实录

隐私与保护 · Privacy

这里写的是我们实际怎么做的 —— 包括我们保护不了的部分。

最后更新 Last updated · 2026-08-23

为什么这一页写得很直白 Why this page is unusually blunt

在这里发内容的大多是未成年人,而学校有能力惩罚他们。 夸大我们的保护能力,会让人写下真正暴露自己的细节 —— 所以下面既写我们做了什么,也写我们做不到什么。

我们保存什么 What we store

  • 你注册用的个人邮箱(用于登录)。
  • 一个不可逆的学校邮箱摘要,仅用于防止同一人开多个账号。
  • 你所在学校、年级与身份状态。
  • 你发布的内容,以及一个与账号分离的作者标识。
  • 提交和成批发布的内部时间,用来执行延迟发布;这些时间不会出现在公开接口中。
  • 你主动提交用于室内建模的原始照片,暂存在私有存储中;管理员处理模型时才能读取。

我们不保存什么 What we do not store

  • 你的学校邮箱本身。验证后即丢弃,我们没有副本。
  • 应用数据库中的 IP 地址。从校园网发帖会带上学校的 IP 段; 如果我们把它和内容保存在一起,学校可以用自己的网络日志比对出人。所以应用不保存这种关联。 托管和数据库服务仍可能按各自政策处理短期网络日志。
  • 公开的精确时间戳。页面和公开数据接口只提供季度。
  • 同意拍摄的老师或宿管姓名。我们只保存「已获成年人同意」这一项证明。

学校邮箱的摘要使用带密钥的慢哈希计算,密钥不存放在数据库中。 即使数据库泄露,也无法用学校的学生名单反查出是谁 —— 这一点很重要, 因为学校恰好拥有那份名单。

你的内容上会显示什么 What appears on your posts

只有「已验证学生」这样的粗粒度标识,加上季度。不显示班级年份、 不显示年级、不显示任何邮箱。校友例外:毕业年份会显示,因为那时 被认出已不再带来后果。

延迟与成批发布 Delay and batching

内容不会即时公开。它会被保留一段时间,与其他人的内容一起发布, 并且在同一所学校积累到足够数量之前不会公开正文。 一条紧接着某件事出现的记录是可以被对上的;八条一起出现的记录不行。

室内照片保留多久 Interior-photo retention

原始照片只用于生成房间模型:模型发布或上传被拒绝时立即删除。 没完成的上传会在每周安全清理中删除;提交后超过 30 天仍未生成模型的照片也会被清除。 公开模型只写「已验证学生」,不包含上传账号、原文件名或照片元数据。

我们保护不了的部分 What we cannot protect you from

你自己写进去的细节。 如果一段话描述的事只有你经历过 —— 独一无二的身份、具体日期、 点名的人 —— 再多的技术措施也没用。发布前请再读一遍, 想象你的校长正在读它。

我们会在你输入时提示,并在保存前自动隐藏能识别出的具体日期、联系方式、 教职员姓名和唯一身份。你可以预览和撤销这些修改;自动检查仍然不可能理解所有语境。

托管商的网络日志、依法提出的有效要求,以及照片中本身独一无二的房间陈设, 都不是应用层匿名化能完全消除的风险。不要从校园网提交敏感内容, 也不要在室内照片或描述中包含人、姓名、房号或具体日期。

删除你自己的内容 Deleting your own content

你可以随时在「我的」页面删除自己写的任何内容,不需要理由,也不需要联系我们。 删除会清除正文。这是 California Bus. & Prof. Code §22581 的要求。

13 岁以下 Under-13s

注册需年满 13 岁。无需账号即可阅读全站内容。 若我们发现某账号属于 13 岁以下用户,会删除该账号及其内容。