隐私政策

更新:2026年10月11日

谁负责

Graysphere LLC 是位于 30 N Gould St Ste N, Sheridan, WY 82801, USA 的 Wyoming 有限责任公司,是 Markedfile 所处理个人数据的控制者。联系邮件是 contact@graysphere.com。公司网站是 https://graysphere.com。

账号数据

你注册时,我们把你的姓名、邮件地址,以及密码的哈希,存在运行这项服务的服务器上的验证数据库。我们也存储会话,让你保持登录。一个会话最多 30 天。我们不要求电话号码或邮寄地址。

你可以在个人设置里更改姓名、邮件与密码。更改邮件时,如果已设置发信,会把确认发到新地址,在那个链接被打开之前,地址保持不变。注册可以发出验证邮件。已设置发信时,登录页面可以发出密码重置链接。你可以在个人设置里打开验证器应用。打开期间,登录会要求那个应用的当前验证码。我们存储加密的验证器密钥与加密的备用码。明文码只显示一次。备用码可以用来登录一次,之后就不再有效。在个人设置里,你可以看到登录这个账号的设备、每个会话的开始时间,并退出另一台设备或其他所有设备。那个列表显示大约的浏览器与系统。它不含会话令牌或网络地址。

产品记录

另一个数据库存储工作区、成员(姓名与邮件)、邀请,以及文件记录。邀请存储被邀请的邮件与令牌的哈希,不存储令牌本身,并在 7 天后到期。文件记录存储你指定的识别码、文件名与类型、处理层、时间、状态(有效、已暂停或已到期),以及文件有效期间的检测令牌。Enterprise 工作区可以存储 API 密钥。我们存储名称、短前缀,以及密钥的 SHA-256 哈希。密钥只显示一次,不会被存储。审计行记录谁创建或撤销密钥,以及用那把密钥做的每次标记或检测:时间、密钥前缀、操作,以及你指定的识别码。它不存储文件。滥用举报,或某人认为属于自己的文件举报,存储日期、请求者的姓名与邮件、简短说明,以及请求种类。它不存储文件。

文件内容

上传的字节与标记后的副本会被处理,不会被保留。视频会写入服务器上的暂存文件,工作完成时删除;如果仍在,则在 30 分钟内删除。如果你不希望某个文件为了水印或检测而被处理,请不要发送它。

Cookie 与本地存储

better-auth.session_token 让你保持登录。它是 HttpOnly,最长 30 天。在 HTTPS 上,名称可能使用安全前缀。

theme 与 theme-color 存储你的外观(浅色、深色或系统)。同一个选择也存在 localStorage 的 theme 键。

markedfile_workspace 记住你选的工作区。它是 HttpOnly。

markedfile_locale 记住你选的语言。它是 HttpOnly。

mark_session 是较早的匿名会话留下的旧 cookie。它只在把旧文件记录移到你的账号时被读取。新的会话不依赖它。

markedfile_promo 存储页面地址里的促销代码,供结账使用。它不是 HttpOnly,有效 7 天。

markedfile_touch 存储页面地址里最先与最后的广告参数。它不是 HttpOnly,大约有效 90 天。

markedfile_ads_consent 存储对 Google Ads 测量的接受或拒绝。它不是 HttpOnly,大约有效 180 天。

markedfile_ref 会记住页面地址里的推荐代码。它不是 HttpOnly,大约保留 90 天。你注册时,这个代码会写进账号。

邮件

当 Resend 已设置,并有 API 密钥与发件地址时,Markedfile 可以通过 Resend 发出带品牌的工作区邀请,语言可以是英语、西班牙语、德语、法语、日语、葡萄牙语、意大利语、荷兰语、丹麦语、挪威语、瑞典语、芬兰语、波兰语、捷克语、土耳其语、韩语、繁体中文、简体中文。那封邮件包含接收者地址、工作区名称,以及邀请链接。付款失败的发票会发一封邮件到工作区的账单邮件,语言可以是英语、西班牙语、德语、法语、日语、葡萄牙语、意大利语、荷兰语、丹麦语、挪威语、瑞典语、芬兰语、波兰语、捷克语、土耳其语、韩语、繁体中文、简体中文,并附上管理订阅的链接。如果那张发票后来付清,会有一封邮件说明付款已完成。发票编号会被存储,以免同一则通知发出两次。公开举报会发一则通知到公开收件箱,以及每个已设置的管理员地址。通知包含请求者的姓名与邮件、简短说明,以及管理页面的链接。文件不会被附上。Resend 以邮件提供方的身份处理邮件。未设置 Resend 时,不会发出邀请邮件,所有者会复制链接。在本地可以预览未发出的邮件;公开的正式服务器不会存储它。Markedfile 不发营销邮件。

付款

已设置 Stripe 时,结账与账单入口由 Stripe 提供。Markedfile 会收到订阅状态(方案、状态与期间结束)以及客户参照。卡号由 Stripe 处理,Markedfile 不存储卡号。未设置 Stripe 时,我们不把付款数据送到 Stripe,也不向你收费。

分析

营销与法律页面会加载这个网站提供的脚本。你的文件与登录后应用的其余部分不会加载。脚本把页面地址、标题、浏览器语言、屏幕大小与来源送到这个网站。这个网站把那次浏览、你的网络地址与浏览器名称转送到 Umami,以便看出哪些公开页面被使用、来自哪个国家。Umami 不使用 cookie。不含文件内容。管理仪表盘不显示分析画面。

已设置 Google Ads 时,页面也可以加载 Google 的标签,以测量新账号与付费订阅。在欧盟、EEA 与英国,在你接受之前标签不会加载。其他地方除非你已拒绝,否则会加载。接受与拒绝存在 cookie markedfile_ads_consent。cookie markedfile_touch 存储页面地址里最先与最后的广告参数,包括 utm 字段、gclid、gbraid 与 wbraid。你注册时,那些参数会存在账号与工作区,并包含在 Stripe 结账的元数据里。你接受之后,或标签在那些国家以外加载时,Google 可能存储自己的 cookie。文件内容不会送到 Google。

保留

账号数据在账号存在期间保留。注册后 7 天仍未验证的账号会连同其会话与个人工作区一起删除。大约一天前,如果已设置发信,会发出一封提醒。在个人设置里,你可以下载一个 ZIP,内容是你的数据、你所属的工作区,以及你看得到的文件记录。那个文件列出识别码、文件名、类型、日期与状态。它列出 API 密钥名称与前缀,不含密钥。它不含文件内容或检测令牌,也不含其他人的账号。同一个设置可以在你输入密码后删除账号。删除账号会移除登录与成员资格。你拥有的共享工作区会交给最早的另一位成员。你不拥有的工作区里的文件会留在那个工作区。你拥有的工作区上的付费订阅会取消。如果你无法登录,可以向 Graysphere LLC 要求删除账号,地址是 contact@graysphere.com。那次删除会取消该账号拥有的工作区上的付费订阅,使用每个工作区所存储的 sandbox 或 live Stripe 账号。它会移除个人工作区及其文件记录、水印哈希、Stripe 客户绑定与 API 密钥,也会移除没有其他成员的共享工作区。有另一位成员的共享工作区会交给最早的另一位成员。该账号不拥有的工作区里的文件会留在那里。文件在有效期间可以检测。记录会留到你删除或它们到期。删除文件就结束检测,并释放名额。在 Free,有效文件在标记后 6 个日历月到期,检测令牌会被移除。到期的记录可以没有令牌而留作历史。

我们和谁分享数据

我们不出售个人信息。公开页面把上面描述的浏览细节转送到 Umami。Umami 不使用 cookie。其他信息只在已设置 Resend 或 Stripe 时,并且只为了上面的目的而分享。已设置 Google Ads 时,标签会和 Google 分享页面地址,以及注册或购买转化,包括金额与货币。法律要求时,我们可以披露信息。

联系

隐私问题请寄到 Graysphere LLC,地址 30 N Gould St Ste N, Sheridan, WY 82801, USA,或发邮件到 contact@graysphere.com。公司网站是 https://graysphere.com。