每个请求都走 HTTPS
明文 HTTP 会被重定向到 HTTPS,浏览器也会被告知始终使用 HTTPS。
数据不连公网
存放你数据的地方无法从公网访问,只有 Appy 自己的服务能连接。
密钥只显示一次
API 私密密钥只在创建时显示一次,服务端只保存哈希值,随时可以吊销。
不用广告标识符
Appy SDK 不读取 IDFA 或 GAID,匹配安装时也从不保存 IP 地址。
数据如何流动
从一次点击到一条记录
每个请求都走同一条路径。流量在到达 Appy 的路上全程加密,而存放数据的地方无法从公网访问。
手机或浏览器
有人点开链接、扫描二维码,或打开控制台。
受保护的边缘网络
appy.to、API 和各应用链接域名的第一站。
加密网关
接收加密连接,并把任何明文 HTTP 重定向到 HTTPS。
Appy 服务
跳转、链接、二维码、统计、API 和 SDK 后端。
私有存储
账户、链接和统计数据,无法从公网访问。
支付走另一条路
结账和发票由 Lemon Squeezy 作为 Merchant of Record 处理。银行卡信息在他们的页面上填写,从不经过 Appy。
基础设施
传输全程加密,默认一律关闭
与 Appy 的每一次连接都经过加密,存放你数据的地方与公网隔离。
全程加密连接
Appy 的所有地址都使用 HTTPS。明文 HTTP 会被永久重定向,浏览器也会被告知始终使用 HTTPS。
受保护的边缘网络
appy.to、API 和每个应用链接域名,都会先经过受保护的边缘网络,再到达 Appy 的服务器。
数据存放在私有网络
账户、链接和统计数据位于无法从公网访问的私有网络中,只有 Appy 自己的服务能连接。
严格的浏览器防护
网站要求浏览器执行严格的安全规则,并拒绝被其他网站嵌入。
链接与登录的防滥用保护
跳转和登录都有防滥用保护,免费套餐新建的链接也会经过检查。
访问控制
谁能做什么,用哪把钥匙
你的账户、你的 API 密钥,以及 Appy 团队自己,都在清晰的边界内工作。
密码只以哈希形式保存
Appy 从不保存你的密码本身。也可以用 Google 账号登录。
受保护的登录会话
页面脚本无法读取登录 Cookie,而且它只通过加密连接传输。
私密密钥只显示一次
Appy 只保存每个密钥的哈希值。密钥只能在已登录的会话中创建,一键即可吊销。
应用密钥只做一件事
应用里的密钥只能打开链接、发送事件,无法读取或修改链接和统计数据。
每个密钥都有限额
每个 API 密钥、会话和应用都有各自的请求上限,每次请求都会核对你的套餐。
支持人员只读、限时访问
客服查看账户时使用只读视图,无法修改任何内容,有时间限制,并留有日志。
专属链接域名
每个应用都有自己的链接域名,只提供你账户下的链接,其他应用无法占用。
AI 助手先问再改
MCP 服务器使用同样的私密密钥,遵循 MCP 提示的助手在修改链接前会先征求你的同意。
数据与保留期限
我们保留什么,保留多久
短期数据会自动过期。其余数据会一直保留,直到你删除它们或账户被删除。
报表能回看多久取决于你的套餐。账户删除后,隐私政策允许在法律、反欺诈或安全需要时保留部分记录。
用于匹配安装的网络密钥
对网络做的带密钥哈希,每天更换,从不是 IP 地址本身。
保留期限
2 小时延迟深度链接的点击记录
链接、参数、平台、系统版本和设备型号,不含 IP 地址。
保留期限
24 小时安装与应用内事件
由你的应用通过 SDK 发送,或由你自己的服务器发送。
保留期限
直到你删除账户、链接、二维码与统计
你的资料、你创建的一切,以及报表背后的点击统计。
保留期限
直到账户被删除银行卡信息
在 Lemon Squeezy 的结账页填写。Appy 只保存你的套餐和订阅状态。
保留期限
Appy 从不保存
不用广告标识符
SDK 不读取 IDFA 或 GAID,不弹追踪授权,也不向广告网络发送任何数据。
不保存 IP 地址
匹配安装使用对网络做的带密钥哈希,每天更换,两小时后删除。
一个开关管理同意
关闭追踪后,SDK 不发送事件、跳过安装匹配,Appy 也不为该设备保存任何数据。
可以只算已验证的安装
严格归因只计入 Appy 能凭链接本身确认的安装,其余都算自然安装。
自带隐私清单
iOS SDK 附带 Apple 的隐私清单。应用商店里的隐私信息仍需你自己填写。
一次调用删除用户
你的服务器可以永久删除与某个用户 ID 关联的所有安装和事件。
数据删除与 GDPR
来自你和你用户的请求
按照隐私政策的说明,Appy 支持 GDPR 和土耳其 KVKK 规定的各项权利。Appy 不出售个人数据。
你的 Appy 账户
你可以申请数据副本、更正数据或删除账户。我们可能会先核实身份,并在 30 天内答复。
你的应用用户
对于 SDK 数据,你是数据控制者,Appy 代你处理。用户的请求会发给你,由你来执行。
删除某个用户的数据
- 1
设置用户 ID
用户登录后把你的内部用户 ID 传给 SDK,Appy 就能找到属于这个人的数据。
- 2
从服务器发起删除
一次 API 调用即可删除该用户的安装和应用内事件。
- 3
彻底删除
删除不可恢复,并在单个事务中完成,不会只删一半。
备份与监控
定期备份,持续监控
出了问题,我们希望第一个发现,并能把数据恢复原样。
定期备份
Appy 的数据会定期备份,出了问题也能恢复。
持续监控
每个服务的错误和响应变慢都在持续监控之下,问题能被尽早发现。
自动恢复
服务一旦停止,会自动重新启动。
负责任披露
发现了漏洞?请先告诉我们
如果你认为发现了 Appy 的安全问题,请先发邮件给我们,再在其他地方公开。同一地址也写在我们的 security.txt 文件里。
建议附上
- 涉及的页面、应用版本或请求
- 复现步骤,以及你预期的结果
- 方便我们联系你的方式
请你
- 只用自己的账户和数据测试
- 避免任何会拖慢他人使用的操作
- 公开前给我们合理的修复时间
安全常见问题
Appy 会出售我的数据或分享给广告方吗?
不会。Appy 不出售个人数据,也不会为广告或转售目的把账户数据分享给第三方。
访问 Appy 的流量是加密的吗?
是的。Appy 的所有地址都使用 HTTPS,明文 HTTP 会被重定向到 HTTPS,浏览器也会被告知始终使用 HTTPS。
Appy SDK 会使用广告标识符或弹出追踪授权吗?
不会。SDK 不读取 IDFA 或 GAID,也不显示 App Tracking Transparency 弹窗。应用商店里的隐私信息仍需你自己填写。
Appy 会保存我用户的 IP 地址来匹配安装吗?
不会。安装匹配使用对网络做的带密钥哈希,每天更换,两小时后删除。普通的点击统计是另一套数据,隐私政策中有说明。
应用用户提出 GDPR 删除请求时,我该怎么做?
用你在 SDK 中设置的用户 ID,从服务器发起一次 API 调用,删除该用户的安装和事件。如需删除你自己的 Appy 账户,请给我们发邮件。
谁来处理付款?
Lemon Squeezy,作为 Merchant of Record。银行卡信息在他们的结账页填写,Appy 从不保存。
Appy 的员工能看到我的账户吗?
客服可以打开账户的只读视图。该视图无法修改任何内容,有时间限制,并会连同员工 ID 记入日志。