数据边界 / 独立站点
隐私政策
生效日期:2026 年 9 月 20 日
本政策说明 3D-AI 建筑编辑器在当前独立站点中处理账号、会话与建筑场景数据的方式。它不描述 Pascal 上游网站、MAIP 或其他服务的数据处理行为。
1. 独立账号与非 SSO 边界
本站账号系统独立运行,不接入 MAIP 单点登录,也不复用 MAIP 的用户库、密码、JWT、Cookie 或用户数据。注册时处理用户名与密码;密码仅以带随机盐的 scrypt 强哈希保存,不保存可还原的明文密码。
2. 会话 Cookie
登录、注册或进入访客模式后,浏览器仅接收名为__Host-3d_ai_session的必要会话 Cookie。它设置 HttpOnly、Secure、SameSite=Lax 与根路径属性;响应正文和 DOM 不包含会话令牌。服务端数据库只保存令牌的 SHA-256 摘要、到期时间和撤销状态。
3. SQLite 与数据目录
认证数据保存在服务端 SQLite 文件THREED_AI_DATA_DIR/3d-ai-auth.sqlite中;场景、版本与事件保存在PASCAL_DATA_DIR/pascal.db中。两者是运行时持久数据目录,不属于只读应用发布目录。本地或自行部署的实际保留、备份与清理策略由对应运行者负责。
4. 场景归属与隔离
每个场景保存 owner 标识。普通用户与访客的列表、详情、修改、删除和事件流均在服务端按当前会话的 owner 检查;猜测其他场景 ID 不会授予访问权。管理员能力限定为必要的只读审计边界,不因此获得修改他人场景的权限。
5. 访客数据
访客会话默认有效 24 小时,只能访问该访客会话拥有的临时场景。访客会话过期、退出、浏览器环境变化或系统清理后,数据可能无法恢复;请勿将访客模式用于唯一保存位置或重要工程资料。
6. 必要运行信息
为保障安全与排障,服务可能处理请求时间、状态码、受信来源 IP 的限频记录和错误类型。应用设计不要求把密码、完整 Cookie、会话令牌或完整场景正文写入日志;运行者仍应保护服务器日志与数据目录。
7. 上游与第三方软件
本产品保留上游 Pascal Editor 的 MIT 署名。上游项目、浏览器、操作系统及其他第三方依赖可能适用各自的许可和隐私规则;本站政策不替代这些第三方规则。
8. 查询、更正与删除
如需查询、更正或删除本站账号与场景数据,请说明账号用户名和请求事项,但不要通过邮件发送密码、Cookie 或会话令牌。能否恢复已清理的访客或备份数据取决于实际运行状态,不作恢复承诺。
9. 联系与变更
联系邮箱: archseuyang@163.com。政策如因功能或数据边界变化而更新,将在本页面标注新的生效日期;更新不构成对法律结果、数据永久保存或服务持续可用的额外承诺。