隐私政策

最后更新:2026-06-23

本政策针对你在芝麻糊工作室的账号,也就是你在工作室旗下各款应用间通用的同一套登录(托管于 https://auth.sesamehut.studio)。它只覆盖登录本身,不涉及你进入某款应用后那款应用怎么处理数据,也不涉及工作室官网 https://sesamehut.studio;各应用和官网另有各自的隐私政策。

本政策的范围

它适用于你在芝麻糊工作室创建的账号,以及你用这个账号登录某款应用这件事。至于登录进去以后那款应用怎么处理你的数据,归它自己的隐私政策管,不归这份。

我们收集哪些数据

登录用的邮箱地址。如果你改用 Google、Apple、Microsoft 或 GitHub 登录,我们还会拿到它们返回的基础资料:你的姓名、头像 URL,以及一个稳定标识符,好在你下次登录时认出你。

每次登录和账号变动都会写一条审计记录:发生了什么、来自哪个 IP、浏览器的 user-agent,还有时间。留着它们,是为了识别滥用,也是在某个账号出问题时能还原出经过。

芝麻糊工作室域名下只放两个 cookie:一个会话 cookie(HttpOnly、Secure、SameSite=Lax)让你保持登录,一个小 cookie 记住你选的语言。没有任何用于追踪、广告或分析的 cookie。

我们不会去采集你的联系人、你在别处的浏览记录、广告标识符、生物识别数据、支付信息,也不碰你在各款应用里创建的内容。

用途

这些数据只用来把账号跑起来:帮你登录、让你在工作室各款应用间保持登录、发送流程必需的邮件(登录码、邮箱变更确认)、限流和挡住滥用,以及保留我们排查问题时要用的审计日志。我们不拿它给你做画像,不拿它训练模型,也不拿它做营销。

存储位置

账号记录和审计记录放在 Cloudflare D1,也就是 Cloudflare 边缘网络上的一个 SQLite 数据库。邮件走 Resend 发出,错误报告可能发往 Sentry。这几家各自受自己的数据处理条款约束,我们只把各自干活所需的那点数据交给它们。

保存期限

账号记录会一直留到账号本身被删。你在账号页面删除账号时,账号记录、所有绑定的第三方登录、还有活跃会话都会一并清掉。

审计记录则单独存放,只保留一段有限的时间,而且不会因为你删号就跟着删,因为事后排查安全事件可能还要用到。它们只有 IP 和时间戳,没有你写过的任何正文内容。

对外披露

当你登录工作室某款应用时,我们只把那款应用请求、并经你授权的 OIDC 数据交给它:通常是一个稳定用户标识(你的 芝麻糊工作室 sub)、邮箱,以及邮箱有没有验证过。你没登录过的应用,我们绝不会主动把你的数据推过去。

有几家基础设施供应商替我们处理数据:Cloudflare 负责托管和数据库,Resend 负责发邮件,Sentry 负责错误监控。它们都按和我们签的合同来处理。

我们不会把你的数据卖掉或租出去,也不会分享给广告商、数据中介或分析公司。

第三方登录服务

如果你用 Google、Apple、Microsoft 或 GitHub 登录,它们会知道你登录了芝麻糊工作室,也会把愿意给的基础资料返回给我们。它们怎么处理这次交互,归它们自己的隐私政策管,不归这份。其中任何一个,你随时都能在账号页面解绑。

你的权利

在账号页面,你可以查看账号的邮箱和登录方式、解绑第三方登录、改邮箱,也可以直接删掉账号。如果你所在地的法律还给了你别的权利,比如访问、更正、导出、或限制我们处理你的数据,写信到 support@sesamehut.studio,我们会跟进处理。

未成年人

芝麻糊工作室不面向 13 岁以下的孩子,或你所在地区规定的相应最低年龄。如果你发现有孩子注册了账号,写信到 support@sesamehut.studio 告诉我们,我们会删掉。

政策修订

我们可能不时修订本政策,页首的“最后更新”就是最近一次改动的日期。遇到重要改动,我们会在生效前先在账号页面贴出公告。

联系

隐私方面有任何问题,写信到 support@sesamehut.studio。这份文档说明的是芝麻糊工作室目前的实际做法,写得直白,不算正式法律意见;服务一路长大,我们也会接着把它打磨得更好。