隐私政策与
数据保护标准
我们对保护开发者账户、API 遥测数据和渲染数据的透明承诺。
绝无数据转售
我们绝不会向广告网络出售、出租或变现您的个人凭据、捕获日志或 API 查询。
临时沙箱隔离
目标网站在一次性隔离容器中渲染。任何会话 Cookie 都不会在工作节点间保留。
256 位 TLS 1.3 安全加密
所有 API 请求、控制台会话和数据库层均采用现代加密技术和 OWASP 标准进行严格防护。
完整的用户数据主权
您拥有数据的完全所有权,支持一键数据导出和 GDPR“被遗忘权”账户彻底注销。
01 我们收集的信息
PRNT Technologies Inc. 仅收集提供截图服务、管理 API 身份验证和处理账单发票所需的极简必要数据。
-
账户凭证: 姓名、已验证的邮箱地址、哈希密码(使用工作因子为 12 的 bcrypt)以及角色权限。
-
API 使用遥测数据: 请求的目标 URL、截图时间戳、HTTP 状态码、输出分辨率和用于速率限制的带宽消耗。
-
支付与结算数据: 直接通过符合 PCI-DSS Level 1 标准的支付网关处理。我们绝不接收或存储原始信用卡号。
透明保证: 我们绝不使用追踪 Cookie 对开发者进行画像,也绝不与第三方广告商共享您的 API 使用情况。
02 临时截图处理架构
当您的应用程序请求目标 URL 的截图时,渲染生命周期遵循严格的临时沙箱机制:
-
无状态 Chromium 工作进程: 每次截图都在具有严格 seccomp 过滤和内存限制的非特权 Docker 沙箱中执行。
-
零目标状态持久化: 目标网页在渲染期间创建的任何 Cookie、localStorage 对象或会话状态在工作节点销毁时立即彻底清除。
-
可配置的 CDN 存储: 渲染后的图片资产将根据您的保留偏好(从实时透传到最多 30 天)缓存在加密的边缘 CDN 节点上。
SSRF 防护与网络隔离: 我们的渲染集群自动拦截私有 IP 空间(127.0.0.1、10.0.0.0/8、192.168.0.0/16、AWS 元数据端点),防止内部网络泄露。
04 数据保留计划与自动清理
PRNT 实施自动化生命周期规则,确保数据仅在运营或合规所需的期限内保留:
| 数据类别 | 保留期限 | 清理机制 |
|---|---|---|
| 渲染截图文件 | 1 至 30 天(根据套餐配置) | 每日自动化 Cron 任务 |
| API 截图日志 | 90 天 | 滚动 FIFO 先入先出删除 |
| 安全审计跟踪日志 | 365 天(OWASP 最佳实践) | 加密归档 |
| 财务发票记录 | 7 年(法定税务合规要求) | PCI 凭据库 |
05 您在 GDPR、KVKK 和 CCPA 项下的权利
无论您身在何处,PRNT 均向所有注册开发者和访问者提供全面的全球隐私权利保障:
-
访问权与数据可移植权: 以结构化 JSON/CSV 格式导出您的完整 API 使用记录、账户资料和账单明细。
-
删除权(被遗忘权): 立即永久注销您的账户及所有关联的加密 API 密钥。
-
限制处理权: 随时撤销活动 API 密钥,立即终止所有程序化渲染和数据存储。
06 技术安全与基础设施加固
我们采取严密的技术与管理防护措施,维护数据完整性并防止未经授权的访问:
-
传输中与静态数据加密: 所有端点均启用 TLS 1.3 与 HSTS。敏感数据库列和缓存数据均通过 AES-256 加密。
-
SQL 注入与 XSS 免疫: 无任何动态拼接查询。100% 的数据库交互均通过参数化 PDO 预处理语句执行。
-
防暴力破解与 DDoS 缓解: 多层 IP 滑动窗口速率限制器,自动识别并拦截可疑访问模式。
07 数据保护官 (DPO) 联系方式
如对本隐私政策、数据主体请求 (DSAR) 或安全报告有任何疑问,请联系我们的数据保护官:
PRNT 全球隐私办公室
直达邮箱: privacy@prnt.tr • 响应时间:24–48 个工作小时内