LEGAL / PRIVACY POLICY
隐私政策
最后更新:2026 年 9 月 5 日 · 生效日期:2026 年 9 月 5 日
概述
汇流直播(以下简称“本应用”)只处理提供直播聚合、开播提醒、同步、诊断与 App Store 购买功能所必需的数据。本政策说明 Conflux 与 Cloudflare、Apple、直播平台等第三方分别处理哪些信息。
我们处理的数据
- 基础分析与诊断:功能交互事件、错误类别与匿名设备标识等,通过 TelemetryDeck 处理,用于改进稳定性和核心体验,不用于跨 App 或网站追踪。
- App Store 购买:本应用使用 Apple StoreKit 获取商品信息并验证有效购买状态。Apple 处理订单、付款和账单信息;Conflux 不要求提供购买邮箱,也不接收支付卡号或银行账户信息。您显式开启云端开播提醒时适用下文所述的一次性 signed transaction 验签流程。
- iCloud 同步:启用后,关注列表、跨端偏好与您选择保存的第三方平台登录凭证会通过您自己的 iCloud / CloudKit 在同一 Apple 账户的设备间同步。
- 第三方平台登录:您主动登录时,本应用会在设备上保存对应平台所需的 Cookie 或凭证,仅用于恢复登录状态、请求直播内容或使用登录后功能。
- 推荐奖励:您参与推荐奖励计划时,我们的云端服务保存您的推荐码、奖励记账流水与提现申请记录。归属与去重只使用签名交易标识的摘要,不保存签名交易原文,也不保存明文交易号。该功能不收集邮箱、不要求注册账号、不保存设备指纹,不引入任何新的个人数据类别。
- 本应用不使用广告 SDK,不进行跨 App 或跨网站追踪。
本地存储与 iCloud
主播列表、画质与弹幕偏好、播放器临时状态以及您选择保存的第三方平台登录凭证主要保存在设备本地。关闭 iCloud 同步只会停止后续同步,本机已有数据仍可继续使用。
App Store 购买记录和有效状态由 StoreKit 提供,不通过 Conflux 的 iCloud / CloudKit 数据区同步,也不会生成网站购买凭证。iCloud 同步不包含购买状态、历史试用状态、播放器缓存、直播状态快照、观看会话历史、崩溃日志或本地临时状态。
开播提醒
本机开播通知(liveNotifications)由客户端在 App 运行或系统调度后台刷新时检测状态,再调用系统通知。它属于免费能力,通知权限、APNs 和系统横幅本身也不收费。
云端开播提醒(cloudLiveMonitoring)是永久完整版附带的可选 Conflux 托管服务。您需要在 iPhone、iPad 或 Mac 上显式开启;开关默认关闭。开启后,即使 App 未运行,Conflux 仍通过 Cloudflare 持续监控已登记房间、去重开播状态并经 Apple Push Notification service(APNs)投递提醒。该服务依赖网络与第三方平台,按尽力而为送达。
云端提醒处理的数据与保存期
- 房间订阅:Cloudflare D1 保存随机 installation ID、平台、房间 ID、每安装昵称、通知开关,以及平台状态检查所需的标识(B 站当前为主播 UID)。状态与开播事件按平台和该检查标识去重,投递目标另存对应安装的房间路由与昵称。部分平台的在线检查会在单次请求内读取公开响应中的单场标识(易直播为视频 ID,SOOP 为场次号,Twitch 为直播场次 ID,TikTok 为直播流 ID,花椒为直播动态 ID,映客为场次 ID),用于区分连续在线的不同场次;原值不落库,D1 只在房间状态中保存带平台和检查标识域隔离的 HMAC 摘要,并在确认下播或房间状态清理时删除。该原值或摘要不进入 Queue、APNs 或日志。所有平台的直播间名称、直播标题即使由上游返回也会在 adapter 边界丢弃,不进入 D1、Queue、APNs、日志或共享业务夹具。错误检查标识只影响所属安装的订阅。iPhone、iPad 或 Mac 每次成功签名注册都会把该安装的有效期续至 90 天后;只有租约有效、推送地址有效且通知已开启的订阅参与监控。连续 90 天没有成功注册时,该安装到期并进入每日有界清理,房间订阅、投递目标、推送地址和安装记录随之删除。关闭服务会立即发起注销;成功注销即时删除,网络或服务失败时客户端会在后续启动重试。
- 推送地址:客户端把 APNs device token 发送给 Cloudflare。device token 在 D1 中使用 AES-GCM 加密存储,另存 HMAC 摘要用于查重;保存至成功注销、90 天安装租约到期或 APNs 返回 token 已失效的 410 状态。410 删除后若该安装已没有其它 token,服务同时删除该安装的房间订阅、投递目标和安装记录。投递时,Cloudflare 向 APNs 发送 device token、对应房间路由,以及只有标题「<该安装订阅昵称> 开播了」且没有正文的 visible alert;Apple 按其隐私政策处理送达数据。
- StoreKit 验签输入:用户显式开启云端开播提醒后的服务注册请求会发送 StoreKit signed transaction。Cloudflare Worker 使用 Apple 根证书对每次输入执行一次性离线验签,只确认商品与交易状态,不调用 Apple 接口。原文仅存在于当前请求的内存中,验签完成即丢弃;Conflux 不持久化 signed transaction 原文,也不保存明文交易号。服务只保存单向交易摘要与
cloudLiveMonitoring准入结果,保存至成功注销或 90 天安装租约到期,随后随安装记录一起删除。 - 短期注册认领:首次注册在请求 HMAC 验证通过并通过 IP 准入后、StoreKit 验签前创建短期 registration claim。claim 只保存 installation keyed digest、加密 installation secret、one-way secret digest 与过期时间,最长保留 601 秒;不包含明文 installation secret、StoreKit JWS 或 device token。它用于允许验签期间的已认证注销,并阻止已取消的在途注册落库。已认证注销会立即删除对应 claim;自然过期的 claim 由后续通过请求 HMAC 验证和 IP 准入的注册惰性清理。
- 安全限流与注销保护:注册接口把请求 IP 地址转换成不可逆 HMAC 摘要,用于防重放与短时限流;摘要按配置窗口最长保存 10 分钟。随机 nonce 摘要保留至 signed timestamp + 301 秒,用于普通变更请求的防重放。服务成功处理注销时,会在同一 D1 批次删除安装数据并立即使逻辑注销生效;随后保留 601 秒的 active installation tombstone,其中只含 installation keyed digest、generation、过期时间和加密 installation secret,用于阻止旧注册恢复数据,并允许客户端在 204 响应丢失后完成认证重试。墓碑过期后,由下一次通过 IP 准入的注册请求惰性物理删除。针对未知 installation ID、结构有效且时间仍有效的注销请求只读返回 204,不执行清理写入。日志不记录 device token、signed transaction、JWT 或完整推送载荷。
云端开播提醒是显式 opt-in、单向、不可回读的通知订阅索引,不是第二套关注同步。Worker 不提供订阅读取接口,也不会向客户端回读关注列表。iCloud 继续是 Apple 客户端之间的产品数据同步路径。
云端服务绝不上传第三方平台 Cookie、平台登录凭据或设备指纹。这些登录数据继续只保存在设备或您选择启用的个人 iCloud 中。
网络服务
- 各直播平台 API:获取直播流、弹幕、主播状态以及您请求的登录后功能。
- TelemetryDeck:提供不含广告追踪的基础分析与错误诊断。
- Apple StoreKit:在受支持平台展示商品、完成购买、接收交易更新与恢复购买。
- Apolu:接收 Apple 发给 Conflux 服务器的 App Store 服务器通知副本,用于查看销售与退款动态。转发的是 Apple 原样签名的通知内容,包含交易标识、商品、价格、货币与国家或地区商店;不包含姓名、邮箱、付款方式、设备标识、推送地址或您的关注数据。
- Apple iCloud / CloudKit:仅在您启用 iCloud 同步后同步上述数据。
- Cloudflare:承载用户显式开启的云端开播提醒注册、房间订阅、状态监控、去重与投递编排。
- Apple Push Notification service(APNs):把云端检测到的开播提醒送达已登记的 iPhone、iPad 或 Mac。
- Cloudflare D1 与 R2:承载官网反馈板的反馈内容与附件。
购买、退款与 Apple 账户数据适用 Apple 的隐私政策;Conflux 仅处理本政策明确列出的数据。
官网反馈板
官网 反馈与需求是一个公开的匿名页面。您在那里提交的内容提交后立即公开,任何访客都能看到,我们不做提交前审核。请不要写入手机号、身份证号、账号密码或其他能识别您本人的信息。
- 反馈内容:您填写的正文、类型(缺陷或需求)、可选的设备类型与 App 版本、提交时间。这些内容长期公开保留,因为它们构成产品的需求记录。
- 展示昵称:由您浏览器本地生成的随机串推导得出。该随机串随请求发送、仅用于当场计算昵称,不写入数据库、不写入日志;我们保存的只是推导结果这一个词组。它不是账户,无法用于识别您本人,清除浏览器存储即成为新的昵称。
- 附件:您选择上传的图片或视频,保存在 Cloudflare R2,180 天后自动清理。图片在您的浏览器内重新编码后才上传,其中的拍摄位置等 EXIF 信息不会离开您的设备;视频不做处理,可能包含位置信息,请自行判断是否上传。
- 访问来源 IP:仅以密钥摘要(不可回读为原始 IP)形式保存,用于限制提交频率防止滥用。摘要超过 24 小时即失效,并在此后第一次有人访问反馈板时删除。我们不保存原始 IP。
- 本地存储:页面在您的浏览器 localStorage 中存放上述随机串与您自己的赞或踩记录,用于记住您投过什么。这些数据不上传,也不用于追踪。
反馈板不要求登录,不收集邮箱或其他联系方式,也不设置用于追踪的 Cookie。赞与踩不记录任何服务端身份。
该页面没有站内举报或删除入口。如需删除您提交的内容,或发现广告、违法、侵犯他人隐私的内容,请联系 [email protected]。
历史官网购买与支持服务
新的 App Store 购买不要求创建 Conflux 购买账户,也不会使用以下历史系统。迁移窗口内保留的账户、付款结果与 Apple TV 授权页面仅服务既有官网购买用户,可能处理以下数据:
- 账户与联系资料:购买邮箱、账户状态、删除请求与撤回状态,用于验证历史账户、找回 License、发送重置或迁移邮件,以及处理支持请求。
- 购买与授权记录:原订单号、付款状态、金额与时间、支付服务商交易标识、License Key 与状态、退款或争议状态,用于核对历史购买、恢复既有 License、处理退款争议及安排权益迁移。付款卡号与银行账户等原始付款凭证由原支付服务商处理,不提供给 Conflux。
- 设备与激活记录:设备指纹哈希、设备名称与类型、激活状态、最后活跃时间、License 设备席位,以及 10 分钟内有效的临时 Apple TV 授权码,用于维持历史版本授权、解绑或替换设备。
- 安全与会话数据:历史账户会话令牌、付款结果查询令牌及必要的审计记录,用于登录、查询既有订单结果、防止滥用和保护账户。页面会把付款结果令牌暂存于当前浏览器会话并从地址栏移除;关闭会话或退出登录后,本地会话令牌会被清除。
上述数据仅用于历史账户支持、既有订单核验、权益迁移、退款或争议处理、安全审计及法定义务,不用于创建新的官网购买。符合条件的历史购买者将以 App Store offer code 为主要迁移方式;无法使用该方式时提供离线最终版兜底。具体步骤和时间请联系 [email protected] 获取。
账户删除请求提交后,历史 License 与设备会话立即失效,并进入 7 天撤回期;撤回期内可登录历史账户页取消删除。撤回期结束后,Conflux 清除或去标识化账户邮箱、设备记录、登录会话与使用数据。为履行税务、对账、交易幂等、反欺诈、退款争议、购买恢复与迁移义务,最小化订单、交易、审计及历史试用防重记录可能保留至适用期限或迁移义务结束,之后删除或匿名化。
历史官网购买不是 App Store 交易,不能通过 App 内“恢复购买”读取。您可在历史账户页查看设备、解绑设备、重置 License Key、发起删除或在撤回期内取消删除。如需查询、更正或删除 Conflux 持有的其他历史支持数据,或无法访问账户页,请联系 [email protected];依法或为未决退款、争议与迁移义务必须保留的数据可能无法立即删除。
数据控制
App Store 购买不创建 Conflux 购买账户,Apple 账户与 App Store 购买历史由 Apple 按其政策管理,Conflux 无法删除 Apple 保存的购买历史。您可以在应用内关闭云端开播提醒;本机开关立即保持关闭,客户端立即发起注销,服务成功处理后删除该安装的云端订阅、推送地址、交易摘要和服务准入记录,失败时会在后续启动重试。卸载 App 或连续 90 天没有成功注册会使安装租约到期,相关云端记录进入每日有界清理;短期安全摘要按上文期限自动过期。您也可以清除本地数据并通过系统设置管理 iCloud 数据。如需处理 Conflux 持有的诊断、支持或历史迁移数据,请联系我们。
第三方平台
本应用会访问 B站、斗鱼、虎牙、抖音、小红书、Bigo、来秀、Twitch、YY、TikTok、CHZZK、SOOP 等第三方直播平台。您保存的登录凭证只用于代表您请求对应平台的直播、弹幕或登录后功能。使用这些平台时,您还需遵守相应平台的条款与隐私政策。
政策变更
如本政策发生重大变更,我们会通过应用更新或官网通知。涉及既有付费权益的重大变更将按照适用法律与已批准的存量安排另行通知。
联系我们
如有隐私相关问题,请联系 [email protected]。
若您为推荐奖励提现联系我们,您在邮件中提供的收款方式不会进入我们的系统,仅用于完成本次打款;打款完成后我们会删除该邮件。