// 信任
安全
最后更新: 2026年6月26日
tideline.sh 是分析和 Data API 服务。本页面总结我们用于保护账户、API key、Google 登录数据和服务基础设施的控制措施。
1. 账户认证
用户可以使用 Google 登录。我们只接收创建和维护账户所需的基础资料,例如电子邮件地址、显示名称、头像和稳定的 Google 账户标识。我们不会请求 Gmail、Drive、Calendar、通讯录或 Workspace 内容权限。
会话使用安全 cookie,并会在私有看板、账户和 API key 操作前进行校验。
2. 数据保护
我们为 tideline.sh 流量使用 TLS,保护静态凭证和 API key,并限制对生产系统的内部访问。应用密钥不会进入源代码控制,并会在需要时轮换。
3. API key 控制
API key 绑定到你的账户,并可从看板撤销。我们会记录端点、方法、状态码、时间戳和汇总用量等请求元数据,以便审查活动和调查滥用。
4. 基础设施访问
生产访问遵循最小权限原则。管理访问仅限于运行服务、响应事件或支持用户所需人员。
5. 监控和事件响应
我们监控服务错误、异常请求模式和滥用信号。如果确认影响个人数据的安全事件,我们会调查、缓解问题,并按适用法律通知受影响用户。
6. Google API 数据
我们对从 Google API 获得信息的使用和转移遵循 Google API Services User Data Policy,包括 Limited Use 要求。Google 登录数据仅用于认证、账户安全、支持和法律合规。
7. 安全联系方式
如需报告安全问题或咨询我们的安全实践,请联系 [email protected]。
