1. 适用范围
本说明适用于小牛VPN官网、账户授权服务以及 iPhone / iPad、Android、Windows 客户端。第三方应用商店、TestFlight、操作系统安装器或外部支付渠道有各自的隐私规则,应同时阅读对应渠道说明。
官网只读取一个窄化的公开发布配置,不要求你输入账号、密码或授权码,也不嵌入第三方广告、分析脚本或远程字体。
2. 我们处理哪些信息
账户与授权
- 注册邮箱、显示名称、账户状态以及密码的不可逆散列验证值;服务端不应保存可直接读取的明文密码。
- 授权期限、设备数量限制、授权码兑换结果,以及为处理支持请求所需的账户关联记录。
设备与连接配置
- 你设置的设备名称、设备平台、登记状态与 WireGuard 公钥。
- 所选节点、连接模式以及服务端签发隧道参数所必需的记录。
- 用于安全审计、故障定位和防止滥用的请求时间、结果码及必要运行信息。实际部署方应设置明确的日志范围与保存期限。
官网访问
官网前端不设置营销追踪 Cookie。承载官网与 API 的基础设施可能记录 IP 地址、请求时间、路径、状态码和 User-Agent 等标准访问日志,用于安全防护和故障排查。
3. 信息使用目的
- 创建账户、验证登录并展示当前授权状态。
- 控制设备数量、获取可用节点并为已授权设备准备连接参数。
- 发布客户端版本、处理更新提示并校验下载文件。
- 发现异常访问、响应故障、执行授权撤销和保留必要审计记录。
- 在你主动寻求帮助时,使用你提供的诊断信息处理问题。
我们不会把官网公开配置用于下发可执行脚本、设备私钥或完整 VPN 配置。
4. 设备密钥与敏感信息边界
WireGuard 私钥应在客户端的原生安全边界内生成与保存,业务接口只接收对应公钥。官网不会生成、读取或保存设备私钥。
支持人员不需要你的密码、完整授权码、设备私钥或完整隧道配置。若有人索取这些内容,请立即停止沟通并通过原交付渠道核实。
5. 保存、共享与跨境处理
相关信息应仅在提供服务、保障安全、处理争议和履行适用法律义务所需的期间内保存。正式运营方应在上线政策中公布具体数据控制者、主要存储地区、各类记录的保留周期与删除流程。
除提供基础设施、分发或依法配合所必需的服务方外,不应向无关第三方出售账户或设备信息。若实际服务涉及跨境传输,运营方应完成适用的告知、授权和保护措施。
6. 你的选择与权利
- 可在客户端查看或更新可用的账户与设备信息,并移除不再使用的设备。
- 可要求更正不准确的账户信息,或咨询账户注销、数据删除与授权记录处理方式。
- 可拒绝系统 VPN 权限;拒绝后客户端不会建立 VPN 连接。
- 可不安装 Windows 社区版或任何更新;但低于服务端最低安全构建时,客户端可能无法取得新的隧道配置。
具体权利和响应期限取决于实际运营主体所在地以及对你适用的法律。
7. 联系、投诉与政策更新
在独立客服地址正式公布前,请通过你获得账户或授权的原始交付渠道联系服务负责人。反馈隐私问题时,请提供账户标识和问题描述,不要附带密码、私钥或完整授权码。
若产品功能、数据用途或运营主体发生实质变化,应在生效前更新本页并以合理方式通知用户。正式运营版本还应补充数据控制者全称、注册地址、隐私联系人和适用法律信息。