你的文件,由你掌控

端到端加密、本地水印、通行证保护——专为福瑞社群打造的云盘空间。

本地加密

所有文件在您的设备上使用通行证加密,服务器只保存密文,除您之外所有人无法解密。

自动水印

上传设定图片时自动生成带有您昵称的版权水印预览图,有效防止盗用。

安全设计

通行证永不上传,结合一次性下载令牌、IP绑定、风控系统,全方位防护。

多格式支持

支持 JPG、PNG、PSD 以及主流绘画软件格式,专为创作者打造。

关于我们

灵感与使命

兽域云盘诞生于一个简单却深刻的信念:在数字时代,每一个创意都值得被妥善安放,每一个身份都应被尊重守护。我们注意到,在福瑞(Furry)社群中,许多同好倾注心血创作的角色设定、插画作品、故事文本,承载着远超普通文件的情感价值——它们是个人身份的延伸,是精神世界的具象化表达,是创作者与自己内心对话的结晶。然而,在当今这个隐私日益透明化的互联网环境中,数据泄露、版权侵犯、未经授权的传播时有发生,令许多创作者感到不安与无力。

我们的信念

我们坚信,隐私不是奢侈品,而是基本权利。兽域云盘致力于为社群同好提供一个真正安全、值得信赖的数字化栖息地。在这里,你不必担心原创设定被随意流出,不必担忧倾注数月心血的作品被恶意盗用,更不必因平台的管理漏洞而让珍贵的数字资产暴露于风险之中。我们尊重、理解并坚定践行知识产权保护——每一份上传的文件,都属于你,且仅属于你。

我们如何实现

为了实现这一承诺,兽域云盘采用了“零知识”架构:所有文件在你的设备上使用你个人设置的通行证进行加密,加密过程完全在本地完成。上传至服务器的仅是密文,我们——包括服务器管理员——无法解密、查看或访问你的明文数据。即使数据库意外泄露,攻击者得到的也只是无意义的乱码。我们为你提供自动水印功能,在预览时有效声明版权;我们设置一次性下载令牌和IP绑定机制,防止文件被恶意扩散。通行证永不上传至服务器,这意味着只有你自己掌握解密的关键——这是你的权利,也是你的责任。

展望未来

兽域云盘是由个人发起、为社群服务的开源项目。我们深知,信任是社群服务的基石,而安全则是信任的前提。我们将持续优化技术架构,提升加密强度,丰富功能体验,并始终保持透明与开放。我们希望通过这个平台,能够为创作者们撑起一把保护伞,让你可以更安心地创作、分享与交流。在这个喧嚣的数字世界里,我们愿做一片安静的角落,让你的设定被妥善珍藏,让你的创作始终由你掌控。


一纸设定寄心魂,
墨痕深处是前尘。
莫使流光偷将去,
留取天真护此身。

千里风尘羽未干,
且将秘钥锁重山。
他年若问来时路,
一片冰心在云端。

隐私政策

生效日期:2026年5月22日

欢迎使用兽域云盘(以下简称“本平台”或“我们”)。我们深知个人数据、创作内容及隐私信息对您的重要性,并承诺通过严格的技术手段和管理措施保护您的信息安全。本隐私政策将详细阐述我们在您使用本平台服务过程中如何收集、使用、存储、共享和保护您的个人信息,以及您享有的各项权利。请您在使用本平台前仔细阅读本政策,确保充分理解后再使用服务。若您不同意本政策的任何条款,请勿注册或使用本平台。

一、适用范围

本隐私政策适用于本平台提供的所有产品和服务,包括但不限于网站、API接口、客户端及相关的技术支持服务。通过注册账户、访问或使用本平台,您即表示已阅读、理解并同意本政策所述的全部内容。本政策不适用于由其他第三方提供并通过本平台链接访问的服务或产品,该等第三方的隐私实践由他们自身负责。

二、信息的收集

我们在提供服务的过程中可能收集以下类别的信息:

2.1 您主动提供的信息

  • 账户注册信息:当您创建账户时,您需要提供用户名、密码及昵称。密码通过客户端哈希处理后传输,我们在服务器端仅存储其bcrypt哈希值,不保留明文密码。昵称将公开展示,用于个人化识别。用户名用于登录及系统内唯一性标识,不对外公开。
  • 联系信息:您可能自愿提供电子邮箱地址,用于找回密码、接收通知或联系支持。我们不会强制要求提供邮箱,未提供则无法使用找回密码功能。
  • 加密密钥(通行证):您在本地设置的通行证用于对文件进行端到端加密。此通行证绝不会被上传、存储或传输至我们的服务器。我们在任何情况下都无法知晓或恢复您的通行证。
  • 文件内容:您上传的文件在您的设备上使用通行证加密后变为密文。我们仅存储这些密文数据。对于图片文件,我们可应您的要求(或自动)生成带水印的缩略图,该缩略图保存在服务器端,但仅用于您在平台内的预览展示,且不会包含原图的完整信息。
  • 交互与反馈:当您联系客服、提交意见反馈或参与调查时,您可能会提供姓名、联系方式及通信内容,我们仅用于回复您及改进服务。

2.2 我们自动收集的信息

  • 日志信息:与大多数在线服务一样,当您使用本平台时,我们的服务器会自动记录某些技术信息,包括您的IP地址、浏览器类型和版本、操作系统、访问时间、请求的URL、引荐来源、操作类型(如上传、下载、删除)等。这些日志用于维持服务稳定性、监控性能、检测并防御恶意活动。
  • Cookie及类似技术:为维持会话、保障安全及改善体验,我们使用必要的Cookie(如会话Token)。这些Cookie不包含个人身份信息,主要用于身份验证和安全防护。我们不使用广告追踪Cookie或第三方分析Cookie。您可以通过浏览器设置拒绝Cookie,但可能导致部分功能(如登录)无法正常使用。
  • 设备与安全信息:为实施风控策略,我们可能记录用户代理字符串、屏幕分辨率等设备特征信息,用于识别自动化程序及恶意访问。

三、信息的使用

我们将所收集的信息用于以下目的,且仅在实现这些目的所必需的范围内使用:

  • 提供和维护服务:包括创建和管理用户账户、实现文件的上传、加密存储、水印生成、预览及下载功能,以及向您推送与服务相关的通知。
  • 安全保障与风控:通过分析日志和行为模式,检测、调查和防止欺诈、滥用、越权访问、资源盗用以及其他可能危害您或平台安全的行为。一旦触发风控阈值,系统将自动执行临时封禁等保护措施。
  • 服务优化与故障排查:利用汇总的统计数据和日志进行性能分析、问题诊断,以改进服务的可靠性、响应速度及用户体验。此类分析不会针对特定个人。
  • 法律合规:遵守适用的法律、法规或行政要求,响应政府或执法机构的合法请求。在必要时维护我们的合法权益,例如在涉及诉讼时进行证据保全。
  • 用户支持:回应您的咨询、请求和投诉,解决技术问题。

我们承诺不会将您的个人信息或文件内容用于任何形式的自动化决策、用户画像、精准广告投放、数据挖掘或商业销售。所有使用均严格限定在您知情且同意的范围之内。

四、Cookie及类似技术的使用

我们使用的Cookie分为以下几类:

  • 严格必要的Cookie:用于维持用户登录会话(如`ff_session`令牌)、记住您的偏好设置及确保服务基本功能。这些Cookie是服务运行所必需的,不能禁用。
  • 功能型Cookie:用于记住您在本平台所做的选择(例如侧边栏折叠状态、通行证本地缓存提示),以提供更个性化的体验。这些Cookie收集的信息不会用于跟踪您在其他网站的浏览活动。

我们不会使用任何广告Cookie、社交媒体追踪Cookie或第三方分析Cookie。您可以通过浏览器设置管理或删除Cookie,但请注意,禁用必要的Cookie可能导致您无法使用本平台的核心功能。

五、信息的存储与安全

5.1 存储位置与期限

您的数据存储于位于中华人民共和国境内的服务器上。我们仅在实现本政策所述目的所必需的期限内保留您的个人信息,除非法律要求或允许更长的保留期。通常,账户注销后,我们将在30个工作日内彻底删除您的账户信息及所有关联文件密文。安全日志的保留周期不超过6个月,风控日志保留至多12个月,之后自动清除。

5.2 数据加密

  • 传输加密:所有数据在传输过程中均使用TLS/SSL加密,确保网络通信安全。
  • 存储加密:文件内容由您在本地使用AES-256-GCM算法加密后上传,我们仅以密文形式存储,且没有解密所需密钥。账户密码以bcrypt(cost=12)哈希值加盐存储,即使数据库被非法获取也无法还原明文密码。
  • 密钥管理:通行证(文件加密密钥)完全由您掌握,不进入我们的服务器。这种“零知识”架构确保了即使管理员也无法解密您的文件。

5.3 访问控制与权限管理

我们实施严格的访问控制策略:

  • 文件存储目录(uploads)被Web服务器禁止公共访问,仅允许内部经授权的服务组件通过API代理访问。
  • 所有文件操作均需验证用户身份及文件归属权限,任何越权访问都会被系统拦截并记录为安全事件。
  • 数据库访问限制于应用服务本身,且应用账户权限最小化,禁用高权限操作(如DROP)。
  • 内部人员无法直接访问用户文件存储区;系统设计上管理员也无法解密文件内容。

5.4 备份与灾难恢复

为防止数据丢失,我们定期对数据库及加密文件存储进行备份。备份文件同样经过加密,并存放于受物理和网络双重保护的隔离环境中。备份仅用于灾难恢复目的,不会用于其他用途。

5.5 安全事件响应

尽管我们已经采取了业内公认的安全措施,但没有任何一种电子传输或存储方法是绝对安全的。我们无法保证您的信息不会因黑客攻击、计算机病毒或系统漏洞等原因而遭受损失。一旦发生安全事件,我们将依据相关法律法规的要求,及时通知您并向监管部门报告,采取必要措施降低影响。

六、未成年人保护

本平台面向所有用户开放,但若您未满14周岁(或您所在司法管辖区规定的类似最低年龄),请在您的父母或法定监护人的监护下使用本平台。我们不会故意收集未成年人的个人信息,除非取得监护人的明确同意。如果您是未成年人的监护人,并且您认为被监护人未经您同意向我们提供了个人信息,请立即联系我们,我们将在核实后及时删除相关数据。需要特别提醒的是,由于我们无法解密文件内容,监护人应负责监督未成年人使用加密工具的行为,并理解通行证丢失将导致文件永久不可恢复。

七、信息的共享、转让与公开披露

7.1 共享
我们不会将您的个人信息出售或出租给任何第三方。我们仅在以下情况下共享您的信息:

  • 获得您的明确同意;
  • 根据法律、法规、司法程序或政府机构的强制性要求提供;
  • 为保护我们、您或其他用户的合法权益(如调查欺诈或非法使用)。

7.2 转让
若发生重组、合并、收购或资产出售等情况,您的个人信息可能会作为资产的一部分被转让。我们将要求受让方继续履行本隐私政策,或提前通知您并获得您的同意。

7.3 公开披露
我们只会公开您的信息在获得您明确同意后,或法律要求时。在平台公开区域(如您的昵称)属于您自愿公开的内容,请自行谨慎控制。

八、您的权利

根据适用的数据保护法律,您对您的个人信息享有以下权利:

  • 访问权:您有权通过登录账户查看我们存储的您的账户信息、文件列表及基本使用数据。
  • 更正权:如果您的账户信息(如昵称)不准确或不完整,您可以在个人中心自行修改(昵称每月限改一次以维护社区稳定性)。
  • 删除权:您可以随时在控制面板中删除您上传的文件,一经删除即永久不可恢复。您还可以通过联系管理员申请注销账户,注销后我们将清除您的所有关联数据(法律要求保留的除外)。
  • 数据便携权:您可通过下载加密包功能将文件取回到本地,并使用您的通行证解密获得原始文件。账户元数据导出功能正在规划中。
  • 限制处理权:在特定情况下,您有权要求我们限制对您个人信息的处理,例如当您对信息的准确性提出质疑时。
  • 反对权:您有权反对我们将您的信息用于直接营销(我们不会进行此类活动)。
  • 撤回同意权:对于基于同意的数据处理,您有权随时撤回同意,但不影响撤回前已经进行的处理活动的合法性。

如您想行使上述任何权利,请通过本政策第九条所述的联系方式与我们沟通。我们将在收到请求后30天内响应,但法律另有规定的除外。我们可能要求您提供身份验证信息以确保是您本人。

九、平台的责任与免责声明

9.1 内容审核免责:由于本平台采用“零知识”架构,我们无法获取明文文件内容,因此无法对用户上传的文件进行主动内容审核。您理解并同意,您自行对上传内容负责,必须遵守中华人民共和国相关法律法规,不得上传任何违法、侵权或有害内容。若我们发现或收到有效侵权通知,我们有权采取删除文件、冻结账户等措施,且无需事先通知。

9.2 通行证丢失免责:我们郑重提示,您的通行证是解密文件的唯一凭据,我们不持有也无法恢复。通行证丢失将导致文件永远无法访问,由此造成的损失由您自行承担。这是实现最高安全标准的内在要求。请务必将通行证保存在安全之处(如离线密码管理器或物理介质备份)。

9.3 服务中断与不可抗力免责:我们不保证服务无中断或无错误。对于因系统维护、升级、网络故障、电力中断、火灾、洪水、地震、战争、恐怖袭击、病毒爆发等不可抗力因素造成的服务暂停或数据损失,我们在法律允许的限度内不承担责任。但我们承诺将采取合理的灾备和恢复措施,力求尽快恢复服务。

9.4 第三方链接:本平台可能包含指向第三方网站或服务的链接(例如QQ互联登录,若后续启用),但我们不对这些第三方的隐私实践负责。请在使用前查阅他们的隐私政策。

十、跨境数据传输

我们的服务器位于中国境内,您的数据也存储于中国境内。原则上,我们不会将您的个人信息传输至境外。若因服务需要确需向境外提供信息,我们将严格遵守相关法律法规,对境外接收方进行安全评估,并取得您的单独同意。

十一、政策更新

我们可能会根据业务发展、法律法规的变化或安全技术的更新,适时修订本隐私政策。更新后的版本将发布在本页面,并更新“生效日期”。对于重大修改(例如信息使用目的的变更、扩大共享范围等),我们还将通过站内公告、登录页弹窗或向您注册邮箱发送通知等方式进行显著告知。若您不同意修订后的条款,您有权停止使用本平台并注销账户。您在政策更新后继续使用服务,即视为您接受修订后的隐私政策。

十二、联系我们

如果您对本隐私政策有任何疑问、意见或投诉,或者希望行使您的任何一项权利,请通过以下渠道与我们取得联系:

  • 电子邮箱: yuanxixinyu@163.com
  • 站内反馈: 登录后,在“关于”或“公告”页面可找到联系入口。
  • 书面信函: 如需通过邮寄方式联系,请发送邮件索取通讯地址。

我们将在收到您的联系请求后尽快处理,并在法律法规规定的期限内给予回复。如果您对我们的回应不满意,您还有权向您住所地的数据保护监管机构提出投诉。

兽域云盘团队 敬上

服务条款

使用兽域云盘即表示您同意以下条款:

  • 您不得上传违反法律法规或侵犯他人权益的内容;
  • 我们保留因维护或升级需要暂停服务的权利,但会尽量提前通知;
  • 免费账户的存储配额可能根据实际情况调整;
  • 滥用服务(如上传恶意代码、进行网络攻击等)将导致账户永久封禁。

详细条款请联系管理员获取。

常见问题

Q: 什么是通行证?

A: 通行证是您个人设置的加密密码,用于在本地加密和解密文件。它不会上传到服务器,一旦丢失,文件将无法恢复。

Q: 如何确保文件安全?

A: 文件在您的设备上使用 AES-256-GCM 加密,上传后服务器存储的仅为密文。即使数据库泄露,攻击者也无法解密。

Q: 支持哪些文件类型?

A: 目前支持常见的图片格式(JPG、PNG、GIF等)以及 Photoshop(PSD)、SAI、CSP 等绘画软件文件。更多格式正在适配中。

Q: 忘记密码怎么办?

A: 账户密码可通过管理员重置(目前仅限联系管理员),但通行证无法找回。请务必妥善保管通行证。