隐私政策。
最后更新于 2026年7月28日
本政策说明 invoq 收集哪些信息及原因。我们尽量只收集必要的信息。
我们收集什么
你的邮箱地址(用于登录)、你在个人资料里填的名字(如果填了)、你设置的项目信息(名称、logo、收款钱包地址、webhook URL)、你生成的 API key,以及你创建的账单(金额、描述与你自己的订单号)。我们还会记录注册、登录以及你每次创建账单或模拟付款时的 IP 地址,作为对抗滥用的凭据;软件调用 API 时发送的 User-Agent 我们也会记录,它让我们知道大家用哪些 SDK 和工具在开发。
我们不收集什么
没有密码——我们用一次性邮箱验证码为你登录。不收集银行卡数据。我们也不托管你的资金。我们不跑任何广告追踪,也没有任何东西跨站跟着你。
如何保护
登录验证码、会话令牌与 API key 仅以哈希形式存储——API key 会另存最后四位,方便你分辨自己的密钥——webhook 签名密钥经过加密。IP 地址按记录原样保存,不做哈希:它是只写的防滥用凭据,不会用来给你画像。
链上数据是公开的
钱包地址与区块链交易本质上是公开的。invoq 读取公开的链上数据来判断账单是否已支付;我们无法控制区块链记录了什么,或谁能查看。
我们如何使用数据
用于运行服务:为你登录、展示后台、发送登录验证码与必要的服务邮件,并保障 invoq 的安全。我们不出售你的数据。
服务提供商
少数提供商帮助我们运营——邮件发送、云托管,以及替我们盯着链上的节点服务——他们在保密前提下代表我们处理数据,处理地点可能包括其他国家或地区。链上数据如上所述为公开数据。
流量统计
我们用 Cloudflare Web Analytics 统计访问量:不写 cookie,不跨站追踪,也不为你建立画像。想关掉它,在浏览器的 local storage 里把 invoq_no_analytics 设为 1——你用到的每个 invoq 域名各设一次(官网、后台、收银台页面),浏览器把它们分开存。
浏览器中的数据
我们在你浏览器的存储中保留一个会话令牌,以及你的语言、主题与所选项目,还有几个小标记,记住你关掉过哪些提示、走过哪些步骤,以便你保持登录、应用不再重复啰嗦——并非用于追踪。
你的选择
在你的账户存续期间,我们会保留你的数据。你可以随时编辑或清除项目信息。要访问或删除你的账户数据,发邮件到 help@invoq.money。