Privacy

隐私政策

我们只处理运行账号、同步游戏资料和保障服务安全所必需的数据。这里按当前产品的真实行为说明,不使用含糊的通用模板。

生效日期:2026 年 8 月 11 日适用于 SteamAdd 网站与桌面客户端

简要说明

SteamAdd 不投放广告,不接入第三方行为分析,也不会出售个人信息。公开页面展示的是 Steam 公开元数据和聚合后的社区数据,不公开贡献者的邮箱、账号 ID 或凭据。

我们收集哪些数据

账号资料

显示名称、邮箱地址、邮箱验证状态、密码哈希、账号角色和创建/更新时间。服务器不保存明文密码。

登录与安全

访问令牌和刷新令牌的哈希、会话有效期、客户端名称,以及登录、验证等安全事件的时间、结果和 IP 地址。

游戏与贡献

提交的 App/Package access token、Depot key、App 与 Depot/Package 关系和元数据;账号提交时会关联用户 ID。服务器还记录库中的 AppID,以及账号 ID 或安装 ID 的不可逆 SHA-256 摘要。

技术日志

为诊断和防护服务,Web 服务器可能记录访问时间、请求地址、IP、User-Agent、状态码和错误信息。

不会上传的 Steam 凭据

桌面客户端不会向 SteamAdd Server 上传你的 Steam 密码、Steam Cookie、Refresh Token、QR 登录会话、sentry/machine auth 文件或完整 Steam VDF。它们只应保留在你的本机账户中。

数据如何使用

用于创建与验证账号、保持登录、处理游戏资料贡献、展示个人贡献与成就、统计游戏加入热度、发送验证邮件,以及检测滥用、排查故障和保护服务。我们不会将这些数据用于跨站广告画像。

Cookie 与本地存储

项目用途保护与期限
steamadd_access维持当前登录HttpOnly、HTTPS、SameSite=Strict;短期有效
steamadd_refresh安全续期会话HttpOnly、HTTPS、SameSite=Strict;到期或退出后失效
主题偏好记住浅色或深色主题仅保存在浏览器 localStorage
待验证邮箱完成当前注册验证流程仅保存在 sessionStorage,完成或过期即清除

共享与服务提供方

邮箱验证邮件会通过交易邮件服务商处理;当前生产环境使用 Resend,代码也支持 Amazon SES。基础设施服务商会在托管和传输服务所必需的范围内处理数据。除履行法律义务、保护用户或服务安全外,我们不会向其他第三方披露个人信息。

保存期限

  • 过期或撤销的登录会话:清理窗口为 7 天。
  • 过期的浏览器授权:清理窗口为 1 天。
  • 过期的邮箱验证码:清理窗口为 7 天。
  • 已发送或失败的邮件队列记录:清理窗口为 30 天。
  • 账号、贡献、游戏库、成就和安全审计记录:在提供服务、维护数据来源与保障安全所需期间保存;删除账号并不会自动删除已去标识化的公共元数据。

你的选择

你可以退出登录、清除浏览器中的主题偏好,并通过 SteamAdd 项目的公开支持渠道申请查阅、更正或删除账号资料。涉及防滥用、安全审计或法律义务的记录可能需要继续保留;贡献中的凭据不会在公开页面展示。

安全措施

网站使用 HTTPS;登录 Cookie 设为 HttpOnly、Secure 和 SameSite=Strict;密码、会话令牌与安装标识均不以原值保存。我们采用访问控制、速率限制、网络隔离和备份保护,但任何联网服务都无法承诺绝对安全。

政策更新

产品的数据处理方式发生实质变化时,我们会更新本页及生效日期。继续使用更新后的服务,表示你已阅读新的说明。