大致日期、所选诈骗类型)。我们会在 30 天内删除。

匿名化的分析记录:如果您选择了匿名存储,这些记录不含任何可识别信息,也无法回溯到您本人。因此我们无法应要求删除某条特定记录,因为我们无从得知哪一条是您的。

要行使上述任何权利,或就本政策提出任何问题,请使用“恢复与求助”页面上的表单,主题写“隐私请求”。我们会回复。

未成年人

本站面向成年人。如果您未满 18 岁,请就您正在经历的事情和一位您信任的成年人谈一谈,而不要独自使用本站。诈骗会影响各个年龄段的人,向您认识的人求助并不丢人。

本政策的变更

如果本政策发生任何实质性变更,本页顶部的日期会随之更新。我们不会在未经通知的情况下以削弱您隐私权利的方式修改本政策。

您来到这个网站,是因为有什么事让您觉得不对劲。
您在这里做的一切都属于您自己。
我们不会监视您。