Lore

隐私

公开站点隐私说明

最近更新:2026-07-23

1. 本说明覆盖的范围

本说明描述位于 loremem.com 的公开营销与文档站点上的测量方式,以及这些测量如何与指向托管控制台 app.loremem.com 的产品入口链接协调。本说明不替代您登录控制台之后适用的任何单独产品条款。

2. 我们测量什么

在公开站点上,我们可能测量页面使用与性能、访问者 URL 中已有的来源与活动参数、访问者的分析同意状态,以及产品入口点击(例如开始使用 Lore 或打开开源安装路径)。测量仅限这些公开站点信号,不是已登录控制台活动的完整产品遥测系统。

3. Cloudflare Web Analytics

Cloudflare Web Analytics 提供面向隐私的流量与性能基线,可在未授予 Google Analytics 同意的情况下加载。启用时通过环境变量 NEXT_PUBLIC_CLOUDFLARE_WEB_ANALYTICS_TOKEN 配置。Cloudflare Web Analytics 不会有意收集公开站点上的表单字段、记忆内容或已认证项目数据。

4. Google Analytics 4

Google Analytics 4 仅在分析同意为 granted 之后加载。测量 ID 来自运营方启用时的 NEXT_PUBLIC_GA4_MEASUREMENT_ID。在公开站点上,自定义事件仅限 select_start_lore select_open_source_install,参数为 source_pathcontent_localecta_locationcontent_slug。加载器使用 send_page_view:false 配置,避免默认自动发送页面浏览事件。

5. 同意 Cookie

分析偏好保存在名为 loremem_analytics_consent 的第一方 Cookie 中。允许的值为 granteddenied。Cookie 设置为 Path=/Max-Age=31536000(一年)以及 SameSite=Lax。在 loremem.com 生产主机上使用 Domain=.loremem.com,以便公开站点与托管控制台子域共享同意状态。页面通过 HTTPS 提供时,Cookie 会附加 Secure

6. 归因查询参数

打开托管控制台登录的公开行动号召链接仅可保留有界活动参数 utm_sourceutm_mediumutm_campaignutm_content utm_term,以及归因字段 source_pathcontent_localecta_locationcontent_slug。UTM 键与值均限定为保守的活动标识符(短字母数字令牌及有限标点)。任意其他查询键与不符合规则的值不会被复制到托管登录 URL。

7. 自定义分析参数中不会发送的内容

公开站点自定义分析参数不包含电子邮箱、个人姓名、认证令牌、记忆内容、项目或组织名称或 ID、OAuth 令牌、自由文本输入或原始搜索框文本。事件规范化会拒绝带查询字符串、片段、控制字符、反斜杠、编码遍历序列、空段或 ./.. 段,或双斜杠前缀的路径,并拒绝不是简单小写标识符的 slug。

8. 保留期限

Google Analytics 4 与 Cloudflare Web Analytics 的数据保留遵循各产品中由运营方配置的保留设置。本说明不会在仓库中虚构固定的保留天数。

9. 如何接受、拒绝或更改同意

当同意状态未知时,公开站点会展示权重相同的接受与拒绝控件。作出选择后,仍可通过持久的分析偏好控件更改决定。接受会更新同意 Cookie,并在配置了测量 ID 时允许渲染 GA 加载器。若在此前已接受的情况下拒绝,将写入 denied 并重新加载页面,以便从文档中移除已加载的 Google Analytics 脚本。在同意未知或拒绝期间产生的点击不会在之后授予同意时被重放;只有新的同意后交互才会产生事件。

10. 非敏感报告的联系方式

如需就本公开站点说明提出非敏感问题,请在 https://github.com/FFatTiger/lore/issues 提交 issue。请勿提交敏感信息到公开 GitHub issues:不要提交密码、令牌、个人数据、记忆内容或其他机密材料。该仓库目前没有私密隐私或支持电子邮箱,本说明也不会编造一个。

11. 生产启用状态

在项目所有者提供并批准用于敏感隐私请求的私密联系渠道之前,生产环境的 Google Analytics 测量仍保持关闭。在该门槛满足之前,生产部署可以发布同意界面与可选的 Cloudflare token,但必须保持 GA 测量 ID 未设置。

12. 最近更新

本说明最近更新于 2026-07-23。