Appy

安全与隐私, 说清楚讲明白

Appy 用什么保护你的链接、你的账户和你应用用户的数据,这些数据又会保留多久。本页所写的一切,都是服务当前的实际运行方式。

  • 每个请求都走 HTTPS

    明文 HTTP 会被重定向到 HTTPS,浏览器也会被告知始终使用 HTTPS。

  • 数据不连公网

    存放你数据的地方无法从公网访问,只有 Appy 自己的服务能连接。

  • 密钥只显示一次

    API 私密密钥只在创建时显示一次,服务端只保存哈希值,随时可以吊销。

  • 不用广告标识符

    Appy SDK 不读取 IDFA 或 GAID,匹配安装时也从不保存 IP 地址。

数据如何流动

从一次点击到一条记录

每个请求都走同一条路径。流量在到达 Appy 的路上全程加密,而存放数据的地方无法从公网访问。

传输加密私有网络

手机或浏览器

有人点开链接、扫描二维码,或打开控制台。

受保护的边缘网络

appy.to、API 和各应用链接域名的第一站。

加密网关

接收加密连接,并把任何明文 HTTP 重定向到 HTTPS。

私有网络

Appy 服务

跳转、链接、二维码、统计、API 和 SDK 后端。

私有存储

账户、链接和统计数据,无法从公网访问。

支付走另一条路

结账和发票由 Lemon Squeezy 作为 Merchant of Record 处理。银行卡信息在他们的页面上填写,从不经过 Appy。

基础设施

传输全程加密,默认一律关闭

与 Appy 的每一次连接都经过加密,存放你数据的地方与公网隔离。

  • 全程加密连接

    Appy 的所有地址都使用 HTTPS。明文 HTTP 会被永久重定向,浏览器也会被告知始终使用 HTTPS。

  • 受保护的边缘网络

    appy.to、API 和每个应用链接域名,都会先经过受保护的边缘网络,再到达 Appy 的服务器。

  • 数据存放在私有网络

    账户、链接和统计数据位于无法从公网访问的私有网络中,只有 Appy 自己的服务能连接。

  • 严格的浏览器防护

    网站要求浏览器执行严格的安全规则,并拒绝被其他网站嵌入。

  • 链接与登录的防滥用保护

    跳转和登录都有防滥用保护,免费套餐新建的链接也会经过检查。

访问控制

谁能做什么,用哪把钥匙

你的账户、你的 API 密钥,以及 Appy 团队自己,都在清晰的边界内工作。

  • 密码只以哈希形式保存

    Appy 从不保存你的密码本身。也可以用 Google 账号登录。

  • 受保护的登录会话

    页面脚本无法读取登录 Cookie,而且它只通过加密连接传输。

  • 私密密钥只显示一次

    Appy 只保存每个密钥的哈希值。密钥只能在已登录的会话中创建,一键即可吊销。

  • 应用密钥只做一件事

    应用里的密钥只能打开链接、发送事件,无法读取或修改链接和统计数据。

  • 每个密钥都有限额

    每个 API 密钥、会话和应用都有各自的请求上限,每次请求都会核对你的套餐。

  • 支持人员只读、限时访问

    客服查看账户时使用只读视图,无法修改任何内容,有时间限制,并留有日志。

  • 专属链接域名

    每个应用都有自己的链接域名,只提供你账户下的链接,其他应用无法占用。

  • AI 助手先问再改

    MCP 服务器使用同样的私密密钥,遵循 MCP 提示的助手在修改链接前会先征求你的同意。

数据与保留期限

我们保留什么,保留多久

短期数据会自动过期。其余数据会一直保留,直到你删除它们或账户被删除。

报表能回看多久取决于你的套餐。账户删除后,隐私政策允许在法律、反欺诈或安全需要时保留部分记录。

  1. 用于匹配安装的网络密钥

    对网络做的带密钥哈希,每天更换,从不是 IP 地址本身。

    保留期限

    2 小时
  2. 延迟深度链接的点击记录

    链接、参数、平台、系统版本和设备型号,不含 IP 地址。

    保留期限

    24 小时
  3. 安装与应用内事件

    由你的应用通过 SDK 发送,或由你自己的服务器发送。

    保留期限

    直到你删除
  4. 账户、链接、二维码与统计

    你的资料、你创建的一切,以及报表背后的点击统计。

    保留期限

    直到账户被删除
  5. 银行卡信息

    在 Lemon Squeezy 的结账页填写。Appy 只保存你的套餐和订阅状态。

    保留期限

    Appy 从不保存

你的用户隐私

远离广告的 SDK

你的应用通过 Appy SDK 发送的数据由你决定,Appy 代表你处理。

在开发者文档中查看 SDK 发送的内容
  • 不用广告标识符

    SDK 不读取 IDFA 或 GAID,不弹追踪授权,也不向广告网络发送任何数据。

  • 不保存 IP 地址

    匹配安装使用对网络做的带密钥哈希,每天更换,两小时后删除。

  • 一个开关管理同意

    关闭追踪后,SDK 不发送事件、跳过安装匹配,Appy 也不为该设备保存任何数据。

  • 可以只算已验证的安装

    严格归因只计入 Appy 能凭链接本身确认的安装,其余都算自然安装。

  • 自带隐私清单

    iOS SDK 附带 Apple 的隐私清单。应用商店里的隐私信息仍需你自己填写。

  • 一次调用删除用户

    你的服务器可以永久删除与某个用户 ID 关联的所有安装和事件。

数据删除与 GDPR

来自你和你用户的请求

按照隐私政策的说明,Appy 支持 GDPR 和土耳其 KVKK 规定的各项权利。Appy 不出售个人数据。

  • 你的 Appy 账户

    你可以申请数据副本、更正数据或删除账户。我们可能会先核实身份,并在 30 天内答复。

  • 你的应用用户

    对于 SDK 数据,你是数据控制者,Appy 代你处理。用户的请求会发给你,由你来执行。

删除某个用户的数据

  1. 1

    设置用户 ID

    用户登录后把你的内部用户 ID 传给 SDK,Appy 就能找到属于这个人的数据。

  2. 2

    从服务器发起删除

    一次 API 调用即可删除该用户的安装和应用内事件。

  3. 3

    彻底删除

    删除不可恢复,并在单个事务中完成,不会只删一半。

阅读隐私政策

备份与监控

定期备份,持续监控

出了问题,我们希望第一个发现,并能把数据恢复原样。

  • 定期备份

    Appy 的数据会定期备份,出了问题也能恢复。

  • 持续监控

    每个服务的错误和响应变慢都在持续监控之下,问题能被尽早发现。

  • 自动恢复

    服务一旦停止,会自动重新启动。

负责任披露

发现了漏洞?请先告诉我们

如果你认为发现了 Appy 的安全问题,请先发邮件给我们,再在其他地方公开。同一地址也写在我们的 security.txt 文件里。

发送至

[email protected]

我们阅读英文和土耳其文的报告。

建议附上

  • 涉及的页面、应用版本或请求
  • 复现步骤,以及你预期的结果
  • 方便我们联系你的方式

请你

  • 只用自己的账户和数据测试
  • 避免任何会拖慢他人使用的操作
  • 公开前给我们合理的修复时间

安全常见问题

Appy 会出售我的数据或分享给广告方吗?

不会。Appy 不出售个人数据,也不会为广告或转售目的把账户数据分享给第三方。

访问 Appy 的流量是加密的吗?

是的。Appy 的所有地址都使用 HTTPS,明文 HTTP 会被重定向到 HTTPS,浏览器也会被告知始终使用 HTTPS。

Appy SDK 会使用广告标识符或弹出追踪授权吗?

不会。SDK 不读取 IDFA 或 GAID,也不显示 App Tracking Transparency 弹窗。应用商店里的隐私信息仍需你自己填写。

Appy 会保存我用户的 IP 地址来匹配安装吗?

不会。安装匹配使用对网络做的带密钥哈希,每天更换,两小时后删除。普通的点击统计是另一套数据,隐私政策中有说明。

应用用户提出 GDPR 删除请求时,我该怎么做?

用你在 SDK 中设置的用户 ID,从服务器发起一次 API 调用,删除该用户的安装和事件。如需删除你自己的 Appy 账户,请给我们发邮件。

谁来处理付款?

Lemon Squeezy,作为 Merchant of Record。银行卡信息在他们的结账页填写,Appy 从不保存。

Appy 的员工能看到我的账户吗?

客服可以打开账户的只读视图。该视图无法修改任何内容,有时间限制,并会连同员工 ID 记入日志。

准备好了就开始

免费注册一个账户,或者先完整读一遍隐私政策。