隐私政策

ToolHub 是离线优先的开发者工具集合。大多数工具在你的浏览器本地运行。

本地处理的数据

对于格式化/编码/转换等工具使用,你的输入默认保留在浏览器本地,不会上传到我们的服务器。

我们收集的数据

我们只收集交付 Pro 与安全运营所需的最少数据:

  • 邮箱(当你购买 Pro 或赞助 ToolHub 时)。
  • 与邮箱关联的 ToolHub Pro 权益状态(是否生效/到期时间)。赞助付款不会产生 Pro 权益。
  • Webhook 事件 ID(用于幂等去重,避免重复处理)。

邮箱与购买

若购买 ToolHub Pro,我们会用你的邮箱绑定 Pro 权益并发送登录用魔法链接。若为赞助(自愿支持),邮箱用于收据/感谢通知,不会因此开通 Pro。

第三方服务

我们使用以下第三方服务来完成收款与邮件投递:

  • Dodo Payments(支付处理与 webhook)。收款会话 metadata 可能包含用于履约与归因的最少字段(例如匿名 ID、可选 UTM、以及邮箱哈希而非明文),以便与第一方统计对账。
  • Resend(用于发送魔法链接等事务邮件)。
  • Vercel KV / Redis(存储权益与一次性魔法链接 token)。

Cookie

当你打开魔法链接后,我们会设置仅 HTTP 可读的会话 Cookie,用于展示你的权益状态(如 Pro)。

我们还可能设置名为 `toolhub_anon` 的第一方 Cookie(非 HTTP-only),其值为随机匿名 ID。ToolHub 不会将其用于自身的广告重定向;它用于归因基础产品分析(页面浏览、广告/联盟位交互、结账漏斗信号),并对非 Pro 用户进行简单的 A/B 布局测试。

第三方广告(可选)

若站长启用 Google AdSense(或类似服务),相关供应商可能设置自有 Cookie 或使用设备标识用于投放统计、反欺诈及(在允许范围内)个性化广告。在 EEA/英国等地是否需要同意横幅,取决于你的配置、受众与供应商政策 — ToolHub 代码默认不包含 CMP(同意管理平台)。

跨境与税务提示

ToolHub 不提供法律/税务/会计意见。页面展示价格为说明性质;实际扣款、发票及增值税/消费税等以 Dodo Payments 与你所在地规则为准。站长需自行满足适用的隐私、消费者保护与税务合规要求。

可选的第一方统计

在开启时,ToolHub 会将轻量的第一方事件写入我们的 KV(有保留上限/滚动窗口)。事件可能包含粗略页面路径、语言、匿名标识与交互元数据(例如联盟资源 id、广告位实验变体)。我们不会采集工具输入内容。

站点运营者可通过 `NEXT_PUBLIC_ANALYTICS_ENABLED=false` 关闭前端上报,通过 `ANALYTICS_SAMPLE_RATE` 控制采样,并通过 `ANALYTICS_ADMIN_TOKEN` 保护内部汇总接口。

保存期限

我们会为持续交付权益与防止 webhook 重放而保留权益记录。如需删除相关记录,请联系我们。

联系

如有疑问,请通过 联系页面 与我们联系。