PRIVACY / CURRENT MVP
只保存完成论文日报所需的数据。
Paper Daily 处理账户、订阅与公开书目元数据。本页描述当前单机 MVP 的真实行为,不把尚未实现的删除或保留策略写成承诺。
账户与会话
账户保存规范化邮箱和 Argon2id 密码哈希。浏览器 Cookie 只含高熵会话值;数据库保存会话与 CSRF 哈希、过期和撤销状态。
书目与订阅
系统保存标题、作者、公开机构、标识符、日期、期刊、分类、标签和官方落地页。不会保存摘要、正文、图表、PDF、comments、submitter、journal-ref、认证 Cookie 或出版商会话。
安全审计
登录和管理操作写入受限审计事件。失败登录不保存邮箱或用户名;客户端 IP 只以服务端密钥生成的 HMAC-SHA256 值保存,不保存原始 IP。审计不保存查询、URL、凭据或纠错自由文本。
纠错请求
你提交的建议值和理由会保存并显示给管理员。接受或拒绝只改变请求状态,不自动修改论文元数据。请勿提交私人邮箱、密码、全文或其他敏感内容。
保留与删除
当前 MVP 没有自动保留期限、自助账户删除或自动审计清理。数据会保留到本地部署管理员执行维护或删除;正式公开上线前仍需完成部署与运营政策确认。