跳转到主要内容
GNIX GAZETTE

万象拾遗录

深海般的生活,是我心底的华北浪革

隐私政策

最后更新日期:2026 年 9 月 21 日 · 生效日期:2026 年 9 月 21 日

声明

本隐私政策说明了 万象拾遗录(以下简称"本站",域名 https://omnigazette.dev)如何收集、使用、存储、共享和披露你在访问过程中涉及的个人信息。

本站为个人博客站点,由个人运营,非商业用途。但本站使用了统计、评论等功能服务,涉及对访客数据的处理,因此依据中国相关法律法规(《个人信息保护法》《网络安全法》《民法典》等)制定本隐私政策。

在你使用本站之前,请仔细阅读本政策。访问或继续使用本站,即表示你同意本隐私政策的条款。

一、个人信息处理者

站点名称万象拾遗录
站点域名https://omnigazette.dev
运营者个人(倪谅)
联系方式
站点性质非商业个人博客

二、我们收集的信息

本站在提供服务的过程中,通过以下方式收集信息。以下按服务类别逐一说明:

2.1 Umami Analytics(访问统计)

本站使用自托管的 Umami Analytics 实例收集匿名的页面访问数据,用于了解站点流量走势与宏观指标。

  • 访问的页面路径(URL)
  • 来源站点(Referer)
  • 浏览器类型与操作系统
  • 设备类型与屏幕分辨率
  • 基于 IP 单向哈希的国家/地区级别粗略位置(不存储原始 IP)

Umami 不使用 Cookie,不追踪跨站行为。数据不与个人身份关联,仅以聚合形式展示在站内公开的 /stats 页面。

服务方:umami.gnix807.cn(第一方自托管,数据安全隔离)

2.2 Microsoft Clarity(用户体验与热力图分析)

本站使用微软提供的 Microsoft Clarity 服务收集用户行为数据。该服务会记录你在本站页面上的操作行为,包括:

  • 会话录屏(Session Recording)——以匿名脱敏方式录制你在页面上的点击、滚动、视口缩放轨迹
  • 热力图(Heatmap)——汇总用户点击和滚动区域的热度分布,用于改进页面排版与移动端适配
  • 页面 URL、设备信息、操作系统、浏览器类型

Clarity 使用 Cookie 识别用户会话。录屏数据经匿名化脱敏处理,启用严格掩码机制,绝不收集键盘输入的敏感信息(如密码、身份证号)。数据存储在微软的服务器上(涉及境外传输),受微软隐私政策约束。详情参见Microsoft Clarity 隐私政策。 你可以通过浏览器扩展(如 uBlock Origin、Ghostery)或启用浏览器的追踪保护功能直接拦截 Clarity 脚本。

服务方:clarity.ms(第三方,Microsoft Corporation,美国)

2.3 页面访问计数与统计说明

本站历史版本中曾使用的第三方统计服务 Beat PV(beat.345696.xyz)BlogAPI(blogapi.476543.xyz) 均已彻底下线并从代码库中完全移除

当前全站的访问数据统一由上述自建的 Umami Analytics 进行汇总;各文章详情页面的字数与预计阅读时间均在项目构建期(SSG)于本地静态计算完成,不向任何外部探针接口发送打点信标。

2.4 评论系统(Waline · 准备就绪 / 当前未启用)

本站前端代码已集成现代化的 Waline 评论系统组件。目前后端服务端地址保持留空(serverURL: ''),评论组件处于未激活状态,不会向任何服务器发送请求。

若站长未来配置自建服务端并启用,当你主动发表评论时,系统将收集以下必要信息:

  • 你主动填写的昵称、邮箱、网址(均为可选)
  • 评论正文内容(Markdown 格式)
  • 浏览器 User-Agent(用于展示操作系统/浏览器图标)
  • IP 地址(由服务器自动记录,仅用于反垃圾评论与垃圾信息防范)

邮箱不会公开展示,仅用于 Gravatar 头像匹配和收到回复时的邮件通知。

服务方:第一方自托管 Waline 评论系统(当前留空未启用)

2.5 AI 智能助手(独立 /bot/ 专页)

本站将 AI 交互收敛至独立的 /bot/ 专页,文章详情页的旧版悬浮摘要与内嵌脚本已完全归档移除。

  • AI 问答交互——仅当你访问 /bot/ 并在输入框中主动输入提问并发送时,消息正文及对话上下文才会提交给 AI 模型后端生成流式回复。
  • 本地存储记录——聊天历史仅保存在你浏览器的本地存储(localStorage,键名 blog_ai_history,最多保留 24 条),随时可在该页面点击清空按钮物理销毁。
服务方:自托管 / 兼容第三方 AI 后端服务(仅在 /bot/ 页面主动发起)

2.6 欢迎提示中的位置与天气

进入本站时,系统通过异步 API 获取基于访客 IP 的城市级别位置和当日天气信息,用于在左下角欢迎提示中展示友好问候。

  • 请求接口:https://uapis.cn/api/v1/misc/weather(你的网络出口 IP 会由该接口临时解析返回城市名与天气)
  • 会话防扰控制:单次会话内仅展示一次,并在浏览器 sessionStorage 写入 blog_visit_flag,关闭标签页即清除,不进行任何跨会话的轨迹追踪。
服务方:uapis.cn(第三方聚合 API)

2.7 外部资源加载情况与静态托管

本站涉及的静态资源与第三方加载情况如下表:

资源 / 服务用途与运作机制服务方与域名
Web 字体(本地化)全站字体均自托管在站内(/fonts/),彻底解除 Google Fonts 依赖第一方本站域名(零外部网络请求)
第一方图床 CDN提供作者头像、横幅图片与部分插图托管img.gnix807.cn(第一方腾讯云 COS 存储桶)
随机文章封面图在文章未指定自定义封面时 fallback 获取随机图片bing.biturl.top
Bilibili 视频列表关于页展示站长近期视频动态(仅在 SSG 构建期抓取,客户端不发起请求)uapis.cn(构建时请求)
QR 码与分享海报在客户端浏览器 Canvas 中本地离线绘制生成,不调用远程生成接口客户端本地离线 Canvas(内置 qrcode 库)
已清理的历史服务Google Fonts CDN、Beat PV、BlogAPI、GitHub Stats 卡片、BlogsClub 徽章、jsDelivr已完全下线并自代码库中彻底删除

2.8 社交分享

文章和说说页面提供分享功能。当你点击分享按钮时:

  • QQ 空间分享——标准超链接跳转至 sns.qzone.qq.com,携带当前文章公开标题与链接
  • X (Twitter) 分享——标准超链接跳转至 twitter.com/intent/tweet
  • 微信分享二维码与海报生成——100% 在你本地浏览器 Canvas 中计算并渲染,不向任何第三方服务发送文章路径数据

2.9 第三方嵌入内容

目前本站页面中无活跃加载的外部播放器 iframe 或外部插件。若未来在特定技术评测文章中内嵌第三方媒体或 Demo 演示,加载时第三方服务会接收到包含你 IP 地址和 User-Agent 的标准 HTTP 请求,届时以文章内标注为准。

2.10 友情链接

友链页面展示的第三方站点信息来源于站长公开收集的友链数据。加载友链页面时,你的浏览器会向各友链博主的头像地址发送图片请求(已全站设置 referrerpolicy="no-referrer",不向对方服务器泄露你所在的博客来源 URL)。点击友链卡片将离开本站跳转至第三方网站。

三、数据共享与跨境传输

3.1 共享给第三方

本站不会出售你的个人信息。但基于本站使用的基础设施与分析工具,你的部分数据会由以下第三方处理:

第三方服务共享/处理的数据所属地区
Microsoft Clarity脱敏会话录屏、热力图、设备信息、页面 URLUS美国
Cloudflare 边缘网络网络层连接元数据(IP 地址、TLS 握手、HTTP 请求标头)全球 Anycast 边缘节点
uapis.cn出口 IP 地址(仅用于欢迎天气与城市定位)CN中国

3.2 跨境传输

由于本站接入了 Microsoft Clarity 分析服务,且域名通过 Cloudflare 边缘网络进行全球 CDN 分发加速与防恶意攻击防护,你的部分数据(如 IP 地址、页面操作轨迹)可能经由境外服务器(主要位于北美及海外边缘节点)处理:

  • Cloudflare CDN 边缘节点——为提高海外与多网访问稳定性,请求可能经由 Cloudflare 遍布全球的 Anycast 节点分发,符合 SOC 2 / ISO 27001 国际安全标准
  • Microsoft Clarity——微软提供的分析数据服务,符合欧盟 GDPR 及国际主流合规标准,全局强制实施敏感文字掩码

豁免说明:依据国家互联网信息办公室发布的《促进和规范数据跨境流动规定》,本站作为小型非商业个人博客,年累计向境外提供个人信息远低于 10 万人(且完全不涉及任何敏感个人信息),属于法定豁免情形。但你仍享有充分知悉数据流向的权利。如果你不同意数据的跨境传输,可通过浏览器插件屏蔽 clarity.ms 脚本。

四、浏览器本地存储与 Cookie

4.1 本地存储

本站在你的浏览器中存储以下信息。所有数据仅保存在你的本地设备上,不会由本站主动上传至服务器:

存储键类型用途
themelocalStorage深色/浅色主题偏好,持久保存
blog_ai_historylocalStorage/bot/ 页面 AI 历史对话记录(最多保留最近 24 条,保存在本地,可一键清空)
blog_visit_flagsessionStorage欢迎提示弹窗已展示标记(会话级,关闭标签页即清除)
cacheDebugsessionStorage页面预加载与缓存诊断调试标记(可选)
[cache]lastClicksessionStorage预加载缓存命中诊断标记(会话级)

4.2 Cookie

本站本身不设置任何第一方追踪 Cookie。但以下第三方服务可能会设置 Cookie:

  • Microsoft Clarity——使用以 _clck_clsk 为代表的 Cookie 识别用户会话,用于分析页面热力图
  • Waline 评论系统——若未来开启,可能设置用于用户识别和防灌水的必要会话 Cookie(当前未启用)

你可以通过浏览器设置拒绝或删除 Cookie。屏蔽 Clarity 的 Cookie 完全不会影响你正常浏览本站文章。

五、信息使用目的

本站收集上述信息的目的如下:

  • 保障站点正常运行——基础访问统计帮助了解站点运行状况与热门内容
  • 改善用户体验——行为分析(Clarity)帮助发现页面排版异常、死链与优化移动端适配
  • 提供互动功能——未来若启用评论系统允许读者留言互动,AI 专页辅助解答技术疑问
  • 安全防护——防范恶意请求、垃圾评论和接口滥用
  • 个性化展示——记住主题偏好(深色/浅色)、展示欢迎问候增强浏览体验

本站不会超出上述目的范围处理个人信息,始终采取对个人权益影响最小的方式。

六、数据存储期限

数据类别存储期限说明
访问统计(Umami)长期存储以聚合宏观统计数据形式保留,用于长期流量走势分析
Clarity 行为数据30 天Clarity 默认保留 30 天会话录屏,之后由微软自动删除
评论数据长期存储若未来开启评论,评论内容作为博客交互记录保留,除非你要求删除
浏览器本地存储localStorage:永久;sessionStorage:会话结束保存在你自己的设备上,随时可手动清除

当处理目的已实现、数据不再必要,或你撤回同意时,本站将删除或匿名化处理你的个人信息。

七、数据安全措施

本站采取以下合理的安全措施保护你的数据:

  • HTTPS 加密传输——全站启用 HTTPS,所有数据传输均经 TLS 1.3 现代加密
  • 自托管隔离——核心统计(Umami)运行在自有独立服务器实例上,杜绝数据商业倒卖
  • 静态化架构——博客主体采用 Astro 静态站点生成(SSG),无动态数据库,从根源消除 SQL 注入等常规泄露漏洞
  • 最小必要原则——字体 100% 本地化,海报二维码本地 Canvas 离线绘制,尽量收敛第三方网络请求
  • 第三方严格把控——仅接入知名、合规且安全的第三方基础服务

请注意,互联网上的数据传输无法保证 100% 绝对安全。但本站在此做出以下承诺:

数据泄露事件通知承诺

本站承诺:

  • 发生或可能发生个人信息泄露、篡改、丢失等安全事件时,将立即启动应急预案,采取补救措施阻止危害扩大
  • 将在发现安全事件后第一时间(不超过 24 小时)向受影响用户或通过本站公告公示
  • 及时通过本站首页头条公告、RSS 订阅源、邮件等方式告知受影响的个人信息主体
  • 通知内容将包括:安全事件类型、涉及的数据种类、可能的影响、已采取/拟采取的补救措施、你可以采取的降低风险的措施、本站的联系方式

八、你的权利

依据中国相关法律法规(《个人信息保护法》第四章),你享有以下权利:

  • 知情权——你有权了解本站收集了哪些与你相关的信息及其处理方式,即本隐私政策所载内容。
  • 决定权——你有权决定是否允许本站处理你的个人信息。
  • 查阅与复制权——你有权查阅、复制本站持有的与你相关的个人信息。
  • 更正权——你有权要求更正不准确的个人信息。
  • 删除权——你有权要求删除你的评论留言或个人数据。当处理目的已实现、你撤回同意、或本站停止运营时,我们将删除或匿名化你的个人信息。
  • 撤回同意权——基于同意的处理活动,你有权随时撤回同意。撤回同意不影响撤回前的处理效力。
  • 拒绝自动化处理权——你有权拒绝仅通过自动化决策方式作出的决定。

如何行使权利:

  • 通过浏览器设置清除 Cookie 和本地存储(localStorage / sessionStorage)数据
  • 使用广告拦截器或隐私浏览器扩展屏蔽 Clarity 等统计脚本
  • 通过下方联系方式向本站运营者提出书面请求(请在邮件中说明你要行使的权利与相关信息)

如需联系,请通过以下方式:

邮箱:[email protected]

GitHub:倪谅

我们将在收到你的请求后 15 个工作日内予以答复。

九、未成年人保护

本站声明如下:

  • 本站面向公众开放,不主动向未成年人收集个人信息,但无法识别访客年龄
  • 本站内容可能对任何年龄段的访问者可见
  • 如果你是未满 14 周岁的未成年人,请在监护人陪同下阅读本隐私政策,并在监护人同意后方可使用需要提交个人信息的功能(如未来发表评论)
  • 监护人发现本站持有未成年人个人信息且未经同意的,有权要求我们删除

十、外部链接

本站包含指向第三方网站(如友情链接、GitHub、Bilibili 等)的链接。点击这些链接将离开本站,跳转至第三方网站。我们不对这些第三方网站的隐私做法、数据安全或内容负责。建议你在访问第三方网站时查阅其各自的隐私政策。

十一、政策更新

我们可能会不时更新本隐私政策。更新后的版本将发布在此页面,顶部标注"最后更新日期"。

  • 重大变更(如新增第三方数据处理、变更处理目的)将通过站内公告或 RSS 通知
  • 一般更新(如修正措辞、更新服务列表)将直接更新本文档
  • 建议你定期查看本页面以了解最新信息

十二、免责声明

本站为个人博客,非商业运营,不具备大型互联网企业的数据处理能力和合规资源。本隐私政策是基于当前站点功能和第三方服务使用情况如实编写,但:

  • 本站使用的第三方基础服务(如 Cloudflare、Microsoft)可能随时更新其隐私政策,本站无法实时同步
  • 第三方嵌入或跳转内容(如友链站点)的数据处理由各第三方自行负责
  • 本隐私政策不构成法律意见。如有法律纠纷,请咨询专业法律人士

如有任何隐私相关问题,欢迎通过 [email protected] 联系我们。

分类筛选: