>隐私政策_
Bountyy Oy
企业 ID:3504521-7
地址:Nuolitie 9, 01740 Vantaa, Finland
生效日期:2025 年 12 月 17 日
1. 简介
Bountyy Oy 致力于保护您的隐私并安全、透明地处理您的个人数据。本隐私政策描述了我们如何收集、使用和保护与使用 Lonkero 软件相关的数据。
Lonkero 是一款在用户设备上本地运行的 Web 漏洞扫描器。该软件与 Bountyy Oy 的许可证服务器通信以进行许可证验证、扫描授权和结果签名。服务器由 Cloudflare Workers 管理。
我们遵守欧盟通用数据保护条例(GDPR)和芬兰适用的法律。
2. 数据控制者
您个人数据的数据控制者是:
Bountyy Oy
企业 ID:3504521-7
地址:Nuolitie 9, 01740 Vantaa, Finland
邮箱:info@bountyy.fi
3. 我们收集的数据及来源
3.1 许可证验证期间收集的数据
当 Lonkero 启动时,它会向许可证服务器发送以下数据:
用户提供的数据:
- 许可证密钥(如果使用付费许可证)
- 扫描器版本
自动收集的数据:
- 设备标识符(hardware_id)- 唯一设备标识符的 SHA-256 哈希值
- IP 地址(通过 Cloudflare)
- 国家/地区代码(Cloudflare CF-IPCountry 标头)
- ASN 编号(网络运营商标识符)
3.2 扫描授权期间收集的数据
在扫描之前,软件会向服务器请求授权:
- 设备标识符(hardware_id)
- 待扫描目标数量
- 要使用的扫描模块标识符
- 许可证密钥(如适用)
- 扫描器版本
3.3 结果签名期间收集的数据
扫描后,软件会请求结果签名:
- 结果的 BLAKE3 哈希值(64 字符十六进制字符串)
- 授权令牌(先前接收)
- 设备标识符
- 时间戳
- 随机值(nonce)
- 使用的模块标识符
- 扫描持续时间(毫秒)
- 扫描的目标数量
3.4 许可证购买期间收集的数据
许可证购买通过 Stripe 进行。在支付交易期间,Stripe 会收集:
- 姓名
- 电子邮件地址
- 账单地址
- 支付详细信息(卡详细信息或银行连接)
- 企业 ID(企业客户)
Bountyy Oy 不存储或处理支付数据。Stripe 作为支付数据的独立数据控制者。Stripe 的隐私政策:Stripe 隐私政策
3.5 网站分析
本网站通过 Cloudflare Workers 在您同意的情况下收集最少的使用统计信息。当您访问网站时,我们会收集:
- 页面路径名(例如 /zh、/zh/pricing)
- 访问时间戳
- IP 地址(由 Cloudflare Workers 自动收集以处理请求)
- ASN(自治系统编号)- 网络标识符
我们如何处理这些数据:
- IP 地址用于地理位置定位(仅限国家级别),然后被丢弃
- ASN 用于识别托管提供商和网络
- 不存储个人标识符,也不与个人关联
- 不使用 Cookie 进行跟踪
- 不跨网站跟踪用户
- 数据仅用于统计分析的聚合
- 符合 GDPR - 数据已最小化和匿名化
您可以随时通过在横幅中拒绝 Cookie 或清除浏览器的本地存储来撤回您的同意。
3.6 不收集的数据
Lonkero 不会向服务器发送:
- 实际扫描结果或发现的漏洞
- 扫描的 URL 或域名
- 目标系统的技术信息
- 用户文件或浏览历史
- 密码或凭据
仅将扫描结果的哈希值发送到服务器,无法从中推导出原始内容。
4. 数据处理的目的和法律依据
4.1 许可证管理
- 目的:确保用户拥有有效许可证
- 数据:许可证密钥、设备标识符
- 法律依据:合同关系(GDPR 第 6(1)(b) 条)
4.2 模块授权
- 目的:确保用户仅使用许可证中包含的功能
- 数据:模块标识符、设备标识符
- 法律依据:合同关系(GDPR 第 6(1)(b) 条)
4.3 结果签名
- 目的:证明扫描结果是由真实的 Lonkero 生成的
- 数据:结果哈希值、时间戳、模块信息
- 法律依据:合同关系(GDPR 第 6(1)(b) 条)
4.4 防止滥用
- 目的:防止服务滥用和规避许可证条款
- 数据:IP 地址、ASN 编号、设备标识符
- 法律依据:合法利益(GDPR 第 6(1)(f) 条)
4.5 服务开发
- 目的:分析使用情况并改进软件
- 数据:汇总和匿名统计数据
- 法律依据:合法利益(GDPR 第 6(1)(f) 条)
5. 汇总统计
我们收集匿名使用统计数据以进行服务开发:
每日统计数据(保留期限 90 天):
- 请求总数
- 唯一用户数量(计数器,无标识符)
- 许可证类型分布(免费版、专业版、团队版、企业版)
- 扫描器版本分布
- 地理分布(国家/地区)
- 网络运营商分布(ASN 编号)
全局统计数据(保留期限 1 年):
- 扫描总数
- 成功签名数量
- 平均扫描持续时间
- 扫描的目标总数
- 模块使用统计
6. 授权和签名流程
6.1 许可证验证
当扫描器启动时,会检查许可证有效性。服务器返回有关许可证类型、可用功能和最大允许目标数量的信息。
6.2 扫描授权
在扫描之前,软件会向服务器请求授权。服务器会检查:
- 用户是否被阻止(IP、ASN 或设备标识符)
- 请求的目标数量是否在许可证限制内
- 请求的模块是否允许用于用户的许可证类型
对于批准的请求,会返回已签名的授权令牌,有效期为 6 小时。
6.3 模块验证
服务器会单独验证每个请求的模块:
- 免费版许可证:8 个基础模块
- 个人版许可证:20 个模块(含 CMS)
- 专业版许可证:81 个模块
- 团队版许可证:94 个模块
- 企业版许可证:121 个模块
6.4 结果签名
扫描后,软件会请求结果签名。服务器会验证:
- 授权令牌的有效性和完整性
- 使用的模块是否包含在授权模块中
- 时间戳和随机值以防止重放攻击
对于批准的请求,会返回 HMAC-SHA512 签名,证明结果的真实性。
7. 设备标识符(硬件 ID)
设备标识符通过计算以下数据的 SHA-256 哈希值创建:
- 网卡 MAC 地址
- 处理器标识符
- 硬盘标识符
由于哈希函数的单向性,无法从标识符推导出原始数据。标识符在同一设备上保持不变,当硬件更改时会改变。
8. 数据保留期限
| 数据类型 | 保留期限 |
|---|---|
| 许可证数据 | 许可证有效期 + 1 年 |
| 每日统计数据 | 90 天 |
| 全局统计数据 | 1 年 |
| 阻止数据(禁止) | 直到手动删除 |
| 设备标识符跟踪 | 2 天 |
9. 数据位置和传输
数据在以下位置处理:
- 服务器:Cloudflare Workers(全球边缘网络,欧盟主导)
- 数据存储:Cloudflare KV(分布式键值数据库)
- 支付处理:Stripe, Inc.(芬兰)
Cloudflare 遵守 GDPR 要求并提供符合欧盟数据保护要求的标准合同条款。
Stripe 是一家国际支付服务,安全处理支付。
10. 数据安全
我们使用以下技术和组织安全措施:
- 所有数据流量的 HTTPS/TLS 加密
- HMAC-SHA512 签名算法(抗量子)
- 速率限制以防止滥用
- 已签名的授权令牌(6 小时有效期)
- 基于 IP 和 ASN 的阻止系统
- 失败关闭原则:错误情况下拒绝访问
11. 数据主体权利
根据 GDPR,您拥有以下权利:
- 访问权:知道您的个人数据是否正在被处理以及存储了哪些关于您的数据的权利
- 更正权:请求更正不准确数据的权利
- 删除权:请求删除您的数据的权利
- 限制权:在某些情况下限制处理您的数据的权利
- 数据可携权:以机器可读格式接收您的数据的权利
- 反对权:反对基于合法利益的处理的权利
您可以通过电子邮件联系我们行使您的权利:info@bountyy.fi
12. 隐私政策的变更
我们保留更新本隐私政策的权利。重大变更将通过以下方式通知:
- 向注册许可证持有者发送电子邮件
- 在软件更新通知中
- 在我们的网站上
13. 监管机构
如果您认为您的个人数据处理违反了数据保护法规,您可以向监管机构投诉:
芬兰数据保护监察员办公室
访问地址:Lintulahdenkuja 4, 00530 Helsinki
邮寄地址:P.O. Box 800, 00531 Helsinki
电话:+358 29 566 6700
邮箱:tietosuoja@om.fi
14. 联系信息
有关数据保护的问题,您可以联系:
本隐私政策于 2025 年 12 月 17 日更新