1. 简介
Sudomimus 是一个身份提供方与身份认证平台,帮助应用在无需自行管理密码的情况下验证用户身份。我们既是您用来登录的服务,也是一个身份提供方——在您的掌控下,向您选择登录的应用传递有限的身份信息。Sudomimus 同时提供面向开发者与组织的平台,企业可在其中注册应用并管理其用户的登录方式。
本隐私政策说明我们在您使用 Sudomimus 时会收集哪些信息、如何使用这些信息、在何时以何种方式与应用分享身份信息,以及您所拥有的选择。
2. 我们收集的信息
账户信息:注册时,我们会存储你的邮箱地址和唯一的内部账户标识符。如果你提供姓名,我们也会存储。一个账户可以有多个已验证邮箱,其中一个可以设为主邮箱。
认证凭据:使用通行密钥登录时,我们会存储 WebAuthn 凭据的公钥,以及凭据名称和创建日期等信息。我们不会存储私钥;私钥保留在你的设备上。使用邮箱登录时,我们会存储签发和验证一次性验证码所需的信息。
第三方与原生登录:如果你通过 Google、GitHub、Discord、Battle.net 或 X 登录,我们会存储提供方分配给你的主体标识符。我们还会存储登录时返回的基本资料,例如邮箱地址或用户名。对于 Steam,我们会存储你的 Steam ID。如果使用家庭共享,我们还会存储所有者的 Steam ID。如果你用访问密钥认证原生客户端,我们会存储验证该密钥所需的记录。
你选择分享的身份声明:你可以允许单个应用接收你的邮箱地址、名或姓。我们会记录这些选择,以便执行或撤销授权。详见下文「向应用分享你的身份」。
认证日志:为了监控安全事件、防止滥用和排查故障,我们会记录认证尝试。每条记录包含时间戳、请求来源、成功或失败状态,以及概括性的原因。
设备信息:认证时,我们可能会出于上述目的记录请求的 User-Agent 字符串和 IP 地址。
开发者与组织信息:如果你创建组织或注册应用,我们会存储你提供的资料。这些资料包括组织和应用名称、配置、登录规则、已认领的邮箱域名,以及外部连接设置。我们也会存储你为外部连接提供的凭据。
3. 信息的使用方式
我们使用这些信息来提供身份认证服务,以及面向开发者和组织的平台。登录时,我们用这些信息验证你的身份。我们仅向你登录的应用分享你已授权的身份信息。
我们还会用这些信息来发现、调查和防止欺诈、滥用及安全事件。我们用它们就账户和服务事项与你联系,并履行法律义务。
我们不会用你的信息建立广告画像,也不会将你的信息出售给第三方。
4. 向应用分享您的身份
当您通过 Sudomimus 登录某个应用时,该应用在默认情况下不会收到您的内部账户标识符或原始邮箱地址。取而代之的是一个用途受限的不透明标识符,它仅对该应用(或该组应用)唯一。在没有仅 Sudomimus 持有的信息的情况下,该标识符无法被反推回您本人,也无法跨无关应用进行关联。
除该不透明标识符外,只有在您明确授权的情况下,应用才会收到个人信息——您的邮箱地址、名或姓。身份声明分享默认关闭:在您授权之前不会分享任何内容;您可随时撤销某项授权,撤销后该应用在后续登录中将不再收到对应信息。某些应用会将特定声明标记为必填;如果您拒绝某项必填声明,可能无法完成对该应用的登录,但选择权始终在您手中。
当应用使用 OpenID Connect 协议为您登录时,返回的身份信息会进一步限制在该应用所请求且经您授权的范围(scope)之内。
5. 组织托管与企业登录
如果掌控您邮箱域名的组织(例如您的雇主)已在 Sudomimus 收编该域名,它便能影响使用该域名地址的账户如何登录。组织可以要求该域名下的登录必须经由其自有的企业身份提供方(单点登录),也可以完全阻止该域名通过 Sudomimus 登录。
当您通过此类企业身份提供方登录时,诸如您已验证的邮箱地址等身份信息会在该提供方与 Sudomimus 之间交换,以确立您的身份。您所在的组织可能能够看到您是否以及何时通过其提供方进行认证。这些控制仅适用于组织已验证其掌控的域名下的地址。
6. Cookie 与浏览器存储
Sudomimus 使用 Cookie 和浏览器存储来完成登录及账户访问。根据您使用的服务和操作,Cookie 可能保存登录凭据,或用于保护登录流程。浏览器会话存储可能保存完成登录所需的临时状态。这些项目用于完成您请求的身份认证或账户访问。
Sudomimus 也使用 Cookie 或浏览器本地存储来记住语言和外观偏好,以便在您下次访问时显示所选设置。这些偏好与登录凭据分开保存。
您可以通过浏览器控件清除这些项目。清除登录 Cookie 后,您可能需要重新登录。清除临时流程状态可能中断正在进行的登录。清除语言或外观偏好只会重置相应设置,本身不会使您退出登录。清除浏览器存储本身不会撤销服务器上的会话。
7. 数据保留
账户信息会在您的账户存续期间保留。用于反欺诈、安全调查的记录最多会保留 180 天。当您删除账户时,我们会在合理时间内删除或匿名化相关个人数据,法律另有要求的除外。
如果我们永久停止服务,我们会在合理可行时说明可用的账户数据处理方式。对于剩余的个人数据,我们会在合理时间内删除或匿名化;安全调查需要保留或法律要求保留的除外。如果账户内的操作入口不再可用,您可以联系我们处理数据事宜。
8. 服务提供商
我们不会出售您的个人信息。为运行本服务,我们依赖少量服务提供商,例如用于发送一次性验证码与账户通知的事务性邮件服务,以及用于托管的云基础设施服务。这些服务提供商仅按照我们的指示处理信息。
与上述提供商相区别的是,当您选择通过第三方登录(如 Google、GitHub、Discord、Battle.net、X 或 Steam)或通过某组织的企业身份提供方登录时,信息会与该方交换以完成登录,并受该方自身隐私政策的约束。我们如何向您登录的应用分享身份信息,已在上文「向应用分享您的身份」中说明。
9. 您的权利
根据您所在的司法管辖区,您可能享有访问、更正、导出或删除我们持有的相关信息的权利,以及对特定处理活动提出异议或要求限制的权利。您可以直接在产品内查看并撤销与每个应用分享的身份信息,并管理您关联的第三方登录。账户删除同样可直接在产品内自助完成——详见下一节。如需行使其他权利,或产品内流程不适用于您的情况,请通过下方地址与我们联系。我们将在适用法律规定的时限内予以回复。
10. 删除您的账户
如需永久删除 Sudomimus 账户,请访问 with.sudomimus.com/privacy 的「隐私」视图,使用危险区域中的「删除我的账户」入口。为防误操作,我们会要求您再次输入您的邮箱地址(对于没有邮箱的账户则为显示名)作为确认。
删除账户后,我们会清除我们持有的关于您的个人数据:姓名、邮箱地址记录、Passkey 公钥、第三方登录的主体标识符(Google、GitHub、Discord、Battle.net、X 与 Steam)、您注册的所有 Access Key,以及您按应用设定的身份声明分享选择。用于反欺诈、安全调查的记录最多会保留 180 天。
已签发的 Access Token 不会被主动撤销——它们将按各自的短期 TTL(通常为数小时)自然过期。Refresh Token 会被立即撤销。
如果您是某个仍有运行中应用或扇区的组织的唯一活跃所有者,您必须先停用这些资源或添加另一位活跃所有者,才能删除自己的账户。产品内流程会告知您哪些组织或应用正在阻塞删除。我们不会随您的账户静默地删除他人的数据。
账户删除不可撤销。一旦清除,账户无法恢复;使用同一邮箱再次注册将创建一个全新的、与原账户无关的账户。
11. 本政策的变更
我们可能不时更新本隐私政策。发布新版本时,我们会更新本页面的「最后更新」日期。适当情况下,我们也会通过服务通知您。本政策说明我们的数据处理方式;继续使用服务不代表您同意所有类型的数据处理。
12. 联系我们
如对本隐私政策或我们的隐私实践有任何疑问,请发送邮件至 [email protected]。