简要说明
SteamAdd 不投放广告,不接入第三方行为分析,也不会出售个人信息。公开页面展示的是 Steam 公开元数据和聚合后的社区数据,不公开贡献者的邮箱、账号 ID 或凭据。
我们收集哪些数据
账号资料
显示名称、邮箱地址、邮箱验证状态、密码哈希、账号角色和创建/更新时间。服务器不保存明文密码。
登录与安全
访问令牌和刷新令牌的哈希、会话有效期、客户端名称,以及登录、验证等安全事件的时间、结果和 IP 地址。
游戏与贡献
提交的 App/Package access token、Depot key、App 与 Depot/Package 关系和元数据;账号提交时会关联用户 ID。服务器还记录库中的 AppID,以及账号 ID 或安装 ID 的不可逆 SHA-256 摘要。
技术日志
为诊断和防护服务,Web 服务器可能记录访问时间、请求地址、IP、User-Agent、状态码和错误信息。
不会上传的 Steam 凭据
桌面客户端不会向 SteamAdd Server 上传你的 Steam 密码、Steam Cookie、Refresh Token、QR 登录会话、sentry/machine auth 文件或完整 Steam VDF。它们只应保留在你的本机账户中。
数据如何使用
用于创建与验证账号、保持登录、处理游戏资料贡献、展示个人贡献与成就、统计游戏加入热度、发送验证邮件,以及检测滥用、排查故障和保护服务。我们不会将这些数据用于跨站广告画像。
Cookie 与本地存储
| 项目 | 用途 | 保护与期限 |
|---|---|---|
steamadd_access | 维持当前登录 | HttpOnly、HTTPS、SameSite=Strict;短期有效 |
steamadd_refresh | 安全续期会话 | HttpOnly、HTTPS、SameSite=Strict;到期或退出后失效 |
| 主题偏好 | 记住浅色或深色主题 | 仅保存在浏览器 localStorage |
| 待验证邮箱 | 完成当前注册验证流程 | 仅保存在 sessionStorage,完成或过期即清除 |
保存期限
- 过期或撤销的登录会话:清理窗口为 7 天。
- 过期的浏览器授权:清理窗口为 1 天。
- 过期的邮箱验证码:清理窗口为 7 天。
- 已发送或失败的邮件队列记录:清理窗口为 30 天。
- 账号、贡献、游戏库、成就和安全审计记录:在提供服务、维护数据来源与保障安全所需期间保存;删除账号并不会自动删除已去标识化的公共元数据。
你的选择
你可以退出登录、清除浏览器中的主题偏好,并通过 SteamAdd 项目的公开支持渠道申请查阅、更正或删除账号资料。涉及防滥用、安全审计或法律义务的记录可能需要继续保留;贡献中的凭据不会在公开页面展示。
安全措施
网站使用 HTTPS;登录 Cookie 设为 HttpOnly、Secure 和 SameSite=Strict;密码、会话令牌与安装标识均不以原值保存。我们采用访问控制、速率限制、网络隔离和备份保护,但任何联网服务都无法承诺绝对安全。
政策更新
产品的数据处理方式发生实质变化时,我们会更新本页及生效日期。继续使用更新后的服务,表示你已阅读新的说明。